Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

黑客为牟取暴利,将支持 4G 的树莓派植入银行网络

Posted on 2025-08-01

安全_64.png

来自 UNC2891 组织的黑客试图通过高科技手段劫持银行 ATM 机,将一台支持 4G 网络的树莓派 (Raspberry Pi) 物理植入银行 ATM 机网络,并使用一种前所未见的 Linux 绑定挂载技术隐藏高级恶意软件,以规避检测。Ars Technica 报道称:“这种伎俩使恶意软件的运行方式类似于 rootkit,后者使用高级技术隐藏自身,使其无法被操作系统检测到。” 尽管在黑客劫持 ATM 机交换服务器之前,这一阴谋就被识破,但这一策略展现了针对金融机构的网络物理攻击达到了新的复杂程度。安全公司 Group-IB 在周三的一份报告中详细介绍了此次攻击,但没有透露被入侵的交换设备位于何处,也没有透露攻击者是如何植入树莓派的。Ars Technica 报道称:为了保持持久性,UNC2891 还入侵了一台邮件服务器,因为该服务器拥有持续的互联网连接。之后,树莓派和邮件服务器后门将使用银行的监控服务器作为中介进行通信。之所以选择监控服务器,是因为它可以访问数据中心内的几乎所有服务器。Group-IB 最初调查该银行网络时,研究人员注意到监控服务器上存在一些异常行为,包括每 10 分钟发出一次的出站信标信号,以及反复尝试连接到未知设备。研究人员随后使用取证工具分析通信。该工具将端点识别为 Raspberry Pi 和邮件服务器,但无法识别负责信标的进程名称。研究人员随后在信标发送时捕获了系统内存。审查发现该进程为 lightdm,一个与开源 LightDM 显示管理器关联的进程。该进程看似合法,但研究人员发现其可疑,因为 LightDM 二进制文件安装在一个不寻常的位置。经过进一步调查,研究人员发现自定义后门的进程被故意伪装,试图迷惑研究人员。 [Group-IB 高级数字取证和事件响应专家 Nam Le Phuong] 解释道:“威胁行为者通过使用进程伪装故意混淆了该后门进程。具体来说,该二进制文件被命名为“lightdm”,模仿了 Linux 系统上常见的合法 LightDM 显示管理器。为了增强欺骗性,该进程使用类似于合法参数的命令行参数执行——例如,lightdm –session child 11 19——试图在入侵后调查中逃避检测并误导取证分析人员。这些后门主动与 Raspberry Pi 和内部邮件服务器建立连接。”

twitter_icon_large.png facebook_icon_large.png

在 Slashdot 上阅读更多内容。

原文: https://it.slashdot.org/story/25/07/31/2241259/in-search-of-riches-hackers-plant-4g-enabled-raspberry-pi-in-bank-network?utm_source=rss1.0mainlinkanon&utm_medium=feed

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • Henrique Dias
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Li Haoyi
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Maggie Appleton
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steph Ango
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme