PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
ridy
Regular Member
 

加入日期: Feb 2009
文章: 79
100⋯⋯

123456789
123456789
     
      
舊 2016-07-13, 01:23 AM #101
回應時引用此文章
ridy離線中  
orea2004
Power Member
 
orea2004的大頭照
 

加入日期: Sep 2004
文章: 623
很好奇這兩支惡意程式是排程吐錢還是可以接受遠端遙控吐錢?
如果是排程吐錢,那歹徒未免太強大,時間拿捏的那麼好。
如果可以接受遠端遙控吐錢。那表示這惡意程式強大到可以兼差突破防火牆。
或是一銀在網路管理上出了很大的問題。
 
舊 2016-07-13, 09:25 AM #102
回應時引用此文章
orea2004離線中  
gdrs
*停權中*
 
gdrs的大頭照
 

加入日期: Dec 2000
文章: 842
引用:
作者巴豆妖
我想說的只是, 如果不是用WINDOWS, 一般人要寫程式來領錢會比較有難度
像這次這二個程式 cngdisp.exe, cngdisp_new.exe, 我想, 大楖家裡有台
PC 和 VC 之類的就可以了(或許再加個吐鈔模組??
43


這次即使是windows OS,就算是全世界最強的駭客也不可能憑空寫出硬體控制程式
內鬼才是這類事件的關鍵因素,有內鬼之後,管你是啥OS,我寫程式的人只是換個編譯器而已
舊 2016-07-13, 09:28 AM #103
回應時引用此文章
gdrs離線中  
滄桑v2
Power Member
 
滄桑v2的大頭照
 

加入日期: Apr 2014
您的住址: Hsin-Chu / Miao-Li
文章: 512
引用:
作者中國時報/聯合報
驚天動地300秒!第一銀行20家分行的34台ATM提款機,上周颱風連假,遭植入2個新型的惡意程式,讓3名俄羅斯籍男子來台60小時內狂掃7000萬現金,平均每次5分鐘完成提領;隔空吐鈔絕技宛如「大衛魔術」,由於一銀察覺太晚,其中2人周一上午已出境到香港,警方鎖定另名在台俄籍男子,全力追緝中。

3人涉案 60小時攻20分行

至於出境的2名俄籍男子、34歲的Berezovskiy與28歲的Berkman,北檢已開出拘票,交由刑事局透過管道向國際刑警組織通報協緝,行政院並啟動跨部會協調機制,除盡速查明案情,也由外交等單位加入,展現對這起國內首宗駭客擾亂金融秩序重視。

新北市調處指出,11日晚間受理報案後,昨前往一銀總部、資訊處、各分行及遭駭入的系統開發維護廠商「德利多富」公司調閱相關資料,除了解一銀網路系統架構、自動櫃員提款機運作模式、系統開發維護流程,遭盜領的提款機電磁紀錄、錄影畫面及損失金額,也發現遭駭入系統被植入2隻惡意程式「cngdisp.exe」、「cngdisp_new.exe」,共38台。兩款惡意程式一次會讓ATM吐出現鈔六萬元,正分析追查程式來源。

ATM遇駭 芝麻開門吐鈔

2隻惡意程式經檢測後,發現被駭入的提款機即會依程式指令吐出現鈔。另總行內部伺服器能與分行提款機硬碟連線,但硬碟無法連結外部網際網路,若遠端植入程式,須「繞一大圈」,透過總行內網連線或獲得硬碟安全碼方能植入,而總行伺服器未有被植入程式跡象,如何被駭,不排除內神通外鬼。

檢警指出,涉案的俄籍男子是34歲Berezovskiy與28歲Berkman,2人在7、8兩日分別來台,8日晚歹徒會合後,隨即向慶濱車行的桃機據點租車,接著開車南下台中,接著他們台中往返台北犯案,僅在台北市部分,嫌犯共計在9家分行盜領16次,得手約3000多萬元。

一路掃錢 離境前再幹一票

俄籍車手瘋狂提領動作直到10日晚才被發現,當晚8點多,蔡姓民眾載著妻子到羅斯福路古亭分行領錢,蔡妻進入時撞見戴口罩的2名俄籍男子,直覺對方可疑鬼崇,於是走出來向丈夫示警。蔡陪妻子進入時,2嫌已離開,出鈔口卻放著6萬元未領走的現金,於是向警方報案。

大安分局員警與一銀人員到場時,機器完全沒有異狀,翌日警方向一銀查證時,車手仍繼續犯案提領,連11日清晨5點出境前一刻,還在上高速公路前的新北五股分行犯案。

一銀向檢警供稱,2嫌提款時未插入卡片,也沒有強制破壞動作,所以警報系統無任何反應,電腦主機紀錄也僅顯示「cash error」的故障訊號,加上颱風和周休假日,導致銀行無法及時反應和報警,也讓2名車手成功離境,警方刻追緝在逃共犯,追查贓款去向。




惡意程式也太強大, 一次吐6萬還破解現行ATM一次提款,最多只能提領本行3萬元、跨行2萬元的限制..
__________________
指揮所:陣地準備好報告!

