关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:013529人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。


攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。

此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。


版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

港媒:中美达成共识后,荷兰在接管安世问题上进退两难

环球时报国际 浏览 17 11-01

白银LOF变成了一种分级B

远川聊资管 浏览 5 02-04

“虚胖”的高德,不像地图了

蓝鲸新闻 浏览 8 12-29

法媒谈门迪被解约:表现不佳+受伤看演唱会+球迷不满其曾涉嫌性侵

直播吧 浏览 6805 07-25

特朗普称赞"非洲小美国"总统英语不错 现场一度尴尬

澎湃新闻 浏览 4453 07-11

陕西一镇政府发搜寻跑失"狼犬"提示 当地回应

大风新闻 浏览 13 08-23

我的假日清单|| 9件快速恢复能量的小事,百试百灵

黎贝卡的异想世界 浏览 425 05-01

洛夫图斯-奇克:对我们来说,今天晚上是向前迈出的漂亮一步

懂球帝 浏览 5524 07-27

记者:拓王之战转播源取自现场大屏,所以直播视角混乱+回放过多

懂球帝 浏览 12 10-11

福建舰常驻地为三亚军港

人民网-人民日报 浏览 14 11-09

中国联通:首次实现云原生核心部件 100% 国产化

IT之家 浏览 2076 07-21

特朗普扬言:美国已经变成了一个真正的联合国

参考消息 浏览 11 12-29

俄罗斯对乌克兰发动最大规模无人机袭击

每日经济新闻 浏览 3983 07-11

冬天穿衣既要有温度又要有风度!看看这些穿搭,优雅又显瘦

静儿时尚达人 浏览 7 01-07

记者:切尔西老板对俱乐部名称与非目标球员联系在一起表示零容忍

直播吧 浏览 839 07-25

依旧自信!费尔斯谈菜鸟赛季目标:赢40-50场比赛 拿最佳新秀

直播吧 浏览 3878 08-21

追觅宣布将推全球首款双机械臂洗地机,首次引入“具身智能”理念

IT之家 浏览 2710 08-11

蔚来ES8上市,李斌称若产能不足将补贴明年购置税退坡部分

贝壳财经 浏览 13 09-21

「长短剧」牌局开打,爱奇艺Q3要企稳?

节点财经 浏览 12 08-26

被指逼停消防车的暴走团疑解散 居民称是转移到了公园

江南都市报 浏览 7576 07-25

快递员之子669分圆梦北大:参加完竞赛7个月逆袭文化课

极目新闻 浏览 7948 07-24
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除沪ICP备2023013132号-2