90後程式設計師「黑吃黑」獲利數百萬阿里安全協助警方破獲黑客大案

2020-09-15 牛華網

短短兩年時間,他通過軟體編程技術非法控制67萬臺計算機系統。他們還利用漏洞「黑吃黑」博彩網站,半年內從中獲利256萬餘元……。

近期,杭州西湖法院對這起黑客大案進行了一審宣判。其中,四名被告人因詐騙罪最高獲刑11年半,最少獲刑1年零兩個月。

「這類網絡黑灰產風險事件背後的產業鏈和作案手法多變且難解。」參與協助警方偵破此黑客大案的阿里安全黑灰產歸零實驗室安全專家反黑(化名)表示,通過沉澱的新一代安全架構核心技術能力優勢,阿里安全還曾協助警方偵破了諸多此類黑灰產大案,目的就是希望用創新技術為社會創造更多價值。

「村長」利用「後門」控制67萬餘電腦

被告人馬某是一位90後,人送外號「村長」。年紀輕輕的「村長」曾是計算機專業畢業,並在一家公司從事對外網絡安全服務工作,因對收入低感到不滿,他憤然辭職。2016年11月,「村長」馬某在開發者熱門軟體phpstudy安裝包中添加了一段惡意代碼,從而非法獲取了phpstudy使用者電腦上的信息,並最終實現了非法操控他人電腦。

在這些電腦中,他還發現了「黑吃黑」的商機:一些博彩網站為了隱藏行跡,使用國外某社交軟體溝通,只要抓取到這些聊天信息,就能利用博彩網站漏洞入侵其資料庫並修改投注結果,實現控制輸贏而獲利。

半年時間內他通過在官方軟體植入「後門」,陸續入侵控制了67萬餘臺電腦。利用這些盜取信息實施詐騙,短短半年馬某就非法獲利了256萬餘元。

「村長」的反偵查意識非常強,他會利用多個帳號每天小額獲利和開發程序模擬正常玩家等方法,來避免被博彩網站發現,這讓警方追查難度大大增加。

阿里安全硬核技術助警方破獲黑客大案

直到2018年底,杭州西湖區公安分局網警大隊接到一起報案,「村長」馬某才浮出水面。並最終在阿里安全的核心技術協助下,馬某才被繩之以法。

圖片說明:阿里技術人員分析出的漏洞觸發流程

反黑介紹,馬某技術能力強,且思維縝密。所有漏洞利用開發工作都是馬某自己完成,平時進行操作時也會用用多層跳板保護自己身份。他本可以承擔更多社會責任,為網絡安全作出貢獻,卻因法律意識淡薄,利益薰心,最終跌入犯罪的深淵。

阿里安全專家還對企業建議,要注意供應鏈安全,注意有安全開發流程,從源頭開始構建安全體系。阿里安全總結的新一代安全架構,目的就是為了從運營層、基建層和技術層三個維度,建立穩定性和安全性更高的安全防護體系。

一審宣判的法官則提醒稱,網絡已成為人們生活不可或缺的一部分,個人和企業都要增強安全防護意識,重視信息保護和安全管理,防止出現不必要的損失。有技術的專業人員要嚴守法律底線,認識到網絡不是法外之地,只有依法正當的經營才能長久性的盈利。

