现代 “迪林杰黑帮”——银行大盗的四个攻击方向

约翰迪林杰因为在经济大萧条时抢劫了二三十家银行而恶名昭彰。他和他的同党因着三种策略而成功:他们会研究将要下手的目标机构并了解他们的安全措施和做法、他们有着优势火力、以及他们有着更快的车子,所以他们可以跨州逃亡。现代的迪林杰黑帮出现在前苏联集团中,这些网络黑帮从全球金融机构窃取了数十亿美金。我们从他们先进的策略中学到很重要的事情。在2014年,针对金融机构的有组织网络攻击出现重要的转折。优秀的“保险箱破解专家”现在从四个面向侵入:

网页应用程序攻击:网页应用程序的零时差漏洞被广泛地用来攻击金融机构。一个重要的欧洲金融机构在7月 24日就遇上了一次这样的攻击,就如同部分同样遭遇此类攻击的美国机构一样。

水坑攻击:在水坑攻击中,威胁分子会入侵金融机构网站内的特定网页,插入会导致恶意软件感染的漏洞攻击码;这类攻击有25%位于美国。这是因为缺乏对OWASP前十大漏洞的网站安全防护和测试。

认证信息攻击:从Emmental攻击活动(由趋势科技所发现)可见一斑,黑客开发自制的恶意软件来绕过双因子身份认证,并从注册表删除其足迹以避免被侦测。

跳岛和二次感染:针对金融机构的“虚拟供应链”进行针对性攻击的例子到处都是。除了这个交易对手风险的新动力,还会广泛利用之前安装在受信任系统的后门程序来进行二次感染。后门程序——让计算机可被远程访问的应用程序——在针对性攻击中发挥了至关重要的作用。后门程序通常会被用在针对性攻击过程的第二(进入点)或第三(指挥和控制 [C&C])阶段,好让威胁分子可以取得对目标网络的指挥和控制能力。入侵外泄侦测系统是挫败这类攻击的关键。

2008年和 2009年的金融危机让数以千计的银行和金融专业人士失去工作,其中有一小部分将其金融专才和策略性知识借给地下影子经济。有证据显示网络犯罪分子现在将金融诈骗计划融入网络攻击,这些货币化的辅助计划也预示了将会出现前所未见的犯罪浪潮。

由于网络犯罪人员组织程度和复杂度的增加,和执法单位合作已经是势在必行。趋势科技在过去25年来一直和国内及国际的执法单位合作,我们与国际刑警组织的合作关系以及最近协助欧洲刑警组织处理Gameover Zeus都说明了这一点。一个可以说明我们的合作的确有所必要的独特案例是SpyEye。趋势科技研究人员揭露了早在2011年1月就开始的SpyEye相关网络犯罪攻击行动,这一攻击行动是由位于俄罗斯的“Soldier”(网络犯罪分子的代号)所策划。趋势科技研究人员自2011年3月开始就一直在监视Soldier和他的活动。根据调查,这波攻击主要针对美国的用户,受影响的包括一些大型企业和像美国政府和军事机构等单位。事实上,有97%的受影响公司都位于美国。美国联邦调查局成功起诉了在俄罗斯特维尔的“Gribodemon”Aleksandr
Panin(SpyEye的核心开发人员),因为他2014年1月在多米尼加度假。

只有通过全球合作才可以让我们防御企业来面对网络攻击。现代的迪林杰黑帮不再会是“所向无敌”。

时间: 2024-08-25 06:19:08

现代 “迪林杰黑帮”——银行大盗的四个攻击方向的相关文章

供应商 银行 SQL (转自ITPUB)

在此记录一下自己学习过程.新手,请多多指教,谢谢. 最近客户有需求,找出供应商对应的银行信息,查看了下网上帖子,发现都是从供应商及供应商地点层发起,去查找对应的银行信息,但是,供应商维护银行界面共有四个层级,依次为:供应商, 地址,地址-业务实体,地点 四个层级分别可以关联银行账户,且结合发票工作台和付款工作台界面, 其在录入供应商.业务实体.地点之后,会自动带出对应的银行账户,且以此从四个层级中查找. ,有结合IBY_EXTERNAL_PAYEES_ALL 这个表,个人觉得这个表才是真正四个层

