21日上午,巴南警方通報了一起網路犯罪案件——巴南區的28歲小夥徐某,因在網路賭博時贏了一萬多元無法提款,怒而自學DDOS黑客技術,並組建了黑客團伙,從去年開始專門黑賭博網站、遊戲私服的伺服器賺錢。
據偵辦此案的巴南公安分局網路安全支隊馬警官透露:一年半以來徐某“生意興隆”日進萬金,現在徐某及其團伙因涉嫌非法控制計算機資訊系統罪被捕。
犯罪嫌疑人徐某指認現場
高中文化自學成黑客
今年6月,重慶市公安局巴南分局網路安全支隊民警在工作中發現,有人在某小區利用DDOS黑客技術,攻擊境內外伺服器。
什麼是DDOS黑客技術?巴南公安分局網路安全支隊馬警官解釋:“好比叫上一大群人進一家飯店,佔據了所有桌子卻不吃飯,導致真正要吃飯的客人進不來,博彩、遊戲、網際網路金融等行業容易遭受DDOS攻擊。”
在重慶市公安局網安總隊指導下,巴南公安分局成立了專案組,經過2個多月的縝密偵查,收集掌握大量違法犯罪證據,終於在今年9月7日早上,分赴重慶、湖南兩地,將以徐某為首的5人黑客團伙一舉抓獲。
讓人吃驚的是,黑客徐某既不是擅長計算機的工科男,也沒有很深的計算機運用知識,只有高中文化水平。
徐某是如何成為黑客的?事情要從網路賭博說起,去年逢賭必輸的徐某,難得在某賭博網站贏了1萬多元,卻發現無法提款,氣急敗壞的他沒有報警求助,也沒有對自己爛賭的行為進行反省,反而一氣之下學起了黑客技術。
通過在網上瘋狂搜尋學習黑客知識,徐某先後加入幾十個和黑客技術有關的QQ群,最終學到了DDOS黑客技術。
據馬警官透露,DDOS黑客技術有專人編寫原始碼,對硬體要求弱,所需成本低,已經形成了相關產業鏈,所以徐某隻是購買了相關軟體和硬體,就成為了黑客。
黑客攻擊的軟體介面
“黑吃黑”嚐到甜頭
成為黑客之後,徐某第一件事就是黑掉了以前拒付彩金、害他輸錢的多個賭博網站,沒想到這一舉動居然吸引了網路“金主”主動上門,這些“金主”大多是賭博網站的幕後老闆,願意花錢請“黑客高手”徐某攻擊其商業對手的網站,這讓徐某看到了商機。
原本徐某是一名駕駛員,每天要開8小時的車,沒想到黑賭博網站後,一次就可以獲得幾千元甚至上萬元的收入,於是他乾脆停下了駕駛員工作,還邀約了4名黑客夥伴的兄弟夥,一起組建了黑客團伙“發財”。
為了擴大業務量,徐某在重慶主城區四處宣揚自己的黑客技術,通過QQ、微信、skype等境內外社交軟體,提供一對一接單服務,客戶提出目標,雙方協商價格,達成交易後平臺便會針對性發起攻擊。
徐某自認深諳“網路黑客潛規則”,認為博彩網站和遊戲私服都屬於灰色產業,這類網站即使受到不法攻擊也通常不會報警,於是他開始了肆無忌憚的“黑吃黑”——不僅幫網路“金主”打擊商業對手,還向攻擊過的網站勒索網路服務費,如果交了錢徐某不僅停止攻擊,還會給出彌補網路漏洞的安全方案,結果一時間徐某“生意興隆”。
據馬警官介紹,他們在調查了徐某的銀行卡、支付寶和微信支付記錄後,發現徐某在短短一年半的時間內就非法獲利100多萬,可謂“生意興隆”日進萬金,不過大部分的非法所得已經被徐某及其團伙成員揮霍一空。
網上“黑吃黑”一樣違法
用黑客技術攻擊賭博網站、遊戲私服等非法網站,自以為“黑吃黑”沒事的徐某團伙最終一一被捕,馬警官表示“黑吃黑”也是違法的:“首先徐某他們使用計算機,攻擊非法網站,會導致正常的網路紊亂,這種攻擊就是違法的;其次要使用DDOS黑客技術,就需要大量的計算機作為‘肉機’,這涉嫌遠端控制他人電腦,本身也是違法的。”
需要注意的是,在黑客發動DDOS攻擊時,不少普通人的電腦有可能被黑客遠端操作變成“肉機”,如何判定自己的電腦是否成為了“肉機”?馬警官進行了科普:“如果你家裡的電腦系統無緣無故變慢,原本100M的寬頻,居然刷網頁、打遊戲時執行上網速度變慢,那麼就有可能成為‘肉機’了。”
普通人的電腦是怎麼變成“肉機”的?馬警官表示:“現在很多彈窗廣告、連結,都有可能含有病毒程式,你不小心點開,就會在不知情的情況下自動安裝後門程式,讓你的電腦成為‘肉機’,黑客不發動攻擊時,這個程式是潛伏的,你輕易不會發現。”
同時,馬警官還特別強調,在現在的黑客技術下,即使關著電腦,也有可能是“肉機”:“現在大部分的市民,家裡的電腦即使關閉,也是插著電開著網路的,這點很危險,因為黑客可以通過遠端協議在你不在家的時候開機,只有拔掉電源線或者網線,才是100%的安全。”
如何避免成為“肉機”?馬警官表示:“首先肯定是使用正版軟體,盜版軟體很有可能存在安全隱患;其次是安裝正版防毒軟體且定期更新病毒庫進行掃描查殺;最後就是儘量避免訪問一些有安全隱患的網站。”
來源:重慶晚報
宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。
更多資訊:
1、Python將成為法國高中官方程式語言,諾貝爾經濟學獎得主也用它!
2、Chrome移植Windows 10 on ARM最大的貢獻者竟然是微軟
3、2018廣受關注的20家國際網路安全公司
4、Risk Based Security三季度漏洞快報:近50%可被遠端利用