“傀儡機”專(zhuān)攻企事業(yè)單位服務(wù)器 |
作者:寶雞網(wǎng)絡(luò )公司 發(fā)布時(shí)間:2016-02-02 瀏覽:1663次 |
以下資料由寶雞網(wǎng)站建設公司、寶雞世紀網(wǎng)絡(luò )采集整理。 福建省福州市公安局網(wǎng)安支隊聯(lián)合鼓樓公安分局,經(jīng)縝密偵查及海量網(wǎng)絡(luò )數據分析,歷時(shí)6個(gè)多月,于近日成功搗毀一個(gè)掌握著(zhù)140余萬(wàn)臺境內外服務(wù)器權限,公司化運作、分工明確,并針對國內企事業(yè)服務(wù)器實(shí)施DDOS攻擊的高科技犯罪團伙,抓獲裴某等4名犯罪嫌疑人。 該團伙利用“傀儡機”(又稱(chēng)僵尸電腦,是指被黑客遠程控制的電腦或機器)持續攻擊網(wǎng)絡(luò ),造成網(wǎng)站大量堵塞,甚至出現癱瘓,嚴重影響企事業(yè)單位的正常運行,并造成重大經(jīng)濟損失。 僵尸電腦猛攻服務(wù)器 2015年5月的一天,福州某網(wǎng)絡(luò )公司接到多家網(wǎng)站經(jīng)營(yíng)者反映,稱(chēng)租用在其公司服務(wù)器下的網(wǎng)站訪(fǎng)問(wèn)異常緩慢或是癱瘓,無(wú)法為合法用戶(hù)提供正常的訪(fǎng)問(wèn)服務(wù)。 該公司技術(shù)人員及時(shí)對服務(wù)器等進(jìn)行防護,但網(wǎng)站異常問(wèn)題仍未能解決,且越來(lái)越多的網(wǎng)站經(jīng)營(yíng)者反映出現同樣情況。隨后,有網(wǎng)站經(jīng)營(yíng)者向其索賠,造成公司直接經(jīng)濟損失16萬(wàn)余元,間接損失不可估量。 該網(wǎng)絡(luò )公司迅速排查公司內部網(wǎng)絡(luò )安全管理,未發(fā)現明顯問(wèn)題。 由于出現網(wǎng)站訪(fǎng)問(wèn)異?;蚴前c瘓的服務(wù)器,均是托管在某大型移動(dòng)通信公司機房?jì)?。于?網(wǎng)絡(luò )公司迅速與某移動(dòng)通信公司取得聯(lián)系,并發(fā)現其名下的500余臺業(yè)務(wù)服務(wù)器自2015年年初以來(lái),每月均遭受來(lái)自不同地址源、不同頻次的超大流量DDOS攻擊。 DDOS攻擊是一種新型違法犯罪手段,通俗講就是通過(guò)綁架若干臺僵尸電腦,同時(shí)對一個(gè)或多個(gè)服務(wù)器發(fā)起攻擊,從而使網(wǎng)頁(yè)無(wú)法正常打開(kāi)甚至主機崩潰。該網(wǎng)絡(luò )公司負責人遂向福州市公安局鼓樓分局報案。 抽絲剝繭黑客露馬腳 接報后,鼓樓分局與網(wǎng)安支隊迅速展開(kāi)聯(lián)合偵查,發(fā)現除了該網(wǎng)絡(luò )公司的網(wǎng)絡(luò )遭受DDOS攻擊之外,福州其他辦公使用Linux操作系統的企事業(yè)單位也遭到類(lèi)似攻擊。 據辦案民警介紹,DDOS攻擊的危害性極大,通常會(huì )導致網(wǎng)絡(luò )癱瘓,嚴重影響被攻擊單位日常工作的運營(yíng),并且造成重大經(jīng)濟損失。黑客實(shí)施攻擊的動(dòng)機有多種,主要有同行競爭,抑制對方;有實(shí)施敲詐勒索,謀取錢(qián)財;也有少數黑客出于逞強好勝而實(shí)施此類(lèi)犯罪。但最終均表現為破壞服務(wù)器的正常運行。 鑒于案情重大,福州警方隨即調集精干警力成立專(zhuān)案組,并全面開(kāi)展偵查工作。