- 閱讀提示:本文根據(jù)真實(shí)事件改編,部分內(nèi)容有創(chuàng)作加工,資料來源《環(huán)球時(shí)報(bào)》等相關(guān)報(bào)道。
孟加拉國(guó)中央銀行,10樓。
打印機(jī)正在瘋狂打印交易票據(jù)。
銀行主管祖比爾本胡感到好奇,隨手拿起一張票據(jù)查看。

他臉色逐漸變得震驚與僵硬。
緊接著,本胡又連續(xù)查看了幾十張票據(jù),他瞠目結(jié)舌的同時(shí),大聲咆哮道:“該死,我們被搶劫了!”
2015年1月,該銀行正在上班的人事部主管阿里夫,意外收到一封標(biāo)注為求職簡(jiǎn)歷的郵件。
阿里夫下意識(shí)將郵件打開,發(fā)現(xiàn)上面除了幾行求職語,下面還附了一條神秘鏈接。
求職者表示,他的簡(jiǎn)歷就在鏈接里,希望阿里夫可以抽空下載查閱。
阿里夫幾乎每天都會(huì)收到很多求職者的郵件,所以他并沒有起疑,而是像往常一樣,直接點(diǎn)進(jìn)了鏈接。
然而他萬萬沒有想到,他這次無意的點(diǎn)擊,竟直接打開了潘多拉魔盒......
一、孟加拉中央銀行盜竊案
阿里夫打開的那個(gè)鏈接,實(shí)際上是拉撒路黑客組織精心編寫的一段病毒程序。
名叫班斯威夫特(音譯)。
在他打開的一瞬間,班斯威夫特病毒便瞬間蔓延到了整個(gè)銀行系統(tǒng),而銀行的網(wǎng)絡(luò)安全部門,卻渾然不知。
與普通病毒不同,班斯威夫特病毒侵入孟加拉中央銀行以后,并沒有立刻表現(xiàn)出異常,表面上看,整個(gè)銀行系統(tǒng)還是一如往常般正常運(yùn)作。
可是事實(shí)上,班斯威夫特早已在系統(tǒng)內(nèi)部,開始了密切而復(fù)雜的工作。
從被植入到正式爆發(fā),班斯威夫特一共“潛伏”了一年之久。
那么在這一年里,班斯威夫特病毒具體都在干什么?
首先,班斯威夫特病毒在銀行系統(tǒng)中,建立了一個(gè)加密的后門通道,同時(shí)還自動(dòng)生成了銀行系統(tǒng)的基礎(chǔ)設(shè)施圖,并持續(xù)記錄銀行員工平時(shí)對(duì)各類賬戶的操作方式,順便還收集了海量的賬戶信息。
以上這些信息,都通過加密通道,回傳到拉撒路分布在世界各地的秘密基地的黑客電腦里。
黑客們根據(jù)班斯威夫特病毒傳回的信息,舉行加密線上會(huì)議,討論各個(gè)分部目前掌握的信息。
代號(hào)叫隼的黑客,在會(huì)議上分享道:“孟加拉銀行的交易員,用的是一個(gè)名叫環(huán)球銀行金融電信協(xié)會(huì)Swift的系統(tǒng),簡(jiǎn)單說,這是一個(gè)安全級(jí)別很高的信息傳遞網(wǎng)絡(luò),全世界的銀行和金融機(jī)構(gòu),幾乎都用的是這套系統(tǒng)?!?/p>
“這套系統(tǒng)主要用于傳輸國(guó)際上的資金往來,安全和加密級(jí)別也是全球最頂級(jí)的,理論上這套系統(tǒng)就是鐵板一塊,無懈可擊。”
“現(xiàn)在好消息是,我們已經(jīng)突破了這塊‘鐵板’,壞消息是,目前還有其他問題依然困擾著我們?!?/p>
隼所掌握的信息,目前似乎只有這些,而他們具體面臨的是什么問題,則由另一位名叫斯旺的黑客來闡述。
斯旺接過隼的話題,繼續(xù)說道:“剛才隼所說的問題,具體分為三部分?!?/p>
“第一,孟加拉中央銀行的辦公室里,有一臺(tái)特殊打印機(jī),這臺(tái)打印機(jī)是專門負(fù)責(zé)打印Swift交易票據(jù)的,一旦我們開始轉(zhuǎn)賬,這臺(tái)打印機(jī)就會(huì)工作,那么我們的行動(dòng)就會(huì)暴露?!?/p>
“所以我們必須要想辦法,讓這臺(tái)打印機(jī)不工作,或者出現(xiàn)程序混亂。”