第七回:遇莽夫之见悟文章 听《夕阳之歌》伤名伶(一)[林大帅作品连载]

第七回:  遇莽夫之见悟文章    听<夕阳之歌>伤名伶  (一)诗曰:   苦心七载枉劳神,旧曲夕阳照愁人.可怜壮志多辜负,当日含情误此身.        却说林二,阿四一行正琢磨如何FQ时,听到建民哨探,书院里刘学监正在巡视花园.众人不禁暗暗叫苦,这刘学监可是书院里一等厉害人物.因其出身行伍,性冷苛刻,多少混混提起便头皮发冷,逞论林二等安分学生?林二探头一瞧,这刘学监正背手,挺着肚子,离这花园墙角不过二十丈之地,生死不过须臾间.见众人脸有惶恐色,只得硬下心来,向阿四说道:“今儿这事如何了局

(二)第十回 同日生辰情解契语 异姓兄弟冰释嫌隙[林大帅作品集]

(二)第十回 同日生辰情解契语 异姓兄弟冰释嫌隙               自那日众人商量了蹴球之事,次日,便邀了各班或段队.平日里皆识于球场,不过碰面一提,那学弟们便领命,携贴而去.每日功课已毕众人便在球场,这高二文科队,因前有阿四冲锋,后又林二坐镇,并有小谢辅佐,加之队长国仁.可谓遇佛杀佛,日后也是这等阵容,挑战兴化府各大书院.今晚林二踱至阿清店门口,不禁愣住,只见阿四与那三大个同桌吃面.就那阿清也忙着上菜,照顾不停.阿四见那廊下立着林二,便照顾过来.那三人也点头示意,阿四打个长嗝,叫阿清

第六回 煤渣场对垒藏高人 小饭馆煮面论英雄[林大帅作品连载]

第六回 煤渣场对垒藏高人 小饭馆煮面论英雄    诗曰: 古道热肠情谊浓,铁砚豪杰事已空. 今宵何似煮酒夜,五魁声里忆峥嵘.        却说林二二人前往蹴鞠场,当日石头路旧院比不得擢英砺青宽敞,这场也只饭堂前方寸之地.日后林二有幸在哲理场上驰骋,自不可同日而语.不过今日难得见小谢兴致不错,自是一番热情相陪.林二方进文会时,每日只知街上晃荡,书店里耽搁.不过也敬这小谢治学功夫,他也常劝林二,多做些文章才是.平日里也不忘邀林二探讨点学问,或彼此切磋,故而甚相契重.但这蹴鞠场上,林二却是好手,不说

简单得二级联动

<!--/*--><!--* Created by sincere丶胡(weibo) on 2017/6/28.--><!--*/--><!DOCTYPE html><html lang="en"><head> <meta charset="UTF-8"> <title>yadi</title> <meta name="viewport&quo

数学故事

发信人: ukim (我没有理想), 信区: Mathematics 标 题: Heroes in My Heart ( 序 ) 发信站: 北大未名站 (2002年04月06日14:23:24 星期六), 转信 --------------------------------- To Music For the Encouragement and Smiles She Gave Me --------------------------------- 序 废话几句. 多年以前,我有一个很宏伟的计

课程设计之第二次冲刺----第6天

讨论成员:罗凯旋.罗林杰.吴伟锋.黎文衷 完成内容:实现生成负数,而且带括号的四则运算题目

课程设计之第二次冲刺----第三天

讨论成员:罗凯旋.罗林杰.吴伟锋.黎文衷 讨论内容:核心功能的扩展,除了核心功能以外还有没有其他的扩展功能.功能的用户体验如何,能不能实现.比如答对题目会播放音乐等.

课程设计之第一次冲刺----第七天

讨论成员:罗凯旋.罗林杰.吴伟锋.黎文衷 讨论内容:开发四则运算的安卓APP 今日任务:核心算法设计完成