防火牆也擋不住!駭客靠樹莓派「實體+遠端」攻擊,差點成功讓 ATM 吐鈔
防火牆也擋不住!駭客靠樹莓派「實體+遠端」攻擊,差點成功讓 ATM 吐鈔
2025.08.04 | 資訊安全

一個名為 UNC2891(也稱 LightBasin)的駭客組織,在一場近期發現的攻擊中,使用了一台藏在銀行網路內、配備 4G 功能的樹莓派(Raspberry Pi)來繞過安全防禦。

這台單板電腦被實體連接到 ATM 網路交換器,從而建立了一條進入銀行內部網路的隱形通道,讓攻擊者得以進行橫向移動並部署後門程式。

根據資安公司 Group-IB 的說法,他們在調查網路上的可疑活動時發現了這次入侵。攻擊的目標是偽造 ATM 授權,以便進行詐騙性的現金提領。

儘管 LightBasin 的計畫最終失敗,但這次事件是一個罕見的案例,展示了一種結合了實體與遠端存取的高階混合式攻擊,並採用多種反鑑識技術來維持高度的隱密性。

惡名昭彰的銀行攻擊者

這個駭客組織以攻擊銀行系統而惡名昭彰,資安公司 Mandiant 在 2022 年的一份報告中就曾強調過。該報告揭露了一款當時最新的 Unix 核心 Rootkit「Caketap」,它被設計在金融業廣泛使用的 Oracle Solaris 系統上執行。

Caketap 能操縱支付硬體安全模組(HSM)的回應——特別是針對卡片驗證的訊息——從而授權那些原本會被銀行系統阻擋的詐騙交易。

LightBasin 自 2016 年以來就相當活躍,多年來也成功攻擊了電信系統,他們利用開源後門程式「TinyShell」在不同網路間轉移流量,並透過特定的行動基地台進行路由。

攻擊手法分析:樹莓派的妙用

在最新的這起案件中,LightBasin 成員透過自行潛入或賄賂內鬼員工的方式,取得了進入銀行分行的實體權限,並將一台配備 4G 數據機的樹莓派安裝在與 ATM 相同的網路交換器上。

這台裝置的對外連網能力,讓攻擊者得以繞過邊界防火牆,持續地從遠端存取銀行內部網路。樹莓派上執行了 TinyShell 後門程式,攻擊者利用它透過行動數據建立了一個對外的指揮與控制(C2)通道。

在攻擊的後續階段,威脅行為者橫向移動到網路監控伺服器,該伺服器與銀行的資料中心有著廣泛的連線。接著,攻擊者還將陣地轉移到具備直接對外連網能力的郵件伺服器,即使樹莓派被發現並移除,也能確保其存取權限的持續性。

高明的隱匿與偽裝技術

用於橫向移動的後門程式被命名為「lightdm」,以模仿 Linux 系統上合法的 LightDM 顯示管理器,藉此偽裝得毫無危害。

另一個促成這次攻擊高度隱密性的因素,是 LightBasin 將 tmpfs 和 ext4 這類替代檔案系統,掛載於惡意程序的 /proc/[pid] 路徑之上,這項手法實質上遮蔽了相關的元資料(metadata),使其無法被鑑識工具偵測。

根據 Group-IB 的調查,銀行網路內部的網路監控伺服器被發現每 600 秒就會透過 929 連接埠向樹莓派發出一次信標訊號,這表明該裝置被當作一個中樞跳板主機(pivot host)使用。

研究人員表示,攻擊者的最終目標是部署 Caketap rootkit,但這個計畫在實現之前就已經被成功阻止。

延伸閱讀:樹莓派是什麼?為何上市1天股價飆漲近4成?70美元AI套件魅力在哪?一文看懂Raspberry Pi
路由器安全漏洞是它!WPS「一鍵連Wi-Fi」隱藏4大資安風險:如何安全使用?

本文授權轉載自T客邦

往下滑看下一篇文章
從競賽激發創新力,第一銀行如何以AI打造差異化競爭優勢、型塑數位生活圈?
從競賽激發創新力,第一銀行如何以AI打造差異化競爭優勢、型塑數位生活圈?

Deloitte研究指出,導入人工智慧(AI)技術不僅有助於金融業者在短時間內提升5%到7%的營收,長期來看,漲幅高達10%到15%,換言之,AI不僅是科技趨勢,更是金融業邁向永續競爭的關鍵動能。

觀察到上述趨勢,第一銀行不僅透過AI加速創新轉型能量、提出名為GALA的生成式人工智慧行動方案,更舉辦「2025年第一銀行DigitALL黑客松」競賽,吸引總、分行單位逾50隊參賽,以內部競賽方式激發創新,打造一個全行共享、員工賦能的智慧金融場景服務。

聚焦三大面向,第一銀行以AI策略加速創新轉型能量

為什麼第一銀行能夠快速回應AI浪潮並做出最佳行動?原來,第一銀行早在2014年就展開數位轉型,並將AI視作驅動業務創新與流程優化的關鍵角色、廣泛應用在風險預測、詐騙防制、精準行銷,以及法金與個金的客群洞察等領域,持續擴大創新轉型能量與產業影響力。

為極大化AI帶來的創新轉型綜效,第一銀行將AI策略聚焦在三個面向:第一,將AI定位從工具轉變為全員賦能的關鍵,讓AI融入業務流程與決策機制,成為第一銀行的數位轉型基礎設施;第二,透過自研AI模型與外部合作的方式提升技術服務能量、加速AI賦能應用服務落地;第三,將AI應用場域從提升內部效率與優化風控擴展到客戶體驗與產品創新,化身成客戶最值得信賴的銀行。

