提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉千里之外的 “攻擊”
來安縣,偏居“環(huán)滁皆山也”的安徽省滁州市東北。9月初,戴著手銬的小袁跨出警車的那一刻,是他真正意義上的踏足來安。
這名身高1米74、長相端正的小伙子,一直用獨有的方式神游中國。無論網站居于何地、無論網站什么屬性,只要被他盯上,經過非法攻擊、找到后門、登錄控制、植入木馬等一系列程序,就會成為他的“肉雞”。
來安,在他的鼠標世界里只不過是小小注腳。未成想,竟成了他的敗局之處。
6月下旬的一天,遠在成都暫住地的小袁,在電腦屏幕前,對來安縣政府的官網進行了千里之外的攻擊。很順利,小袁并未費多少周折就攻陷官網,并植入木馬。
自此之后,一旦有人網上搜索來安縣政府官網進行點擊,屏幕會先蹦出一則彈窗廣告。普通人往往會忽略這個小小的細節(jié),但負責維護官網的設計人員很快發(fā)現這一蹊蹺之處。
6月25日9時30分,來安縣網宣辦、縣信息中心向縣公安局網監(jiān)大隊報案。網監(jiān)大隊大隊長葉新告訴記者,接到報案后他們就部署民警勘查了現場,當天立案進行調查,發(fā)現網站被人非法攻擊、控制,并被植入木馬。
行動隊隊長吳安邦等民警獲取了網站近一段時間的日志記錄。對于每天訪問量近千人次的官網來說,這些記錄意味著數萬條龐雜的信息。而小袁在其中留下的馬腳,也就只是小小的一點點印記。吳安邦對本報記者形容,“黑客打開網站的后門,就像現實生活中的小偷開門一樣,即使再偽裝都會留下星點的線索,網監(jiān)民警就需要從海量的信息量中找到這點蛛絲馬跡。”
滁州市公安局網監(jiān)民警也趕來支援,經過仔細查找、比對,小袁的“行蹤”被鎖定,其遠在成都,距離來安有千里之遙。
黑客成長記
8月31日,成都一處居民小區(qū)外,吳安邦和同事已經等了數小時。終于,一名小伙子提著購物袋出現在視野中,這就是1991年出生的小袁。
吳安邦注意到,小袁租住的地方條件、環(huán)境相當不錯,與其女友的生活看起來比較穩(wěn)定。電影中的黑客,似乎都身陷電腦群中,面前到處都是屏幕、鍵盤,但在這間房內小袁只有一臺手提電腦,民警查看發(fā)現當時被他控制的網站有100多家。
小袁歸案后并不像其他刑事犯罪慣常抵賴、狡辯,似乎也早已想到這個結局,小袁曾對吳安邦說,“本來想再干段時間就不干了”。“嫌疑人對于自己的技術還是很自負的,1000多家曾被他非法攻擊、控制的網站也是主動交代的,也是想表現自己的能力?!眳前舶罡嬖V本報記者,小袁曾稱他的黑客技術在成都也算數得著的。
而從小袁供述看,他的家庭為離異家庭,父親為當地一名教師。從高中階段,小袁就癡迷計算機編程等技術,購買了大量書籍進行學習,大專的三年間小袁所學的專業(yè)也是計算機技術。2009年9月起,小袁先后非法攻擊和入侵了國內外1000多家政府、企事業(yè)單位網站。
不到兩年時間,“黑”了1000多家網站,如此算下來小袁基本上每天都會有收獲。以至這名黑客落網后,滁州市委常委、政法委書記、公安局長黃秀生都作出批示,肯定辦案成果。
小袁所干的這一切,并不僅僅是顯示自己的技術,背后的經濟利益實是最大的誘因。
C
黑客們的產業(yè)鏈
吳安邦告訴記者,小袁在來安縣政府官網上植入的搜索廣告,買家為此的代價是2000元錢。從目前查證的情況看,這兩年來,小袁的非法收入已經達到數萬元?!皬慕鼛啄昵闆r看,如今的黑客群體,不再是為了展現技術、表達個性攻擊網站,更多的時候是有經濟利益滲入其中。”吳安邦說,如小袁“攻陷”網站后,就會有下線提供非法廣告也即“黑鏈”,并且明碼標價。一旦“黑鏈”掛上網站后,對方就會將錢打入銀行卡。
