关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:015231人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

AMD最新项目曝光!计划推出独立NPU:专注提升PC AI性能

快科技 浏览 3380 07-31

河南有强奸前科老人猥亵幼女获刑2年 受害人家属发声

极目新闻 浏览 109 11-11

有些路,不必每一步都走得那么用力

她刊 浏览 3 05-07

字节跳动回应“豆包手机”传闻:无自研计划 聚焦AI能力开放合作

环球网资讯 浏览 9950 08-20

擦碰中国海警艇 揭秘菲律宾“拍照打卡”式炒作套路

环球网资讯 浏览 126 10-13

小米通报与“大熊”合作处理结果:辞退涉事经办人员

三言科技 浏览 89 01-07

中国科技巨头重金投资迪拜:从TikTok到华为

鞭牛士 浏览 4087 07-21

郑丽文就职演说让马英九流泪 台媒:他看见蓝营的希望

海峡导报社 浏览 117 11-03

美职联全明星3-1墨超全明星,布赖恩-怀特建功,巴里博破门

懂球帝 浏览 4646 07-24

汇添富董事长换人,“权益帝国”的裂缝如何修补?

天下财道社 浏览 9803 08-04

风神L8/全新坦克500/全新知音 成都车展上市新车回顾

网易汽车 浏览 204 09-02

爱泼斯坦案最新文件公布 有记录显示来电人为特朗普

每日经济新闻 浏览 76 12-21

52岁影后自曝交往小20岁男友,二人曾被偶遇逛街

娱乐看阿敞 浏览 121 10-17

罗体:斯帕尔破产降入意大利第五级联赛,六年前还在踢意甲

直播吧 浏览 3883 08-07

星华新材再落子 收购天宽科技补齐AI算力“下一块拼图”

财闻 浏览 82 01-19

世界第一止步16强!林诗栋2-3不敌邱党,无缘横滨冠军赛8强

直播吧 浏览 2269 08-09

净利润暴增503倍!310亿“零食大王”,冲刺港股IPO

侃见财经 浏览 119 10-13

暴跌超70%!"扫地机器人鼻祖"破产 中国债主或接盘

华尔街见闻官方 浏览 94 12-16

秋到没边的氛围感美甲,一眼心动

时尚COSMO 浏览 117 10-23

专栏 | 做“主语”的体验

时尚COSMO 浏览 79 01-10

荣耀 Magic8 Pro 手机演唱会样张公布,罗巍称“不需要啥增距镜”

IT之家 浏览 132 10-10
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3