一銀案專案人員模擬駭客手法 真的讓ATM吐鈔票
專案人員模擬駭客手法,真的讓一銀的ATM吐出鈔票。(資料照,記者羅沛德攝)
〔記者陳慰慈/新北報導〕檢警調偵辦第一銀行ATM遭盜領8千多萬元案,調查局新北市調處昨(29日)依據調查局資安實驗室鑑識報告結果,至一銀總行進行駭客犯罪手法現場模擬,執行下指令後,ATM確實自動吐出鈔票,認定犯罪集團以一銀倫敦銀行為攻擊跳板,入侵一銀ATM,遠端遙控ATM吐鈔,再由車手取鈔。
專案人員昨依鑑識報告結果,於一銀內部網站系統重建駭客入侵手法、路徑,於ATM軟體更新時,入侵派送軟體開啟ATM遠端控制服務,植入惡意程式,執行指令後,吐鈔開關夾確實開啟吐鈔,驗證一銀倫敦分行是被駭的網路端點,模擬過程全程錄影,將把此影片及完整鑑識報告整理好送交檢察官,做為東歐集團的犯罪證據。
由於惡意程式透過仿冒派送軟體開啟ATM遠端控制服務,新北市調處21日已約談1名一銀資訊處管理派送系統工程師,28日又以證人身分約談另3名派送系統工程師,以釐清一銀內網派送軟體流程,目前此案定調是遭駭客入侵,但仍會繼續追查有無內鬼配合照應。