关闭广告

ATM 取款机差点往外吐钱:黑客改造树莓派成功突破银行安全防线

IT之家2025-07-31 12:00:016814人阅读

IT之家 7 月 31 日消息,科技媒体 bleepingcomputer 昨日(7 月 30 日)发布博文,报道称 UNC2891 黑客组织(又称 LightBasin)利用含 4G 模块的树莓派单板计算机(SBC),成功突破银行安全防线,差点让 ATM 取款机向外吐钱。

IT之家援引博文介绍,该组织利用含 4G 模块的树莓派 SBC,成功绕过一家银行的安全防线,物理连接到 ATM 网络交换机,创建了一条通往银行内部网络的无形通道,让攻击者能够横向移动并部署后门程序。

本次攻击的目标是伪造 ATM 授权,进行欺诈性提款。尽管本次攻击最终并未成功提现,但展示了该组织采用多种反取证技术,以保持高度隐秘性的高级混合攻击手段。

在最新的事件中,LightBasin 通过自行进入银行分行或贿赂内部员工,安装了一个带有 4G 调制解调器的树莓派,让其接入和 ATM 相同的网络交换机上。

这款设备的出站互联网连接能力,让攻击者能够持久远程访问银行内部网络,同时绕过边界防火墙。树莓派托管了 TinyShell 后门,攻击者利用该后门建立了一个通过移动数据的外部命令和控制(C2)通道。在攻击的后续阶段,威胁行为者横向移动到网络监控服务器。

上一页 下一页
版权与免责声明:本文内容转载自其他媒体,目的在于传递更多信息,不代表本网观点或立场,不承担此类作品侵权行为的自己责任及连带责任。
猜你喜欢
精彩推荐

关于Manus,谷歌前主管、顶级VC和SaaS产品负责人怎么看?

虎嗅APP 浏览 2766 07-29

第一次对返贫有了实感!

米筐投资 浏览 443 09-11

政策支持叠加出海增长 创新药产业引来系统性重估

金证研 浏览 8590 07-25

快讯|赤兔推理引擎官宣适配智谱GLM-4.5模型

网易科技 浏览 6737 07-31

歌手千百惠去世最后露面流出 儿子发讣告披露后事安排

180视角 浏览 521 08-21

苹果推送HomePod 26,新增音频淡入淡出与多房间控制功能

环球网资讯 浏览 498 09-11

司法部原副部长获刑13年 与3任落马部长都曾共事

上观新闻 浏览 6495 07-23

知名"富二代"所创明星机器人公司突解散 研发阵容豪华

每日经济新闻 浏览 343 10-19

媒体:河南农民苦 夏天大旱中救活的玉米现在都泡烂了

南风窗 浏览 335 10-23

经历168小时返程5次改机票 滞留邮轮上旅游团终于回家

极目新闻 浏览 233 03-11

吉利ICON巧克力心动紫上市!网友:销量稳了

汽车网评 浏览 279 11-02

贝吉里斯坦:维亚纳是一位顶级人选,曼城处于非常优秀的领导之下

直播吧 浏览 450 09-11

摩根大通一线调研:微软领先所有人至少10光年,生态整合能力非常强大!

华尔街见闻官方 浏览 298 01-16

德云社内部开撕后续!秦霄贤前女友爆料

章幃户外 浏览 2803 08-07

商人遭警察逼迫签千万调解协议后又被抓 检方赔偿18万

澎湃新闻 浏览 617 08-21

蘸一点数据之墨,为宇宙写首《天问》

脑极体 浏览 491 08-19

伊朗局势趋紧 美国从黎巴嫩撤人

澎湃新闻 浏览 241 02-24

一年蛰伏,亮剑CES:吉利智驾业务深度整合后,交出怎样一份全球化答卷?

封面新闻 浏览 311 01-08

燕翔:A股上市公司ROE与相对估值分布变化

首席经济学家论坛 浏览 542 09-01

阿里保密项目明天揭晓!内部人士:跟高德相关

三言科技 浏览 418 09-09

媒体报道男子拒付52万婚宴食材款被诉 当事人:遭网暴

澎湃新闻 浏览 8770 08-11
本站所有信息收集于互联网,如本站收集信息侵权,请联系我们及时删除
沪ICP备20017958号-11