关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:015102人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

娜扎疑似与张云龙分手,经纪人删评论

韩小娱 浏览 7815 08-05

京东:15万京东外卖全职骑手,五险一金和员工福利已经用上

大象新闻 浏览 640 08-19

Kid退赛,脱人倒油:脱口秀撞梗抄袭难定义?

仙女事件簿 浏览 100 08-27

阿尔特塔:青训球员的表现令人欣喜 约克雷斯的转会还没完成

直播吧 浏览 2946 07-24

马斯克放话:3 - 6 个月后,特斯拉车主将能边开车边打游戏

IT之家 浏览 1412 08-06

江苏明确:新能源车可在谷价时充电,峰价时给电网放电赚差价

上观新闻 浏览 26 08-23

太开心了!拉什福德打进巴萨生涯首球,拉波尔塔在看台笑容满面

雷速体育 浏览 2897 08-05

皇马24岁球星沦为替补:6年68球13冠,标价1亿!曼城想买

叶青足球世界 浏览 2105 08-12

这些女星基因真强大,生的孩子就像复制黏贴,好基因一点也没浪费

娱乐圈笔娱君 浏览 6650 08-13

黄仁勋接受央视专访:中国是一个独一无二的市场

每日经济新闻 浏览 6922 07-21

今年流行“不对称”穿法,时髦又高级!

LinkFashion 浏览 4494 05-13

终于认怂!52岁郭德纲卑微催婚儿子郭麒麟:横了一辈子,也有今天

温柔娱公子 浏览 6653 08-18

夏天穿衣有着无限可能!记住这“三不穿”的原则,大方又轻盈

静儿时尚达人 浏览 1004 05-24

H20停产,国产GPU板块破万亿|智氪

36氪财经 浏览 15 08-23

太突然,若热-科斯塔心脏骤停前几分钟还在接受采访

懂球帝 浏览 1274 08-06

和特朗普硬刚 加拿大官员花30万加元买“爱国帽”

上观新闻 浏览 11 08-29

律师:如果卢克曼继续罢训,亚特兰大可申请仲裁给他降薪甚至索赔

直播吧 浏览 4147 08-06

美媒晒杜兰特与球迷合照 左手拇指已无护具 脚相当长

直播吧 浏览 7714 08-19

外放电加大到30kW,长安猎手K50激战新能源皮卡赛道

经济观察报 浏览 49 09-02

董璇再婚首露面竟不带老公!佟丽娅揭露真相

传递满满正能量 浏览 6486 07-22

港股苹果概念股走强,丘钛科技涨超10%

证券时报 浏览 427 08-13
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3