Il suffit de 10 euros de matériel pour pirater une banque comme dans les films, bienvenue en 2025

Les pirates ne cessent de redoubler d’ingéniosité pour déployer leurs logiciels malveillants. Cette fois-ci, un groupe de hackers a tenté de braquer une banque à l’aide d’un petit appareil à 10 euros transformé en arme de cyberattaque. Un rare exemple d’attaque hybride avancée.

Hacker Crédits : 123RF
Crédits : 123RF

Une attaque d’une rare sophistication a récemment été découverte par le Groupe-IB. Le groupe de hackers UNC2891, plus connu sous le nom de LightBasin, a un mini appareil bon marché pour contourner les défenses de sécurité d’une banque afin d’y effectuer des retraits frauduleux.

Le micro-ordinateur monocarte et discret avait été connecté physiquement au commutateur réseau des distributeurs automatiques (ATM). Le but ? Créer un canal invisible vers le réseau interne de la banque pour que les hackers puissent déployer des portes dérobées et la braquer à distance.

Un Raspberry Pi 4G utilisé pour cyberbraquer une banque

LightBasin n’en est pas à son coup d’essai. Le groupe de hackers est surtout connu pour attaquer les systèmes bancaires, rappellent nos confrères de BleepingComputer. Mais cette fois-ci, il a été encore plus loin en transformant un Raspberry Pi en cheval de Troie pour cyberbraquer une banque.

Grâce à sa connexion Internet via la 4G, le Raspberry Pi a permis aux hackers de garder un accès distant permanent au réseau interne de la banque, tout en contournant les pare-feux. Il hébergeait la porte dérobée open source TinyShell – déjà utilisée auparavant par LightBasin pour pirater des systèmes de télécommunications –, servant à créer un canal de contrôle  distant via les données mobiles. Ensuite, les attaquants ont réussi à atteindre le serveur de surveillance réseau, qui communiquait largement avec le centre de données de la banque, puis vers le serveur de messagerie, accessible directement depuis Internet, assurant ainsi leur persistance même après la suppression du Raspberry Pi. Leur grande furtivité a été permise par deux éléments : ils ont nommé leurs portes dérobées « lightdm » pour imiter un gestionnaire légitime, et ils ont masqué leurs activités en superposant des systèmes de fichiers alternatifs sur les chemins des processus malveillants. L’enquête a montré que le serveur de surveillance du réseau bancaire envoyait des signaux au Raspberry Pi toutes les 600 secondes, confirmant son rôle clé dans l’attaque.

Lire aussi – Les hackers ont une nouvelle méthode pour pirater votre PC, personne n’est à l’abri

Group-IB affirme que l’objectif final des hackers était de déployer leur rookit, Caketap, un logiciel malveillant permettant de falsifier les vérifications des cartes bancaires et autoriser des transactions frauduleuses que la banque bloquerait normalement. Mais le plan de LightBasin a été déjoué. Malgré l’échec de la manœuvre, cet événement reste un rare, mais significatif, exemple d’attaque hybride avancée, combinant accès physique à une agence bancaire et accès à distance, ainsi que plusieurs techniques d’anti-forensic pour la furtivité.


Réagissez à cet article !

Demandez nos derniers articles !

Marre de recharger votre smartphone ? Honor prépare une batterie absolument monstrueuse

Marre de recharger votre smartphone plusieurs fois par jour ? Un célèbre fabricant serait en train de développer un appareil disposant d’une énorme batterie, avec une autonomie hors du commun……

Pixel 11 : Google veut en finir avec les photos trop artificielles grâce à cette nouveauté

Avec son prochain Pixel 11, Google joue une nouvelle carte qui pourrait sensiblement améliorer la qualité de ses photos. Cette nouvelle fonctionnalité accompagnera la sortie du prochain smartphone de la…

Moins de 5 euros pour 30 minutes de vol : le plus gros avion électrique au monde prend son envol

Le plus gros avion électrique au monde vient d’effectuer son tout premier vol. L’appareil a pu voler pendant une trentaine de minutes, pour un coût en électricité estimé à seulement…

Le Snapdragon 8 Elite Gen 6 Pro écrase la concurrence avec un score complètement fou

La prochaine puce phare de Qualcomm se dévoile, et les premiers résultats sont impressionnants. En effet, le Snapdragon 8 Elite Gen 6 Pro afficherait des performances largement supérieures à celles…

Votre VPN plombe-t-il vraiment l’autonomie de votre smartphone ? Ce que montrent les mesures réelles

Vous trouvez que votre smartphone tient moins longtemps qu’il ne devrait ? Le premier réflexe pourrait vous conduire à vérifier le menu Batterie pour identifier les applications les plus énergivores….

IA : moins d’un jeune sur dix croit encore aux bienfaits de cette technologie

L’intelligence artificielle pourrait bien être en train de perdre la confiance de la jeune génération. C’est en tout cas ce que révèle une étude, qui montre que ces derniers croient…

Moins de 125 € pour les Galaxy Buds 3 Pro : les écouteurs haut de gamme de Samsung passent à moitié prix

Alors que Samsung réclamait 249 € pour les Galaxy Buds 3 Pro à leur sortie, les écouteurs haut de gamme coûte moins de la moitié de ce prix, grâce à…

Grâce à One UI 9.5, votre smartphone Samsung va pouvoir verrouiller des applications

Le verrouillage d’applications arrive sur les smartphones Samsung via la mise à jour One UI 9.5. Cette fonction permet de bloquer l’accès aux apps de son choix par code PIN,…

Cette nouveauté de Microsoft Word va tout changer pour les longs documents

Microsoft annonce une nouvelle fonctionnalité pour Word : Lien vers un emplacement. Celle-ci permet de pointer vers des emplacements spécifiques au sein d’un document. Travailler en collaboration sur des documents…

On peut enfin désinstaller cette application agaçante sur les smartphones Samsung

Grâce à la mise à jour One UI 9.0, les utilisateurs peuvent enfin supprimer une application préinstallée de leur smartphone Samsung : le clavier Microsoft SwiftKey. Les smartphones Samsung viennent…