首页| 滚动| 国内| 国际| 军事| 社会| 财经| 产经| 房产| 金融| 证券| 汽车| I T| 能源| 港澳| 台湾| 华人| 侨网| 经纬
English| 图片| 视频| 直播| 娱乐| 体育| 文化| 健康| 生活| 葡萄酒| 微视界| 演出| 专题| 理论| 新媒体| 供稿

黑客攻击网商勒索巨款 幕后老板系信贷公司CEO

2014年12月03日 14:04 来源:厦门日报 参与互动(0)

  【谁干的?】

  受雇黑客

  刘某彭,26岁,山东威海人,网上人称“文东”哥,有前科,初中文化,自学黑客技术。他平时为网络公司提供安全策略服务,年收入20多万元。接到这次“任务"后,他把赚的钱都存了起来,准备回老家结婚买房。

  幕后黑手

刘某洪,37岁,福州人,省内一家拥有上千万资产的知名P2P信贷公司CEO。

  【为什么?】

  为报复同行抢客源 高薪雇黑客下黑手

  根据幕后老板刘某洪供述,今年他发现有人进入他们公司的客户群,抢走客源。他认为是同行恶意竞争,但无法提供证据。今年8月,他谋划成立“P2P金融行业联盟保护组织”,重金聘请精通网络技术的黑客,对不愿加入组织、缴纳高额VIP会员费的公司进行网络攻击,进行敲诈勒索。

  为挑选黑客,刘某洪在黑客群体中发布任务,要求攻击一家公司网站进行“实力”展示,几名黑客完成的效果并不出色。直到刘某彭接受任务,成功搞瘫该公司网站,才被刘某洪选中。两人约见面,因都有前科,一番互相吹捧之后,刘某洪当场给了8万元,让刘某彭用黑客技术攻击多家公司,并实施敲诈勒索。每次攻击时,都需要购买“流量”,刘某洪先后七次汇款,每次1.3万元。

制图 张平原

  【1、挑选黑客】

  刘某洪在黑客中发布任务,要求展示“实力”,刘某彭搞瘫一家网站,被选中

  【2、雇佣作案】

  见面后,刘某洪支付报酬,让刘某彭用黑客技术攻击多家公司,并实施敲诈勒索

  【3、躲避追踪】

  刘某彭隐藏网络身份,使用代理服务器,还经常变换居住地,给调查带来难度

  【4、最终落网】

  民警在聊天记录中找到线索,赴深圳抓获刘某彭,循线揪出幕后老板刘某洪

专案组民警分析黑客用来作案的电脑。

  这是一场网络“战争”。黑客调用“一座城”的“力量”,将P2P网贷平台攻击瘫痪,勒索100万元。

  这是一场追踪与反追踪的较量,黑客隐身于网络,网警抽丝剥茧,找到黑客。

  这是一场隐藏极深的商业竞争,一家拥有上千万资产的公司CEO(首席执行官),正是这场“战争”的发动者,他挑选黑客,花10多万元打压同行。

  2日,厦门警方通报这起案件。这是福建警方首次破获黑客利用网络DDOS攻击P2P网贷平台( P2P是英文peer to peer的缩写,意即“个人对个人”)的案件。目前,涉案黑客及其幕后老板已被批捕。

  【勒索】

  黑客调用100多G “攻陷”P2P信贷平台

  9月16日,厦门一家P2P信贷公司的客服QQ突然接到“陌生人”发来的消息。对方要求该公司在当天中午12点之前,缴纳50万元VIP费用,加入一个行业组织,否则公司网站将被关闭,P2P信贷网络平台无法使用。

  对于如此无理的要求,该公司选择无视。没想到,当天中午12点开始,该公司的网站无法打开,客户无法登录。技术人员很快查清原因——公司服务器正遭到DDOS(指借助客户或服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动攻击,从而成倍地提高攻击的威力)流量攻击,已经瘫痪。

