周一(5月30日)美国联邦执法部门披露,由于怀疑朝鲜政府卷入其中,他们已经对孟加拉央行失窃1亿100万美元的案件展开了国家安全调查。
CNN周末报道称,联邦调查局目前正与洛杉矶检察机关合作进行工作。早些时候,一些网络安全公司对朝鲜表示了怀疑的态度。孟加拉央行数字和至少三家其他银行遭遇的大规模数字抢劫对全球银行系统而言都是个重大的威胁。
美国调查者“现在还没有准备归罪于朝鲜”。一位执法部门的官员表示,“我们还有很多情况都不掌握。”
不久前,一个名为Lazarus Group的黑客团体攻破了孟加拉央行的系统,窃走了1亿100万美元。他们还分别对厄瓜多尔、菲律宾和越南的央行发起过攻击。
BAE Systems和赛门铁克指出,这些银行黑客所使用的计算机代码在以前的攻击行动中出现过。
2013年,黑客使用一种独特的恶意代码攻击了韩国多家银行和广播公司,当时,韩国政府就此谴责了朝鲜。2014年,同样一种代码修改后又投入了对索尼影业的攻击,而联邦调查局认为,这次攻击的源头就是朝鲜——当月索尼计划上映的一部新片中有招募间谍刺杀金正恩的桥段。
赛门铁克技术部门主管陈(Eric Chien)表示:“如果你相信这些官方的判断,那么,孟加拉攻击的背后就是朝鲜。”
此外,联邦调查人员还发现,针对索尼影业和孟加拉央行的攻击还使用了一些同样的恶意软件。他们甚至发现,两次的黑客使用的是同一部电脑或者同一个电脑网络。不过,还没有任何决定性的结论。联邦调查局和洛杉矶检察官办公室都拒绝发表评论。

美国的调查受到了相当程度的限制,因为美国只掌握孟加拉银行劫案的一部分证据。联邦调查局依然在与孟加拉政府沟通,希望获准进入孟加拉央行的电脑网络。
CNN采访了不少网络安全研究者,他们都支持BAE和赛门铁克的判断。
黑客攻击索尼和孟加拉央行时使用了同样的源代码,来完成消除证据的作用。安全专家说,他们是冒着巨大的被发现的风险行事的,因为安全软件通常都会发觉恶意软件的再度使用。
“这段代码的技术水平不足论。一个大一学生努点力都能够完成。”一位经验丰富的黑客韦尔斯(Corey Wells)如是说。
英国网络安全顾问泰特(Matt Tait)指出,以黑客手段打劫银行是极端困难的任务,绝非模仿者可以胜任。显然,更可能的是同一个黑客在自己的工具箱里改造了工具。
“我想那就是朝鲜。”他说,“整个行动计划周密。这些人知道如何洗钱。这让我强烈感觉到,那背后是一个国家。”
不过也有一些研究者表示怀疑。网络安全专家格雷厄姆(Rob Graham)说,其实黑客们在他们的世界里是经常共享代码的,因此这攻击任何黑客都可能发起。
“我和许多其他人都相信,现在这样的证据根本不足以证明是朝鲜策划了对索尼的攻击。”
(来源:新浪财经)
