80後黑客"自學成材" 入侵公司網絡盜取六千張充值卡

2020-12-14 水母網

    水母網11月25日訊(YMG記者 張韜 通訊員 萊公宣 )自幼表現出對電腦技術的超高天賦,小學沒畢業便自學java等編程程序,縣城網吧老闆忌憚他的「威名」甚至不敢收取網費。這名本應成為IT棟梁的24歲東北小夥卻辜負了這份上天的恩賜,而是利用黑客技術入侵我市一家公司網絡竊取六千餘張電話充值卡,並將其中一千多張成功變現。近日,我市第一起黑客入侵案件被萊山公安網安大隊成功偵破。

    80後東北小夥輟學鑽研黑客技術

    1989年,華強(化名)出生在黑龍江省綏化市一個偏僻縣城。因父母早年離異,母親又要忙於飯店生意養活孩子,家裡平時對華強的管教甚少。當上到小學五年級的時候,縣裡有了第一家網吧,當孩子們偷偷摸摸進入網吧玩電腦遊戲的時候,華強卻在一邊專心的鑽研起電腦技術。最讓華強醉心的還是一些國外電腦黑客的「輝煌經歷」:讓電腦癱瘓、攻擊跨國企業防火牆,甚至是某些政府部門網站「被黑」。這一幕幕無不刺激著這位東北少年的神經。90年代初,縣城大部分人連電腦長啥樣都不知道,更別說黑客技術了,於是華強便開始自己鑽研,黑客網站、黑客交流群、黑客博客。

    自學成材,中專老師電腦水平不及他上小學時

    為了專心學習電腦知識,華強有時可以四天不睡覺,後來乾脆連學都不上了。終於,經過幾年努力實踐,華強初步掌握了C語言、Java等編程軟體,黑客技術也是日新月異。華強的「威名」也開始在當地流傳,平時去網吧上網,老闆們都得好生伺候著,要不然第二天網吧的管理系統鐵定癱瘓。華強的事情漸漸傳到母親耳邊,對於兒子表現出的「驚人天賦」,當媽媽的也不知如何是好,乾脆將華強送到了當地一家中專專門學習計算機軟體工程,可在課堂上帶了沒幾天,華強便又輟學了,這次原因很簡單:學校老師還趕不上他小學五年級時候的電腦水平。

    空有一身技術,學歷低應聘遇挫折

    隨著時間推移,網絡的發展速度超乎任何人的想像,各種蘊含其中的商機也開始顯現。華強很趕潮流,在淘寶網上開了一家店鋪,雖說電腦技術沒的說,可華強做起買賣來卻沒啥天賦,網店基本沒賺到錢。創業受挫,華強又來到多家IT企業應聘軟體工程師,可沒等他展示自己的過人技術,負責招聘的經理們便因華強小學沒畢業的文憑將他拒之門外。空有一身電腦技術卻無處施展,華強心中憤怒難當。這時有兩樣東西加劇了他走歪路的決心,一個是毒品,一個是他95年的女朋友。這兩樣東西都需要錢,而華強正缺的也是錢。為此,他決定讓渾身的電腦技術儘快變現。

    自製黑客程序侵入公司帳戶

    在侵入北京一家公司網站的時候,他無意中掌握了煙臺萊山區一家網絡公司的IP位址。這家公司主要從事手機網絡充值業務,一個月少說也有百十萬進帳,公司會將充值卡號密碼已表格的形式加密儲藏在伺服器中,一旦有客戶需要充值,這些卡號和密碼會在交款之後自動存入客戶需要充值的手機號碼。如果說這個IP位址是一棟房子的門牌號,網絡加密以及防火牆是這棟房子的防盜門,那華強恰恰就是會「技術開鎖」的人。選定作案目標後,華強從境外伺服器下載了一套黑客原始碼並根據作案需要成功加以改裝。一切就緒,華強便開始攻擊萊山區這家網絡公司的防火牆,好像好萊塢大片中的經典場景一樣,幾通敲擊鍵盤的聲響過後,防火牆轟然倒坍,華強如入無人之境,將改裝過的黑客程序像播種一樣悄悄放置在公司50臺電腦上,這些電腦即使安裝了殺毒軟體能夠將這些黑客程序殺死,但「自動繁殖」功能又會令它們重生,可以說,這家公司現在完全被華強掌控。當憑藉黑客程序成功打開公司會計的電子郵箱時,華強笑了,裡面有一長串的未使用充值卡帳號和密碼信息。華強隨即將六千餘張充值卡竊取。

