熱門(mén)搜索: 長(zhǎng)沙警事 長(zhǎng)沙 鐘山說(shuō)事 長(zhǎng)沙火車(chē)站 長(zhǎng)沙訂票 長(zhǎng)沙旅游 長(zhǎng)沙電話
很多人在上網(wǎng)的時(shí)候,會(huì)遇到登錄網(wǎng)站失敗、服務(wù)器無(wú)法訪問(wèn)、網(wǎng)站自動(dòng)跳轉(zhuǎn)至其他頁(yè)面等等類似的情形。而這種情況不一定都是網(wǎng)絡(luò)連接故障,也可能是你的網(wǎng)站正在被黑客惡意攻擊。 前不久,江蘇省徐州市睢寧縣警方就破獲了這樣一起黑客網(wǎng)絡(luò)犯罪案。
2018年5月,江蘇徐州睢寧網(wǎng)警在網(wǎng)絡(luò)巡查中發(fā)現(xiàn),徐州電信機(jī)房的一臺(tái)網(wǎng)絡(luò)服務(wù)器有些異常,疑似被人上傳了“木馬”控制程序,用于遠(yuǎn)程控制他人的計(jì)算機(jī)。警方根據(jù)這一線索,隨即展開(kāi)了偵查。
民警 陳興輝:我們對(duì)租用服務(wù)器的黃某,圍繞他展開(kāi)偵查,發(fā)現(xiàn)了利用控制的計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)攻擊,還有非法控制網(wǎng)站的一個(gè)網(wǎng)絡(luò)黑客犯罪團(tuán)伙。
民警 王森:他在好多的微信群發(fā)布、出售“肉雞”的廣告,圈內(nèi)有需要的人跟他聯(lián)系。黃某就是按照控制臺(tái)數(shù),一臺(tái)幾角錢(qián)或者一元錢(qián)這樣的價(jià)格,租售給有需求的犯罪嫌疑人,有需求控制“肉雞”,購(gòu)買(mǎi)“肉雞”的犯罪嫌疑人,主要是通過(guò)“肉雞”來(lái)實(shí)施DDoS攻擊,實(shí)施這樣一種犯罪行為。
據(jù)網(wǎng)警介紹,嫌疑人利用網(wǎng)絡(luò)存在的一些漏洞,可以遠(yuǎn)程控制別人的計(jì)算機(jī)。這些被控制的計(jì)算機(jī),被一些圈內(nèi)人士稱為“肉雞”或“傀儡機(jī)”。而DDoS攻擊,就是讓這些大量受非法控制的計(jì)算機(jī),同時(shí)集中訪問(wèn)某個(gè)網(wǎng)站,或發(fā)送一些攻擊性指令,致使目標(biāo)網(wǎng)站癱瘓或無(wú)法使用。
民警 陳興輝:一般來(lái)講,他們都是按小時(shí)收費(fèi),就是對(duì)目標(biāo)網(wǎng)站實(shí)施攻擊,令目標(biāo)網(wǎng)站癱瘓,一個(gè)小時(shí)幾百元錢(qián),根據(jù)網(wǎng)站的防御能力,有些防御能力比較強(qiáng),收費(fèi)就高一點(diǎn)。
隨著進(jìn)一步調(diào)查,警方發(fā)現(xiàn)這是一個(gè)龐大的黑客犯罪團(tuán)伙,他們非法控制的計(jì)算機(jī)多達(dá)5萬(wàn)多臺(tái),他們還有一個(gè)專門(mén)進(jìn)行DDoS攻擊的QQ群,通過(guò)網(wǎng)上接單,然后攻擊,從中獲利。那么,這些購(gòu)買(mǎi)“傀儡機(jī)”實(shí)施 DDoS 攻擊的,一般都是什么人呢?
