关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:013517人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

中国男篮28次抢断103-45狂胜蒙古取开门红,张懿赵杰27+6+5+4

懂球帝 浏览 2 09-01

11.72亿!广汽本田全资掌控核心发动机公司

经观汽车 浏览 1 10-01

大连首家苹果直营店将于8月9日停止营业

半岛晨报 浏览 1969 07-31

离婚2年,王力宏已是李靓蕾“高攀不起”的存在?

睿鉴历史 浏览 5646 07-20

中国直-10ME列装巴基斯坦军队

环球网资讯 浏览 3030 08-03

婚姻的现实冷暖,在45岁的沈腾身上暴露了出来

寻墨阁 浏览 1 09-20

财政部:1-8月国有企业利润同比下降2.7%

财政部 浏览 1 09-29

维耶里:齐沃是有新想法的年轻教练 国米应给他更多时间

直播吧 浏览 2653 07-18

在九三阅兵活动记者会上 江利平引用了毛泽东的一段话

政知新媒体 浏览 2 08-30

规模创历史新高 2025浦江创新论坛共议科技未来

看看新闻Knews 浏览 2 09-22

余承东自曝:华为Pura 80标准版7月23日开启预售

快科技 浏览 1843 07-21

大反转!宗馥莉是美国人?遗产大战再度升级

月凌渡 浏览 7446 07-19

从阳澄湖到餐桌美味,平安融易让更多人“蟹”逅鲜美

21世纪商业评论 浏览 0 09-19

美国批准向沙特出售价值约35亿美元武器

环球网资讯 浏览 4208 05-03

媒体:欧洲发起声势浩大的"撑腰"行动 结局或刺痛自己

红星新闻 浏览 1643 08-21

45岁的高圆圆生图美过精修,女神回春的秘密原来在这

黎贝卡的异想世界 浏览 7059 05-22

“演技遗珠”到“人见人烦资源咖”发生了什么?

严肃八卦 浏览 3841 07-07

媒体播放器通用框架 FFmpeg 推出 AI 语音识别功能

IT之家 浏览 9685 08-14

500万闪电到账!浦发、中信、广发等五大商业银行联手破解中小微企业融资困局

杠杆游戏 浏览 853 08-21

哪吒汽车正式被申请破产

电动知家 浏览 7661 06-23

理想被捅了三刀?净利跌两成,均价降4万

象视汽车 浏览 5071 06-10
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2