PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   歹徒憑空讓ATM吐鈔 一銀遭盜領7千萬 (https://www.pcdvd.com.tw/showthread.php?t=1108004)

NTC_TW_IT 2016-07-18 11:03 PM

銀行提款機系統竟然有支援遠端控制(client/server架構)?
我以為提款機只是單純的client
所有的動作應該都是要由server端授權才是(類似電子錢的方式)

windows系統破解最簡單的方法之一,只要是網芳沒關(其實也沒差),"某個內建的遠端管理服務沒停","整批系統管理者的密碼帳號都一樣"的前提下
當所有的提款機其實都可以互通的情況下
基本上只要攻陷一台,那麼全部都可以一次搞定

鍵盤柯南猜測
1:與維護廠商串通,請他們在隨意ATM機器的線路上掛行動上網模組,方便遠端下指令
2:在任一台ATM上執行某特定程式(用local administrator效果最好,這各是要感染任一台提款機最好的途徑)
3:程式自己內部做topology scan
4:交叉感染

實際狀況好像跟我猜的差很遠^^" 所以要嘛不是對方太弱,不然就是一銀的系統堪用

如果一銀的提款機一些設定跟我猜的一樣~~那麼問題應該是更大才對,希望一銀不要輕忽囉^^"

聳鐵人 2016-07-18 11:06 PM

:laugh: :laugh: :laugh:

http://disp.cc/m/163-9wcX

lompt2016 2016-07-19 01:00 AM

引用:
作者anderson1127
銀行業還玩MPLS VPN ?! 真是不要命了....

我還寧願用IPSec VPN + Multi-WAN Port 做Redundancy , 有點能力的話外加Loadbalance !!
怎麼現在搞到ISP也變成幫兇了 ?? :think: :think: :think:


不知道您是認真的嗎
因為點多呀
此外MPLS理論上也是封閉的
CHT等都主打MPLS安全性更高過IP SEC
因為金流的要求設備端就要有差異
舉個例子MDVPN用的就不是一般4G的SIM卡

NTC_TW_IT 2016-07-19 07:23 AM

內外網互串就算了,竟然還有遠端部屬功能?
最大的問題可能是還有不知何機型的ATM也中標
看來一銀死定了

一銀盜領案 倫敦分行做跳板
https://tw.news.yahoo.com/%E9%8A%80...-215007269.html
引用:
中國時報【張企群、陳俊雄╱綜合報導】
第一銀行ATM提款機遭盜領案,調查局經查後證實,一銀倫敦分行的電話錄音伺服器主機先遭入侵,入侵者利用一銀ATM更新程式係由內部主機自動派送的機會,竟仿冒派送軟體並開啟遠端控制服務,本月9日,再透過遠端登入上傳ATM惡意程式,發動車手來台瘋狂領鈔。
硬碟遭駭 總行狀況外
為釐清倫敦分行究竟是駭客攻擊的跳板,還是盜領自家ATM的幕後黑手,一銀16日凌晨要求倫敦分行送回疑遭駭客借徑的電腦設備,包括一部電話錄音主機的2顆硬碟及1部個人電腦硬碟,並請分行幹部返台說明,調查人員發現電話錄音主機其中1顆硬碟疑遭植入自毀程式,部分程式遭刪除毀損,目前正試圖救回還原。
另2顆硬碟中,調查局根據發出訊號指令的時間點及數位軌跡,與一銀ATM遭到盜領時間比對後發現吻合,只是一銀總行對ATM突遭更新程式渾然不覺,令辦案人員感到驚訝。
調查局新北處昨以證人身分傳喚倫敦分行幹部、一銀資訊單位主管及ATM廠商德利多富職員共3人到案說明,釐清異常連線內容及原因,經過逾10小時詢問後請回。
調查局指出,9至11日對一銀ATM下達吐鈔指令的遠端遙控訊號來源,是一銀倫敦分行的電腦主機及2顆儲存電話錄音的硬碟,該主機透過內部網路與台灣ATM機器曾經異常連線。而一銀倫敦分行去年及今年都曾遭駭,但未成功,這次遭駭的電話錄音伺服器,平日鎖在鐵櫃裡頭很少開啟,如何入侵還待查。
倫敦下指令 吐鈔清鈔
新北市調處表示,東歐犯罪集團疑利用發送電子郵件或透過網站連結將惡意程式透過控制主機植入不易被察覺的電話錄音硬碟中,由於一銀ATM更新程式係經由內部派出主機提供更新程式,自動派送至各ATM,7月4日入侵者仿冒派送軟體,並開啟遠端控制。
玩時差 未察異常連線
7月9日,駭客再以惡意程式 執行測試吐鈔開關夾,經車手回報測試成功且就定位後,國外操控者由網路遠端執行吐鈔,完成盜領後,再將隱藏控制程式、紀錄檔、執行檔全部清除,並將遠端連線服務由自動變更手動。
一銀也發現除41台遭盜領外,另有3台曾主動連線到倫敦一銀主機,且有2台監控畫面是有車手出現,卻未進行盜領,初步研判應是開啟失敗,避免失風被逮,即要求車手轉往下一個預定地點。
為何選擇倫敦分行作為發動攻擊起點?調查人員推測,倫敦與台灣有8小時的時差,在倫敦當地下班後下手,可減低在兩地遭發現出現異常連線的風險,計畫相當縝密。
調查人員擔憂,駭客利用一銀海外分行來指揮位階較高的台灣總行主機的資安漏洞,未來這種侵入分行發動攻擊、控制總行模式的犯罪手法,恐怕將再現。
40個密碼 跳過不設防
檢警追查另發現,ATM執行吐鈔清鈔功能時,必須同時輸入分行經理等共40個密碼都齊全才能操作此功能,但從一銀華江分行的提款機查出病毒碼發現,該惡意程式能直接越過40個密碼的操作程序,直接對提款機下達吐鈔清鈔的指令,吐完鈔後還可自動刪除病毒碼,連吐鈔紀錄也會一併消失不見,相當厲害。