舊 2016-07-13, 09:54 AM #104
回應時引用此文章
滄桑v2離線中  
orea2004
Power Member
 
orea2004的大頭照
 

加入日期: Sep 2004
文章: 623
引用:
作者滄桑v2
惡意程式也太強大, 一次吐6萬還破解現行ATM一次提款,最多只能提領本行3萬元、跨行2萬元的限制..

如果惡意程式是植入在ATM本身,他可以直接控制出鈔的裝置去吐鈔。
當然就不會有金額限制。
舊 2016-07-13, 10:00 AM #105
回應時引用此文章
orea2004離線中  
巴豆妖
*停權中*
 
巴豆妖的大頭照
 

加入日期: Jan 2008
文章: 10
引用:
作者gdrs
這次即使是windows OS,就算是全世界最強的駭客也不可能憑空寫出硬體控制程式
內鬼才是這類事件的關鍵因素,有內鬼之後,管你是啥OS,我寫程式的人只是換個編譯器而已

當然, 我也同意, 有內應的人是主要的原因, 那三個俄羅斯人我更覺的只是被請來做跑腿的
現在警方應該在清查ATM軟體人員, 畢竟這不是要寫就能寫出來的(就算是用WINDOWS)
控制吐鈔的部份, 沒有相關文件, 是無法寫程式控制硬體的. 但, 如果相關文件遺失, 或有
有心人COPY給別人, 那就是每一個程式人員都可以寫的, 你在家也可以寫, 畢竟WINDOWS
程式而己. 又不像有些付費的OS, 你還要連到SERVER才能編譯

寫程式換個編譯器有時後不是那麼容易的, 你有內鬼, 但找不到人, 或找不到工具可以
寫程式, 這不也增加盜領的難度嗎? 像以前曾經工作的關係, 我就只能在一定的地方寫程式
想加班帶回去做都沒辦法, 所謂的安全防範就是一道加一道的鎖, 慢慢疊上去的, 不是嗎?
如果今天是用無法跑第三方的程式的OS, 那今天的事就一定不會發生了, 因為你也沒法跑
吐鈔的程式
舊 2016-07-13, 10:04 AM #106
回應時引用此文章
巴豆妖離線中  
滄桑v2
Power Member
 
滄桑v2的大頭照
 

加入日期: Apr 2014
您的住址: Hsin-Chu / Miao-Li
文章: 512
引用:
作者orea2004
如果惡意程式是植入在ATM本身,他可以直接控制出鈔的裝置去吐鈔。
當然就不會有金額限制。


那為什麼不一次吐10萬?
__________________
指揮所:陣地準備好報告!

舊 2016-07-13, 10:42 AM #107
回應時引用此文章
滄桑v2離線中  
aaaa88
Junior Member
 

加入日期: Mar 2012
文章: 733
引用:
作者巴豆妖
當然, 我也同意, 有內應的人是主要的原因, 那三個俄羅斯人我更覺的只是被請來做跑腿的
現在警方應該在清查ATM軟體人員, 畢竟這不是要寫就能寫出來的(就算是用WINDOWS)
控制吐鈔的部份, 沒有相關文件, 是無法寫程式控制硬體的. 但, 如果相關文件遺失, 或有
有心人COPY給別人, 那就是每一個程式人員都可以寫的, 你在家也可以寫, 畢竟WINDOWS
程式而己. 又不像有些付費的OS, 你還要連到SERVER才能編譯

寫程式換個編譯器有時後不是那麼容易的, 你有內鬼, 但找不到人, 或找不到工具可以
寫程式, 這不也增加盜領的難度嗎? 像以前曾經工作的關係, 我就只能在一定的地方寫程式
想加班帶回去做都沒辦法, 所謂的安全防範就是一道加一道的鎖, 慢慢疊上去的, 不是嗎?
如果今天是用無法跑第三方的程式的OS, 那今天的事就一定不會發生了, 因為你也沒法跑
吐鈔的程式

基本上是不可能達成的.....

一般的機器都是透過通訊界面跟硬體溝通的....你下什指令...硬體相對有什麼動作....

下指令不見得一定要用什麼程式語言....只要能將正確指令送出去跟硬體溝通即可.....甚至用簡單易懂的跨平台script語言都能達到一樣的功用........

除非你的系統是完全無法安裝程式級更新..........不然就算OS的執行擋要signed過才行...最終都還是有機會被破解....

除非你是自己設計封閉全新OS才有可能達成......
舊 2016-07-13, 10:53 AM #108
回應時引用此文章
aaaa88離線中  
aaaa88
Junior Member
 

加入日期: Mar 2012
文章: 733
引用:
作者滄桑v2
那為什麼不一次吐10萬?

因為他覺得6比較吉利呀

一般數鈔口出鈔口應該會有硬體上厚度的限制吧....不可能會是無限制的....
舊 2016-07-13, 10:59 AM #109
回應時引用此文章
aaaa88離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 414
引用:
作者滄桑v2
那為什麼不一次吐10萬?

要看硬體設計能不能吐10萬出來
出口匣不夠大也沒辦法
舊 2016-07-13, 10:59 AM #110
回應時引用此文章
rainwens離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:40 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。