檢調發現 一銀ATM被植3新型惡意程式
發布時間:
更新時間:
第一銀行ATM被狂掃超過8千萬現金,震驚社會,檢調追查發現到,ATM被植入3個新型惡意程式,讓嫌犯得以隔空取鈔,不過,由於這些程式,都沒有對外連線功能,嫌犯利用植入程式,將是調查重點。
第一銀行20多家分行,有34台ATM,被俄羅斯嫌犯橫掃超過8千萬現金,檢調已從第一銀行總部和維護廠商「德利多富」公司,調閱相關資料,更進一步追查到,ATM被植入3個新型惡意程式和1個指令檔,程式的功能,包括能顯示ATM資料,測試開啟吐鈔開關夾,還能操作吐鈔程式,選擇要在哪台ATM吐鈔,和設定吐鈔張數,另外還有刪除檔,負責消滅犯罪證據
==新北市調查處資安科長 林政賢==
HASH檔裡面
我們還在鑑識當中
我們要找相關的系統程式
有沒有被植入
或者是被惡意竄改 或被變更
這是我們追查的重點
調查局研判,駭客非常了解ATM 系統和操作介面,由於遭盜的PRO CASH 1500型號的提款機,在國外拍賣網,就能經易買到,不排除歹徒藉此取得破解方式,不過,這幾個惡意程式,都沒有對外連線的功能,要如何植入ATM?
==調查局資通安全處電腦偵辦科長 周台維==
ATM本身
其實是一個半封閉的一個狀況
所以 有一種狀況
是從外面連進來的方式
是不是 也是我們要調查的部份
是不是透過中間的中繼站
CNC 伺服器來植入的狀況
我們也會調查
ATM隔空吐鈔,是透過遠端搖控、USB還是E-MAIL植入,或是第一銀行封閉式內網,遭到內鬼開後門,宛如電影情節的盜領案,實際的犯罪手法,有待檢調抽絲剝繭,一一釐清。
