Des pirates utilisent un Raspberry Pi pour infiltrer le réseau de distributeurs automatiques de billets d'une banque
La société de sécurité Group-IB a révélé une attaque réseau ciblant les distributeurs automatiques de billets (DAB) d'une banque. Les attaquants ont utilisé un accès physique pour installer un dispositif Raspberry Pi connecté au commutateur réseau du DAB, obtenant ainsi un accès via un modem 4G. Pour maintenir la persistance, ils ont compromis un serveur de messagerie et ont habilement utilisé le serveur de surveillance de la banque comme intermédiaire pour communiquer avec la porte dérobée du Raspberry Pi et du serveur de messagerie. Les attaquants ont déguisé le processus de la porte dérobée pour imiter le processus LightDM légitime, échappant ainsi à la détection. Les chercheurs de Group-IB ont découvert cette activité inhabituelle et ont empêché les attaquants de déployer la porte dérobée CakeTap.