沙發椅 2016-07-19 08:00 AM

快去找錢
 
【消失的二千萬】安德魯:「在內湖草叢」

為什麼要把錢載到內湖去丟棄?說法真的很奇怪!
《蘋果》報導,檢警調查,貝瑞左夫斯基(34歲、羅馬尼亞籍)和柏克曼(28歲、俄羅斯籍)在收集提款車手2113萬元後,本月11日在君悅飯店退房前,交代飯店說:「保留房間,會有同夥入住。」將裝有2113萬元的行李箱留在房間即離開,安德魯同日入住,開始處理這筆贓款。

安德魯向警方供稱,來台後都是透過WICKR ME軟體接受幕後首腦指令行動,12日晚間接獲Google Map截圖指示前往內湖,但搭車時陰錯陽差到大湖公園,步行近1小時到內湖路一段387巷底,將裝有鉅款行李箱棄置草叢隨即搭車離開。安德魯指稱,來台沒多久就在電視新聞看到自己照片,曾電話告知集團「身分曝光」,才會搭車逃往宜蘭。(即時新聞中心/綜合報導)

IELTS 2016-07-19 08:31 AM

到目前的發展來看,已很適合拍成電影了,
不知有沒有導演有興趣拍成電影...
:D

Wake 2016-07-19 08:47 AM

台灣的攝影機不必用衛星就能連線監看,再來啊!有種再來啊! :jolin: :jolin: :jolin:

老柏(第四) 2016-07-19 09:12 AM

引用:
作者mott
不幫外國壞人,這叫做愛台灣的表現XDD

讓我想起火箭人這部片,後面美國黑幫知道自己是在幫納粹黨後,黑幫整個反了幫邊聯邦政府去打退納粹

那時我記得黑幫頭頭說"雖然我不是什麼愛國的人,但是我不要幫納粹豬"然後就翻臉
-------------------------------

而且這次代誌大條後曝了光,敢幫他可能整個被拔掉,誰敢幫阿


引用:
作者lompt2016
不知道您是認真的嗎
因為點多呀
此外MPLS理論上也是封閉的
CHT等都主打MPLS安全性更高過IP SEC
因為金流的要求設備端就要有差異
舉個例子MDVPN用的就不是一般4G的SIM卡


比對這次事件你的話還真是諷刺

酉夋酉夋 2016-07-19 09:32 AM

引用:
作者NTC_TW_IT
內外網互串就算了,竟然還有遠端部屬功能?
最大的問題可能是還有不知何機型的ATM也中標
看來一銀死定了

一銀盜領案 倫敦分行做跳板
https://tw.news.yahoo.com/%E9%8A%80...-215007269.html


都已經能在 ATM client 端放進木馬程式
我覺得其他問題都不是問題了 :laugh: :laugh: :laugh:

KUSHITANI 2016-07-19 09:41 AM

這集團那麼強大

以後會不會記取這次教訓

製做可以干擾監視器的隨身攜帶型干擾器

只要開啟後 方圓幾百公尺的監視器 都變成雜訊無畫面

犯案完後再到夜市或鬧區人很多很密集的地方 把干擾器關掉

混在人群中 再從容離開

沒監視器畫面的話 警方看要怎麼抓 :o


所有的時間均為GMT +8。 現在的時間是08:48 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。