• 电  话:+86-0512-62807996
    传  真:+86-0512-62808596
    地  址:中国(江苏)自由贸易试验区苏州片区苏州工业园区东平街287号广鸿大厦4楼511室
    Email:jerry@zhenhong188.com.cn

欧洲刑警破获金融木马黑客集团,偷遍全球洗钱近7千万

点击次数:更新时间:2015-09-02 09:09:07【打印】【关闭】

欧洲刑警组织(Europol)日前发布新闻稿指出,该组织与来自6个不同国家的联合调查小组成员,在乌克兰破获一个活跃于全球各大洲的网络犯罪组织,主要利用金融木马Zeus(宙斯)和SpyEye等恶意程序窃取网络银行账户信息,在今年6月中旬的联合调查行动中,于乌克兰4个不同城市逮捕5名成员。欧洲刑警联合调查小组从2013年锁定追查这个利用金融木马洗钱的黑客集团,有上万人计算机被感染导致网络银行账户资料遭窃,总计逮捕60人。该犯罪集团造成的损失,初步估计,约为200万欧元(大约6,800万元)。

Zeus是最知名的金融木马程序,最厉害的变种恶意程序就是Zbot。从2011年释出原始码迄今,至少有其他黑客用相关原始码,又创造出其他包括Citadel和Gameover两个金融木马,而SpyEye更是模仿Zeus的扩散方式,具有极大的危害。金融木马主要的目的是窃取使用者网络银行的账号、凭证和使用者个人信息,并透过钱驴(Money Mule)网络进行洗钱。

欧洲刑警组织和联合调查小组从2013年开始调查时,便分析数TB的资料、透过Europol Malware Analysis System分析上万个受金融木马程序感染的档案,取得上千个与该行动相关的敏感情资,也得要针对行动装置进行严谨的数位鉴识,甚至于,每2个月就进行一次在线会议,确认彼此之间的办案进度。从调查开始到此次行动结束,欧洲刑警组织总计逮捕60名嫌犯,其中有34名与洗钱有关。

资安公司也已经发现金融木马带来的危害。根据资安公司卡巴斯基的调查,Zeus这个金融木马程序从2007年3月到2014年年中,已经有超过30家银行、3万名个人或企业受到感染,金融木马窃取金额高达4,700万美元。

此外,赛门铁克先前公布的「2014年金融木马程序现况报告」则指出,金融木马在全球86个国家出现,有1,467家机构被金融木马恶意程序锁定,其中,超过95%被锁定单位是金融机构,最常被锁定的金融机构位于美国。排名第一名的金融木马就是Zbot,也是Zeus的变种金融木马恶意程序。2014年Zbot全球感染400万台计算机,比2013年全球感染200万台计算机,暴增一倍。

  2014苏州振宏信息科技有限公司 苏ICP备10070324号
振宏科技始终专注于网络安全技术,一直引导发展网络准入控制系统,桌面管控系统,网络运维监控系统。详询:0512-62807996
全国免费咨询电话:0512-62807996