福建日报报业集团主管 《福建法治报》官方网站
原创 | 法治福建 | 记者调查 | 时政 | 国内 | 普法课堂 | 法治时评 | 说法 | 求证 | 大案要案 | 权威发布 | 公安 | 检察 | 法院 |

福州警方破获一起特大DDOS破坏计算机信息系统案

2016-01-07 09:42:58 来源:

抽丝剥茧  黑客露出马脚

接报后,鼓楼公安分局与网安支队迅速展开联合侦查,发现除了该网络公司的网络遭受DDOS攻击之外,福州其他办公使用Linux操作系统的企事业单位也遭受类似攻击。

DDOS攻击的危害性极大,通常会导致网络瘫痪,严重影响被攻击单位日常工作的运营,并且造成重大的经济损失。办案民警介绍,黑客实施攻击的动机有多种,主要有同行竞争,抑制对方;有实施敲诈勒索,谋取钱财;也有少数黑客出于逞胜好强而实施此类犯罪,林林总总,但最终均表现为破坏服务器的正常运行。

鉴于案情重大,福州警方随即调集精干警力成立专案组,并全面开展侦查工作。专案组首先从该网络公司遭攻击的500余台业务服务器提取记录,从中掌握了数千台实施攻击的“肉鸡”的准确地址。通过对“肉鸡”的逐一分析,民警又成功提取了相关木马程序等,并查实“肉鸡”的主控端服务器位于香港、美国等地。一名网名叫“金丝雀”的人进入警方视线,该人曾对位于香港的服务器实施远程控制的操作,有重大作案嫌疑。

跨省出击   摧毁犯罪团伙

经进一步侦查,专案组发现“金丝雀”曾在湖北省武汉市某银行露面。专案组民警立即奔赴湖北武汉,但狡猾的嫌疑人却与民警玩起“捉迷藏”。原来,“金丝雀”使用的是网上购买的黑银行卡。民警通过调取银行、路面数十G容量的视频资料进行分析筛查,终于查实“金丝雀”的真名叫裴某。

之后,专案组民警顺藤摸瓜,查实裴某还有一名同伙叫徐某志,两人曾一同供职于武汉市某游戏网络公司。为裴某提供境外服务器进行DDOS攻击的嫌疑人员叫古某浩、朱某江,二人均在深圳。

2015年12月1日11时许,专案组民警分别在武汉市青山区某小区抓获嫌疑人裴某、在武汉市洪山区抓获嫌疑人徐某志、在深圳市龙华区抓获嫌疑人古某浩、朱某江。民警现场扣押涉案笔记本电脑7台、台式电脑1台,手机5部及银行卡若干张。

现查明,以裴某为首的犯罪团伙通过租用境外服务器,对国内外的服务器实施攻击、控制,非法获利100余万元。该团伙曾获取国内外140余万台的服务器权限,且这些服务器多为国内企事业单位的linux操作系统,部分单位甚至对本单位的服务器遭受攻击尚不知情,给相关企事业单位的网络安全造成巨大隐患。据初步统计,仅去年11月份一个月该团伙就对国内外2900余台服务器发起了多达307万余次攻击,其中涉及福建省内400余台服务器42000余次攻击,福州247台服务器28000余次攻击。

目前,裴某等4名犯罪嫌疑人因涉嫌破坏计算机信息系统罪被依法刑事拘留,案件正在进一步审理中。