Az okos csalók: egy bankautomata hekkereinek lebukása

Az okos csalók: egy bankautomata hekkereinek lebukása
Egy bűnbanda meglepően kifinomult módszerrel próbált betörni egy bank ATM-hálózatába: egy 4G-s Raspberry Pi-t és gondosan elrejtett, rosszindulatú programokat vetettek be. A támadók fizikai hozzáférést használtak ki, amikor a bank ATM-rendszerének hálózati switchébe titokban beépítettek egy apró, de erős, 4G modemmel felszerelt számítógépet.

Mobilhálózat, álnevek, rejtett kommunikáció

A Raspberry Pi a bank belső hálózatához kapcsolódva, a 4G kapcsolaton keresztül folyamatos, titkos távoli vezérlést tett lehetővé – így könnyen megkerülte a szokásos digitális védelmi rendszereket. A trükk még alattomosabbá vált a hamis folyamatnevek révén: a rosszindulatú szoftverek például a lightdm (amely egyébként egy ártalmatlan Linux-szolgáltatás) nevet használták, miközben szokatlan könyvtárakból, például a /tmp-ből futottak.

Új generációs elrejtési technikák

A támadók a TinyShell nevű eszközt és Linux bind mountokat alkalmaztak, hogy teljesen elrejtsék tevékenységüket. Ezek a technikák olyan szinten álcázták a rosszindulatú folyamatokat, hogy a bank hagyományos eseményfigyelő rendszere semmit sem vett észre. Az eszköz minden 600 másodpercben csendben kapcsolatba lépett a monitoring szerverrel – ennek a forgalomnak a mintázata nem tűnt veszélyesnek.

Majdnem sikerrel jártak

A cél az ATM-kapcsoló szerver feltörése volt, ahová egy egyedi rootkitet (CAKETAP) akartak telepíteni. Ez lehetővé tette volna, hogy manipulálják a biztonsági modulokat, és hamis tranzakciókat indítsanak – akár több millió forintot is illegálisan ki tudjanak venni, anélkül hogy felfedeznék őket. Bár a támadók majdnem elérték céljukat, végül sikerült megállítani őket, így a pénz nem került veszélybe. Az eset rávilágít arra, hogy a kombinált fizikai és informatikai támadások mennyire hatékonyak lehetnek – és egyben milyen nehezen észlelhetők egy átlagos banki védelmi rendszer számára.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, etikailag mennyire súlyos szerinted egy ilyen támadás?
  • Ha te lettél volna az elkövetők helyében, mit tettél volna máshogy?
  • Szerinted a bank hogyan tanulhat ebből az esetből, hogy a jövőben biztonságosabb legyen?


Legfrissebb posztok

MA 06:03

Az új RGB mini-LED letaszíthatja trónjáról az OLED-et?

💠 Fontos kérdés, hogy eljöhet-e az a pillanat, amikor az OLED technológia elveszíti vitathatatlan elsőségét a televíziók piacán...

szerda 20:49

Az Orion óriása rejtélyes fényjeleket küld az égre

Az Orion csillagkép egyik legfényesebb csillaga, a Betelgeuse évek óta zavarba ejtő módon változtatja fényességét — mintha valami mennyei fényerőszabályzó játszana vele...

szerda 20:34

A marokkói ősleletek átírhatják az emberiség családfáját

Érdemes megérteni, hogy a marokkói Casablanca mellett feltárt, mintegy 773 ezer éves csontmaradványok alapjaiban változtathatják meg, amit az emberi faj eredetéről gondolunk...

szerda 20:17

Az MI-fiaskók miatt gőzerővel mérnököket keres a Google

👷 A Google egyre inkább előtérbe helyezi az MI-válaszokat a kereséseknél, ám ezek az automatizált összefoglalók, az úgynevezett MI-összefoglalók (AI Overviews), gyakran téves, sőt néha ellentmondó információkkal árasztják el a felhasználókat...

szerda 19:50

Az agy vezérlőközpontja végre megszületett a laborban

Japán kutatók áttörést értek el: laboratóriumi körülmények között hozták létre az emberi agy egyik alapvető idegi áramkörét, egymással összeillesztett, szervszerű modellek felhasználásával...

