一銀遭盜領案 38台ATM被3支惡意程式駭入
2016/07/13 11:10
〔記者陳慰慈/新北報導〕第一銀行ATM遭歹徒盜領8000多萬元,調查局新北市調處今上午召開記者會表示,昨至今清查一銀遭駭的38台ATM,發現3支惡意程式與1指令檔被植入。
新北市調處11日受理第一銀行檢舉,昨報請台北地檢署指揮偵辦,新北市調處會同局本部資通安全處資安專業人員,昨兵分多路,分別前往第一銀行總部、資訊處、各分行及遭駭ATM系統開發及維護廠商「德利多富公司」調閱該案相關資料,以了解該行網路系統架構、自動櫃員提款機﹙ATM﹚運作模式、系統開發及維護流程、遭盜領ATM之電磁紀錄、錄影畫面及損失金額等。
新北市調處指出,遭駭ATM軟硬體均由德商「德利多富公司」建置及維護,其廠牌為wincor,型號為pro cash 1500,發現遭植入3隻惡意程式名稱分別為「cngdisp.exe」及「cngdisp_new.exe」(功能為開啟吐鈔夾)、『cnginfo.exe』(功能為植行吐鈔)、『delete.exe』(功能為刪程式),及1指令檔『cleanup.bat』,經檢測該惡意程式,確認遭駭之ATM會立即依該惡意程式指令吐出現鈔,每次最多吐鈔6萬元,因該程式無對外連線功能,為追查其來源及植入方式,調查官複製相關數位證據,送回本局資安實驗室進行鑑識及分析,以釐清案情。