專(zhuān)案組從該網(wǎng)絡(luò )公司遭到攻擊的500余臺業(yè)務(wù)服務(wù)器提取記錄,從中掌握了數千臺實(shí)施攻擊的“傀儡機”的準確地址。 通過(guò)對“傀儡機”的逐一分析,民警又成功提取了相關(guān)木馬程序等,并查實(shí)“傀儡機”的主控端服務(wù)器位于香港、美國等地。 隨著(zhù)偵查工作的深入,一個(gè)網(wǎng)名叫“金絲雀”的人進(jìn)入警方視線(xiàn),此人曾對位于香港的服務(wù)器實(shí)施遠程控制操作,有重大作案嫌疑。 部分單位被攻擊不知情 經(jīng)進(jìn)一步偵查,專(zhuān)案組發(fā)現“金絲雀”曾在湖北省武漢市某銀行露面。專(zhuān)案組民警立即奔赴湖北武漢,但嫌疑人使用的卻是網(wǎng)上購買(mǎi)的黑銀行卡。民警通過(guò)調取銀行、路面數十G容量的視頻資料進(jìn)行分析篩查,終于查實(shí)“金絲雀”的真名叫裴某(男,38歲,湖北武漢人)。 專(zhuān)案組民警順藤摸瓜,查實(shí)裴某還有一名同伙叫徐某志(男,35歲,湖北武漢人),兩人曾一同供職于武漢市某游戲網(wǎng)絡(luò )公司。為裴某提供境外服務(wù)器進(jìn)行DDOS攻擊的犯罪嫌疑人叫古某浩(男,25歲,廣東梅州人)、朱某江(男,25歲,廣東梅州人),二人均在深圳。 2015年12月1日11時(shí)許,專(zhuān)案組民警兵分兩路展開(kāi)追捕,分別在湖北省武漢市青山區某小區抓獲嫌疑人裴某,在武漢市洪山區某樓盤(pán)抓獲嫌疑人徐某志,在深圳市龍華區某大廈抓獲嫌疑人古某浩、朱某江。民警現場(chǎng)扣押涉案筆記本電腦7臺、臺式電腦1臺、手機5部及銀行卡若干張。 經(jīng)查,以裴某為首的團伙通過(guò)租用境外服務(wù)器,對國內外的服務(wù)器實(shí)施攻擊、控制,非法獲利100余萬(wàn)元。該團伙曾獲取國內外140余萬(wàn)臺服務(wù)器權限,這些服務(wù)器多為國內企事業(yè)單位的Linux操作系統,部分單位甚至對本單位的服務(wù)器遭受攻擊尚不知情,給相關(guān)企事業(yè)單位的網(wǎng)絡(luò )安全造成巨大隱患。 據初步統計,僅2015年11月,該團伙就對國內外2900余臺服務(wù)器發(fā)起了多達307萬(wàn)次攻擊,其中涉及福建省內400余臺服務(wù)器42000余次攻擊,福州247臺服務(wù)器28000余次攻擊。 目前,裴某等4名犯罪嫌疑人因涉嫌破壞計算機信息系統罪被依法刑事拘留,案件正在進(jìn)一步查辦中。 以上內容是由寶雞網(wǎng)站建設、寶雞網(wǎng)絡(luò )公司,寶雞世紀網(wǎng)絡(luò )為您編輯整理的“寶雞世紀網(wǎng)絡(luò ):“傀儡機”專(zhuān)攻企事業(yè)單位服務(wù)器” 的相關(guān)內容。我公司是在寶雞市工商局注冊的專(zhuān)業(yè)提供網(wǎng)站建設、網(wǎng)站優(yōu)化、網(wǎng)站推廣,軟件開(kāi)發(fā)的網(wǎng)絡(luò )技術(shù)企業(yè),一直致力于面向寶雞地區黨政機關(guān)、企事業(yè)單位提供大中型門(mén)戶(hù)網(wǎng)站解決方案、移動(dòng)互聯(lián)網(wǎng)開(kāi)發(fā)(WAP手機門(mén)戶(hù)網(wǎng)站、微信開(kāi)發(fā)),以及中小型應用軟件開(kāi)發(fā)及其它信息化外包業(yè)務(wù)。目前已承建寶雞地區近760多家黨政機關(guān)及企業(yè)門(mén)戶(hù)網(wǎng)站,是寶雞網(wǎng)站建設行業(yè)有影響力的寶雞網(wǎng)絡(luò )公司。歡迎您來(lái)電咨詢(xún)。
|