“第二,我們要想辦法,在Swift的系統(tǒng)上偽裝成央行員工的身份,只有這樣才能合法通過美聯(lián)邦儲(chǔ)備銀行的審核,從而同意我們的轉(zhuǎn)賬請(qǐng)求?!?/p>
“第三,我們的終極目的,并不是竊取孟加拉中央銀行賬戶里的那點(diǎn)錢,而是要利用他們?yōu)樘搴颓瞄T磚,去撬動(dòng)他們存在美聯(lián)邦儲(chǔ)備銀行的十億美金?!?/p>
“我們要讓這筆錢,合法通過Swift系統(tǒng),最終進(jìn)入我們下面的個(gè)人賬戶?!?/p>
正如黑客們?cè)跁?huì)議上所說,其實(shí)孟加拉國(guó)中央銀行,只不過是他們?nèi)肭置缆?lián)邦儲(chǔ)備銀行的工具、幌子,因?yàn)樵撱y行的大部分資金,都被保管在聯(lián)邦儲(chǔ)備銀行的賬戶里。
而拉撒路黑客組織之所以會(huì)選中孟加拉國(guó)中央銀行,真相簡(jiǎn)直令人匪夷所思。
21世紀(jì)10年代以來,孟加拉國(guó)的經(jīng)濟(jì)持續(xù)發(fā)展,雖然一度晉升為發(fā)展中國(guó)家,但是他們的銀行安全等級(jí),與真正的發(fā)展中國(guó)家,還有不小的差距。
不過一開始,拉撒路選的并不是孟加拉國(guó)銀行,而是東南亞幾個(gè)國(guó)家的銀行。
只不過在篩選階段,他們無意間發(fā)現(xiàn),位于南亞次大陸東北部的孟加拉國(guó),似乎更具備他們攻擊的條件。
身為發(fā)展中的小國(guó)家,孟加拉國(guó)銀行的安全基礎(chǔ)措施,可以說是非常薄弱,尤其對(duì)于拉撒路這樣的專業(yè)黑客組織來說,完全是形同虛設(shè)。
既然有這么一個(gè)安全系統(tǒng)如紙糊一般的銀行,那又何樂而不為呢?
于是,拉撒路組織便臨時(shí)改變主意,將黑手伸向了孟加拉國(guó)的中央銀行。
計(jì)劃很快展開。
拉撒路黑客組織的核心成員,名叫樸振赫。
樸振赫只是使用了一個(gè)很小的伎倆,便成功將“班斯威夫特病毒”,植入到了孟加拉中央銀行的系統(tǒng)當(dāng)中。
該病毒通過后門,為樸振赫等人發(fā)回了大量有價(jià)值的情報(bào)。
他們根據(jù)這些情報(bào),秘密策劃了整整一年。
終于在2016年,正式開始實(shí)施了盜竊計(jì)劃。
在突破銀行系統(tǒng)以后,他們又順手解決掉了一直困擾他們的打印機(jī)問題。
銀行負(fù)責(zé)打印Swift交易票據(jù)的中央打印機(jī),僅僅只是由一臺(tái)普通電腦控制。
這臺(tái)電腦,平時(shí)由專人看管,負(fù)責(zé)審核日常交易數(shù)據(jù)。
盜竊當(dāng)天,按理說樸振赫應(yīng)該叫人遠(yuǎn)程關(guān)閉這臺(tái)電腦,不過他卻并沒有這樣做。
樸振赫利用之前“班斯威夫特病毒”留下的后門,輕易便向這臺(tái)電腦,又植入了一段新的病毒。
病毒運(yùn)行以后,電腦與打印機(jī)之間的通信協(xié)議被自動(dòng)篡改,導(dǎo)致打印機(jī)無法打印票據(jù)。
完全不知情的銀行人員,還以為是打印機(jī)壞了,于是便按照流程,上報(bào)到IT部維修。
在走流程的這段時(shí)間,樸振赫手下的數(shù)名黑客,只用了區(qū)區(qū)2500美元,便注冊(cè)了五個(gè)秘密賬戶,以準(zhǔn)備接收接下來的巨額資金。
這五個(gè)秘密賬戶,有四個(gè)位于菲律賓馬尼拉朱比特街道的首都銀行RCBC木星分行。
最后一個(gè)賬戶,是在斯里蘭卡注冊(cè)的。
其實(shí)除了這五個(gè)核心賬戶,樸振赫還讓人在全世界很多國(guó)家地區(qū),都注冊(cè)了大量備用賬戶,以保障整個(gè)流程不會(huì)出現(xiàn)意外。
2月4日周四晚上,計(jì)劃正式實(shí)行......
熱門跟貼