国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務技術(shù)文章
Lazarus如何從ATM中欺騙性提取現(xiàn)金

作者: 佚名  日期:2018-11-13 18:20:08   來源: 本站整理

 2018年10月2日,US-CERT、國土安全部、財政部和聯(lián)邦調(diào)查局發(fā)出警報。根據(jù)這一最新警告是,Hidden Cobra(美國政府對Lazarus的稱呼)一直在進行FASTCash攻擊,2016年起就開始從亞洲和非洲的銀行竊取自動柜員機(ATM)的資金。
Lazarus是一個非;钴S的攻擊組織,涉及網(wǎng)絡(luò)犯罪和間諜活動。該組織最初以其間諜活動和一些備受矚目的破壞性攻擊而聞名,包括2014年對索尼公司的攻擊。最近,Lazarus也參與了出于經(jīng)濟動機的攻擊,其中包括來自孟加拉國中央銀行的8100萬美元盜竊案和WannaCry勒索軟件。
根據(jù)US-CERT的報告,賽門鐵克研究發(fā)現(xiàn)了該組織在近期金融攻擊浪潮中使用的關(guān)鍵組件。這項名為“FASTCash”的行動使Lazarus欺騙性的清空了自動取款機中的現(xiàn)金。為了進行欺詐性提款,Lazarus首先入侵了目標銀行的網(wǎng)絡(luò)并控制了處理ATM交易的交換機應用服務器。
一旦這些服務器遭到入侵,就會被部署之前未知的惡意軟件(Trojan.Fastcash)。該惡意軟件反過來攔截欺詐性的Lazarus現(xiàn)金提取請求并發(fā)送虛假的批準回復,允許攻擊者從ATM竊取現(xiàn)金。
根據(jù)美國政府的警告,2017年發(fā)生的一起事件中,Lazarus從30多個國家的ATM機同時提取現(xiàn)金。在2018年的另一起重大事件中,盜取的現(xiàn)金來自23個不同國家的自動取款機。到目前為止,Lazarus FASTCash估計已經(jīng)盜取了數(shù)千萬美元。

一、FASTCash攻擊細節(jié)
為了允許從ATM進行欺騙性提款,攻擊者將惡意的高級交互式執(zhí)行(AIX)可執(zhí)行文件注入到金融交易網(wǎng)絡(luò)交換機應用服務器上正在運行的合法進程中,在此情況下是處理ATM交易的網(wǎng)絡(luò)。惡意可執(zhí)行文件包含構(gòu)造欺詐性ISO 8583消息的邏輯,ISO 8583是金融交易消息傳遞的標準。之前沒有記錄反映此可執(zhí)行文件的用途。之前一直認為攻擊者使用腳本來操縱服務器上的合法軟件來準許欺詐活動。
但是,賽門鐵克的分析發(fā)現(xiàn),這個可執(zhí)行文件實際上是惡意軟件,我們將其命名為Trojan.Fastcash。Trojan.Fastcash有兩個主要功能:
1.監(jiān)視傳入的消息并攔截攻擊者生成的欺詐性事務請求,以阻止它們到達處理事務的交換機應用程序。
2.包含生成欺詐性交易請求響應的邏輯,該邏輯視情生成三個響應之一。
一旦安裝在服務器上,Trojan.Fastcash將讀取所有傳入的網(wǎng)絡(luò)流量,掃描傳入的ISO 8583請求消息。它將讀取所有消息的主帳號(PAN),如果發(fā)現(xiàn)包含攻擊者使用的PAN號,惡意軟件將嘗試修改這些消息。如何修改消息取決于受害機構(gòu)。然后,它將發(fā)送批準欺詐性提款請求的虛假響應消息。結(jié)果是,Lazarus攻擊者通過自動取款機取款的嘗試獲得批準。
以下是Trojan.Fastcash用于生成虛假響應的響應邏輯的一個示例。此特定示例的邏輯基于傳入的攻擊者請求構(gòu)建三個虛假響應之一:
對于消息類型指示符== 200(ATM交易)和以90開始的服務點進入模式(僅限磁條):
· 如果處理代碼以3開始(余額查詢):響應代碼= 00(已批準)
· 否則,如果主要帳號被攻擊者列入黑名單:響應代碼= 55(無效的PIN)
· 所有其他處理代碼(使用非黑名單的PAN):響應代碼= 00(已批準)
在這種情況下,攻擊者似乎已經(jīng)具備了根據(jù)自己的帳號黑名單,有選擇的拒絕交易的能力。但是,此示例中未實現(xiàn)此功能,并且檢查黑名單始終返回“False”。
賽門鐵克發(fā)現(xiàn)了幾種不同的Trojan.Fastcash變體,每種變體都使用不同的響應邏輯。我們相信每個變體都是針對特定的事務處理網(wǎng)絡(luò)量身定制的,因此具有自己的定制響應邏輯。
