menu-icon
anue logo
澳洲房產鉅亨號鉅亨買幣
search icon

時事

調查局再揪出2惡意程式 不排除是遭內鬼植入

鉅亨網新聞中心 2016-07-13 19:05


社會中心/台北報導

 


調查局資安處調查一銀ATM遭盜領案,12日檢測出2隻惡意程式,13日又找到2隻惡意程式及1個指令檔,調查局表示嫌犯可以藉此遠端遙控ATM自動吐鈔,但因惡意程式均無對外連線功能,目前還要調查嫌犯是如何植入,檢調不排除有內鬼涉案。

新北市調查處新檢測出「cnginfo.exe」、「sdelete.exe」,以及1指令檔「cleanup.bat」,指令檔是用來執行「sdelete.exe」,讓該程式刪除「cngdisp.exe」、「cngdisp_new.exe」與「cnginfo.exe」等程式,而且會不斷重複執行,確保徹底刪除。

而12日檢測出的「cngdisp.exe」及「cngdisp_new.exe」2隻惡意程式,則是用來讓ATM吐鈔的程式,只要輸入參數還能指定ATM的吐鈔張數,檢調研判嫌犯用惡意程式執行吐鈔後,又刪除惡意程式,因此遭駭的ATM中,有部分已找不到惡意程式。

檢調懷疑駭客使用遠端電腦控制,讓個別ATM執行吐鈔動作,但一銀的系統並未遭到入侵,惡意程式也沒有對外連線功能,嫌犯如何植入則有待調查,不排除有內鬼涉案,檢調也呼籲有同型ATM的金融機構,應盡快檢查是否被植入類似的惡意程式。

 

『新聞來源/NOWnews http://www.nownews.com/

文章標籤


Empty