PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
goodpig
Master Member
 

加入日期: Sep 2001
您的住址: 高雄
文章: 2,169
引用:
作者rainwens
不曉得被駭的ATM是不是特定的作業系統......

是針對特定公司生產的ATM下手,都是德利多富(Wincor)公司之同一款機型

另外犯案人是俄羅斯人,昨天已經出境,錢應該沒帶走,用其他方法洗錢

-----
一銀部分分行ATM提款機遭異常盜領,歹徒在沒有操作ATM下,盜領7000萬元。經警方調閱監視器面及採驗相關跡證比對,已查出涉案的是俄羅斯人,周一離境,警方證實嫌犯7/11已出境,3人作案。其中2人為俄羅斯人、2人提款、1人車手。
0932
第一銀行今天傳出34台ATM提款機遭盜領7000萬台幣,嫌犯可能來自俄羅斯。事實上,俄羅斯數月前也有30間銀行遭駭客以惡意程式植入系統後,自ATM盜領巨款。
俄羅斯資安機構卡巴斯基實驗室(Kaspersky Labs)今年2月曾警告,不法集團利用名為Metel或Corkow的惡意程式攻擊銀行,以寄釣魚電郵給銀行員工,將惡意程式植入銀行資訊系統。
------
     
      
__________________
「原本我以為從三島由紀夫以後,日本再也沒有天才,但這個叫YOSHIKI的男人和他的音樂打破了我原本所抱持的觀念。」
By XJAPAN YOSHIKI 時代
舊 2016-07-12, 09:56 AM #21
回應時引用此文章
goodpig離線中  
老柏(第四)
Senior Member
 
老柏(第四)的大頭照
 

加入日期: Mar 2012
您的住址: 地球
文章: 1,303
到底啥時發生的,為什麼嫌犯來的及離境??畢竟34台+7000萬並不少

還是說像驚天動地60秒那樣,計畫一夜突襲34台ATM,等警察發出限制出境時人已經離境了
 
__________________
[/url]
老柏                 老柏(第二)

老柏(第三)              老柏(第四)
舊 2016-07-12, 10:00 AM #22
回應時引用此文章
老柏(第四)離線中  
orea2004
Power Member
 
orea2004的大頭照
 

加入日期: Sep 2004
文章: 623
引用:
作者老柏(第四)
到底啥時發生的,為什麼嫌犯來的及離境??畢竟34台+7000萬並不少

還是說像驚天動地60秒那樣,計畫一夜突襲34台ATM,等警察發出限制出境時人已經離境了

atm提款,銀行端並不會第一時間就有人知道機器吐了多少錢。
通常都是結帳時才知道對不起來。
再說盜領的人沒用卡,只能靠銀行內部人員過濾鎖定特定人物.
這兩項的時間差,如果歹徒是有計劃性的,當然一定是,早就買好機票要早走了。
應該不會有計畫性犯案,然後成事了才開始買機票。
舊 2016-07-12, 10:09 AM #23
回應時引用此文章
orea2004離線中  
ㄧ本道
Power Member
 
ㄧ本道的大頭照
 

加入日期: Mar 2008
文章: 680
銀行主管:行長,怎麼辦我們ATM昨晚被駭客入侵盜領
行長:有這樣的事情?被盜領了多少
主管(交頭接耳):行長, 總數是@(*#&#(*@&
行長:還記得我們上次虧空的那筆數嗎?
主管(恍然大悟):不愧是行長
----
隔天新聞上刊登某銀行被委外工程師盜領7000萬
這時人在國外的駭客:幹, 林北明明才盜轉了500萬吼
舊 2016-07-12, 10:14 AM #24
回應時引用此文章
ㄧ本道離線中  
巴豆妖
*停權中*
 
巴豆妖的大頭照
 

加入日期: Jan 2008
文章: 10
引用:
作者micall.lee
如果銀行交易系統本來就有問題,無論你用甚麼系統去交易都是一樣的
這樣講不知道對不對?

我個人覺的是對, 也是不對.
但, 如果 ATM 用一個很冷門的 OS, 就會增加植入木馬的難度
因為沒人會寫這個 OS 的程式, 怎麼植? 舉個列子, 如果 ATM
用 VXWORKS, 你認為有幾個人寫的出來, 搞不好連開發工具
都拿不到

我一直覺的 ATM 為什麼會用 WINDOWS 而有疑惑, 雖然會
縮短開發時間, 但, ATM 這種可能十年都不會有什麼大變動的
東西, 實在是可以避免 X86/WINDOWS, 又不是每個幾個月
就要改版.

