关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:013531人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

赖清德求特朗普让中国大陆放弃对台用武 朱立伦怒批

海峡导报社 浏览 157 10-09

始祖鸟“烟花秀”争议背后:母公司亚玛芬营销费用增长,两个月前大中华区换帅

红星资本局 浏览 13 09-22

全新日产N6亮相

大象新闻 浏览 7948 08-11

孙俪儿子帅到认不出!年仅14岁身高1米7,梦想打CBA职业联赛

温柔娱公子 浏览 13 08-30

这一次,新剧惨遭抵制的黄奕,终是付出了代价?

白面书誏 浏览 8036 08-21

为什么不看好OpenAI和立讯精密的合作

诗与星空 浏览 10 09-21

不用露脸也能美!跟Lisa学这7个拍照姿势,张张都是大片

Yuki女人故事 浏览 14 08-30

张译《以法之名》结局烂尾,演员到底有没有“免死金牌”?

仙女事件簿 浏览 6262 07-11

柴高潮被公诉:宾馆服务员出身 边腐边升干到副厅级

杭州日报 浏览 8056 08-21

记者:阿森纳与支付平台Airwallex达成赞助协议,价值超500万英镑

直播吧 浏览 1976 07-19

460亿“扫地茅”,又要IPO了

投资家 浏览 8891 08-14

24小时两见特朗普 以总理内塔尼亚胡只为一件事

大象新闻 浏览 2957 07-09

地球版ChatGPT爆诞!谷歌AI 64维压缩人类星球,10米级「上帝视角」秒开

新智元 浏览 5793 07-31

高调秀恩爱的杨子,没给黄圣依留一丝体面

新语爱八卦 浏览 1304 08-19

德转:山东泰山球员毕津浩租借加盟大连英博,租借费为9万欧元

直播吧 浏览 7311 07-21

理想被举报!VLA远程召唤功能暂停推送

电动知家 浏览 14 09-12

“双11”本地之战 | 紧邻美团,京东折扣超市北京首店将落地门头沟 为何大厂偏爱五环外

北京商报 浏览 8 11-11

媒体:有关石破茂的流言 或是三人在进行"吹气球"试验

新民晚报 浏览 1758 07-25

伊姐周日热推:电视剧《落花时节又逢君》;电视剧《我家的医生》......

伊周潮流 浏览 3198 05-12

为什么2025成了Agent落地元年?

虎嗅APP 浏览 3411 07-19

44岁前TVB花旦有望跟前未婚夫复合

探长影视解说 浏览 9 12-21
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2