Az okos csalók: egy bankautomata hekkereinek lebukása

Az okos csalók: egy bankautomata hekkereinek lebukása
Egy bűnbanda meglepően kifinomult módszerrel próbált betörni egy bank ATM-hálózatába: egy 4G-s Raspberry Pi-t és gondosan elrejtett, rosszindulatú programokat vetettek be. A támadók fizikai hozzáférést használtak ki, amikor a bank ATM-rendszerének hálózati switchébe titokban beépítettek egy apró, de erős, 4G modemmel felszerelt számítógépet.

Mobilhálózat, álnevek, rejtett kommunikáció

A Raspberry Pi a bank belső hálózatához kapcsolódva, a 4G kapcsolaton keresztül folyamatos, titkos távoli vezérlést tett lehetővé – így könnyen megkerülte a szokásos digitális védelmi rendszereket. A trükk még alattomosabbá vált a hamis folyamatnevek révén: a rosszindulatú szoftverek például a lightdm (amely egyébként egy ártalmatlan Linux-szolgáltatás) nevet használták, miközben szokatlan könyvtárakból, például a /tmp-ből futottak.

Új generációs elrejtési technikák

A támadók a TinyShell nevű eszközt és Linux bind mountokat alkalmaztak, hogy teljesen elrejtsék tevékenységüket. Ezek a technikák olyan szinten álcázták a rosszindulatú folyamatokat, hogy a bank hagyományos eseményfigyelő rendszere semmit sem vett észre. Az eszköz minden 600 másodpercben csendben kapcsolatba lépett a monitoring szerverrel – ennek a forgalomnak a mintázata nem tűnt veszélyesnek.

Majdnem sikerrel jártak

A cél az ATM-kapcsoló szerver feltörése volt, ahová egy egyedi rootkitet (CAKETAP) akartak telepíteni. Ez lehetővé tette volna, hogy manipulálják a biztonsági modulokat, és hamis tranzakciókat indítsanak – akár több millió forintot is illegálisan ki tudjanak venni, anélkül hogy felfedeznék őket. Bár a támadók majdnem elérték céljukat, végül sikerült megállítani őket, így a pénz nem került veszélybe. Az eset rávilágít arra, hogy a kombinált fizikai és informatikai támadások mennyire hatékonyak lehetnek – és egyben milyen nehezen észlelhetők egy átlagos banki védelmi rendszer számára.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, etikailag mennyire súlyos szerinted egy ilyen támadás?
  • Ha te lettél volna az elkövetők helyében, mit tettél volna máshogy?
  • Szerinted a bank hogyan tanulhat ebből az esetből, hogy a jövőben biztonságosabb legyen?



Legfrissebb posztok


MA 10:54

Ennyiért a Tiéd Lehet a NASA Űrsiklójának Lakókocsija! (De Minek?)

Egy igazán különleges járműre bukkantak az interneten: eladóvá vált egy 1990-es, Airstream márkájú lakókocsi, amelyet a NASA parancsnoki központként használt az űrsiklók landolásakor. A legendás jármű egykor az...

Az erdőtüzek füstje a világ végén is szennyezi a levegőt

MA 10:40

Az erdőtüzek füstje a világ végén is szennyezi a levegőt

🌳 Az utóbbi években egyre súlyosabb gondot jelent az erdőtüzek okozta légszennyezés – nem csupán a látványos, sűrű füst és a kellemetlen szag miatt. A füst valójában egy szinte...

Az Apple MI-je GPT-5-tel turbózza fel a ChatGPT-t

MA 10:27

Az Apple MI-je GPT-5-tel turbózza fel a ChatGPT-t

🚀 Az OpenAI hivatalosan is bejelentette a GPT-5 mesterségesintelligencia-modellt, amelyet már több mint 700 millióan használnak hetente. Azonban aki az Apple Intelligence-t (az Apple saját mesterséges intelligenciáját) a ChatGPT...

Az első csillagok rejtélye: Hová lettek az ősrobbanás szülöttei?

MA 10:14

Az első csillagok rejtélye: Hová lettek az ősrobbanás szülöttei?

💫 A legfrissebb kutatások szerint az univerzum legelső csillagai talán sokkal kisebbek voltak, mint eddig gondoltuk. Ez a felismerés magyarázatot adhat arra, miért nem találunk ma semmilyen nyomot ezeknek...


MA 10:00

Az elektromos Hyundaiok letarolták Amerikát

Júliusban a Hyundai 79 543 autót adott el az Egyesült Államokban, ami új rekordot jelent, és 15%-kal több, mint tavaly ilyenkor. A növekedést főként az elektromos és hibrid...

Az orosz tűzhányó végre felébredt – 475 év után tört ki

MA 09:53

Az orosz tűzhányó végre felébredt – 475 év után tört ki

🔥 Hatalmas hamuoszlop tört elő augusztus 3-án a Krasheninnikov-vulkánból, Oroszország keleti, elzárt Kamcsatka-félszigetén. Ez az első kitörése 1550 óta, és mindössze néhány nappal azt követően történt, hogy a térséget...

Az ME/CFS rejtélyes genetikai titkai: végre fordul a kocka?

MA 09:41

Az ME/CFS rejtélyes genetikai titkai: végre fordul a kocka?

Több mint 15 000 embert vontak be az eddigi legnagyobb genetikai kutatásba, amely a myalgiás encephalomyelitis/krónikus fáradtság szindróma (ME/CFS) hátterében álló genetikai tényezőket vizsgálta. Ez a gyakran egész...

Vége a Microsoft népszerű PDF-szkennelőjének

MA 09:27

Vége a Microsoft népszerű PDF-szkennelőjének

📋 Szeptemberben végleg búcsút inthetünk a Microsoft Lens PDF-szkenner alkalmazásnak. Ez a korábban Office Lens (Office Lens) néven ismert app iOS-en és Androidon is egyszerűvé tette a képek PDF-fé,...

Az emberi tartalommoderátor drága luxus marad: az MI csak olcsóbb, de nem jobb

MA 09:14

Az emberi tartalommoderátor drága luxus marad: az MI csak olcsóbb, de nem jobb

🙋 Nem hagyható figyelmen kívül, hogy a márkabiztonság ma kiemelten fontos: vállalatok milliói igyekeznek elkerülni, hogy hirdetéseik toxikus, politikailag vagy társadalmilag érzékeny tartalmak mellett jelenjenek meg. Bár az MI-alapú...