当前位置:主页>资 讯>安全动态>

黑客发现,攻击银行比攻击客户更加有利可图


 

闯入银行的网络是非常困难的,但是,一旦网络罪犯成功进入了这些网络,就能获得极高的收益。

针对金融行业的木马攻击正在增多,并且这些攻击还会持续困扰该行业一段时间,因为网络罪犯已经不再把银行客户作为主要的攻击目标,而是将目光投向了银行本身——攻击银行利润更高,也可以获得更为丰厚的现金报酬。

网络安全公司赛门铁克在一份新的报告中发出了警告,该公司说,基于对2015年金融威胁形势进行的“综合研究”,他们的研究者发现,虽然检测到的木马数量已经下降了73%,但是现存的这些木马功能更强大。

检测到的金融木马数量的下降可以归因于几个方面,部分原因是,随着安全软件的发展,它们逐渐成为防范威胁的有效工具。另外一部分原因是,一些网络罪犯放弃了木马这种攻击方式,开始试图使用勒索软件来利用目标。

然而,虽然攻击的数量减少,这却并不意味着银行遭受黑客攻击的可能性降低。相反,当攻击变得更加复杂时,它们可以对银行本身造成更多破坏,而不仅仅是攻击银行的个人客户。

报告说:“虽然这些目标比用户的家庭计算机更难盗用,但是只要攻击成功,就可能产生更高的利润和更大的交易值。”

这份报告特别提到了Carbanak木马恶意软件攻击,网络罪犯利用这种攻击盗走了超过10亿美元,这也证明,木马在不被检测到的情况下,进入网络的能力正在不断增强。为了做到这一点,他们通常隐藏在嵌入于鱼叉式网络钓鱼邮件内的恶意软件中,并在其后的很长一段时间内,造成极大的破坏。

赛门铁克的首席软件工程师、报告的作者Candid Wueest解释说:“它们的策略很简单:通过像鱼叉式网络钓鱼攻击这样的老方法,盗用目标金融机构的网络,然后建立据点。”

他补充说:“一旦进入了金融机构的内部网络,攻击者就可以静静等待,并学习如何转账、进行欺诈性交易,或策划让自动取款机吐出现金。”

最常见的分发金融木马的方法仍然是使用恶意的电子邮件附件,受感染的办公文档、包含着恶意JavaScript的Zip文件也常常被用来盗用目标网络。

可以说,data-stealing Dridex木马是影响金融业安全的最大威胁。每天,数以百万计包含恶意软件的电子邮件被发送出去,并且这个数字还在不断上升——根据赛门铁克的报告,与一个月之前相比,2016年2月检测到的Dridex增加了214个。

赛门铁克警告说,尽管如此,网络罪犯仍然很有可能攻入某个特定的银行终端用户的网络。

该报告说:“终端用户在在线交易中,仍然是最为薄弱的一个环节,即使拥有最强的技术,还是很容易受到社会工程攻击的影响。”

它继续说:“银行机构需要对这些风险持开放态度,并且不断对客户进行教育,帮助他们了解可能会遇到的安全问题。“

该报告得出结论说:“在网络的每个角落都受到足够的保护之前,网络罪犯每年都会从银行机构和他们的客户那里骗取数百万美元。”

原文链接:http://www.zdnet.com/article/hackers-find-it-more-lucrative-to-target-banks-not-customers/

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络间谍小组利用Windows热补丁实现恶意软

网络间谍小组利用Windows热补丁实现恶意软件隐身

在亚洲活动的一个网络间谍小组正使用被称为热补丁(Hotpatching)的Windows即时更新特性...[详细]

1.4G与1T 100万与700万:四起大规模泄露事

1.4G与1T 100万与700万:四起大规模泄露事件相继发生

卡塔尔国家银行被黑,1.4GB数据库泄露 近日,一组未知黑客宣称突破了卡塔尔国家银行的...[详细]

福建一小镇成网购诈骗聚集地:骗子躲山里搭

福建一小镇成网购诈骗聚集地:骗子躲山里搭帐篷

5月3日消息,冒充网站客服办理退款套走现金、冒牌好友发来QQ信息急需用钱、PS图片敲诈...[详细]

严打电信诈骗:违规虚商将被暂停分配新号

严打电信诈骗:违规虚商将被暂停分配新号

日前,工信部官微发布消息称,工信部近期下发了《关于加强规范管理,促进移动通信转售...[详细]

团伙伪造某杂志官网骗钱30万元:声称可发表

团伙伪造某杂志官网骗钱30万元:声称可发表论文

用假网页冒充某健康教育杂志官方网站,网站上声称可以发表论文,汇款后却了无音讯。昨...[详细]

返回首页 返回顶部