A bankba rejtett málna: a modern hackerek új trükkjei

A bankba rejtett málna: a modern hackerek új trükkjei
Egy névtelen pénzintézet rendszergazdái megdöbbenve tapasztalták, hogy támadók egy Raspberry Pi kis számítógépet szereltek fel 4G modullal bankjuk belső hálózatába. Ez a módszer nemcsak újszerű, de különösen veszélyes is: a kütyüt közvetlenül az automatákat (ATM-eket) vezérlő hálózati csatlakozóra kötötték. Külön figyelmet érdemel, hogy a támadók így teljesen kikerülték a bank peremvédelmi rendszereit, egyszerűen fizikailag bejuttatva eszközüket.

Célpontban az ATM-hálózat

A hackerek elsődleges célja egyértelmű volt: az ATM-rendszert kiszolgáló switching szerver kompromittálása, és ezzel a bank hardveres biztonsági moduljának átvétele. Ez a kb. 1,4 kg-os, tamperálló fizikai eszköz olyan titkosítási kulcsokat tárol, amelyekkel a tranzakciók aláírása és dekódolása zajlik. Ha ezt sikerül manipulálni, a támadók lehetőséget kaphatnak jogosulatlan pénzfelvételre, csalárd ATM-kártyákat használva.

Professzionális elrejtés és kommunikáció

Bár a legtöbb támadás digitális úton történik, most fizikai hozzáférésre is szükség volt: a Raspberry Pi-t közvetlenül egy ATM hálózati kapcsolójára kötötték, és egy 4G modem révén mobilhálózaton keresztül távoli hozzáférést is biztosítottak. A tartós jelenlét érdekében a támadók egy levelezőszervert is megfertőztek; ez a bank teljes adatközpontjába betekintést engedett, így a Raspberry Pi és a backdoor között közvetítőként működött.

Külön érdekesség, hogy a monitorozó szerveren minden 10 percben kimenő jelet észleltek, amely ismeretlen eszközhöz kapcsolódott – később derült ki, hogy ez éppen a befurakodott Raspberry Pi volt. Az analízis során gyanúsan helyezkedett el a lightdm nevű folyamat, amely normál esetben egy nyílt forráskódú megjelenítőmenedzser, most azonban szokatlan helyen bukkant fel. A támadók a Linux rendszerek egyik rendszergazdai trükkjével, a bind mounttal álcázták a rosszindulatú folyamatot, utánozva a megszokott paramétereket.

Ujjlenyomatok és MI-szintű trükkök

Külön figyelmet érdemel, hogy a támadástechnika újdonsága abban rejlik, hogy a támadók még a fejlett digitális igazságügyi szoftverek elől is sikeresen elrejtették jelenlétüket. A backdoor folyamatokat úgy nevezték el, hogy azok megtévesztő módon legális Linux-folyamatoknak tűnjenek, így a kutatók számára is nehezebb volt azonosítani őket. A Group-IB ezt a technikát hozzá is adta a MITRE ATT&CK keretrendszerhez „Artefaktok elrejtése: bind mountok” (Hide Artifacts: Bind Mounts) néven.


Elrettentő példák és következtetés

A támadók végül nem értek célt, a támadást időben észlelték és megszüntették, mielőtt a legfontosabb szervert sikerült volna kompromittálniuk. Összefoglalásként megállapítható, hogy az újfajta, MI-alapú támadási és rejtőzködési módszerek komoly kihívás elé állítják a bankokat: ma már a fizikai és digitális biztonsági rendszerek szoros együttműködésére van szükség ahhoz, hogy elkerülhető legyen egy ilyen szintű betörés.

2025, adminboss, arstechnica.com alapján

  • Te mit gondolsz arról, ha valaki fizikailag visz be hardvert egy védett helyre?
  • Szerinted könnyű lenne észrevenni, ha egy ilyen eszközt a munkahelyeden használnának?
  • Te mit tennél, ha gyanús hálózati forgalmat észlelnél egy szerveren?



Legfrissebb posztok

Az internet még az óriási földrengésnél is erősebb

MA 23:25

Az internet még az óriási földrengésnél is erősebb

Szerdán helyi idő szerint reggel 9:24-kor 8,8-as erősségű földrengés rázta meg Oroszország keleti partvidékét, amelyet a Geofizikai Szolgálat 8,9-es magnitúdójúnak is minősített. Ez a világ hatodik legnagyobb, feljegyzett...

Az iPhone Fold lazán lekörözi a MacBook Pro árát

MA 23:01

Az iPhone Fold lazán lekörözi a MacBook Pro árát

💸 2026 szeptemberében érkezhet az Apple első hajlítható telefonja, az iPhone Fold (iPhone Fold), közvetlenül az iPhone 18 mellett. A készülék ára 1999 dollár lesz, vagyis több mint 730...

Az MI, ami kenterbe veri az elemzőket: itt a Julius

MA 22:50

Az MI, ami kenterbe veri az elemzőket: itt a Julius

🧐 A Julius AI, amely MI-alapú adatelemzőként definiálja magát, frissen zárt egy 3,6 milliárd forintos (10 millió USD) befektetési kört, amelybe beszállt a Bessemer Venture Partners, a Horizon VC,...

Az Apple Watch Ultra 2 most nevetségesen olcsó

MA 22:25

Az Apple Watch Ultra 2 most nevetségesen olcsó

Az Apple Watch Ultra 2 ára most 649 990 forint az Amazonon – ez 54 000 forinttal olcsóbb, mint a korábbi 799 dolláros, azaz 799 000 forintos listaár....

Megrázó újdonság: földrengéseket jelez az okostelefonod!

MA 22:01

Megrázó újdonság: földrengéseket jelez az okostelefonod!

🌭 Több mint 2 milliárd okostelefon mozgásérzékelőit kapcsolta össze a Google egy földrengések előrejelzésére szolgáló globális rendszerbe. Az Android Földrengésjelző (Android Earthquake Alerts) 2021 és 2024 között 11 ezer...

Az ördögi neutrínók titokban megölhetik a csillagokat

MA 21:50

Az ördögi neutrínók titokban megölhetik a csillagokat

Az univerzum legkisebb csínytevői, a neutrínók láthatatlanul dönthetnek hatalmas csillagok sorsáról. Ezek az elemi részecskék háromféle változatban léteznek: elektron-, müon- és tau-neutrínóként. Olyan nehezen kimutathatók, hogy még az...

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

MA 21:01

Az igazi tech buli belülről: önkéntesség a Disrupt 2025-ön

🎉 Ha régóta szeretnéd testközelből megtapasztalni, milyen a világ egyik leghíresebb startup-eseménye, most itt a lehetőség: a TechCrunch Disrupt 2025 (Disrupt 2025) október 27-29. között érkezik San Franciscóba, a...

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

MA 20:26

Az ördög béklyója: mi is az a Csendes-óceáni Tűzgyűrű?

🔥 A Csendes-óceáni Tűzgyűrű a Föld egyik legveszélyesebb és legaktívabb vulkáni, valamint szeizmikus övezete. Lópatkó alakban öleli körbe a Csendes-óceánt: délen Chilétől észak felé az amerikai kontinens nyugati partvidékén,...

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

MA 20:02

Elképesztő tények a demenciáról, amiket nem akarsz elhinni!

A demencia nem egyetlen betegség, hanem olyan kórképek összessége, amelyekben az agysejtek fokozatosan károsodnak és elpusztulnak, emiatt a gondolkodás, az emlékezés és a tanulás egyre nehezebbé válik. Világszerte...