用于執(zhí)行FASTCash攻擊的PAN與真實賬戶有關(guān)。根據(jù)US-CERT報告,用于啟動交易的大多數(shù)賬戶都有最小的賬戶余額或零余額。攻擊者如何控制這些帳戶仍不清楚。攻擊者可能會自己打開帳戶并使用相應的銀行卡提出取款請求。另一種可能性是攻擊者使用被盜卡進行攻擊。
在迄今為止報告的所有FASTCash攻擊中,攻擊者已經(jīng)控制了運行不再受支持的AIX操作系統(tǒng)版本的銀行應用程序服務器,其版本超出了Service Pack支持日期的最后期限。
二、Lazarus介紹
Lazarus是一個非;钴S的組織,涉及網(wǎng)絡(luò)犯罪和間諜活動。Lazarus最初以參與間諜活動和一些備受矚目的破壞性攻擊而聞名,其中包括2014年對索尼電影公司的攻擊,該攻擊中大量信息被盜、計算機數(shù)據(jù)被惡意軟件清除。
近年來,Lazarus也參與了有經(jīng)濟動機的攻擊。該組織與2016年孟加拉國中央銀行的8100萬美元盜竊案以及其他一些銀行搶劫案有關(guān)。
Lazarus還與2017年5月的WannaCry勒索軟件爆發(fā)有關(guān)。WannaCry合并了NSA泄漏的“EternalBlue”利用,使用Windows中的兩個已知漏洞(CVE-2017-0144和CVE-2017-0145)將勒索軟件變成蠕蟲,擴散到受害者網(wǎng)絡(luò)上沒有打補丁的計算機以及連接到互聯(lián)網(wǎng)的其他易受攻擊的計算機上。在發(fā)布后的幾個小時內(nèi),WannaCry就感染了全球數(shù)十萬臺計算機。
三、對金融部門的持續(xù)攻擊
最近的FASTCash攻擊浪潮表明,出于經(jīng)濟動機的攻擊不僅僅是Lazarus組織的過往興趣,現(xiàn)在可以被視為其核心活動之一。
與2016年系列虛擬銀行搶劫案(包括孟加拉國銀行搶劫案)一樣,F(xiàn)ASTCash表明,Lazarus擁有對銀行系統(tǒng)和交易處理協(xié)議的深入了解,并具備利用這些知識從竊取銀行竊取大量資金的專業(yè)知識。
簡而言之,Lazarus繼續(xù)對金融部門構(gòu)成嚴重威脅,金融機構(gòu)應采取一切必要措施,確保其支付系統(tǒng)完全及時更新。
四、緩解措施
金融機構(gòu)應確保操作系統(tǒng)和所有其他軟件是最新的。軟件更新通常會包含可能被攻擊者利用的新發(fā)現(xiàn)的安全漏洞的補丁。在迄今為止報告的所有FASTCash攻擊中,攻擊者已經(jīng)控制了運行不受支持的AIX操作系統(tǒng)版本的銀行應用程序服務器,超出了其Service Pack支持日期的最后期限。
IoC
D465637518024262C063F4A82D799A4E40FF3381014972F24EA18BC23C3B27EE (Trojan.Fastcash Injector)
CA9AB48D293CC84092E8DB8F0CA99CB155B30C61D32A1DA7CD3687DE454FE86C (Trojan.Fastcash DLL)
10AC312C8DD02E417DD24D53C99525C29D74DCBC84730351AD7A4E0A4B1A0EBA (Trojan.Fastcash DLL)
3A5BA44F140821849DE2D82D5A137C3BB5A736130DDDB86B296D94E6B421594C (Trojan.Fastcash DLL)
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務

    技術(shù)支持:微軟等
    日本 国产 欧美色综合| 黄色在线免费看| 97在线视频免费观看完整版| 亚洲iv一区二区三区| 一区二区三区在线免费看| 亚洲成人激情自拍| 女人被狂躁c到高潮| 色视频在线观看免费| 91制片在线观看| 丰满白嫩尤物一区二区| 国产z一区二区三区| 在线免费观看h视频| 黄网站免费入口| 午夜免费福利在线观看| 大香一本蕉伊线亚洲网| 九色.com| 久久这里精品| 日韩国产91| 午夜精品久久| 波多野结衣中文字幕一区 | 超级碰碰视频| 欧美黄色视屏| 国产精品扒开腿做爽爽爽的视频| 国产一区二区三区免费视频| 国内偷自视频区视频综合| 国产精品成人一区二区三区| 人妻精品无码一区二区三区 | 看全色黄大色黄大片免责看的| av成人动漫| 在线观看中文字幕| japanese23hdxxxx日韩| 