    竊取百餘張電話充值卡被抓

    為了防止別人追蹤到自己的網絡痕跡,華強以別人的身份證註冊了支付寶,並以李某、趙某的名義開辦了兩張銀行卡。有了這些「掩護」,華強將竊得的六千餘張電話充值卡其中的1055張充值卡帳號和密碼倒手賣給了廣東佛山以及湖北赤壁兩個充值卡中間商,非法獲利10多萬元。10月7日,被盜的煙臺網絡公司對伺服器進行查詢時發現大批充值卡失效,公司技術人員第一反應是遭到黑客入侵了。接到報案,萊山公安分局網安大隊立即對案件展開調查。

    黑客入侵?在煙臺還是第一次!根據對被竊充值卡來源查詢,民警找到了廣東佛山那家中間商,有根據華強交易時使用支付寶的信息發現了兩個作案時使用的網絡線索,順藤摸瓜終於根據這些細小的線索將目標鎖定千裡之隔的黑龍江綏化。

    11月2日,辦案民警遠赴東北,將還在做著發財美夢的華強抓獲。談及自己的違法行為,華強反倒顯得十分自豪,經初步調查,北京、山東等省市至少有十家以上大型公司伺服器有過「被黑」經歷,涉案價值保守估計在六十萬元以上,而很多企業直到警方通知才知道自己的錢到底為何會不翼而飛。據專業人士估計,華強的黑客技術在全國也實屬罕見,也別是「自學成材」更是難得,只可惜用錯了地方。目前,此案正在進一步審理中。

    何為黑客?

    黑客一詞,原指熱心於計算機技術,水平高超的電腦專家,尤其是程序設計人員。但到了今天,黑客一詞已被用於泛指那些專門利用電腦網路搞破壞或惡作劇的傢伙。對這些人的正確英文叫法是Cracker,有人翻譯成「駭客」。

    黑客竊取信息可定罪

    2011年8月29日,最高人民法院和最高人民檢察院聯合發布《關於辦理危害計算機信息系統安全刑事案件應用法律若干問題的解釋》。該司法解釋規定,黑客非法獲取支付結算、證券交易、期貨交易等網絡金融服務的帳號、口令、密碼等信息10組以上,可處3年以下有期徒刑等刑罰,獲取上述信息50組以上的,處3年以上7年以下有期徒刑。

    延伸閱讀:如何預防被黑客攻擊?

    對於如何防止黑客入侵,萊山公安網安大隊民警也給出了一些不錯的方法:

    1、隱藏IP位址

    黑客經常利用一些網絡探測技術來查看我們的主機信息,主要目的就是得到網絡中主機的IP位址。IP位址在網絡安全上是一個很重要的概念,如果攻擊者知道了你的IP位址,等於為他的攻擊準備好了目標,他可以向這個IP發動各種進攻,如DoS(拒絕服務)攻擊、Floop溢出攻擊等。隱藏IP位址是個不錯的方法。

    2、關閉不必要的埠

    黑客在入侵時常常會掃描你的計算機埠,如果安裝了埠監視程序(比如Netwatch),該監視程序則會有警告提示。如果遇到這種入侵,可用工具軟體關閉用不到的埠,比如,用「Norton Internet Security」關閉用來提供網頁服務的80和443埠,其他一些不常用的埠也可關閉。

    3、更換管理員帳戶

    Administrator帳戶擁有最高的系統權限,一旦該帳戶被人利用,後果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號。

    首先是為Administrator帳戶設置一個強大複雜的密碼,然後我們重命名Administrator帳戶,再創建一個沒有管理員權限的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個帳戶真正擁有管理員權限,也就在一定程度上減少了危險性。

    4、杜絕Guest帳戶的入侵

    Guest帳戶即所謂的來賓帳戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網上有很多文章中都介紹過如何利用Guest用戶得到管理員權限的方法,所以要杜絕基於Guest帳戶的系統入侵。

