很多人在上網(wǎng)的時候,會遇到登錄網(wǎng)站失敗、服務(wù)器無法訪問、網(wǎng)站自動跳轉(zhuǎn)至其他頁面等等類似的情形。而這種情況不一定都是網(wǎng)絡(luò)連接故障,也可能是你的網(wǎng)站正在被黑客惡意攻擊。 前不久,江蘇省徐州市睢寧縣警方就破獲了這樣一起黑客網(wǎng)絡(luò)犯罪案。
2018年5月,江蘇徐州睢寧網(wǎng)警在網(wǎng)絡(luò)巡查中發(fā)現(xiàn),徐州電信機房的一臺網(wǎng)絡(luò)服務(wù)器有些異常,疑似被人上傳了“木馬”控制程序,用于遠程控制他人的計算機。警方根據(jù)這一線索,隨即展開了偵查。
民警 陳興輝:我們對租用服務(wù)器的黃某,圍繞他展開偵查,發(fā)現(xiàn)了利用控制的計算機進行網(wǎng)絡(luò)攻擊,還有非法控制網(wǎng)站的一個網(wǎng)絡(luò)黑客犯罪團伙。
民警 王森:他在好多的微信群發(fā)布、出售“肉雞”的廣告,圈內(nèi)有需要的人跟他聯(lián)系。黃某就是按照控制臺數(shù),一臺幾角錢或者一元錢這樣的價格,租售給有需求的犯罪嫌疑人,有需求控制“肉雞”,購買“肉雞”的犯罪嫌疑人,主要是通過“肉雞”來實施DDoS攻擊,實施這樣一種犯罪行為。
據(jù)網(wǎng)警介紹,嫌疑人利用網(wǎng)絡(luò)存在的一些漏洞,可以遠程控制別人的計算機。這些被控制的計算機,被一些圈內(nèi)人士稱為“肉雞”或“傀儡機”。而DDoS攻擊,就是讓這些大量受非法控制的計算機,同時集中訪問某個網(wǎng)站,或發(fā)送一些攻擊性指令,致使目標網(wǎng)站癱瘓或無法使用。
民警 陳興輝:一般來講,他們都是按小時收費,就是對目標網(wǎng)站實施攻擊,令目標網(wǎng)站癱瘓,一個小時幾百元錢,根據(jù)網(wǎng)站的防御能力,有些防御能力比較強,收費就高一點。
隨著進一步調(diào)查,警方發(fā)現(xiàn)這是一個龐大的黑客犯罪團伙,他們非法控制的計算機多達5萬多臺,他們還有一個專門進行DDoS攻擊的QQ群,通過網(wǎng)上接單,然后攻擊,從中獲利。那么,這些購買“傀儡機”實施 DDoS 攻擊的,一般都是什么人呢?
民警 王森:第一種是行業(yè)的競爭,同類型網(wǎng)站之間排名的競爭,我把你的網(wǎng)站打癱瘓了,其他的網(wǎng)站可能人家關(guān)注度更高一些,同行網(wǎng)站之間的競爭,這個占一定比重;第二種是純粹的攻擊、敲詐的犯罪行為,我把你的網(wǎng)站攻擊癱瘓了,如果你要想恢復(fù),不受我這個干擾,支付一定的費用,就相當(dāng)于收取網(wǎng)上的“保護費”。
由于案情重大、涉案人員眾多,江蘇睢寧警方成立了專案組,經(jīng)過9個多月的調(diào)查取證,漸漸梳理出了一個涉及發(fā)單人、“肉雞”商、攻擊實施人、買賣服務(wù)器權(quán)限等具備多個犯罪角色的網(wǎng)絡(luò)黑產(chǎn)鏈條。
民警 陳興輝:聶某從黃某手上租用了大量“肉雞”,他主要是利用非法網(wǎng)站控制權(quán)限,攻擊其他做排名的人,這個網(wǎng)站非法控制權(quán)限的來源主要是從楊某處獲得的,楊某就是掃描網(wǎng)站的漏洞,去上傳木馬,獲取這個網(wǎng)站的非法控制權(quán)限,給這個聶某提供技術(shù)支持。
在調(diào)查過程中,警方發(fā)現(xiàn),除了實施DDoS攻擊犯罪之外,還有一批技術(shù)更好的黑客,像聶某等人,是通過“肉雞”來搶占網(wǎng)站控制權(quán),再進行倒賣牟利的。據(jù)網(wǎng)警介紹,所謂網(wǎng)站控制權(quán),就相當(dāng)于后門,嫌疑人通過黑客技術(shù),在這些網(wǎng)站植入木馬病毒后,就可以對網(wǎng)站相關(guān)信息進行修改。
民警 陳興輝:這兩個軟件就是嫌疑人用于對其他用戶的計算機進行控制的,每一個IP地址對應(yīng)就是一臺電腦,可以看到嫌疑人控制電腦的數(shù)量,其中一個軟件控制的是1500多臺,而另外一個軟件控制的是800多臺。
在掌握整個團伙犯罪事實和證據(jù)后,專案組抽調(diào)大量警力,在今年的1月份和3月份,奔赴廣東、河南、云南等16個省,20個地級市,先后兩次展開了抓捕行動。成功打掉以黃某為核心的DDoS攻擊團伙,和以聶某、楊某為首的獲取、買賣網(wǎng)站服務(wù)器控制權(quán)限的犯罪團伙。
民警 王森:抓獲41人,查獲各類網(wǎng)站非法控制權(quán)限20余萬個,關(guān)閉涉案服務(wù)器30余臺,涉案金額1000多萬元。
警方提醒,網(wǎng)絡(luò)并非法外之地,各相關(guān)行業(yè)部門一定要做好相關(guān)網(wǎng)站的安全管理工作,及時修復(fù)網(wǎng)站相關(guān)漏洞,定期升級系統(tǒng)安全方案策略,一旦發(fā)現(xiàn)系統(tǒng)被入侵,應(yīng)及時報警。
民警 高磊:根據(jù)刑法規(guī)定,對該計算機信息系統(tǒng)實施非法控制,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金,情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。
更多>>熱門排行
更多>>長沙常用電話
長沙社區(qū)排行
·請注意語言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。