黑客组织利用4G树莓派入侵银行系统,险远程操控ATM吐钞
创始人
2025-07-31 17:26:50
0

2025-07-31 11:41:00 作者:狼叫兽

近日,有研究报告披露,黑客组织 UNC2891(也被称为 LightBasin)利用搭载 4G 模块的树莓派单板计算机,成功突破某银行的安全防护系统,险些造成自动取款机被远程操控吐钞。

根据披露的信息,该组织使用内置 4G 调制解调功能的树莓派设备,成功绕过银行的防护措施,并将其物理连接至 ATM 所在网络的交换机,从而建立了一条通往银行内部网络的隐蔽通道。这一操作使攻击者能够在内部网络中自由移动,并部署恶意程序。

此次攻击的主要目的是伪造 ATM 授权信息以实现非法取款。虽然最终攻击未能成功提取现金,但其采用的技术手段显示出高度的复杂性和隐蔽性。攻击者运用了多种反取证技术,以避免被发现。

在本次事件中,LightBasin 成员通过非法进入银行分支机构或利用内部人员协助,在目标环境中安装了搭载 4G 模块的树莓派设备,并接入与 ATM 相同的网络。该设备具备直接访问互联网的能力,使攻击者能够绕过边界防火墙,实现对银行内网的长期远程控制。

攻击过程中,树莓派设备托管了名为 TinyShell 的后门程序,并借此建立了一个基于移动数据的外部命令与控制通信渠道。随后,攻击者在网络中横向渗透,成功进入网络监控服务器。

为确保即使树莓派被移除仍可维持对网络的访问权限,攻击者进一步将目标转向具备直接联网能力的邮件服务器。用于横向渗透的后门程序被命名为 "lightdm",其命名模仿 Linux 系统中合法的 LightDM 显示管理器,以此伪装成正常系统组件。

此外,LightBasin 还通过在恶意进程的 "/proc/" 路径下挂载替代文件系统(如 tmpfs 和 ext4),隐藏了与恶意活动相关的元数据,从而有效规避取证分析工具的检测,进一步提升了攻击的隐蔽性。

相关内容

原创 ...
在日本的最后两只大熊猫即将打包回国之际,日本首相高市早苗的一句轻率...
2025-11-23 14:21:44
日元持续贬值!日本发出“最...
据日本《朝日新闻》报道,最近日元对美元持续快速贬值,日本财务大臣片...
2025-11-23 14:21:42
日元快速贬值!日本发出“最...
据日本《朝日新闻》21日报道, 最近日元对美元持续快速贬值,日本财...
2025-11-23 14:21:41
日本,将损失超2万亿日元
据央视新闻消息,日本首相高市早苗的涉台错误言论破坏中日关系政治基础...
2025-11-23 14:21:39
外媒:印度劫匪冒充央行官员...
【环球网报道 记者 李梓瑜】据英国广播公司(BBC)报道,印度南部...
2025-11-23 14:21:38
俄央行确认:出售储备黄金
俄罗斯中央银行20日向俄罗斯国际文传电讯社确认,该行已开始出售储备...
2025-11-23 14:21:37
中山市浩洲五金厂(个体工商...
天眼查App显示,近日,中山市浩洲五金厂(个体工商户)成立,法定代...
2025-11-23 14:21:37

热门资讯

原创 最... 在日本的最后两只大熊猫即将打包回国之际,日本首相高市早苗的一句轻率言论,最终让日本面临300亿日元的...
柬埔寨审议10个新投资项目,总... 据柬媒报道,11月21日,柬埔寨公共工程和运输部召开会议,对有关改善与修复柬埔寨铁路体系的研究成果进...
原创 4... 北京时间11月23日,雷霆明日将对阵开拓者,官方伤病报告显示,杰伦-威廉姆斯因手腕手术恢复继续缺阵。...
哈登55+3+7祖巴茨18+9... 【搜狐体育战报】北京时间11月23日NBA常规赛,客场作战的快船以131-116击败黄蜂,黄蜂遭遇5...
美联储12月降息25个基点的概... 钛媒体App 11月23日消息,据CME“美联储观察”:美联储12月降息25个基点的概率为71%,维...
每周股票复盘:星德胜(6033... 截至2025年11月21日收盘,星德胜(603344)报收于24.38元,较上周的26.47元下跌7...
每周股票复盘:西安银行(600... 截至2025年11月21日收盘,西安银行(600928)报收于3.89元,较上周的4.11元下跌5....
千亿银行原董事长,被查! 据广西纪检监察网11月21日消息,广西投资集团有限公司(以下简称“广投集团”)副总经理黎敦满涉嫌严重...