关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:013530人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

海南冯强再被通报:酒驾 工作时间沉迷打高尔夫球

极目新闻 浏览 9 11-03

郑丽文出席联合祭祖大典:盼未来中华儿女不再自相残杀

海峡导报社 浏览 14 01-02

冲击TOP3,岚图这次能成吗

网易汽车 浏览 5813 06-28

新款本田飞度有望26年1月上市 全新外观设计

太平洋汽车 浏览 11 12-20

高德放“榜”30天:百度携程“硬杠”,抖音小红书“包抄”

伯虎财经 浏览 12 10-13

泸州老窖前三季度营收净利双降 国窖1573等中高档酒销量同比下滑10%

YOUNG财经 浏览 13 11-06

伊朗:3117人在骚乱中死亡 2427人是民众和执法人员

界面新闻 浏览 11 01-23

TA:皇马正与苹果合作开发VR项目,但一切处于非常早期的阶段

懂球帝 浏览 12 10-29

开扒Jennie的私服!“人间香奈儿”带火这么多百元千元级单品

黎贝卡的异想世界 浏览 7568 05-14

冰美人出局!莱巴金娜三盘苦战不敌费尔南德斯,无缘华盛顿站决赛

直播吧 浏览 5868 07-27

英国已出动战机 在波兰上空进行巡逻

每日经济新闻 浏览 15 09-21

A股重磅!证监会,同意!

券商中国 浏览 5185 07-19

美被指向以色列通报对伊朗行动准备进展

每日经济新闻 浏览 9 01-28

意媒:尤文完成备战皇马最后一练,米雷蒂和热格罗瓦回归合练

懂球帝 浏览 11 10-22

比赛因此中断!沙尔克球员遭遇种族歧视:有人叫我“该死的黑鬼”

直播吧 浏览 5126 08-19

今年秋天最火的4条裙子,配玛丽珍鞋绝美!

LinkFashion 浏览 9 10-06

金鸡奖开幕星光黯淡,周冬雨开场陈飞宇主持,网友感慨电影圈萧条

萌神木木 浏览 9 11-12

多地兴起"假装上班"工位:没工资 租金20~30元/天

极目新闻 浏览 2545 08-21

29.2万辆!难怪比亚迪9月跟“疯了”一样,原来是给这几天憋大招

小李车评李建红 浏览 13 10-09

罗晋《时差一万公里》首播,追5集,我想说:终于有像样都市剧了

娱乐圈笔娱君 浏览 11 12-02

被50+阿姨的衣品惊艳了!照着她们这样穿,优雅高级还冻龄

静儿时尚达人 浏览 8127 06-04
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2