专攻银行系统的Silence APT开始走向全球,重点为亚太地区

2019 年 7 月 5 日 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com




小编来报:Group-IB认为,俄罗斯网络犯罪团伙Silence APT很可能是攻击荷兰孟加拉银行ATM的幕后黑手,此次攻击导致300万美元被盗。


据孟加拉当地媒体报道,荷兰孟加拉银行ATM遭到黑客攻击,导致300万美元被盗。这起网络攻击从数月前开始,最后阶段于5月31日发生在孟加拉首都达卡。7月3日,专注于防范网络攻击的国际公司Group-IB已证实,幕后黑手很可能是俄罗斯网络犯罪集团Silence APT,且银行实际失窃金额要比媒体报道的要高得多。这是Silence最近发动的国际攻击之一,表明该团伙已扩大了攻击面积,并走向全球,目前的重点是亚太地区。

 


在当地媒体发布的闭路电视画面中,可以看到两个蒙面人在荷兰孟加拉银行的ATM上取钱。但他们每次取钱之前都要打电话,这立即引起了Group-IB的威胁情报团队的关注,并猜测他们很可能与金融网络犯罪集团有关。此外,Group-IB的威胁情报团队还意识到,Silence已经在亚洲展开了行动。

 

自2016年以来,Group-IB一直在跟踪Silence,并于2018年9月发布了一份报告《Silence:进入黑暗面》(Silence: Moving into thedarkside),这是第一个详细描述该组织技术和工具的报告。



Group-IB的威胁情报团队收集的信息表明,自2019年2月以来,荷兰孟加拉银行的外部IP103.11.138.47和103.11.138.198与Silence的C&C(185.20.187.89)进行了通信。网络犯罪分子使用了特洛伊木马Silence.Downloader、Silence.MainModule和Silence.ProxyBot 。其中Silence.MainModule (MD5fd133e977471a76de8a22ccb0d9815b2允许隐蔽地执行远程命令并从受感染服务器下载文件,Silence.ProxyBot(MD52fe01a04d6beef14555b2cf9a717615c)用于执行代理服务器的任务,并允许攻击者通过受感染的PC将流量从隐藏节点重定向到反向连接服务器。

 

一旦进入银行系统,Silence就会进入下一阶段的攻击——取款。Silence通过破坏银行的卡处理系统,或者使用自定义的Atmosphere软件(用于ATM 头奖(Jackpotting)攻击的工具)来盗取资金。

 

Group-IB恶意代码动态分析负责人RustamMirkasymov分析,Silence正将其目标从独立国家联合体和邻国转移到国际市场,亚洲尤其引起他们的关注。荷兰孟加拉银行不是Silence的首个受害者。Group-IB最近还发现,至少有4个在亚洲的目标受到Silence攻击。

 

关于Silence
Silence是一个活跃的,但非常小的俄罗斯黑客团体。Group-IB于2016年首次检测到该组织的活动。在他们“工作”的过程中,银行管理系统、信用卡处理系统和俄罗斯银行间转账系统遭到了攻击。该团伙的目标主要分布在俄罗斯、乌克兰、白俄罗斯、阿塞拜疆、波兰和哈萨克斯坦,他们也曾向中欧、西欧、非洲和亚洲的银行员工发送了钓鱼邮件。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:


点击“阅读原文” 查看更多精彩内容


喜欢记得打赏小E哦!



登录查看更多
0

相关内容

Group一直是研究计算机支持的合作工作、人机交互、计算机支持的协作学习和社会技术研究的主要场所。该会议将社会科学、计算机科学、工程、设计、价值观以及其他与小组工作相关的多个不同主题的工作结合起来,并进行了广泛的概念化。官网链接:https://group.acm.org/conferences/group20/
AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
229+阅读 · 2020年5月21日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
医药零售行业报告
医谷
9+阅读 · 2019年7月8日
美陆军计划部署四大新型地面无人系统
无人机
21+阅读 · 2019年4月30日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
全球最大AI独角兽诞生中国,商汤科技凭什么?
商业周刊中文版
5+阅读 · 2018年4月9日
中国平安股价持续大涨背后
凤凰财经
5+阅读 · 2017年9月13日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
Arxiv
99+阅读 · 2020年3月4日
Arxiv
4+阅读 · 2019年12月2日
Arxiv
3+阅读 · 2018年12月18日
Arxiv
6+阅读 · 2018年11月1日
CoQA: A Conversational Question Answering Challenge
Arxiv
7+阅读 · 2018年8月21日
Arxiv
10+阅读 · 2018年2月9日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
32+阅读 · 2020年6月21日
【实用书】Python技术手册,第三版767页pdf
专知会员服务
229+阅读 · 2020年5月21日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
212+阅读 · 2020年2月21日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
相关资讯
医药零售行业报告
医谷
9+阅读 · 2019年7月8日
美陆军计划部署四大新型地面无人系统
无人机
21+阅读 · 2019年4月30日
华为和其“公关危机”下的5G发布会
1号机器人网
7+阅读 · 2019年1月27日
全球最大AI独角兽诞生中国,商汤科技凭什么?
商业周刊中文版
5+阅读 · 2018年4月9日
中国平安股价持续大涨背后
凤凰财经
5+阅读 · 2017年9月13日
一个人的企业安全建设之路
FreeBuf
5+阅读 · 2017年7月7日
相关论文
Arxiv
99+阅读 · 2020年3月4日
Arxiv
4+阅读 · 2019年12月2日
Arxiv
3+阅读 · 2018年12月18日
Arxiv
6+阅读 · 2018年11月1日
CoQA: A Conversational Question Answering Challenge
Arxiv
7+阅读 · 2018年8月21日
Arxiv
10+阅读 · 2018年2月9日
Top
微信扫码咨询专知VIP会员