关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:015131人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

趋势!考核升级,全国多地探索从严管理新机制

识局 浏览 4 10-28

8款懒人必囤的速食!好吃省事!

Yuki女人故事 浏览 55 09-01

24架F-35A隐身战机集结西太平洋

极目新闻 浏览 15 10-13

加沙"空投箱"被指成"夺命箱" 已有多人不幸被砸中身亡

红星新闻 浏览 6681 08-12

科贝:皇马在等待维尼修斯度假归来续约,并未收到沙特报价

懂球帝 浏览 1822 07-21

AMD ROCm 软件堆栈更新至 7.0.2 版本,支持 Radeon RX 9060 显卡

IT之家 浏览 19 10-13

搭载地平线征程6P星途ET5首发 全民精品安全SUV

网易汽车 浏览 51 08-30

65岁刘雪华演90岁老人,狠狠“上了一课”

温柔娱公子 浏览 17 09-21

上汽+华为/双动力可选 尚界H5预售16.98万起

网易汽车 浏览 50 08-26

高考生被骗至缅甸失联 好友:到昆明有人给他5百住酒店

极目新闻 浏览 1046 07-13

联合国机构:加沙数百万人面临严重饥荒风险

环球网资讯 浏览 6290 05-13

政治局会议的破题信号

网易财经 浏览 2121 07-31

吉利星愿销量大爆发,宁德时代急调12条产线加码

汽车有智慧 浏览 7641 06-14

eSIM手机,来了!

中国基金报 浏览 24 10-15

彻底打明牌,房地产迎来历史性的转折点

米筐投资 浏览 2498 08-06

小米推出旗下首款 Google TV 流媒体电视棒

IT之家 浏览 4314 07-25

新赛道,世锦赛400米栏冠军博尔宣布将转战女子800米

懂球帝 浏览 17 10-11

尤文旧将阿莫鲁索:不能让伊尔迪兹独自承担赢球责任

懂球帝 浏览 26 09-29

今日最难得,我们十一周年啦!

黎贝卡的异想世界 浏览 12 10-25

韩国股市今年上演大逆转

国际金融报 浏览 412 08-06

让OpenAI只领先5天,百川发布推理新模型,掀翻医疗开源天花板

量子位 浏览 1453 08-12
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备20017958号-3