“傀儡機”專攻企事業(yè)單位服務器 |
作者:寶雞網(wǎng)絡公司 發(fā)布時間:2016-02-02 瀏覽:1673次 |
以下資料由寶雞網(wǎng)站建設公司、寶雞世紀網(wǎng)絡采集整理。 福建省福州市公安局網(wǎng)安支隊聯(lián)合鼓樓公安分局,經(jīng)縝密偵查及海量網(wǎng)絡數(shù)據(jù)分析,歷時6個多月,于近日成功搗毀一個掌握著140余萬臺境內(nèi)外服務器權(quán)限,公司化運作、分工明確,并針對國內(nèi)企事業(yè)服務器實施DDOS攻擊的高科技犯罪團伙,抓獲裴某等4名犯罪嫌疑人。 該團伙利用“傀儡機”(又稱僵尸電腦,是指被黑客遠程控制的電腦或機器)持續(xù)攻擊網(wǎng)絡,造成網(wǎng)站大量堵塞,甚至出現(xiàn)癱瘓,嚴重影響企事業(yè)單位的正常運行,并造成重大經(jīng)濟損失。 僵尸電腦猛攻服務器 2015年5月的一天,福州某網(wǎng)絡公司接到多家網(wǎng)站經(jīng)營者反映,稱租用在其公司服務器下的網(wǎng)站訪問異常緩慢或是癱瘓,無法為合法用戶提供正常的訪問服務。 該公司技術(shù)人員及時對服務器等進行防護,但網(wǎng)站異常問題仍未能解決,且越來越多的網(wǎng)站經(jīng)營者反映出現(xiàn)同樣情況。隨后,有網(wǎng)站經(jīng)營者向其索賠,造成公司直接經(jīng)濟損失16萬余元,間接損失不可估量。 該網(wǎng)絡公司迅速排查公司內(nèi)部網(wǎng)絡安全管理,未發(fā)現(xiàn)明顯問題。 由于出現(xiàn)網(wǎng)站訪問異?;蚴前c瘓的服務器,均是托管在某大型移動通信公司機房內(nèi)。于是,網(wǎng)絡公司迅速與某移動通信公司取得聯(lián)系,并發(fā)現(xiàn)其名下的500余臺業(yè)務服務器自2015年年初以來,每月均遭受來自不同地址源、不同頻次的超大流量DDOS攻擊。 DDOS攻擊是一種新型違法犯罪手段,通俗講就是通過綁架若干臺僵尸電腦,同時對一個或多個服務器發(fā)起攻擊,從而使網(wǎng)頁無法正常打開甚至主機崩潰。該網(wǎng)絡公司負責人遂向福州市公安局鼓樓分局報案。 抽絲剝繭黑客露馬腳 接報后,鼓樓分局與網(wǎng)安支隊迅速展開聯(lián)合偵查,發(fā)現(xiàn)除了該網(wǎng)絡公司的網(wǎng)絡遭受DDOS攻擊之外,福州其他辦公使用Linux操作系統(tǒng)的企事業(yè)單位也遭到類似攻擊。 據(jù)辦案民警介紹,DDOS攻擊的危害性極大,通常會導致網(wǎng)絡癱瘓,嚴重影響被攻擊單位日常工作的運營,并且造成重大經(jīng)濟損失。黑客實施攻擊的動機有多種,主要有同行競爭,抑制對方;有實施敲詐勒索,謀取錢財;也有少數(shù)黑客出于逞強好勝而實施此類犯罪。但最終均表現(xiàn)為破壞服務器的正常運行。 鑒于案情重大,福州警方隨即調(diào)集精干警力成立專案組,并全面開展偵查工作。專案組從該網(wǎng)絡公司遭到攻擊的500余臺業(yè)務服務器提取記錄,從中掌握了數(shù)千臺實施攻擊的“傀儡機”的準確地址。 通過對“傀儡機”的逐一分析,民警又成功提取了相關(guān)木馬程序等,并查實“傀儡機”的主控端服務器位于香港、美國等地。 隨著偵查工作的深入,一個網(wǎng)名叫“金絲雀”的人進入警方視線,此人曾對位于香港的服務器實施遠程控制操作,有重大作案嫌疑。 部分單位被攻擊不知情 經(jīng)進一步偵查,專案組發(fā)現(xiàn)“金絲雀”曾在湖北省武漢市某銀行露面。專案組民警立即奔赴湖北武漢,但嫌疑人使用的卻是網(wǎng)上購買的黑銀行卡。民警通過調(diào)取銀行、路面數(shù)十G容量的視頻資料進行分析篩查,終于查實“金絲雀”的真名叫裴某(男,38歲,湖北武漢人)。 專案組民警順藤摸瓜,查實裴某還有一名同伙叫徐某志(男,35歲,湖北武漢人),兩人曾一同供職于武漢市某游戲網(wǎng)絡公司。為裴某提供境外服務器進行DDOS攻擊的犯罪嫌疑人叫古某浩(男,25歲,廣東梅州人)、朱某江(男,25歲,廣東梅州人),二人均在深圳。 2015年12月1日11時許,專案組民警兵分兩路展開追捕,分別在湖北省武漢市青山區(qū)某小區(qū)抓獲嫌疑人裴某,在武漢市洪山區(qū)某樓盤抓獲嫌疑人徐某志,在深圳市龍華區(qū)某大廈抓獲嫌疑人古某浩、朱某江。民警現(xiàn)場扣押涉案筆記本電腦7臺、臺式電腦1臺、手機5部及銀行卡若干張。 經(jīng)查,以裴某為首的團伙通過租用境外服務器,對國內(nèi)外的服務器實施攻擊、控制,非法獲利100余萬元。該團伙曾獲取國內(nèi)外140余萬臺服務器權(quán)限,這些服務器多為國內(nèi)企事業(yè)單位的Linux操作系統(tǒng),部分單位甚至對本單位的服務器遭受攻擊尚不知情,給相關(guān)企事業(yè)單位的網(wǎng)絡安全造成巨大隱患。 據(jù)初步統(tǒng)計,僅2015年11月,該團伙就對國內(nèi)外2900余臺服務器發(fā)起了多達307萬次攻擊,其中涉及福建省內(nèi)400余臺服務器42000余次攻擊,福州247臺服務器28000余次攻擊。 目前,裴某等4名犯罪嫌疑人因涉嫌破壞計算機信息系統(tǒng)罪被依法刑事拘留,案件正在進一步查辦中。 以上內(nèi)容是由寶雞網(wǎng)站建設、寶雞網(wǎng)絡公司,寶雞世紀網(wǎng)絡為您編輯整理的“寶雞世紀網(wǎng)絡:“傀儡機”專攻企事業(yè)單位服務器” 的相關(guān)內(nèi)容。我公司是在寶雞市工商局注冊的專業(yè)提供網(wǎng)站建設、網(wǎng)站優(yōu)化、網(wǎng)站推廣,軟件開發(fā)的網(wǎng)絡技術(shù)企業(yè),一直致力于面向?qū)氹u地區(qū)黨政機關(guān)、企事業(yè)單位提供大中型門戶網(wǎng)站解決方案、移動互聯(lián)網(wǎng)開發(fā)(WAP手機門戶網(wǎng)站、微信開發(fā)),以及中小型應用軟件開發(fā)及其它信息化外包業(yè)務。目前已承建寶雞地區(qū)近760多家黨政機關(guān)及企業(yè)門戶網(wǎng)站,是寶雞網(wǎng)站建設行業(yè)有影響力的寶雞網(wǎng)絡公司。歡迎您來電咨詢。
|