TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

Caketap: un rootkit UNIX capace di rubare dati sensibili dagli ATM tramite Oracle Solaris

scritto da Simone Paciocco 22/06/2022 0 commenti 1 Minuti lettura
caketap unix oracle atm
Condividi FacebookTwitterLinkedinWhatsappTelegram
24

In un nuovo rapporto di Mandiant, i ricercatori hanno presentato ulteriori prove dell’attività di LightBasin, un gruppo di hacker motivati finanziariamente che si sono concentrati sulle frodi con carte di credito compromettendo sistemi cruciali.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Il nuovo rootkit di LightBasin è un modulo del kernel Unix denominato “Caketap” che viene distribuito su server che eseguono il sistema operativo Oracle Solaris.

Una volta caricato, Caketap nasconde le connessioni di rete, i processi e i file durante l’installazione di diversi hook nelle funzioni di sistema per ricevere comandi e configurazioni remoti.

I comandi osservati dagli analisti sono i seguenti:

  • Aggiungi il modulo CAKETAP all’elenco dei moduli caricati
  • Modificare la stringa del segnale per l’hook getdents64
  • Aggiungi un filtro di rete (formato p)
  • Rimuovere un filtro di rete
  • Imposta il thread corrente TTY in modo che non venga filtrato dall’hook getdents64
  • Imposta tutti i TTY in modo che vengano filtrati dall’hook getdents64

L’obiettivo finale di Caketap è quello di intercettare i dati di verifica delle carte bancarie e del PIN dai server degli switch ATM violati e quindi utilizzare i dati rubati per facilitare le transazioni non autorizzate.

Come funziona questo metodo pe rubare dati

I messaggi intercettati da Caketap sono destinati al Payment Hardware Security Module (HSM), un dispositivo hardware antimanomissione utilizzato nel settore bancario per generare, gestire e convalidare chiavi crittografiche per PIN, strisce magnetiche e chip EMV.

Caketap manipola i messaggi di verifica della carta per interrompere il processo, interrompe quelli che corrispondono a carte bancarie fraudolente e genera invece una risposta valida.

In una seconda fase, salva i messaggi validi che corrispondono a PAN (Primary Account Numbers) non fraudolenti internamente e li invia all’HSM in modo che le transazioni di routine dei clienti non siano interessate e le operazioni di impianto rimangano nascoste.

“Riteniamo che CAKETAP sia stato sfruttato da UNC2891 (LightBasin) come parte di un’operazione più ampia per utilizzare con successo carte bancarie fraudolente per eseguire prelievi di contanti non autorizzati dai terminali ATM di diverse banche“, spiega il rapporto di Mandiant.

Altri strumenti utilizzati includono Slapstick, Tinyshell, Steelhound, Steelcorgi, Wingjook, Wingcrack, Binbash, Wiperight e Mignogcleaner.

ATMtruffa
Condividi FacebookTwitterLinkedinWhatsappTelegram
Simone Paciocco
Simone Paciocco

Tech addicted, gamer ed editor su tecnoandroid.it

Articolo precedenti
Lamborghini: i prossimi modelli elettrici assomiglieranno a navicelle spaziali
prossimo articolo
Netflix: morti due attori famosi della serie The Chosen One in un incidente nel deserto

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • UFO sulla Luna: i file USA svelano anomalie inspiegabili

    16/05/2026
  • Amazon cancella l’MMO su Il Signore degli Anelli, ma non è finita

    16/05/2026
  • PS5: la nuova interfaccia è apparsa e poi sparita nel nulla

    16/05/2026
  • Ossirinco, una mummia nascondeva un segreto legato all’Iliade

    16/05/2026
  • Il James Webb svela la superficie lavica di un pianeta alieno

    16/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home