Il suffit de 10 euros de matériel pour pirater une banque comme dans les films, bienvenue en 2025

Les pirates ne cessent de redoubler d’ingéniosité pour déployer leurs logiciels malveillants. Cette fois-ci, un groupe de hackers a tenté de braquer une banque à l’aide d’un petit appareil à 10 euros transformé en arme de cyberattaque. Un rare exemple d’attaque hybride avancée.

Hacker Crédits : 123RF
Crédits : 123RF

Une attaque d’une rare sophistication a récemment été découverte par le Groupe-IB. Le groupe de hackers UNC2891, plus connu sous le nom de LightBasin, a un mini appareil bon marché pour contourner les défenses de sécurité d’une banque afin d’y effectuer des retraits frauduleux.

Le micro-ordinateur monocarte et discret avait été connecté physiquement au commutateur réseau des distributeurs automatiques (ATM). Le but ? Créer un canal invisible vers le réseau interne de la banque pour que les hackers puissent déployer des portes dérobées et la braquer à distance.

Un Raspberry Pi 4G utilisé pour cyberbraquer une banque

LightBasin n’en est pas à son coup d’essai. Le groupe de hackers est surtout connu pour attaquer les systèmes bancaires, rappellent nos confrères de BleepingComputer. Mais cette fois-ci, il a été encore plus loin en transformant un Raspberry Pi en cheval de Troie pour cyberbraquer une banque.

Grâce à sa connexion Internet via la 4G, le Raspberry Pi a permis aux hackers de garder un accès distant permanent au réseau interne de la banque, tout en contournant les pare-feux. Il hébergeait la porte dérobée open source TinyShell – déjà utilisée auparavant par LightBasin pour pirater des systèmes de télécommunications –, servant à créer un canal de contrôle  distant via les données mobiles. Ensuite, les attaquants ont réussi à atteindre le serveur de surveillance réseau, qui communiquait largement avec le centre de données de la banque, puis vers le serveur de messagerie, accessible directement depuis Internet, assurant ainsi leur persistance même après la suppression du Raspberry Pi. Leur grande furtivité a été permise par deux éléments : ils ont nommé leurs portes dérobées « lightdm » pour imiter un gestionnaire légitime, et ils ont masqué leurs activités en superposant des systèmes de fichiers alternatifs sur les chemins des processus malveillants. L’enquête a montré que le serveur de surveillance du réseau bancaire envoyait des signaux au Raspberry Pi toutes les 600 secondes, confirmant son rôle clé dans l’attaque.

Lire aussi – Les hackers ont une nouvelle méthode pour pirater votre PC, personne n’est à l’abri

Group-IB affirme que l’objectif final des hackers était de déployer leur rookit, Caketap, un logiciel malveillant permettant de falsifier les vérifications des cartes bancaires et autoriser des transactions frauduleuses que la banque bloquerait normalement. Mais le plan de LightBasin a été déjoué. Malgré l’échec de la manœuvre, cet événement reste un rare, mais significatif, exemple d’attaque hybride avancée, combinant accès physique à une agence bancaire et accès à distance, ainsi que plusieurs techniques d’anti-forensic pour la furtivité.


Réagissez à cet article !

Demandez nos derniers articles !

Après le PSSR sur PS5 Pro, Sony annonce le QSSR sur la PS5 de base : comment l’IA va améliorer les performances et les graphismes

Sony dévoile le Quick Spectral Super Resolution (QSSR), une technologie d’upscaling par IA pour la PS5 de base. Marvel’s Wolverine et Ghost of Yōtei seront les premiers jeux compatibles. L’implémentation…

SFR Box 10 : l’opérateur rend le Wi-Fi 7 plus abordable

Nous avons connaissance des caractéristiques techniques et du design de la SFR Box 10, qui sera incluse dans une offre moins coûteuse que celle de la Box 10+, sans sacrifier…

Coup de filet international : le groupe cybercriminel KillSec est démantelé, son cerveau n’aurait que 16 ans

Gros coup de filet pour une opération internationale : suspects identifiés, données saisies, perquisitions menées, arrestations réalisées… Les autorités ont démantelé KillSec, un groupe de rançongiciels sévissant depuis deux ans. Voici…

Pixel 11 : Google ajoute une fonction réseau importante pour les appels

Les Pixel 11 deviennent compatibles avec la plateforme Network Settings Exchange (NSX), ce qui va permettre une meilleure prise en charge des différents réseaux VoLTE à travers le monde. Avec…

Test Nothing Headphone (1) Pro : de l’audace, de l’impertinence et la qualité pour l’assumer

Un an après avoir secoué le monde des casques audio milieu de gamme avec son Headphone (1), Nothing revient avec une version améliorée. Simplement affublée du suffixe « Pro », cette dernière…

Le nouveau Gemini à la traîne face à ChatGPT et Claude ? Il y a des doutes au sein même de Google

Google a annoncé une nouvelle mise à jour pour son IA Gemini. Si le discours officiel promet les meilleures performances du marché, en interne, certains employés craignent que Gemini soit…

On sait quand Samsung va dévoiler ses premières lunettes connectées, et c’est plus tôt que vous ne le pensez

Samsung vient de donner une fenêtre de lancement pour ses toutes premières lunettes sous Android XR. Malgré l’absence relative de fuite à leur égard, la sortie est prévue pour bientôt….

Notre avis sur Saily, le service eSIM des créateurs de NordVPN

Que vaut vraiment le fournisseur eSIM Saily ? Nous l’avons testé pour nous faire une idée de ses forces et de ses faiblesses. Le service eSIM fourni par Nord Security…

Le Poco X8 Pro Max 512 Go est bradé : profitez de l’un des processeurs les plus puissants du marché à prix mini

Comme son nom l’indique, le Poco X8 Pro Max est un smartphone ultra performant. Sorti il y a quelques mois à 530 euros, il est aujourd’hui en promotion pour seulement…

Shokz OpenRun Pro 2 : le casque audio préféré des coureurs est à moitié prix, c’est une affaire !

Si vous cherchez un casque audio à conduction osseuse pour faire du sport, vous avez forcément vu le Shokz OpenRun Pro 2. C’est le modèle de référence dans le milieu…