关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:013534人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

重构游戏规则,宁德时代撬动新能源后市场

车云网 浏览 6673 08-13

国内卖不动,老外却抢疯了?国产“速冻”黑科技订单飙涨335%

水皮M0RE 浏览 881 07-20

女生希望"慢慢相处" 男子以送早餐为名进酒店实施性侵

红星新闻 浏览 16 01-09

佟丽娅谈与陈思诚关系:感情虽走不到一起,但孩子需要时父母要在

扒虾侃娱 浏览 4660 07-27

全运男篮决赛对阵:广东vs浙江争冠 周琦率四川vs辽宁争季军

醉卧浮生 浏览 14 11-12

存储芯片涨价潮蔓延,半导体细分龙头业绩“水涨船高”

览富财经网 浏览 6 01-28

与美方会晤后王毅用16个字定调 中美有重头戏要上演

掌青说历史 浏览 6503 07-13

E句话|他的女朋友们,都是被他妈妈赶走的?

仙女事件簿 浏览 6375 07-08

余承东曝全新问界M7实车外观 9月上市

网易科技报道 浏览 5450 07-28

和任正非聊一聊,会有新品牌?

道哥说车 浏览 16 10-10

杜建英同学怒斥宗馥莉:没教养 该把财产分给3个私生子

古希腊掌管松饼的神 浏览 8982 07-20

空警600亮相太帅了

央视军事 浏览 15 09-04

爱优腾芒长剧阵地战

海克财经 浏览 14 01-28

不学抖音学INS,OpenAI想站着把钱挣了

字母榜 浏览 14 01-19

官方出手,这一次谁也救不了狂妄自大的张雪峰?

小娱乐悠悠 浏览 14 12-05

特朗普插手泰柬冲突,争议地区发现大型稀土矿,中国要出手吗?

北向财经 浏览 906 07-28

行业「寒风」尤劲,龙头企业华润三九能否「独善其身」

节点财经 浏览 24 10-26

跻身世界第一梯队!这一行业,迎爆发风口

环球网资讯 浏览 16 10-18

AI圈再颠覆!中国AI翻译耳机通话翻译,实测震撼

新智元 浏览 18 10-15

每体:费兰-托雷斯对阵莱万特继续首发,莱万将替补出场

懂球帝 浏览 9689 08-21

18岁农村女孩考上医学院 未等到开学因车祸不幸离世

红星新闻 浏览 16 09-01
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2