您现在的位置是:首页 > 互联网 > 正文
网络犯罪分子滥用BoletoBancário在线支付系统来窃取数十亿美元
发布时间:2022-06-14 14:40:03编辑:来源:
根据安全公司RSA在7月1日发布的攻击分析,网络犯罪分子已经感染了巴西近200,000台计算机,并利用其访问权限发放了估计价值37.5亿美元的付款凭证。
罪犯被称为“Bolware”帮派,滥用了巴西称为BoletoBancário的付款系统,该系统允许客户承诺向在线商家付款,打印带有条形码的付款单并在银行汇款。尽管以前试图欺骗支付系统的尝试使用的是假Boleto,但最近的一次攻击始于2012年底,它感染了受感染计算机上的Web浏览器,并修改了合法的Boleto,以将付款转至犯罪帐户。
“Boleto款项恶意软件(是)一个更新,更先进的同类巴西欺诈,它利用MITB(人在这方面的浏览器)技术来攻击线上操作,是基于客户端的交易修改,”RSA中陈述分析。“与任何重大的网络犯罪活动一样,Bolware犯罪团伙不断进行创新,通过19个不同版本修改了他们的专用恶意软件。”
尽管欺诈的细节与其他国家的支付欺诈有所不同,但这种技术(例如使用浏览器中的人进行攻击)与犯罪分子试图从美国和欧洲的金融机构窃取资金的方式类似。犯罪分子利用浏览器中的人进行攻击,以击败金融机构部署的其他对策,例如IP地址和设备标识。
反欺诈技术公司WhiteOps的联合创始人兼首席科学家丹·卡明斯基(DanKaminsky)说:“军备竞赛已经转移到了这是一类问题。”“从前,窃取客户的用户名和密码并从任何地方登录银行都可以做任何想要的事,这已经足够了,但是他们很快发现,加利福尼亚的客户不应该从拉脱维亚登录。”
尽管巴西和其他国家/地区的银行继续与支付欺诈作斗争,但此类攻击暴露了弱点,并破坏了大多数国家/地区对金融生态系统的信任。由于通常认为客户拥有的计算机代表用户运行,因此银行通常会辩称,任何来自受害客户系统的欺诈行为都是受害者的责任。根据赛门铁克的资料,此类欺诈在2013年前9个月内上升了200%以上。
例如,美国的小型企业因此类攻击而损失了数十万美元,并起诉其银行以允许将资金转移到外国,即使这是该企业的机器受到了损害。法院通常对企业是否对损失的钱负责或银行是否应进行异常交易并采取额外的安全措施存在分歧。
类似的骗局是,攻击者更改了发行商CondeNast向其发送的银行信息,导致六周内转移了800万美元,但资金被冻结,攻击者无法将其转移到自己的银行帐户中。
据RSA称,虽然巴西犯罪网络与其他僵尸网络相比并不算大,但其运营商的潜在利润却是巨大的。
该公司表示:“Boleto恶意软件是一项重大的欺诈活动,对巴西的银行,商人和银行客户构成了严重的网络犯罪威胁。”“尽管Bolware欺诈圈可能不像某些大型国际网络犯罪活动那么深远,但对于其策划者来说,这的确是一项极其有利可图的冒险。”
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地