A bankba rejtett málna: a modern hackerek új trükkjei

A bankba rejtett málna: a modern hackerek új trükkjei
Egy névtelen pénzintézet rendszergazdái megdöbbenve tapasztalták, hogy támadók egy Raspberry Pi kis számítógépet szereltek fel 4G modullal bankjuk belső hálózatába. Ez a módszer nemcsak újszerű, de különösen veszélyes is: a kütyüt közvetlenül az automatákat (ATM-eket) vezérlő hálózati csatlakozóra kötötték. Külön figyelmet érdemel, hogy a támadók így teljesen kikerülték a bank peremvédelmi rendszereit, egyszerűen fizikailag bejuttatva eszközüket.

Célpontban az ATM-hálózat

A hackerek elsődleges célja egyértelmű volt: az ATM-rendszert kiszolgáló switching szerver kompromittálása, és ezzel a bank hardveres biztonsági moduljának átvétele. Ez a kb. 1,4 kg-os, tamperálló fizikai eszköz olyan titkosítási kulcsokat tárol, amelyekkel a tranzakciók aláírása és dekódolása zajlik. Ha ezt sikerül manipulálni, a támadók lehetőséget kaphatnak jogosulatlan pénzfelvételre, csalárd ATM-kártyákat használva.

Professzionális elrejtés és kommunikáció

Bár a legtöbb támadás digitális úton történik, most fizikai hozzáférésre is szükség volt: a Raspberry Pi-t közvetlenül egy ATM hálózati kapcsolójára kötötték, és egy 4G modem révén mobilhálózaton keresztül távoli hozzáférést is biztosítottak. A tartós jelenlét érdekében a támadók egy levelezőszervert is megfertőztek; ez a bank teljes adatközpontjába betekintést engedett, így a Raspberry Pi és a backdoor között közvetítőként működött.

Külön érdekesség, hogy a monitorozó szerveren minden 10 percben kimenő jelet észleltek, amely ismeretlen eszközhöz kapcsolódott – később derült ki, hogy ez éppen a befurakodott Raspberry Pi volt. Az analízis során gyanúsan helyezkedett el a lightdm nevű folyamat, amely normál esetben egy nyílt forráskódú megjelenítőmenedzser, most azonban szokatlan helyen bukkant fel. A támadók a Linux rendszerek egyik rendszergazdai trükkjével, a bind mounttal álcázták a rosszindulatú folyamatot, utánozva a megszokott paramétereket.

Ujjlenyomatok és MI-szintű trükkök

Külön figyelmet érdemel, hogy a támadástechnika újdonsága abban rejlik, hogy a támadók még a fejlett digitális igazságügyi szoftverek elől is sikeresen elrejtették jelenlétüket. A backdoor folyamatokat úgy nevezték el, hogy azok megtévesztő módon legális Linux-folyamatoknak tűnjenek, így a kutatók számára is nehezebb volt azonosítani őket. A Group-IB ezt a technikát hozzá is adta a MITRE ATT&CK keretrendszerhez „Artefaktok elrejtése: bind mountok” (Hide Artifacts: Bind Mounts) néven.


Elrettentő példák és következtetés

A támadók végül nem értek célt, a támadást időben észlelték és megszüntették, mielőtt a legfontosabb szervert sikerült volna kompromittálniuk. Összefoglalásként megállapítható, hogy az újfajta, MI-alapú támadási és rejtőzködési módszerek komoly kihívás elé állítják a bankokat: ma már a fizikai és digitális biztonsági rendszerek szoros együttműködésére van szükség ahhoz, hogy elkerülhető legyen egy ilyen szintű betörés.

2025, adminboss, arstechnica.com alapján

  • Te mit gondolsz arról, ha valaki fizikailag visz be hardvert egy védett helyre?
  • Szerinted könnyű lenne észrevenni, ha egy ilyen eszközt a munkahelyeden használnának?
  • Te mit tennél, ha gyanús hálózati forgalmat észlelnél egy szerveren?



Legfrissebb posztok

A YouTube végre mindenkit leszinkronizál

MA 21:01

A YouTube végre mindenkit leszinkronizál

A YouTube új, többnyelvű hang- és szinkronizálási lehetősége mostantól minden tartalomkészítő számára elérhető. Eddig csak néhány kiemelt csatorna – például a MrBeast, Mark Rober vagy Jamie Oliver –...

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

MA 20:52

Az Apple megnyugodhat, egyelőre marad a Google a keresőjükben

😊 Egy amerikai szövetségi bíró döntése után az Apple részvényei több mint 3%-kal erősödtek a tőzsdezárás utáni kereskedésben. A bíró engedélyezte, hogy a Google továbbra is fizethessen az Apple-nek...

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

MA 20:02

Az emelkedő tengerszint egymillió ausztrál otthonát veszélyezteti

🌊 A klímaváltozás miatt emelkedő tengerszint és a gyakoribb áradások 2050-ig mintegy 1,5 millió ausztrál otthonát és megélhetését sodorhatják veszélybe, miközben a hőség okozta halálesetek száma drámaian növekedhet. A...

Az MI már emlékszik minden szavadra – de tényleg akarod?

MA 19:51

Az MI már emlékszik minden szavadra – de tényleg akarod?

Az Anthropic által fejlesztett Claude MI mostantól automatikusan képes megjegyezni a korábbi beszélgetéseket, egyelőre csak a Team és Enterprise előfizetők számára. Claude így önállóan figyelembe veszi a felhasználó...

Ahogy az embrió fejlődik, a sejtek saját utat találnak

MA 19:26

Ahogy az embrió fejlődik, a sejtek saját utat találnak

👶 Lényeges szempont, hogy az embrió fejlődése során a fejlődő sejtek sosem haladnak egyetlen kijelölt úton – a legújabb kutatások szerint több, egymással párhuzamos útvonalon is eljuthatnak ugyanahhoz a...

Az MI új forradalma: így döntik el a génjeink a sorsunkat

MA 19:03

Az MI új forradalma: így döntik el a génjeink a sorsunkat

🔬 Egy emberi szervezeten belül szinte minden sejt ugyanazzal a genetikai alaprajzzal, azaz genómjával rendelkezik, mégis az dönti el a sejtek sorsát és szerepét, hogy az adott pillanatban mely...

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

MA 18:51

A Signal mostantól ingyenesen menti az üzeneteidet – vagy inkább rád bízza?

A Signal 100 MB ingyenes, teljesen titkosított felhőalapú tárhelyet biztosít minden felhasználónak, ahol biztonságosan menthetők az üzenetek és médiafájlok. Ez a lehetőség akár 45 napnyi üzenetet és képet...

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

MA 18:00

Az elektronok, amelyek úgy viselkednek, mint egy csomó foton

Léteznek olyan különleges anyagok, amelyeket mesterséges intelligencia által vezérelt szintézissel állítanak elő, és bennük az elektronok képesek a fotonokhoz hasonlóan, akár tömeg nélkül, fénysebességgel is mozogni. Ezek az...

Az MI-háború: a Microsoft hűtlen lesz az OpenAI-hoz?

MA 17:51

Az MI-háború: a Microsoft hűtlen lesz az OpenAI-hoz?

A Microsoft új stratégiája szerint már nem kizárólag az OpenAI-ra támaszkodik, hanem szerződést kötött a rivális Anthropickal is. Az Anthropic fejlett Claude Sonnet 4 MI-modellje hamarosan megjelenik a...