szerda 19:33

Az Nvidia vezérigazgatója megkapta az IEEE legmagasabb díját

🏆 Jensen Huang, az Nvidia alapító-vezérigazgatója a technológiai szektor legkitartóbb vezetői közé tartozik, hiszen 1993 óta irányítja a vállalatot...

szerda 19:18

Az utolsó szibériai sámán titka: a női múmia genetikai kódja

Többek között a középkorban eltemetett, természetes úton mumifikálódott jakutok maradványai segítenek feltárni Szibéria őslakosainak genetikai múltját és hagyományait, az orosz hódítás előtt, alatt és után is...

szerda 19:02

A berlini sötétség ára: ki felel, mennyire védtelen a város?

A berlini áramszünet, amely a második világháború óta a leghosszabb volt, komoly kérdéseket vetett fel a város és az ország infrastruktúrájának biztonságáról...

szerda 18:51

Az év, amikor a Wall Street végleg kriptóra vált

A kriptopiac 2026-ban új szintre lép, hiszen egyre több nagyvállalat integrálja a blokklánc-technológiát a pénzügyi szolgáltatásai magjába...

szerda 18:33

Az MI felzabálja a memóriát: emeli árait a Samsung

A Samsung hamarosan áremelésre készül memóriatermékeinek piacán, mivel az MI-alapú adatközpontok óriási mennyiségű RAM-ot igényelnek...

szerda 18:02

Az ázsiai zuhanás romba döntötte a kriptopiacokat

📉 A bitcoin ára jelentős eséssel indította a napot az ázsiai kereskedésben, miután már harmadszorra sem tudott 94 500 dollár (kb...

szerda 17:50

Az első fúziós erőmű átírhatja az energia jövőjét

⚡ A Commonwealth Fusion Systems (CFS) Boston mellett építi első bemutató jellegű fúziós erőművét, amely ugyanazt a folyamatot alkalmazza, amellyel a Nap is energiát termel...

szerda 17:17

Az elit harcosok titkai: 1100 éves sírok kerültek elő Magyarországon

Az Akasztó melletti ásatások során három, körülbelül 1100 éve eltemetett elit harcos sírjára bukkantak magyar régészek...

szerda 17:02

Az Aurzen új projektorai forradalmasítják a hordozható mozit

A Las Vegas-i CES kiállításon semmi sem lep meg jobban, mint amikor egy cég egészen új oldalról közelíti meg a vetítéstechnikát...

szerda 16:49

Visszatérnek az iPhone MI-összefoglalói – egyelőre visszafogottan

Az Apple újból elérhetővé tette az MI-alapú értesítés-összefoglalókat a hírek és szórakoztató appokban, miután korábban, 2025 elején letiltotta ezt a funkciót...

szerda 16:34

Az alvó ősvírusok titkai az emberi DNS mélyén

😴 Ami először apróságnak tűnt, mára elképesztően izgalmas felfedezéssé nőtte ki magát: tudósoknak sikerült ősi herpeszvírusokat azonosítaniuk és rekonstruálniuk emberi csontvázakból származó DNS-minták alapján...

szerda 16:17

Az ausztrál delfinek új őrangyalai: a drónok

🐬 Ausztrália ikonikus delfinjei egyre nagyobb veszélyben vannak a környezeti változások és az emberi tevékenység miatt, ezért megbízható, kíméletes megfigyelőeszközökre van szükség az egészségük ellenőrzéséhez...

szerda 16:02

Az okos otthon most tényleg őrködik: MI riaszt a gyanús mozdulatra

A Ring a CES 2025-ön jelentette be legújabb MI-alapú fejlesztéseit, amelyekkel a videócsengők és biztonsági kamerák még hatékonyabban óvhatják az otthonodat és a családodat...

szerda 15:49

A buborékok repítik szét a mikroműanyagokat vizeinkben

A mikroműanyagok szinte mindenhol jelen vannak: a testünkben, az ételeinkben és a környezetünkben is megtalálhatók...