关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:015178人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

加兰:本希望在场上帮助马竞更多,会找一天回去告别

懂球帝 浏览 19 01-07

腿精们都不露脚踝了!今秋“露袜子”才是真时髦!

Yuki女人故事 浏览 100 10-02

“短发”在冬天太权威了,怎么穿都好看!

LinkFashion 浏览 37 12-13

蔚来全新ES8价格大跳水,老车主怒骂“背刺”!李斌:要先活下去

地产深度报道 浏览 89 08-23

泽连斯基离开土耳其:普京不来 我在这没事干

澎湃新闻 浏览 8122 05-17

中国第三艘航空母舰福建舰入列

新华社客户端 浏览 41 11-08

法国议员提案:禁止法国职业足球俱乐部多重所有权

懂球帝 浏览 50 09-26

四川银行正式入主前,长城华西银行收到402万反洗钱罚单

湘财Plus 浏览 9504 08-18

71岁濮存昕近照:秃顶穿破戏服,打脸流量明星

娱乐白名单 浏览 2026 08-14

苹果与三星合作在美生产新一代芯片 用于iPhone等产品

环球网资讯 浏览 6855 08-07

最新世界500强榜单发布 比亚迪斗败特斯拉,奇瑞向上狂飙152位

道哥说车 浏览 7983 07-30

鹿晗现身健身房被偶遇,高瀚宇陪同一起,网友把高瀚宇聊害羞了

扒虾侃娱 浏览 8821 08-08

中交系“老兵”赵晖接棒!绿城中国管理层再迎大变动

国际金融报 浏览 5240 07-23

涨价五毛钱,康师傅半年少了3409家经销商

国际金融报 浏览 9128 08-13

今年冬天最时髦保暖的4组搭配,照着穿美出新高度!

LinkFashion 浏览 14 01-16

李湘要气炸了!王诗龄封面脚被P成“双右脚”,芭莎无回应惹争议

乌娱子酱 浏览 60 10-19

特朗普:胡塞武装同意停止威胁中东水域安全 美将停止轰炸

环球网资讯 浏览 3380 05-07

光模块双雄:高增长审美疲劳 高估值面临压力

21世纪经济报道 浏览 62 11-01

与美方会晤后王毅用16个字定调 中美有重头戏要上演

掌青说历史 浏览 6183 07-13

西贝删除温情公关文 称"7岁儿童哭着闹着要去吃西贝"

澎湃新闻 浏览 100 09-25

又一车企购置税兜底,多方建议延迟!

电动知家 浏览 71 10-01
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3