百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 优雅编程 > 正文

朝鲜黑客使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金

sinye56 2024-11-26 08:29 1 浏览 0 评论

据观察,朝鲜威胁组织使用已知恶意软件家族FASTCash的 Linux 变种来窃取资金,作为以财务为动机的活动的一部分。

一位自称 HaxRob 的安全研究员表示,这种恶意软件“安装在受感染网络内处理卡交易的支付交换机上,以便从 ATM 机上进行未经授权的现金提取” 。

2018 年 10 月,美国政府首次记录了FASTCash ,它被与朝鲜有关的对手用来实施自 2016 年底以来针对非洲和亚洲银行的 ATM 取款计划。

该机构当时指出:“FASTCash 计划远程入侵银行内部的支付交换应用服务器,以促进欺诈交易。”

“在 2017 年发生的一起事件中,HIDDEN COBRA 攻击者能够同时从位于 30 多个不同国家的 ATM 机上提取现金。在 2018 年发生的另一起事件中,HIDDEN COBRA 攻击者能够同时从位于 23 个不同国家的 ATM 机上提取现金。”

虽然之前的 FASTCash 工件具有运行 Microsoft Windows 的系统(包括上个月发现的一个)和 IBM AIX,但最新发现表明,用于渗透 Linux 系统的样本于 2023 年 6 月中旬首次提交给 VirusTotal 平台。

该恶意软件采用为 Ubuntu Linux 20.04 编译的共享对象(“libMyFc.so”)的形式。它旨在拦截和修改用于借记卡和信用卡处理的ISO 8583交易消息,以启动未经授权的资金提取。

具体来说,它需要操纵由于预定义的持卡人账户列表的资金不足而导致的拒绝(磁条刷卡)交易信息,并批准他们以土耳其里拉提取随机数的资金。

每笔欺诈交易提取的资金从 12,000 到 30,000 里拉(350 到 875 美元)不等,与美国网络安全和基础设施安全局 (CISA) 于 2020 年 9 月详细介绍的Windows FASTCash 工件(“switch.dll”)相似。

研究人员表示:“Linux 变种的发现进一步强调了对充足检测能力的需求,而 Linux 服务器环境中往往缺乏这种能力。”

技术报告:https://doubleagent.net/fastcash-for-linux/

新闻链接:

https://thehackernews.com/2024/10/new-linux-variant-of-fastcash-malware.html

相关推荐

linux安装FTP

1、在nkftp目录下安装ftp,进入到nkftp里面[root@localhostbin]#cd/data/nkftp执行安装命令:[root@localhostnkftp]#rpm-i...

LINUX下搭建FTP服务器

FTP服务器介绍FTP是FileTransferProtocol(文件传输协议)的英文简称,而中文简称为“文传协议”。用于Internet上的控制文件的双向传输。同时,它也是一个应用程序(App...

Linux下如何进行FTP设置

目录:一、Redhat/CentOS安装vsftp软件二、Ubuntu/Debian安装vsftp软件一、Redhat/CentOS安装vsftp软件1.更新yum源yumupdate-y2.安...

推荐使用集串口 SSH远程登录和FTP传输三合一工具MobaXterm

来源:百问网作者:韦东山本文字数:1216,阅读时长:4分钟在以前的资料里,串口和SSH远程登使用SecureCRT,window与ubuntu数据传输使用filezilla,窗口切换来切换去,麻烦也...

如何搭建FTP服务器(Linux系统)

上次说了Windows操作系统下搭建的FTP服务器,那有朋友问我,说买的XX轻量应用服务器都是属于Linux的操作系统,我该如何为搭建FTP服务器呢?...

Linux 命令 ncftp(文件传输)——想玩转linux就请一直看下去

我是IT悟道,点击右上方“关注”,每天分享IT、科技、数码方面的干货。Linuxncftp命令...

如何用 ftp 实现一键上传

简介ftp是Internet标准文件传输协议的用户界面,它允许用户与远程网络站点之间传输文件...

Linux安装ftp

1安装vsftpd组件安装完后,有/etc/vsftpd/vsftpd.conf文件,是vsftp的配置文件。[root@bogon~]#yum-yinstallvsftpd2添加一个...

一天一点点:linux - ftp命令

linuxftp命令设置文件系统相关功能。FTP是ARPANet的标准文件传输协议,该网络就是现今Internet的前身。语法ftp[-dignv][主机名称或IP地址]参数:-d详细显示指令执...

Centos 7 搭建FTP

目录安装软件以及启动服务添加防火墙规则关闭selinuxftp配置常用常用参数详解特殊参数配置文件没有的参数也可以添加到配置中1.安装软件以及启动服务yuminstall-yvsftpdsys...

【Linux】Linux中ftp命令,没有你想的那么简单

本文介绍了Linux中FTP命令的基本用法,包括连接与登录远程服务器,以及解析了FTP协议中五个最常用的操作命令的使用和解析过程。同时,提供了一个包含常用FTP操作命令的表格,供读者参考。通过熟练掌握...

linux 命令行操作ftp

以下是linuxftp命令参数的详解。FTP>!从ftp子系统退出到外壳?FTP>?显示ftp命令说明??和help相同?格式:?[command]说明:[com...

多学习才能多赚钱之:linux如何使用ftp

linux如何使用ftp步骤1:建立FTP连接想要连接FTP服务器,在命令上中先输入ftp然后空格跟上FTP服务器的域名'domain.com'或者IP地址例如:ftpdom...

linux常用网络操作方法:ftp命令使用方法

常用网络操作方法Linux提供了一组强有力的网络命令来为用户服务,这些工具能够帮助用户登录到远程计算机上、传输文件和执行远程命令等。本节介绍下列几个常用的有关网络操作的命令:ftp传输文件tel...

Linux 5.15有望合并Memory Folios方案 内核构建速度可提升7%

甲骨文公司的长期内核开发人员MatthewWilcox已经研究了“内存对开区”概念相当长的一段时间,这可以改善Linux的内存管理,使其具有更大的效率。例如,使用内存对开的基准测试表明,内核的构建速...

取消回复欢迎 发表评论: