“傀儡機”專攻企事業單位服務器 |
作者:寶雞網絡公司 發布時間:2016-02-02 瀏覽:1680次 |
以下資料由寶雞網站建設公司、寶雞世紀網絡采集整理。 福建省福州市公安局網安支隊聯合鼓樓公安分局,經縝密偵查及海量網絡數據分析,歷時6個多月,于近日成功搗毀一個掌握著140余萬臺境內外服務器權限,公司化運作、分工明確,并針對國內企事業服務器實施DDOS攻擊的高科技犯罪團伙,抓獲裴某等4名犯罪嫌疑人。 該團伙利用“傀儡機”(又稱僵尸電腦,是指被黑客遠程控制的電腦或機器)持續攻擊網絡,造成網站大量堵塞,甚至出現癱瘓,嚴重影響企事業單位的正常運行,并造成重大經濟損失。 僵尸電腦猛攻服務器 2015年5月的一天,福州某網絡公司接到多家網站經營者反映,稱租用在其公司服務器下的網站訪問異常緩慢或是癱瘓,無法為合法用戶提供正常的訪問服務。 該公司技術人員及時對服務器等進行防護,但網站異常問題仍未能解決,且越來越多的網站經營者反映出現同樣情況。隨后,有網站經營者向其索賠,造成公司直接經濟損失16萬余元,間接損失不可估量。 該網絡公司迅速排查公司內部網絡安全管理,未發現明顯問題。 由于出現網站訪問異?;蚴前c瘓的服務器,均是托管在某大型移動通信公司機房內。于是,網絡公司迅速與某移動通信公司取得聯系,并發現其名下的500余臺業務服務器自2015年年初以來,每月均遭受來自不同地址源、不同頻次的超大流量DDOS攻擊。 DDOS攻擊是一種新型違法犯罪手段,通俗講就是通過綁架若干臺僵尸電腦,同時對一個或多個服務器發起攻擊,從而使網頁無法正常打開甚至主機崩潰。該網絡公司負責人遂向福州市公安局鼓樓分局報案。 抽絲剝繭黑客露馬腳 接報后,鼓樓分局與網安支隊迅速展開聯合偵查,發現除了該網絡公司的網絡遭受DDOS攻擊之外,福州其他辦公使用Linux操作系統的企事業單位也遭到類似攻擊。 據辦案民警介紹,DDOS攻擊的危害性極大,通常會導致網絡癱瘓,嚴重影響被攻擊單位日常工作的運營,并且造成重大經濟損失。黑客實施攻擊的動機有多種,主要有同行競爭,抑制對方;有實施敲詐勒索,謀取錢財;也有少數黑客出于逞強好勝而實施此類犯罪。但最終均表現為破壞服務器的正常運行。 鑒于案情重大,福州警方隨即調集精干警力成立專案組,并全面開展偵查工作。專案組從該網絡公司遭到攻擊的500余臺業務服務器提取記錄,從中掌握了數千臺實施攻擊的“傀儡機”的準確地址。 通過對“傀儡機”的逐一分析,民警又成功提取了相關木馬程序等,并查實“傀儡機”的主控端服務器位于香港、美國等地。 隨著偵查工作的深入,一個網名叫“金絲雀”的人進入警方視線,此人曾對位于香港的服務器實施遠程控制操作,有重大作案嫌疑。 部分單位被攻擊不知情 經進一步偵查,專案組發現“金絲雀”曾在湖北省武漢市某銀行露面。專案組民警立即奔赴湖北武漢,但嫌疑人使用的卻是網上購買的黑銀行卡。民警通過調取銀行、路面數十G容量的視頻資料進行分析篩查,終于查實“金絲雀”的真名叫裴某(男,38歲,湖北武漢人)。 專案組民警順藤摸瓜,查實裴某還有一名同伙叫徐某志(男,35歲,湖北武漢人),兩人曾一同供職于武漢市某游戲網絡公司。為裴某提供境外服務器進行DDOS攻擊的犯罪嫌疑人叫古某浩(男,25歲,廣東梅州人)、朱某江(男,25歲,廣東梅州人),二人均在深圳。 2015年12月1日11時許,專案組民警兵分兩路展開追捕,分別在湖北省武漢市青山區某小區抓獲嫌疑人裴某,在武漢市洪山區某樓盤抓獲嫌疑人徐某志,在深圳市龍華區某大廈抓獲嫌疑人古某浩、朱某江。民警現場扣押涉案筆記本電腦7臺、臺式電腦1臺、手機5部及銀行卡若干張。 經查,以裴某為首的團伙通過租用境外服務器,對國內外的服務器實施攻擊、控制,非法獲利100余萬元。該團伙曾獲取國內外140余萬臺服務器權限,這些服務器多為國內企事業單位的Linux操作系統,部分單位甚至對本單位的服務器遭受攻擊尚不知情,給相關企事業單位的網絡安全造成巨大隱患。 據初步統計,僅2015年11月,該團伙就對國內外2900余臺服務器發起了多達307萬次攻擊,其中涉及福建省內400余臺服務器42000余次攻擊,福州247臺服務器28000余次攻擊。 目前,裴某等4名犯罪嫌疑人因涉嫌破壞計算機信息系統罪被依法刑事拘留,案件正在進一步查辦中。 以上內容是由寶雞網站建設、寶雞網絡公司,寶雞世紀網絡為您編輯整理的“寶雞世紀網絡:“傀儡機”專攻企事業單位服務器” 的相關內容。我公司是在寶雞市工商局注冊的專業提供網站建設、網站優化、網站推廣,軟件開發的網絡技術企業,一直致力于面向寶雞地區黨政機關、企事業單位提供大中型門戶網站解決方案、移動互聯網開發(WAP手機門戶網站、微信開發),以及中小型應用軟件開發及其它信息化外包業務。目前已承建寶雞地區近760多家黨政機關及企業門戶網站,是寶雞網站建設行業有影響力的寶雞網絡公司。歡迎您來電咨詢。
|