本文由第三方AI基于17173文章http://news.17173.com/content/07312025/184507777.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线
2025-07-31 18:45:08
神评论
科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。
援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。
本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。
在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。
这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。

攻击者还转向了具有直接互联网访问权限的邮件服务器,即使树莓派被发现并移除,也能保持持久性。用于横向移动的后门被命名为 'lightdm',以模仿 Linux 系统上合法的 LightDM 显示管理器,从而显得无害。
此次攻击的高度隐秘性还归功于 LightBasin 在恶意进程的 '/proc/' 路径上装载了替代文件系统,如 tmpfs 和 ext4,从而实质上遮蔽了相关的元数据,让其无法被取证工具检测到。
【来源:IT之家】
今日热点
热门测试游戏
- 1图个好回忆:21年来数值零膨胀?网游史上最叛逆的尝试,差点把魔兽拉下马!
- 2适合新人和回归玩家!韩国MMO《黑色契约 RED》新服开放
- 3钓鱼执法?2亿成本的游戏大作被泄露,倒霉玩家喜提9999年封禁
- 4流水看天美,口碑看魔方?鹅厂四大工作室,究竟谁是爆款之王
- 51亿人民币烧十年?为啥2A的《昭和米国物语》,工期远超3A?
- 629岁性感超模身材太火辣!走红毯前把裙子撑爆了
- 7韩国MMORPG《缔造者:放逐之境》今日开启事前预约
- 8韩援Yasal超美新照!肉腿腹肌大胸三路齐发看不够!
- 9成人手游《星陨计划》全新版本更新,联动活动还有限定团员!
- 10《剑灵:革命》26日大更新:引擎升级 新增职业


