以恶意软件GozNym盗7.8亿 欧美6国联手破国际黑客集团
2019-05-17 16:23
美国及欧洲五国联手捣破一个跨国黑客集团,集团成员涉嫌利用GozNym恶意程式,入侵逾4万人的网上银行帐户,盗取一亿美元(7.8亿港元)。美国匹兹堡法院起诉10人电脑诈骗及洗黑钱等罪名,另有5名俄罗斯人在逃。
美国联同保加利亚、德国、格鲁吉亚、摩尔多瓦及乌克兰侦破这个黑客集团,集团成员以GozNym恶意程式入侵受害人电脑,然后窃取网上银户资料,继而登入受害人的网上银行帐户,合共盗取一亿美元,受影响人数超过4万,主要是小企业、律师行、国际公司及未牟利机构等。
美国宾夕法尼亚州检察官布雷迪在荷兰的欧洲刑警总部表示,案中10名黑客组织成员已被匹兹堡法院起诉包括洗黑钱及盗窃等罪名,但有5名俄罗斯被告在逃,包括恶意程式设计员。欧洲刑警组织发声明表示,此GozNym集团甚至提供各项网络犯罪服务,包括洗黑钱、加密、发送垃圾邮件、程式码编写以及技术支援。
调查行动始于2016年11月,当时德国与乌克兰联手查获并拆除了该犯罪集团的伺服器及其他基础设施。据了解,该犯罪集团的首脑及成员分别在格鲁吉亚、摩尔多瓦和乌克兰面临审讯。其中集团主脑在格鲁吉亚被起诉,另一成员则由保加利亚引渡到美国受审。一名负责为GozNym恶意程式加密的集团成员被摩尔多瓦起诉。另外两名成员则在德国被控洗黑钱罪名。
GozNym为两种恶意软件的组合。一称Nymaim,为后门软件,可以将其他恶意软件偷渡至电脑中,直至2015年,Nymaim都被用以安装勒索软件。另一种恶意软件为Gozi ,从2007年开始便恶名昭著,期间不断进化,专门盗取网上金融资讯,美国各银行深受这类恶意攻击所扰。专家称此组合创造了一个「双头怪物」。
最新回应