    5、安裝必要的安全軟體

    我們還應在電腦中安裝並使用必要的防黑軟體,殺毒軟體和防火牆都是必備的。在上網時打開它們,這樣即便有黑客進攻我們的安全也是有保證的。

相關焦點

  • 花旗銀行系統遭黑客入侵 大量客戶信息被盜取
    美國花旗銀行8日證實,該銀行系統日前被黑客侵入,大量客戶信息被盜取。花旗銀行的一位發言人說,監管人員在對銀行系統進行例行檢查時發現,不明黑客侵入銀行系統,盜取了大批信用卡持有者的信息。
  • 情侶「黑客」入侵教育網站 低價倒賣網絡課程 雙雙被刑拘
    在計算機領域「黑客」一直是一個比較神秘的存在,他們技術高超,可以在網絡世界裡做一些普通人做不到的事兒,但只要膽敢以身試法,終究不會逃脫法律的制裁。近日,石家莊鹿泉警方就破獲一起涉嫌非法獲取計算機信息系統數據案,嫌疑人王某和朱某就是通過「黑客技術」入侵一家教育公司的網站,低價售賣網絡課程獲利。在石家莊上大專的江西籍女學生朱某和男朋友王某非法入侵一家教育機構網站,從中低價盜賣網絡課程牟利,致使該機構蒙受很大的經濟損失。
  • 俄羅斯黑客入侵領英、Dropbox、Formspring後最終被捕
    大數據文摘出品來源:theregister編譯:楚陽被指控入侵領英、Dropbox和Formspring並獲取2.13億用戶帳戶數據的俄羅斯黑客已被判有罪。上周五,Yevgeniy Nikulin被舊金山陪審團判定犯有計算機入侵、數據盜竊等罪名。陪審團還指控了他在2012年入侵資料庫並盜取數據的行徑。
  • 改玩法了:SIM交換黑客直接入侵電信類公司來接管目標電話號碼
    SIM交換或SIM劫持,是指攻擊者利用受害者的SIM卡盜取其移動身份,從而通過找回密碼或者驗證碼登陸的方式,接管社交帳號等。曾經有個專門通過這種方式進行盜取社交帳號後,高價在一個論壇裡面進行交易,此前大概整理過,有興趣可看一下。
  • 黑客真的能入侵你的攝像頭嗎?
    還可以遠程操作些什麼,比如在逃跑的時候控制交通燈一路綠到底,比如讓ATM機瘋狂吐鈔……而且當黑客入侵某個系統輸入一串指令後,彈出的信息一定是他們想要知道的東西。簡直就是主角光環加持。不僅如此,他們還會盜取的五位數QQ去追妹子,給自己刷Q鑽Q幣,不花一分錢就能變身鑽石貴族,成為QQ世界裡萬人敬仰的土豪。(黑客:滾)(騰訊:???)
  • 黑客入侵女子家中攝像頭 入浴畫面被網絡直播
    而監視器的彭姓賣家則宣稱,這款機器租用的伺服器範圍包括歐洲、大陸、東南亞,只會做單純的ID及IP轉換,使用者的使用習慣數據不會上傳儲存,也無法追蹤IP位置,不知道為什麼會被黑客入侵。吳小姐說,安裝機器後已經更改帳號和密碼,竟沒辦法百分百防黑客。對於私密生活不知道已經被多少人看過,吳小姐直說太恐怖。
  • 視頻|臺灣部分ATM疑遭黑客入侵,被盜取7000萬新臺幣
    視頻來源 臺灣東森新聞 編輯 陸韻文(00:53) 據臺灣東森新聞7月12日報導,臺灣第一銀行20家分行共34臺同一機型的ATM懷疑遭黑客植入程序,嫌犯在沒有使用銀行卡,沒有操作或破壞提款機的情況下,接連盜走7000多萬元新臺幣。目前臺灣警方鎖定了3名嫌犯,其中2名為俄羅斯人,已於7月11日離開臺灣。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    該網站報導稱,能源部官員計劃當地時間18日將黑客入侵網絡攻擊事件通知眾議院和參議院相關委員會,美國能源部的聲明稱,網絡攻擊未影響到美國國家核安全管理局(NNSA)。 另一方面,彭博社報導稱,網絡攻擊影響了至少三個美國州以及政府機構。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 【園區普法】16歲天才少年化身黑客,利用系統漏洞盜取公司80餘萬!
    > 伴隨日益膨脹的需求 少年在虛擬的網絡世界迷失自我 變身網絡黑客並深陷其中 一步步走向了犯罪的深淵... 因家裡生活拮据 他利用掌握的技術盜取錢財
