这份报告指出:“配置当天的第一个连接来自几个VPN /代理服务器,指示C&C服务器的测试期; 然而,当天有一个短暂的连接来自朝鲜一个非常罕见的IP地址范围。这一现象指出了拉撒路群体或其至少一些成员的可能来源地。 朝鲜政府已经否认有关黑客的指控,而卡巴斯基本身则表示,尽管有北韩IP地址的证据,但“由于连接会话可能是一个虚假的国旗行动,因此还没有足够的证据来提供明确的归因。” 2016年2月,黑客企图通过多笔交易从孟加拉国银行窃取9.51亿美元。最终,美联储纽约分行阻止了大多数虚假交易,这些交易使用了Dridex恶意软件来攻击该系统,但并不是所有款项都被追回。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|