相關焦點

  • 90後程式設計師「黑吃黑」獲利數百萬 阿里安全協助警方破獲黑客大案
    他們還利用漏洞「黑吃黑」博彩網站,半年內從中獲利256萬餘元……。近期,杭州西湖法院對這起黑客大案進行了一審宣判。其中,四名被告人因詐騙罪最高獲刑11年半,最少獲刑1年零兩個月。「這類網絡黑灰產風險事件背後的產業鏈和作案手法多變且難解。」
  • 面向監獄開發:90後程式設計師「黑吃黑」百萬,獲刑11年半
    他們還利用漏洞「黑吃黑」博彩網站,半年內從中獲利256萬餘元……近期,杭州西湖法院對這起黑客大案進行了一審宣判參與協助警方偵破此黑客大案的阿里安全黑灰產歸零實驗室安全專家反黑(化名)表示,通過沉澱的新一代安全架構核心技術能力優勢,阿里安全還曾協助警方偵破了諸多此類黑灰產大案,目的就是希望用創新技術為社會創造更多價值。「村長」利用「後門」控制67萬餘電腦被告人馬某是一位90後,人送外號「村長」。
  • 90 後程式設計師入侵 67 萬臺計算機:半年內獲利 256 萬,獲刑 11 年 6...
    有的程式設計師寫代碼寫到頭禿,有的程式設計師卻通過黑吃黑獲利百萬。近期,據錢江晚報報導,一個 90 後程式設計師,兩年間非法控制計算機 67 萬餘臺,並利用漏洞 「黑吃黑」博彩網站,半年內從中獲利 256 萬餘元 .......而這一切的源頭,僅僅是因為這位老兄想要 「炫技」。
  • 90 後程式設計師為「炫技」入侵 67 萬臺計算機,半年內獲利 256 萬,獲刑 11 年 6 個月
    有的程式設計師寫代碼寫到頭禿,有的程式設計師卻通過黑吃黑獲利百萬。近期,據錢江晚報報導,一個 90 後程式設計師,兩年間非法控制計算機 67 萬餘臺,並利用漏洞「黑吃黑」博彩網站,半年內從中獲利 256 萬餘元.......而這一切的源頭,僅僅是因為這位老兄想要「炫技」。吃瓜群眾也是頗為不解:「生財之道可不僅這一種,為什麼要斷送自己的下半生?」
  • 蘇州警方破獲虛擬貨幣黑客案
    新華社南京8月20日電(記者劉巍巍)記者20日從江蘇省蘇州市公安局獲悉,在「淨網2020」專項行動中,該市破獲一起針對虛擬貨幣的黑客犯罪案件,抓獲多名犯罪嫌疑人。嫌疑人專門利用黑客手段盜取帳戶密碼、竊取虛擬貨幣,並通過暗網聯繫職業洗錢銷贓團夥變現,涉案金額達3000餘萬元。2019年10月,蘇州警方接市民報案稱:其擁有的價值100餘萬元的虛擬貨幣被盜。
  • 「黑吃黑」!90後黑客修改境外賭博網站後臺數據再提現,涉案200多萬
    11月27日18時許剛從海口美蘭機場國內到達廳出來的陳某宗、吳某,正興高採烈地走向停車場時早已在車旁布控的便衣民警衝出來一舉將他們抓獲至此海南省首起賭博網站「黑吃黑」新型網絡犯罪案件告破「黑吃黑」頻繁支付提現露端倪陳某宗、吳某(兩人都是90後)、王某是團夥的骨幹成員。「該團夥以陳某宗、吳某、王某為首,分工明確。
  • 「黑吃黑」!90後黑客修改境外賭博網站後臺數據再提現,涉案200多萬
    剛從海口美蘭機場國內到達廳出來的 陳某宗、吳某,正興 高採烈地走向停車場時 早已在車旁布控的便衣民警衝出來 一舉將他們抓獲 至此 海南省首起賭博網站 「黑吃黑「黑吃黑」頻繁支付提現露端倪 陳某宗、吳某(兩人都是90後)、王某是團夥的骨幹成員。「該團夥以陳某宗、吳某、王某為首,分工明確。 」瓊海市公安局刑偵局二大隊副大隊長謝維俊說,起初,由陳某宗通過王某招募一伙人,在瓊海市銀海路某小區出租屋內,架設起一個用於騙取境外賭博網站錢財的據點。
  • 三個月獲利上百萬,因為他們「開掛」了 浙江警方破獲網絡黑產大案
    近日,浙江鎮海警方破獲了一起網絡黑產大案,可能會刷新你的認知:錯了!那可能是使用了違法插件,自動化實現了這些功能。通過進一步偵查,一個名叫朱某的男子,被警方鎖定! 朱某平時的主業,就是網絡直播,月收入相當可觀。 今年年初,無意中,他發現了一款抖音外掛軟體。 他偷偷地購買了其中一款,發現功能著實強大,感嘆商機無限,萌發了開發「外掛」的「創業」念頭。 說幹就幹,朱某發揮自己以前混跡 「黑客」群的優勢,尋找合伙人。
  • 快手協助深圳龍崗警方破獲一起「直播帶貨」詐騙案