小袁的案子絕非個例,北京去年曾抓獲涉嫌非法攻擊、控制計算機的兩名男子。令人詫異的是,這兩人甚至都未學過計算機編程,只是在QQ群聊天時,得知給被破解的網站掛“黑鏈”廣告可以賺錢,于是他們變成了掮客:專門從黑客手中購買被攻陷的網站,同時在論壇中招攬要添加廣告的“客戶”??恐虚g交易,短短3個月,兩人獲利6000元。
安徽滁州市附近的蚌埠市今年也屢遭黑客攻擊,5月份當地警方抓獲了3名黑客,從他們的牟利方式看就是專門攻擊、控制網站,然后將控制權限賣給下線,少則幾十元、多則上百元。購買者買來后,往往是添加非法廣告和網站,靠點擊量從更下線的買主方牟利。
這3名黑客,并不像小袁那樣富有玩轉計算機的天賦,而是自網上自學黑客技術。而記者也發(fā)現,如今網上有大量所謂的黑客培訓基地。我省臨沂警方曾破獲一名非法網上提供木馬程序的案件,始作俑者獲利更高,危害性更大。
去年,這起案件在臨沂莒南被公審,當地檢察院的檢察官當時告訴本報記者,這也是我省首起涉嫌提供侵入、非法控制計算機信息系統(tǒng)的案例。其主犯為崔某,這位家人眼中整日倒騰電腦的大學化學老師,花費四五個月時間制作出了一種遠程管理系統(tǒng)。
莒南縣公安局民警詳解了崔某的犯罪危害,購買這一軟件的用戶在本機可以通過這一遠程控制系統(tǒng)生成木馬,然后通過多種方式偽裝,將木馬植入被控制的電腦,這樣控制端可以在被控制端的“肉雞”上做任何事情,而受害方卻根本無法察覺。大到網銀密碼、小到游戲裝備、錄影錄像,控制方可以任意獲取,并可以在被控制的電腦上為所欲為。
民警查獲下線徐某某時,他正利用這一系統(tǒng)控制電腦80多臺,并且正對8臺被控電腦的桌面進行實時監(jiān)控。徐某某歸案后供述,內蒙古一個網吧業(yè)主看了他的廣告,主動和他聯系。讓他攻擊另外一家網吧,讓那個網吧網速變得很慢,每次攻擊10分鐘。三天內,對方匯給他500元。
警方判斷,按照該系統(tǒng)設定值的底限理論推斷,網上或有近100萬臺電腦曾被該軟件非法控制。法院最終認定,崔某靠這一系統(tǒng)的非法牟利達到10余萬元。
D
偏愛政府官網
辦案民警告訴記者,在被小袁攻擊的1000多家網站里,各地的政府網站占有相當比例。而翻看各地黑客的案例,政府官網被攻擊的不時見諸報端。
來自國家互聯網應急中心2010年的數據顯示,當年我國內地共有近3.5萬家網站被黑客篡改,其中被篡改的政府網站達4635個。黑客對于政府官網為何如此鐘情?來安縣公安局吳安邦介紹說,這主要是政府網站的點擊率和搜索量遠高于普通網站,黑此類網站易于獲得更高的搜索排名、更高的點擊率,從而實現更多的營利。
另外,部分政府網站提供成績查詢、資格證書編號驗證等便民服務,部分人為實現特殊目的,不惜高價雇用黑客修改、添加、刪除私人信息,使得此類政府網站也易于成為黑客攻擊的對象。如濟南公安2010年曾經破獲一宗大規(guī)模販賣假證案件,犯罪分子就雇用黑客攻入教育局的官網篡改登記信息,將假文憑“洗”成真文憑?!跋裥≡秩肓苏W站,從理論上來說,里面的各類信息都可進行篡改、添加?!眮戆部h公安局民警說道。
國家互聯網應急中心分析認為,政府官網已被攻擊的原因是:網站整體安全性差、缺乏必要的經常性維護,某些政府網站被篡改后也長期無人過問,未能消除安全隱患。
如今來看,黑客面對的電腦屏幕,也就成了利益和風險的交匯點。辦案民警說:“小袁就是在玩一個賭局,他心中早已有了面對民警的預期,只是不愿看到這天的到來?!?/P>
身陷囹圄的小袁,終于從網絡世界回到現實。