新型態犯罪/23歲駭「癱」第一金 靠勒索比特幣過活

2018-03-08

宅男認罪 無保請回

〔記者陳慰慈、謝君臨、王冠仁、盧冠誠/綜合報導〕第一金控旗下的第一銀行,前年7月被跨國駭客集團以自動吐鈔程式盜領8327萬元後,23歲陳姓宅男駭客認為有機可乘,兩個月後涉向第一金控勒索50顆比特幣(2年前市值100多萬元),一銀與第一金證券的交易系統還遭到他攻擊癱瘓;檢調前天依恐嚇、妨害電腦使用等罪嫌約談陳男到案,陳認罪,訊後請回。

  • 第一金控(資料照)前年9月遭勒索50顆比特幣,旗下的一銀與第一金證券的交易系統被癱瘓,檢調花了一年半,逮捕23歲的陳姓駭客。

    第一金控(資料照)前年9月遭勒索50顆比特幣,旗下的一銀與第一金證券的交易系統被癱瘓,檢調花了一年半,逮捕23歲的陳姓駭客。

跨國勒索8公司 得手3千萬

陳男偵訊時自曝,在此之前,已對國內5家、中國2家、新加坡1家大型知名電玩遊戲公司進行DDoS攻擊勒索,成功得手100多顆比特幣(現市價3000多萬元),檢調將擴大調查。

第一金控不從 網路遭攻擊

前年9月21日,第一金控集團遭署名「F-DaY-Cn」的駭客去信勒索50顆比特幣,集團拒付後,旗下第一銀行、第一金證券隨即被DDoS攻擊,導致兩家公司的電子交易停擺。

經調查局新北市調處資安專家長時間分析比對後,根據恐嚇郵件及攻擊IP位址等網路紀錄查出陳男涉嫌,報請台北地檢署指揮偵辦,前天搜索陳男位於彰化的老家及台中住處,查扣犯案電腦、手機等物。

高職學歷 見警上門嚇壞

檢調追查,高職資訊科畢業的陳男,崇拜網路世界的匿名者組織,目前在台中獨居,是名待業宅男,,靠著自學習得DDoS攻擊方式。辦案人員到他彰化老家搜索時,陳男一時間驚慌失措,過程中猛抽菸,還被老父責問:「是不是做了不該做的事?」陳起初否認犯行,直到調查官出示電腦檔案鑑識結果,才認罪。

100顆比特幣 換現花光了

陳供稱,在一銀ATM盜領案發生後,他認為有機可乘,鎖定一銀及第一金證券做為恐嚇勒索目標,至於從他案勒索而來的比特幣,已被他換成現金花光;檢方考量他對犯行坦承不諱,訊問一個多小時後將他請回。

一銀:資安已全面升級

一銀表示,感謝調查局鍥而不捨偵辦,順利破案;一銀已租用中華電信流量清洗服務,採用國際大廠Akamai雲端服務,作境外DDoS攻擊清洗,去年8月已完成官網等多項網路服務的重要系統防護。

2016年7月,東歐犯罪集團以惡意程式駭入第一銀行,透過遠端指令讓ATM吐鈔,再派22名成員來台盜領8327萬元,雖然其中19名共犯先後出境,但警方7天後在宜蘭逮捕主嫌安德魯,隨後又在台北大直逮獲2名共犯,總計追回7748萬元贓款,3嫌被判刑4年多,服完刑後將被驅逐出境。