台新銀行Rainbow網站疑似被植入木馬程式

小弟今天利用台新銀行的Rainbow網路銀行功能時,
在查詢基金資訊時,防毒軟體突然跳出木馬警訊,
如果有台新Rainbow理財帳戶的朋友,不妨注意一下!

以下是在查詢基金資訊的頁面

台新銀行Rainbow網站疑似被植入木馬程式

請大家注意「基金搜尋」的功能區塊,
這邊會另外開啟一視窗,
這就是部分出問題的!
因為這部分是由[gogofund.com]提供的後端服務,
在查詢結果的頁面被植入木馬程式,
來源指向中國大陸的網站,
在頁面原始碼的最後會出現 iframe src="http://timeout.mmy88.cn/2007.htm 的程式碼
就是問題所在
mmy88.cn是2006年下半年才註冊的網址,
推測這個木馬被植入的時間應該是之後的事情!


查詢畫面原始檔如附件,有興趣的朋友可以下載看看

附加壓縮檔: 200702/mobile01-65f8dbb135e60abfb73c917952e1fec1.zip




很弔詭的事,從台新銀行的網站可以發現,他們基金資訊後端都是由gogofund提供的,
可是只有在Rainbow網銀的部分出現被植入木馬,
其他部分是OK的,直接從gogofund網站查詢也是正常的~
看來是這個外包商出問題的結果!


後記:小弟第一時間跟台新的客服聯繫,剛開始他們還不太相信,
還以為是小弟自己的電腦中毒,直到小弟表明自己從事相關工作,
也教他step by step,看到show出來的網頁是gogofund提供的,
總算願意把我的意見pass給資訊單位

問題是,現在資訊單位都放假了,要週一才能處理
天知道有多少客戶在這段時間會受害啊~

小弟雞婆在此跟大家分享,希望可以救多少人算多少人囉~

祝福大家



後記2:剛剛接到台新客服主管的電話,對方表示將立即處理,希望有好結果
這不禁讓我想到,之前工作上被KPMG資通安全稽核時,外包廠商那一塊也是一
個重點,沒想到就發生活生生的例子了~
2007-02-09 19:50 發佈
他們的客服這樣處理會不會有點奇怪????
如果有這樣的警訊..............
最少也應該通知高層立刻決定處理方式...
銀河帝國www.ogame.com.tw, 宇宙: 宇宙二,加入羊盟,小羊出門吃小狼去了喔!!.... 騎士爭霸:http://www.bat
是不是假網址丫?

大大要不要仔細對照一下網址,

最近釣魚網址超多的,

都是專門利用假冒銀行的網址,

所以入站前要比對一下網址是否正確,

因為現在要模仿相同網頁的話對詐騙集團的人來說太簡單了,

所以要很仔細比對網址,以免受害!
嗯聽說也有中國大陸駭客對台灣
證券 的用戶 盜取資料 - -
太可怕了駭客
Rainbow網路銀行我有在使用
台新對網銀的業務如此疏忽 真不是體質好的銀行
大家小心防範 尤其是過年期間
感謝分享

多謝大大的提醒阿~ 加分先
小弟也是打算趁這年終好好投資理財一下基金
~"~ 這年頭 體制健全的銀行不知道在哪裡..
本來還想登錄進去卻看到01:00~01:30網銀維修中
我想應該是版主的美意已被接受處理中
還真是謝謝版主!
不過我前一天有登錄進去不知會不會受到影響
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?