  原来,该“陌生人”就是黑客,攻击服务器,就是为了勒索50万元。该公司立即对服务器进行优化,通过技术手段,逐渐恢复网站和P2P网贷平台的正常运作,但没过多久就再次瘫痪。

  黑客恼羞成怒,再次通过QQ发来消息,将勒索的金额提高到100万元。这场看不见的网络战争一直持续到第二天,根据统计,当天黑客使用的攻击流量达到了100多G,全国排名第三。

  100多G的攻击流量,相当于黑客调用一座中小型城市的网络访问力量,针对一家公司进行流量攻击,该公司根本难以抵挡。黑客每天瘫痪网站数个小时,该公司原本有300多万元的日交易额,遭受攻击后降到100多万,注册用户也不断减少,带来巨大损失。

  【追踪】

  分析黑客聊天记录 查清身份信息住址

  9月17日,该公司报警,市公安局成立专案组,由市公安局网安支队和思明公安分局网安队、梧村派出所联合调查。专案组研究了全国黑客DDOS攻击的案例,这类犯罪动机可分为推销网络防护产品、勒索钱财、同行竞争等三方面。这起案件中,黑客攻击目的,更偏向于后两种。

  专案组民警调阅了黑客与该公司的QQ聊天记录,对黑客的网络数据进行调查。不过,这名黑客狡猾地隐藏了网络身份,使用代理服务器,网警无法追踪到其准确位置。该黑客使用的手段极其隐秘,用几乎绕遍半个中国的网上渠道对该公司实施攻击,而且攻击中使用的IP地址等信息真假混杂,数据量极其庞大,传统的循线追踪,根本无法找到。调查中,民警发现这名黑客经常变换居住地点,也给调查带来很大难度。

  网上网下,一场追踪与反追踪的较量正在进行。网警分析黑客与客服的QQ聊天记录,发现对方使用了一些很时髦、新颖的词汇,可能是年轻人。警方根据内部掌握的黑客资料,查清这名黑客的身份信息——网上人称“文东”哥,有前科,具有反侦查意识,暂住深圳市龙华区一出租房。

  【抓捕】

  误把民警当租客 黑客主动开了门

  专案组网警奔赴深圳,找到该出租公寓。10月22日,专案组来到公寓楼下,当地民警去找房东开门,专案组民警一抬头,竟与“文东”哥四目相对——对方正从楼上往下看。

  房东还没来,“文东”哥开门倒垃圾,把民警当成没带钥匙的租客。机不可失,民警立即将他抓获。在他的出租房内,共有3台电脑,其中两台还在运行黑客程序,仍在攻击受害公司的P2P网贷平台;另一台电脑,则是他与幕后老板联系专用。民警分析电脑中运行的黑客程序,发现用于进行网络攻击的程序被放在境外服务器上,通过这两台电脑进行远程控制。

  民警让“文东”哥给老板发消息,说家里有事要离开几天,稳住幕后老板。经过审查,“文东”哥原名刘某彭,男,26岁,山东威海人,只有初中文化水平。为了不打草惊蛇,民警身着便装,将刘某彭抓获,低调地带回厦门审查。

  刘某彭供述,针对该P2P信贷公司的攻击是受到幕后老板的指使。该老板是省内一家P2P网贷公司的CEO刘某洪。10月30日,专案组将刘某洪抓获。文/图 记者 程午鹏 通讯员 厦公宣

【编辑:孙静波】

>法治新闻精选:

 
本网站所刊载信息,不代表中新社和中新网观点。 刊用本网站稿件,务经书面授权。
未经授权禁止转载、摘编、复制及建立镜像,违者将依法追究法律责任。
[网上传播视听节目许可证(0106168)] [京ICP证040655号] [京公网安备:110102003042-1] [京ICP备05004340号-1] 总机:86-10-87826688

Copyright ©1999-2024 chinanews.com. All Rights Reserved