例如,針對傳統授信開發過程中面臨的客戶評估流程繁瑣等議題,第一銀行以AI建立「法金潛力客戶模型」,透過分析金流強度與上下游關係,更快速且精準的辨識潛力客戶、提升招攬效率與成功率,進而創造更高的業務成效;根據統計,該模組自2023年下半年上線至今,不僅協助中小型分行招攬企業授信新戶逾百戶,核准授信額度達十億元以上,並且持續滲透其他產品成效。

隨著生成式AI崛起,第一銀行以生成式AI與擷取增強生成(Retrieval-Augmented Generation;RAG)技術整合各單位轄下規章並推出「企業內部智能詢答」系統,透過AI強化回覆能力,不僅有效縮短行員查找作業規範與詢答時間,也讓海外分行可以無時差的進行提問,系統上線已回應逾萬筆查詢,使用者普遍給予高度肯定,顯著提升整體作業效率。

除以AI優化內部營運效率,第一銀行於理財領域建置「e-First 智能理財」系統,其資產管理規模在國內銀行業的機器人理財服務中名列前茅,有效打破傳統理財服務仰賴人工諮詢、客戶對投資組合的理解及參與度有限的問題,深受投資人青睞與信任,至於在消金領域,則是透過「AI智能鑑價」,提升客戶即時取得房屋物件預估可貸金額及每月還款金額的效率。

從GALA到黑客松,第一銀行以AI創新文化打造未來金融新樣貌

在以AI加速創新轉型的過程中,第一銀行認為,目前最重要的不是追求技術,而是讓每一位員工可與生成式AI協作,因此,於2025年展開名為Project GALA(Generative AI Liberalize & Accelerate)的生成式AI行動計畫,透過定義GenAI價值金字塔,提升個人效率、創造集體智慧、改善部門流程及推動業務創新的方式,評估每一個應用案例的價值貢獻度,進而形塑生成式AI創新文化與思維,讓員工熟悉生成式AI並且願意使用。

為鼓勵員工以AI賦能工作與流程,第一銀行首次舉辦以「AI輔助工具」為主題的內部競賽活動「2025年第一銀行DigitALL黑客松」,以高額獎金吸引員工組隊參加,並提供技術支援與專業輔導,若方案具備高度可行性與發展潛力,將有機會進一步實作、推動落地並對外展示創新成果,傳遞第一銀行「全員創新、共創未來」的數位轉型精神。

第一銀行
第一銀行鼓勵員工以AI賦能工作與流程,首次舉辦「2025年第一銀行DigitALL黑客松」,提供技術支援與專業輔導,傳遞第一銀行「全員創新、共創未來」的數位轉型精神。
圖/ 第一銀行

不僅如此,第一銀行亦評估導入具備自主學習、多模態互動的AI Agent,如以NVIDIA高效能GPU與NeMo平台整合語音、文字與影像等多模態能力建立AI Agent,由其負責日常重複性工作並輔助複雜判斷與服務溝通,讓AI輔助並補足人力缺口,並保留關鍵知識以利經驗傳承。此外,導入Microsoft 365、Copilot、Power BI、Teammate等自動化工具與協作平台以提升作業效率,讓員工得以更專注於創造高價值的核心事務上。

以AI賦能數位轉型成效,第一銀行致力建置與完善數位生活圈

除以AI強化創新轉型能量,第一銀行亦十分重視「數據治理」、「資訊架構現代化」與「數位生態圈拓展」等議題,透過系列實作提升第一銀行的數位轉型能量,更精準且快速地提供客戶所需金融服務。例如,透過「銀行即服務(BaaS)」與「銀行即平台(BaaP)」雙軌模式,以應用程式介面(API)串聯電商、旅遊、房產等異業服務,將金融服務嵌入各種生活場景,如線上分期消費、旅遊險保障與房貸鑑價等,藉此擴大客戶接觸與優化使用體驗,逐步打造與完善以「金融即生活」為核心的數位生活圈,多項產品服務更陸續獲得「傑出金融業務菁業獎」、「國家品牌玉山獎」與「臺灣金融研訓院–我國銀行業金融科技創新與數位轉型大調查–《領先者》」等肯定。

為更好的連結與發揮數位生活圈帶來的影響力,第一銀行推出一個全面展示數位金融成就與異業合作成果的「數位生活圈」資訊整合平台,讓客戶與合作夥伴能更直觀地理解銀行在創新、產品服務與數位生態策略上的發展與實績,此外,第一銀行亦透過平台提供客戶眾多好康優惠「小確幸」以減少資訊分散痛點;根據統計,迄今已累積超過120檔以上成功合作案例,平台自4月上線短短三個月即累積超過18萬次瀏覽量,顯示市場對該平台的高度興趣與接受度,有利於數位生活圈的擴展工作。

展望未來,為更好回應「Banking Everywhere, Never at a Bank」以及客戶行為日益場景化與即時化等趨勢,第一銀行將以高度敏銳的策略眼光持續關注外部監管規範與新興科技發展,攜手員工與夥伴以AI等創新技術實踐與擴大「金融即生活」願景,以兼具溫度與科技力的全新金融服務形塑未來金融新世界。

第一銀行
第一銀行攜手員工與夥伴以AI等創新技術實踐與擴大「金融即生活」願景
圖/ 第一銀行

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