以後 ATM 會不會出現, 強迫更新WIN10, 然後重新開機
(封閉網路應該是不會, 但天知道呢? 報氣象都會出來了)
舊 2016-07-12, 10:20 AM #25
回應時引用此文章
巴豆妖離線中  
cdx
*停權中*
 
cdx的大頭照
 

加入日期: Jul 2001
您的住址: 台中
文章: 3,574
像這樣?
像這樣?
像這樣?
上傳的圖像
文件類型: jpg 13632808_1287839567907844_1833469676_o.jpg (41.3 KB, 943次瀏覽)
舊 2016-07-12, 10:28 AM #26
回應時引用此文章
cdx離線中  
micall.lee
*停權中*
 
micall.lee的大頭照
 

加入日期: Jul 2013
文章: 331
引用:
作者巴豆妖
我個人覺的是對, 也是不對.
但, 如果 ATM 用一個很冷門的 OS, 就會增加植入木馬的難度
因為沒人會寫這個 OS 的程式, 怎麼植? 舉個列子, 如果 ATM
用 VXWORKS, 你認為有幾個人寫的出來, 搞不好連開發工具
都拿不到

我一直覺的 ATM 為什麼會用 WINDOWS 而有疑惑, 雖然會
縮短開發時間, 但, ATM 這種可能十年都不會有什麼大變動的
東西, 實在是可以避免 X86/WINDOWS, 又不是每個幾個月
就要改版.

以後 ATM 會不會出現, 強迫更新WIN10, 然後重新開機
(封閉網路應該是不會, 但天知道呢? 報氣象都會出來了)

嗯嗯,你這樣講也有道理

至於很多這種系統都愛用 Windows(這幾年很多售票或者單純顯示資訊都愛用),我覺得應該就是便宜,然後很好維護吧

想要加點比較特別的功能也容易,單純資訊顯示甚至讓他跑個 ppt 也可以

尤其這幾年 ATM 幾乎都會跑影片,還有一堆有的沒有的服務

最討厭的就是中國信託,都已經交易完了還不趕快跳結束,一直問妳要不要甚麼折價券

當然不管它是可以,可是我不喜歡沒有結束的感覺,一定要看到完全結束才會離開
舊 2016-07-12, 10:30 AM #27
回應時引用此文章
micall.lee離線中  
rainwens
Advance Member
 

加入日期: Jan 2013
文章: 414
引用:
作者goodpig
是針對特定公司生產的ATM下手,都是德利多富(Wincor)公司之同一款機型

另外犯案人是俄羅斯人,昨天已經出境,錢應該沒帶走,用其他方法洗錢

-----
一銀部分分行ATM提款機遭異常盜領,歹徒在沒有操作ATM下,盜領7000萬元。經警方調閱監視器面及採驗相關跡證比對,已查出涉案的是俄羅斯人,周一離境,警方證實嫌犯7/11已出境,3人作案。其中2人為俄羅斯人、2人提款、1人車手。
0932
第一銀行今天傳出34台ATM提款機遭盜領7000萬台幣,嫌犯可能來自俄羅斯。事實上,俄羅斯數月前也有30間銀行遭駭客以惡意程式植入系統後,自ATM盜領巨款。
俄羅斯資安機構卡巴斯基實驗室(Kaspersky Labs)今年2月曾警告,不法集團利用名為Metel或Corkow的惡意程式攻擊銀行,以寄釣魚電郵給銀行員工,將惡意程式植入銀行資訊系統。
------

原來如此,是針對同機型
不過這次又只針對一銀.....看來還是有內鬼可能
舊 2016-07-12, 10:33 AM #28
回應時引用此文章
rainwens離線中  
lompt2016
*停權中*
 

加入日期: Feb 2016
文章: 2
引用:
作者rainwens
原來如此,是針對同機型
不過這次又只針對一銀.....看來還是有內鬼可能


提款機與外網實體隔離
是封閉的VPN網路
所以很明顯不是中毒
而是植入惡意程式或是設定排程
問題只在是從哪一端進行的
舊 2016-07-12, 10:36 AM #29
回應時引用此文章
lompt2016離線中  
o360
Major Member
 
o360的大頭照
 

加入日期: Jun 2002
您的住址: 地瓜島河北
文章: 243
引用:
作者micall.lee
嗯嗯,你這樣講也有道理
至於很多這種系統都愛用 Windows(這幾年很多售票或者單純顯示資訊都愛用),我覺得應該就是便宜,然後很好維護吧


以前還看過IBM OS/2,用Windows的確是好維護,會寫的人多容易找,所以成為主流。
而且應該還在使用XP,而且通常都關閉更新,不會有自動升級的問題。
舊 2016-07-12, 10:40 AM #30
回應時引用此文章
o360離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是05:41 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。