97精品在线| 99亚洲视频| 精品影院一区二区久久久| 一区二区三区在线免费视频| 亚洲精品wwww| 成人做爰66片免费看网站| 麻豆三级在线观看| 日本中文字幕在线免费观看| 国产一二三区精品| 亚洲精品一区中文字幕电影| 亚洲成人套图| 国产欧美三级电影| 亚洲91中文字幕无线码三区| 亚洲精品美女91| 亚洲女与黑人做爰| 北条麻妃99精品青青久久| 欧美亚洲日本网站| 国产精品第157页| 天堂а√在线中文在线鲁大师| 日韩伦人妻无码| 免费网站看电影大片| 激情se五月| 免费av网站在线看| 青青草成人影院| 国产精品久久看| 久久精品久久久久久国产 免费| 国内精品久久久久久久| 国产原创欧美精品| 99国产视频| 国产一区一区三区| www欧美com| 扒开腿狂躁女人爽出白浆2| 久久影院午夜精品| 日韩动漫一区| 日韩国产欧美视频| 久久久久久久久97黄色工厂| 五月天国产精品| 亚洲国产精彩中文乱码av| 欧美国产日本高清在线| 男人用嘴添女人下身免费视频| 日本一级黄色录像| 久久久久88色偷偷| 992tv在线影院| 欧美magnet| 中文一区一区三区免费在线观看| 亚洲国产另类av| 国产精品一区二区三区久久久| 手机在线视频你懂的| 性感美女一区二区三区| 日韩欧美大片在线观看| 97在线观看播放| 精品中国亚洲| 亚洲在线视频一区| 亚洲欧美一区二区三区情侣bbw| 亚洲在线观看一区| aaaa黄色片| 国产美女自拍| 欧美激情视频在线播放| 国产精品久久久免费| 亚洲欧洲无码一区二区三区| 久久频这里精品99香蕉| 一区二区在线播放视频| 激情综合五月网| 最新黄色片网站| 999久久久精品国产| 欧美三级电影在线观看| 日本sm极度另类视频| 精品人妻伦一二三区久| 天堂在线观看视频观看www| 国产高清一区二区三区视频| 首页亚洲欧美制服丝腿| 亚洲视频在线观看免费| 久久免费视频3| 先锋资源男人站| 日韩成人在线观看视频| 免费视频一区三区| 99久久精品费精品国产一区二区| 欧美一区二区大片| 中文精品无码中文字幕无码专区| 国产特级aaaaaa大片| 成人性a激情免费视频| 四季av一区二区凹凸精品| 国产精品人妖ts系列视频| 亚洲人成自拍网站| 欧美日韩国产精品一区二区| 国产精品7777777| 激情丁香在线| 蜜桃精品wwwmitaows| 欧美浪妇xxxx高跟鞋交| 91视频免费网站| 韩国av中文字幕| 丁香花高清电影在线观看完整版| 四虎成人在线| 国产一区二区在线观看视频| 日韩亚洲欧美在线观看| 精品一卡二卡三卡四卡日本乱码| 国产成人无码精品亚洲| av在线免费网站| 国产情人综合久久777777| 91黄在线观看| 中国毛片在线观看| 深夜影院在线观看| 亚洲欧美亚洲| 欧美一a一片一级一片| 91黄在线观看| 国产精品综合在线| av免费在线网站| 国产精品激情偷乱一区二区∴| 久久国产精品久久精品国产| 国产福利资源在线| 白白在线精品| 欧美军同video69gay| 亚洲狼人综合干| jlzzjlzz亚洲女人18| 四虎久久免费| 日本一区二区三区国色天香| 91精品国产91久久久久久最新 | 日韩欧美亚洲日产国| 亚洲成年人电影在线观看| 牛牛精品一区二区| 9人人澡人人爽人人精品| 国产伦精品一区二区三区| 欧性猛交ⅹxxx乱大交| 国产美女精品写真福利视频| 亚洲国产中文字幕| 黑人另类av| 天堂√最新版中文在线| 亚洲精品69| 一区二区三区四区亚洲| 一区二区日本| www国产在线| 欧美综合在线视频观看| 欧美色区777第一页| 粉色视频免费看| 国产精品久久久久久久龚玥菲| 日韩福利电影在线观看| 国产啪精品视频| aaa一区二区三区| 韩国精品主播一区二区在线观看| 欧美三级日韩在线| 日韩中字在线观看| 开心丁香婷婷深爱五月| 91久久在线| 成人精品视频久久久久| 亚洲视频在线网| 在线亚洲国产精品网站| 国产亚洲美女精品久久久| 伊人五月天婷婷| 免费黄色网页在线观看| av在线不卡网| 免费日韩在线观看| 免费人成网ww777kkk手机| 91老师片黄在线观看| 成年人网站国产| 国产浴室偷窥在线播放| 免费不卡在线观看| 鲁片一区二区三区| jizz.www| 久久国产精品久久久久久电车| 91精品视频免费看| 九九久久精品这里久久网| 精品一区精品二区高清| 欧美亚洲国产精品| 欧美 日韩 综合| 日韩 欧美一区二区三区| 免费av一区二区三区| 亚洲成a人片77777老司机| 国产一区二区三区91| 国产精品久久久久久久久久小说 |