  • 人人自危 Codemaster成為黑客入侵最新犧牲品
    【17173專稿,轉載請註明出處】 自索尼對黑客宣戰並遭到報復性入侵,導致PSN網絡癱瘓數周,損失上億美元後,任天堂、史克威爾·艾尼克斯等公司也相繼傳出遭到黑客入侵的消息。
  • 建築公司遭黑客入侵,Autodesk 3ds Max的惡意插件為元兇
    對於不少設計公司來說,Autodesk都是一個必不可少的軟體。特別是對於建築公司來說,Autodesk的3ds Max更是一個重中之重。不過,最近就有黑客組織利用了3ds Max的漏洞來入侵一家國際知名的建築公司。
  • 臺服魔獸運營方稱未遭黑客入侵、破解_網路遊戲新聞_17173.com中國...
    17173報導 臺灣消息:日前有媒體報導智凡迪科技及中華電信網站因遭黑客破解,黑客利用小額付費機制,不法取得並銷售《魔獸世界》月卡、季卡使用序號謀利,使消費者蒙受損失(相關閱讀:臺服魔獸遭黑客大舉入侵 玩家損失慘重)。
  • 入侵政府網絡6個月,俄羅斯黑客讓美國出大醜!密碼設置太弱智?
    12月17日美國國土安全部發布了一份新報告,顯示俄羅斯黑客涉嫌對美國政府機構、私人公司和關鍵基礎設施實體進行大規模、持續的入侵活動。國土安全部下屬的網絡安全和基礎設施安全局表示,早些時候披露的SolarWinds Orion軟體漏洞並不是黑客入侵美國政府網絡的唯一途徑。
  • 博覽安全圈:Safari瀏覽器被黑客成功入侵
    蘋果Safari瀏覽器被黑客成功入侵  之前,蘋果一直以安全自居,但近幾年越來越多的網絡安全時間的爆發不禁讓我們想到一個問題,蘋果真的安全嗎?  2.黑客入侵印度航空公司官方推特,發文稱航班全取消  今天(3月15日),印度航空公司的官方推特帳號遭到了黑客入侵,並利用該帳號對外發布數條推文,其中一條如下:「最後一分鐘的重要公告:我們所有的航班都被取消了,從現在起我們將搭乘土耳其航空公司。」
  • 網絡攻擊Cryptojacking過時,Formjacking當紅
    黑客和騙徒手法層出不窮,殺毒公司賽門鐵克剛發表2019年《網絡安全威脅報告》,表示掘礦騎劫攻擊(Cryptojacking)已過時,取而代之的是網上表格騎劫攻擊(Formjacking)。Formjacking,即是犯罪分子入侵進行網上交易的網站並植入惡意代碼,盜取用戶網購的CVV碼等信用卡資料,再在暗網(Darknet)兜售獲利,相關事件在去年年底網購高峰期尤其猖獗,著名航空公司英航當時被盜取了超過38萬張信用卡信息,最後不得不公開道歉。
  • 廣東警方開展「淨網安網」15號專案收網行動 成功摧毀多個黑客網絡...
    記者從廣東省公安廳獲悉,近日,在公安部的指揮協調下,廣東省公安廳組織開展「淨網安網」15號打擊黑客網絡攻擊破壞違法犯罪專項行動。行動期間,共偵破黑客類案件100餘宗,成功打掉黑客團夥30餘個,刑事拘留160餘人,核實被攻擊入侵網站7240餘個,涉案金額共計2500餘萬元,扣押電腦主機、攻擊木馬、黑客工具等涉案物品一批。
  • 3名「黑客」現場入侵支付寶,即將轉帳成功,屏幕卻彈出一行字
    為了驗證支付寶的安全性,一檔節目則邀請了3名杭州網絡安全專員,這些專家所具備的水平與頂尖黑客一般。 在節目開始之前,導演組要求網絡專員扮演黑客角色,選擇現場三名觀眾的支付寶進行入侵。
  • 85度C臺灣官網疑遭黑客入侵,出現多張蔡英文照片
    85度C臺灣官網疑遭黑客入侵,出現多張蔡英文照片 澎湃新聞記者 嶽懷讓 2018-08-16 16:50 來源:澎湃新聞
  • 伊朗黑客連環攻擊80多家以色列公司
    近日,勒索軟體組織Pay2Key在Twitter上發文聲稱上周末成功入侵了以色列最大的國防承包商——以色列航空航天工業公司(IAI),並且發布了該公司的內部數據。