2025-07-30 新型Rootkit攻击肆虐全球ATM机:金融业面临"隐形劫匪"挑战 新型Rootkit攻击肆虐全球ATM机:金融业面临"隐形劫匪"挑战 潜伏在钢壳里的"数字幽灵"2024年3月,欧洲某跨国银行的内部审计部门发现异常:分布在六国的ATM机在凌晨3:15-3:45间集体出现系统进程异常,但监控画面显示无人操作设备。安全团队深入调查后震惊地发现,这些机器早已被植入名为"CasPer"的新型Rootkit,攻击者通过篡改ATM的XFS中间件,构建了完美的"数字分身"。"就像有个透明人站在ATM旁边,当着摄像头的面取钱,但监控系统只能拍到正常交易画面。"该银行CSO在接受专访时如此描述。这种Rootkit能拦截硬件传感器信号,伪造出钞日志,甚至能动态生成合规的审计记录。供应链攻击:突破物理隔离的"特洛伊木马"与传统网络入侵不同,CasPer的传播路径揭示了更危险的趋势: 固件供应链污染:攻击者入侵了某ATM厂商的固件签名服务器,在合法更新包中植入恶意代码 维护人员设备劫持:利用ATM工程师的专用调试设备作为跳板,在维修过程中横向传播 金融机构内网渗透:通过银行中央管理系统批量部署恶意组件 安全研究员李明(化名)的团队通过逆向工程发现,该Rootkit采用三层嵌套架构: c // 典型的内存驻留技术实现 void __att... 2025年07月30日 36 阅读 0 评论