北韩黑客散布恶意软件FASTCash,意图洗劫提款机
支付動態 · 2024-10-15

有研究人员揭露最新一波的恶意软件FASTCash攻击行动,黑客针对处理交易的支付系统下手,打造Linux版的新变种

专门针对金融机构支付相关系统的恶意程序FASTCash,北韩黑客将其用于攻击行动的情况陆续引起美国政府关注,如今有研究人员发现,黑客扩大了攻击范围,开发新的恶意程序变种。

资安研究员HaxRob揭露最新一波的攻击行动,黑客使用的恶意程序在去年6月上传到恶意程序分析平台VirusTotal,为专门针对Ubuntu 22.04 LTS版打造的Linux恶意软件,研究人员特别提及,该变种程序与过往出现的Windows版及AIX版本存在高度相似之处。

针对该恶意程序的来历,最早是美国网络安全暨基础设施安全局(CISA)于2018年12月提出警告,指出使用该恶意程序的黑客为Hidden Cobra;后来,美国网络司令部于2020年也提出警告,当时犯案的黑客组织是Lazarus(APT38)。

此Linux版恶意程序是以共用程序库的形式实作而成,可注入既有系统以ptrace进行系统调用的处理进程,后续拦截与窜改交易消息。

支付交易服务器主要的用途,是处理自动柜员机(ATM)、收银机(PoS)终端与银行中央系统之间的通信,若这类系统被植入FASTCash,会拦截、操纵支付卡及信用卡交易消息。

攻击如何进行?黑客主要是针对持卡人帐号余额不足被拒绝交易的情况而来,窜改其结果为「核可」,一旦攻击者成功操纵相关消息,并传回银行的中央系统,持有提款卡的车手就有机会从ATM领到钱。

值得留意的是,研究人员发现的时候,尚未有杀毒引擎将该Linux恶意程序视为有害,这意味着黑客犯案很可能不受资安防护系统牵制。同时,VirusTotal在今年9月也出现新的Windows版FASTCash,这代表黑客正在积极开发相关作案工具。

热门文章
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的