涉嫌將病毒植入銀行系統 多次ATM機跨行取現
銀行經理“盜”700余萬受審
某銀行科技開發中心開發四室經理覃某,被控將自己編寫的“病毒程序”植入該銀行總行的核心系統,并通過夜間ATM機跨行取現交易卻不被計入銀行系統的方式,將該銀行717.9萬元占為己有。因涉嫌犯有職務侵占罪,今天上午,覃某在朝陽法院公開受審。對于檢方指控,覃某表示認罪、認罰。
檢方公訴書顯示,案發時,覃某42歲,碩士研究生文化。據覃某交代,他從事該銀行核心系統開發已經12年了,2015年,他發現了系統中夜間模式下存在的缺陷。發現問題后,他在測試環境下做了仿真測試,但覃某稱,很多情況下仿真測試并不能找到原因。他后來的做法一開始只是在生產環境下做測試,以驗證系統上的漏洞,只不過沒有上報。
覃某取款用的一張該行銀行卡,是用他早年在歌廳喝酒時認識的一個女領班的名字開的戶,開戶行為該銀行滄州分行。“測試”前,覃某將這張卡的身份證號碼和戶名都做了修改,目的是防止卡主用自己的身份證對這張卡進行任何改動。
據覃某交代,他植入總行核心系統的“病毒程序”發揮作用,主要是利用銀行日間模式和夜間模式切換的時間空當。銀行系統會在每日晚間的一個時間點開始啟動夜間模式,工作做完后恢復到日間模式。夜間模式時段內發生的正常交易,比如ATM取現、網銀交易等的交易結果會在系統恢復到日間模式時再追加到主系統中。但異常交易結果不會被追加。
每天晚上,覃某會到其他銀行ATM機進行跨行取現,金額5000元至2萬元不等。然后,他會利用自己編寫的“病毒程序”將他取現用的那張銀行卡在夜間模式下的交易設置為異常交易,即便他取現成功,交易結果也不會被計入銀行的主系統,也就是說取款后賬戶余額不會發生變化。就是利用這種方式,覃某通過ATM機跨行取款1300余筆,涉案金額717.9萬元。
據該銀行的報案材料顯示,今年1月22日,該行滄州分行個人業務部員工上報發現該行的一張銀行卡存在賬務異常。該卡有取款流水記錄,但賬戶余額卻未發生變化。1月26日,銀行開發中心經過核對版本庫與生產系統程序代碼發現生產系統已被置入惡意程序,遂報警。
案發后,覃某將自己在北京大興的一套房做了抵押,將700余萬元還給了銀行。
該銀行相關負責人曾在接受相關人員的詢問時談及,這是一起嚴重的違規行為。根據銀行規定,原則上不允許在生產環境下測試,如果需要在生產環境下測試,也需要經過嚴格的層層審批程序,測試結果應及時上報。此案未當庭宣判。(記者張蕾)