检察官披露流量攻击黑色利益链条
淮安洪泽检察院公诉一起计算机犯罪案件
□本报记者 丁 ***
□本报通讯员 马强 张学良
利用黑客软件扫描他人电脑,盗取更高权限后,非法控制85台计算机,在网上大肆“接单”,受雇攻击、瘫痪他人网站,两个月时间非法获利2万余元。
近日,江苏省淮安市洪泽区人民检察院依法对涉嫌非法控制计算机信息系统罪、破坏计算机信息系统罪的吕某、张某、黄某、刘某4人提起公诉。
案发于洪泽警方接到的群众举报:有多家公司网站服务器遭人恶意访问攻击,并非法添加多个广告推广页面。
经过初步侦查,警方发现当地有不明人员借助所谓“黑客技术”论坛,采取 *** “接单”方式,对外承揽流量攻击网站盈利“生意”。
“流量攻击又称DDoS攻击,就是用大数据、大流量短时间访问网站压垮 *** 设备和服务器,或有意制造大量无法完成的不完全请求来快速耗光被攻击对象的服务器资源,以达到瘫痪服务器或网站目的。”办案民警介绍。
鉴于流量攻击需要在较短时间内用大量电脑访问受攻击者的服务器,警方将侦查方向重点放在了控制流量攻击的电脑IP和承接“生意”的 *** 上。很快,一个 *** 号码引起了警方的注意。获取关键破案线索后,负责案件办理的专案组立即组织网安人员对此 *** 号码进行布控,通过顺藤摸瓜,很快锁定了使用此 *** 招揽生意的洪泽人吕某、黄某。
到案后,吕某、黄某对自己利用 *** 招揽“生意”,非法攻击他人网站的事实供认不讳,并交代了涉案的另外两名同伙张某、刘某。
据吕某交代,2017年6月,在朋友“传授”下,其掌握了利用黑客扫描软件非法控制他人计算机的技术。借助该黑客软件,他随机对互联网上的电脑进行攻击扫描,一旦发现某些防护能力较弱的电脑及其漏洞,吕某等人就将准备好的木马程序植入对方电脑,进行所谓“后门控制”,继而盗取更高管理权限,最终成功控制被攻击计算机。业内将这种破坏计算机系统的黑客手段称为“抓肉鸡”,被非法控制的电脑被称为“肉鸡”。
经查,自2017年7月起,吕某、黄某借助黑客手段非法控制“肉鸡”80多台,并以“ *** 接单”方式从他人处接受攻击指定网站任务,非法获利2万余元。为了更好地发展业务,吕某、黄某还将“业务”转包给同样懂得DDoS攻击技术的张某、刘某等人,从中赚取差价。
据悉,此案也是淮安市检察机关办理的首例采用DDoS技术攻击网站的计算机犯罪案件。淮安市洪泽区检察院负责刑检工作的检委会专职委员王艳介绍,抓“肉鸡”使用流量进行DDoS攻击是时下非常流行的一种黑客犯罪,这种攻击方式把“肉鸡”当成僵尸主机,平时隐藏控制在“肉鸡贩”手中,僵尸主机的访问数据一切正常,普通服务器的防护设备无法辨别哪些是非法数据,“肉鸡贩”通过所谓“中介”或“ *** ”推广自身,借助 *** 、微信等通联工具“接单”,收到定点攻击某个网站或接受特殊“任务”后,利用“后门控制”将僵尸机激活,在某一固定时间统一集中使用流量攻击对方网站服务器。
“由于一般服务器瞬时容量比较小,短时间大数据、大流量登录或冲击很快就会压垮被攻击对象 *** 设备和服务器,导致 *** 瘫痪。与传统黑客入侵相比,其使用复杂欺骗技术和基本协议,非常难识别和防御,作案隐蔽性和反侦查能力极强。”王艳说。
“在此案中,犯罪嫌疑人通过多种黑客工具对 *** 进行批量漏洞扫描,非法控制计算机后,又将其作为攻击他人的工具,逐渐形成一条完整的黑色 *** 产业链。”洪泽区检察院检察长韩少芹介绍。
检方介绍,类似DDoS攻击犯罪不仅存在采用黑客软件扫描电脑的“肉鸡贩”,还有专门负责为“肉鸡贩”提供扫描软件的“高级专家”以及负责为“肉鸡贩”提供“接单”服务的“中介商”。同时,一些不良商家、非法 *** 赌博 *** 商、违规广告发布者以及少数民营医院出于招揽生意或打击竞争对手目的,会主动联系“中介商”或“肉鸡贩”向其支付“活动费”,要求其攻击或瘫痪竞争对手网站并添加推介自身广告,形成了一个供需利益链条,不仅严重威胁 *** 安全,同时也为非法赌博、 *** 售假等活动提供了便利。
“被攻击侵害的网站遍布全国,涉及教育、医疗、大型企业等不同行业,不仅严重破坏了互联网安全,而且极易造成负面影响,社会危害大。下一步,我们将联合公安等部门,强化 *** 安全监管和线索发现,加大对类似新型犯罪打击力度,确保 *** 活动的合法、有序。”韩少芹说。
aes加密五种形式依据github的开源项目回滚到当时版别:1月https://pc1.gtimg.com/softmgr/files/apt32_report_2019.pdf1) System P...
相信现在有很多的朋友们对于房产证过户包括土地证吗?政策怎么规定的呢?都想要了解吧,那么今天小编就来给大家针对房产证过户包括土地证吗?政策怎么规定的呢?进行一个介绍吧,希望小编介绍的内容能够为大家起到帮...
如今,越来越多家庭使用的是天然气,相对来说更加环保安全。那天然气燃烧热值是多少?PChouse带大家一起了解下吧。 一立方天然气燃烧热值相当于10kw电产生的热值。 一度电的热值=3.6M...
本文导读目录: 1、微信钱被盗了能追回吗 2、微信被盗骗好友转账能要回来吗 3、微信资金被盗刷如何追回资金? 4、我的微信被盗里面的钱被转走了能追回吗? 5、微信钱被盗了能追回吗?...
QQ发送离线文件疑似宕机 今日,有网友向IT之家反馈,腾讯QQ的离线文件发送功能宕机,无法成功发送离线文件。 经过测试后,QQ确实存在离线传送文件失败的问题,虽然不是百分之百,但失败率的确很高...
服装厂、纺织厂、成衣厂爆炸事故新闻上时有报道,一旦爆炸不仅为工厂带来极大的损失,还有太多无辜的员工丧生!12日河北无极县珍珠棉厂爆炸,目前已致7死!据了解搜救工作已经完成,相关负责人也已被控制,事故原...