热门: 延安路建无轨电车线路   去年一线楼面价涨8成   最冷天蔬菜批发价跌量减   沪昨日气温创35年来最低   “水管”昨成最热词   周三将告别冰点并迎来雨水   大悦城七楼外墙突发火灾   沪位列全国最拥堵城市第8   抗寒防冻必备攻略   沪将继续执行住房限购政策   地铁开启防冻“加强版”   申城遭遇罕见寒潮   沪市民境外游人均支出1.5万   沪多地气温破冰点   雾霾高发铁棍山药沪上受捧   
当前位置: 新闻中心> 国际新闻
【浏览字号:
孟加拉国央行失窃案:攻击软件系“量身定做”
http://news.online.sh.cn 2016-04-27 08:58 [来源]:新华网

新华网北京4月26日电英国网络安全研究人员25日说,孟加拉国央行失窃案中,黑客利用一款恶意软件操控银行电脑系统,其用心不仅是盗走该国钱财,还可能攻击环球银行间金融通信协会(SWIFT)的转账支付系统。

  新华网北京4月26日电 英国网络安全研究人员25日说,孟加拉国央行失窃案中,黑客利用一款恶意软件操控银行电脑系统,其用心不仅是盗走该国钱财,还可能攻击环球银行间金融通信协会(SWIFT)的转账支付系统。

  路透社当天援引英国航空航天系统公司安全威胁情报部门主管阿德里安·尼什的话报道,他们发现一款名为evtdiag.exe的恶意软件,虽然不能百分百认定黑客就是借助这款软件“行凶”,但它所携带的各种信息均指向孟加拉国央行失窃案。

  按尼什的说法,这是一款为孟加拉国央行“量身订制”的恶意软件,黑客可以靠它修改央行连接SWIFT转账支付系统的密码、拦截从SWIFT方面发来的转账确认信息以及删除转账记录等。

  黑客还可以借助这款软件人为操控孟加拉国央行的账户结余情况,以便在失窃资金“洗白”前不被发现。

  英国航空航天系统公司发给路透社的相关资料显示,虽然这款恶意软件专门针对孟加拉国央行,但“本次网络攻击中使用的通用工具、技术和步骤可能使黑客团体能够再次发起别的攻击”。

  今年2月初,黑客成功从孟加拉国央行在美国纽约联邦储备银行的账户中转走8100多万美元,如果不是因为黑客拼错一个英文单词,该账户可能还会损失至少8.5亿美元。

  【SWIFT迅速回应】

  SWIFT总部位于比利时首都布鲁塞尔,是全球通行的银行间转账支付平台,为200多个国家和地区的1.1万家银行等机构服务。

  对于路透社的报道,SWIFT迅速经由官方网站发文回应,称该机构注意到有恶意软件攻击客户的软件系统,但“恰恰与相关报道所说内容相反的是,这款恶意软件对SWIFT的网络或核心信息交互系统没有影响”。

  文章说,路透社所提到的恶意软件“只能在黑客已经成功发现并利用当地(银行)系统网络安全隐患之后才能被植入”;SWIFT已经研发出相应设备,以助客户提升网络安全、找准当地数据库记录有出入之处。

  只是,按这家机构的说法,要预防和拦截网络攻击,关键还得靠客户自身采取充分且恰当的安全措施,SWIFT发布软件更新可起辅助效应。

  孟加拉国警方法医培训研究院负责人穆罕默德·沙阿·阿拉姆21日说,该国央行之所以遭黑客成功攻击,原因是这家金融机构的电脑没有安装防火墙且使用廉价的网络交换机。

  按他的说法,央行电脑使用的网络交换机是二手货,单个售价大约10美元,安全性能堪忧。没有更高级的网络交换机作为辅助,调查人员很难查清黑客具体做了些什么以及从哪里发起攻击。

  阿拉姆提到,央行账户失窃,SWIFT也应承担一定责任,因为它没有事先提醒孟加拉国央行电脑系统存在风险。(记者刘红霞,编辑李宏,新华国际客户端报道)



声明:本网站所提供的信息仅供参考之用,并不代表本网赞同其观点,也不代表本网对其真实性负责。您若对该稿件内容有任何疑问或质疑,请尽快与上海热线联系,本网将迅速给您回应并做相关处理。联系方式:shzixun@online.sh.cn

  • 分享到:

  • 上海热线微信公众号

  • 上海热线易信公众号

相关文章

[作者]:刘红霞 [选稿]:顾铭
爆料电话:52122211  给热线提意见
复制地址
浏览器限制,请复制输入框中链接和标题给好友、论坛或博客。

| 关于我们 | 联系我们 | 隐私条款 | 广告服务 | 频道合作 | 站点地图 |
 沪ICP备09025212号 沪网文[2014]0028-028号 营业执照信息
互联网违法和不良信息举报中心 中国文明网 上海青年公益门户网站 放心搜
©1996- 上海热线信息网络有限公司版权所有
沪公网安备 31010602000009号