民警 王森:第一種是行業(yè)的競(jìng)爭(zhēng),同類型網(wǎng)站之間排名的競(jìng)爭(zhēng),我把你的網(wǎng)站打癱瘓了,其他的網(wǎng)站可能人家關(guān)注度更高一些,同行網(wǎng)站之間的競(jìng)爭(zhēng),這個(gè)占一定比重;第二種是純粹的攻擊、敲詐的犯罪行為,我把你的網(wǎng)站攻擊癱瘓了,如果你要想恢復(fù),不受我這個(gè)干擾,支付一定的費(fèi)用,就相當(dāng)于收取網(wǎng)上的“保護(hù)費(fèi)”。
由于案情重大、涉案人員眾多,江蘇睢寧警方成立了專案組,經(jīng)過(guò)9個(gè)多月的調(diào)查取證,漸漸梳理出了一個(gè)涉及發(fā)單人、“肉雞”商、攻擊實(shí)施人、買(mǎi)賣(mài)服務(wù)器權(quán)限等具備多個(gè)犯罪角色的網(wǎng)絡(luò)黑產(chǎn)鏈條。
民警 陳興輝:聶某從黃某手上租用了大量“肉雞”,他主要是利用非法網(wǎng)站控制權(quán)限,攻擊其他做排名的人,這個(gè)網(wǎng)站非法控制權(quán)限的來(lái)源主要是從楊某處獲得的,楊某就是掃描網(wǎng)站的漏洞,去上傳木馬,獲取這個(gè)網(wǎng)站的非法控制權(quán)限,給這個(gè)聶某提供技術(shù)支持。
在調(diào)查過(guò)程中,警方發(fā)現(xiàn),除了實(shí)施DDoS攻擊犯罪之外,還有一批技術(shù)更好的黑客,像聶某等人,是通過(guò)“肉雞”來(lái)?yè)屨季W(wǎng)站控制權(quán),再進(jìn)行倒賣(mài)牟利的。據(jù)網(wǎng)警介紹,所謂網(wǎng)站控制權(quán),就相當(dāng)于后門(mén),嫌疑人通過(guò)黑客技術(shù),在這些網(wǎng)站植入木馬病毒后,就可以對(duì)網(wǎng)站相關(guān)信息進(jìn)行修改。
民警 陳興輝:這兩個(gè)軟件就是嫌疑人用于對(duì)其他用戶的計(jì)算機(jī)進(jìn)行控制的,每一個(gè)IP地址對(duì)應(yīng)就是一臺(tái)電腦,可以看到嫌疑人控制電腦的數(shù)量,其中一個(gè)軟件控制的是1500多臺(tái),而另外一個(gè)軟件控制的是800多臺(tái)。
在掌握整個(gè)團(tuán)伙犯罪事實(shí)和證據(jù)后,專案組抽調(diào)大量警力,在今年的1月份和3月份,奔赴廣東、河南、云南等16個(gè)省,20個(gè)地級(jí)市,先后兩次展開(kāi)了抓捕行動(dòng)。成功打掉以黃某為核心的DDoS攻擊團(tuán)伙,和以聶某、楊某為首的獲取、買(mǎi)賣(mài)網(wǎng)站服務(wù)器控制權(quán)限的犯罪團(tuán)伙。
民警 王森:抓獲41人,查獲各類網(wǎng)站非法控制權(quán)限20余萬(wàn)個(gè),關(guān)閉涉案服務(wù)器30余臺(tái),涉案金額1000多萬(wàn)元。
警方提醒,網(wǎng)絡(luò)并非法外之地,各相關(guān)行業(yè)部門(mén)一定要做好相關(guān)網(wǎng)站的安全管理工作,及時(shí)修復(fù)網(wǎng)站相關(guān)漏洞,定期升級(jí)系統(tǒng)安全方案策略,一旦發(fā)現(xiàn)系統(tǒng)被入侵,應(yīng)及時(shí)報(bào)警。
民警 高磊:根據(jù)刑法規(guī)定,對(duì)該計(jì)算機(jī)信息系統(tǒng)實(shí)施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金,情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
更多>>熱門(mén)排行
更多>>長(zhǎng)沙常用電話
長(zhǎng)沙社區(qū)排行
·請(qǐng)注意語(yǔ)言文明,尊重網(wǎng)絡(luò)道德,并承擔(dān)一切因您的行為而直接或間接引起的法律責(zé)任。
·長(zhǎng)沙社區(qū)通管理員有權(quán)保留或刪除其管轄留言中的任意非法內(nèi)容。