Az okos csalók: egy bankautomata hekkereinek lebukása

Az okos csalók: egy bankautomata hekkereinek lebukása
Egy bűnbanda meglepően kifinomult módszerrel próbált betörni egy bank ATM-hálózatába: egy 4G-s Raspberry Pi-t és gondosan elrejtett, rosszindulatú programokat vetettek be. A támadók fizikai hozzáférést használtak ki, amikor a bank ATM-rendszerének hálózati switchébe titokban beépítettek egy apró, de erős, 4G modemmel felszerelt számítógépet.

Mobilhálózat, álnevek, rejtett kommunikáció

A Raspberry Pi a bank belső hálózatához kapcsolódva, a 4G kapcsolaton keresztül folyamatos, titkos távoli vezérlést tett lehetővé – így könnyen megkerülte a szokásos digitális védelmi rendszereket. A trükk még alattomosabbá vált a hamis folyamatnevek révén: a rosszindulatú szoftverek például a lightdm (amely egyébként egy ártalmatlan Linux-szolgáltatás) nevet használták, miközben szokatlan könyvtárakból, például a /tmp-ből futottak.

Új generációs elrejtési technikák

A támadók a TinyShell nevű eszközt és Linux bind mountokat alkalmaztak, hogy teljesen elrejtsék tevékenységüket. Ezek a technikák olyan szinten álcázták a rosszindulatú folyamatokat, hogy a bank hagyományos eseményfigyelő rendszere semmit sem vett észre. Az eszköz minden 600 másodpercben csendben kapcsolatba lépett a monitoring szerverrel – ennek a forgalomnak a mintázata nem tűnt veszélyesnek.

Majdnem sikerrel jártak

A cél az ATM-kapcsoló szerver feltörése volt, ahová egy egyedi rootkitet (CAKETAP) akartak telepíteni. Ez lehetővé tette volna, hogy manipulálják a biztonsági modulokat, és hamis tranzakciókat indítsanak – akár több millió forintot is illegálisan ki tudjanak venni, anélkül hogy felfedeznék őket. Bár a támadók majdnem elérték céljukat, végül sikerült megállítani őket, így a pénz nem került veszélybe. Az eset rávilágít arra, hogy a kombinált fizikai és informatikai támadások mennyire hatékonyak lehetnek – és egyben milyen nehezen észlelhetők egy átlagos banki védelmi rendszer számára.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, etikailag mennyire súlyos szerinted egy ilyen támadás?
  • Ha te lettél volna az elkövetők helyében, mit tettél volna máshogy?
  • Szerinted a bank hogyan tanulhat ebből az esetből, hogy a jövőben biztonságosabb legyen?



Legfrissebb posztok

Amerikai vámháború: Ez most tényleg megéri?

MA 12:26

Amerikai vámháború: Ez most tényleg megéri?

💸 Az Egyesült Államok egységes, minden kereskedelmi partnerre kiterjedő vámtarifák bevezetésével legfeljebb 2,15%-os gazdasági növekedést és akár 13%-os kereskedelmi mérlegtöbbletet érhetne el – ezt mutatja a University of California,...

Az élet titka talán nem is a napsütés

MA 12:01

Az élet titka talán nem is a napsütés

A földönkívüli élet kutatása évtizedek óta a „lakható zónára” koncentrál, vagyis arra a csillag körüli sávra, ahol a víz folyékony lehet, mert nincs se túl meleg, se túl...

Az újabb Windows 11 idegesítő felugró ablaka lenyomja a régit

MA 11:51

Az újabb Windows 11 idegesítő felugró ablaka lenyomja a régit

🙁 Régóta zavarja a Windows 11 felhasználókat a beállítások utólagos erőltetése, de most végre némi javulás történt ezen a téren – noha sajnos rögtön megjelent egy újabb kellemetlenség is....

Az egységes szabványok menthetik meg a kvantumtechnológiát

MA 11:27

Az egységes szabványok menthetik meg a kvantumtechnológiát

⚙ A kvantumtechnológiák ígéretes, ám rendkívül összetett forradalmat hoznak a digitalizáció és az információfeldolgozás területén. Miközben ezek fejlesztése még gyerekcipőben jár, egyre több szakértő figyelmeztet arra: korai jogszabályokkal kellene...


MA 10:54

Ennyiért a Tiéd Lehet a NASA Űrsiklójának Lakókocsija! (De Minek?)

Egy igazán különleges járműre bukkantak az interneten: eladóvá vált egy 1990-es, Airstream márkájú lakókocsi, amelyet a NASA parancsnoki központként használt az űrsiklók landolásakor. A legendás jármű egykor az...

Az erdőtüzek füstje a világ végén is szennyezi a levegőt

MA 10:40

Az erdőtüzek füstje a világ végén is szennyezi a levegőt

🌳 Az utóbbi években egyre súlyosabb gondot jelent az erdőtüzek okozta légszennyezés – nem csupán a látványos, sűrű füst és a kellemetlen szag miatt. A füst valójában egy szinte...

Az Apple MI-je GPT-5-tel turbózza fel a ChatGPT-t

MA 10:27

Az Apple MI-je GPT-5-tel turbózza fel a ChatGPT-t

🚀 Az OpenAI hivatalosan is bejelentette a GPT-5 mesterségesintelligencia-modellt, amelyet már több mint 700 millióan használnak hetente. Azonban aki az Apple Intelligence-t (az Apple saját mesterséges intelligenciáját) a ChatGPT...

Az első csillagok rejtélye: Hová lettek az ősrobbanás szülöttei?

MA 10:14

Az első csillagok rejtélye: Hová lettek az ősrobbanás szülöttei?

💫 A legfrissebb kutatások szerint az univerzum legelső csillagai talán sokkal kisebbek voltak, mint eddig gondoltuk. Ez a felismerés magyarázatot adhat arra, miért nem találunk ma semmilyen nyomot ezeknek...


MA 10:00

Az elektromos Hyundaiok letarolták Amerikát

Júliusban a Hyundai 79 543 autót adott el az Egyesült Államokban, ami új rekordot jelent, és 15%-kal több, mint tavaly ilyenkor. A növekedést főként az elektromos és hibrid...