    近日,廣東深圳龍崗警方就抓獲了一名以「網絡直播抽獎」為由實施詐騙的男子,目前該男子已被警方依法刑事拘留。刷禮物送的手機是空盒前段時間,住在深圳的李某橋在直播中,以富二代的身份表示自己將在生日當天送出 10 部iPhone11 手機,而刷禮物越多越貴的觀眾,中獎的概率就越高。
  • 17歲黑客手握15億可盜刷資金:感謝18歲前抓到我
    銀行卡案件作案手段   廣東警方偵破一宗特大黑客信用卡詐騙案   一名農村少年,初中畢業後自學成「黑客」,捲入一宗可隨時盜刷   在葉某電腦中,警方查獲了160萬條公民個人信息和銀行卡帳號,其中可以直接網上盜刷的銀行卡信息19萬條,涉案金額14.98億餘元。另外查獲8個處理軟體和手機木馬黑客軟體。   辦案民警介紹,涉及此案的犯罪嫌疑人絕大部分是90後,葉某是其中年紀最小的。來自廣西農村的葉某,初中畢業後因家庭貧困輟學。後來在縣城一家網吧打工,做了幾個月的網管。
  • 「淨邊2020」 富寧警方破獲一起販毒大案
    8月18日,富寧縣公安局在城區成功破獲一起販毒大案,打掉一販毒團夥,抓獲犯罪嫌疑人5名,繳獲毒品海洛因2100克、涉案車輛3輛,上演了一場現場版「破冰行動」,有效震懾了毒品違法犯罪活動,進一步淨化了轄區社會治安環境。
  • 拼多多協助連雲港警方破獲一起網絡賭博案,2名犯罪嫌疑人被依法批准逮捕
    據江蘇連雲港警方消息,在拼多多協助下,警方近日成功破獲一起網絡賭博黑灰產案。犯罪團夥編寫小程序為境外賭博網站提供支付系統,玩家通過某支付平臺充值後,系統會自動創建虛假電商訂單以完成充值。警方通過查詢發現,截止2020年2月11日,該犯罪團夥共涉嫌為境外賭博網站充值賭資6.7億,非法獲利260餘萬元。
  • 廣東警方開展「淨網安網」15號專案收網行動 成功摧毀多個黑客網絡...
    二、韶關警方破獲某縣教育局被非法獲取數據案今年5月底,韶關市某縣教育局工作人員向該市公安機關報案稱,其單位辦公郵箱收到一封發件人為「政府辦」發送的重要通知,工作人員未詳細辨識,下載後點擊打開該郵件附件和連結,後發現郵箱內聯繫人混亂和丟失。據反映,多個教師郵箱和辦公專用郵箱均連續收到類似釣魚木馬郵件。
  • 暴利驅動的瘋狂「外掛」:層層分包後下線仍能獲利
    警方破獲首個《絕地求生》外掛案 此前國內已判決多個外掛製作、傳播案  暴利驅動的瘋狂「外掛」資料圖:玩家正在操作遊戲手柄。  近日,騰訊遊戲安全中心宣布聯合警方破獲了網路遊戲《絕地求生》的首起外掛軟體製作、傳播案件。
  • 手機變"肉雞" 黑客用來給公眾號刷粉牟利百餘萬元
    據邳州警方披露,日前,邳州警方順藤摸瓜破獲一起非法控制計算機信息系統案,已確認至少有94萬部手機成為「肉雞」,11名犯罪嫌疑人通過「手機肉雞軟體」刷粉獲利100餘萬元。  手機變「肉雞」,黑客用來給公眾號刷粉  接到報警後,派出所將情況上報到邳州市公安局網安大隊。
  • 抖音安全中心協助公安機關破獲多起網絡色情案件
    7月22日,抖音安全中心發布《打擊網絡色情、黑產專項行動公告|7月》。公告顯示,7月以來,抖音安全中心協助河南、江蘇兩地公安機關先後破獲兩起利用色情引流獲利的案件。7月9日,河南登封市警方根據抖音提供的線索,抓獲嫌疑人李某,在其家中現場查獲作案用的手機四十部、筆記本兩臺。李某對利用抖音為詐騙、色情、賭博引流的事實供認不諱。
  • 90後黑客盜麵包店30多萬電子券 打折出售獲利18萬
    原標題:90後「黑客」盜取味多美電子券陳某和楊某兩名90後是上海一家網絡科技公司的網絡維護人員,發現味多美網站後臺漏洞後,兩人侵入味多美伺服器,盜取了36萬餘元的蛋糕券電子兌換碼。
  • 推廣賭博平臺非法獲利 「90後」小夥終成階下囚
    原標題:推廣賭博平臺非法獲利 「90後」小夥終成階下囚   近日,浙江紹興柯橋警方破獲一起開設網絡賭博案。柯橋警方在日常工作中發現,轄區內一居民涉嫌在網上開設賭場,利用發布二維碼提供好友掃碼下載「夢想XX」賭博APP平臺參與網絡賭博,自己從中獲利。經過4個多月的縝密偵查,柯橋警方分別在海南文昌、浙江溫州等地抓獲符某、虞某和黃某。
  • 「黑客」破解大量電郵帳號密碼,一大批網遊帳號、裝備被盜
    警方提醒:網遊帳號密碼與郵箱帳號密碼一致,密碼安全等級太低,更容易被盜!金羊網訊 記者張璐瑤 通訊員 彭紹雄 張毅濤報導:網遊用戶被批量盜號,玩家的用戶名和密碼及網遊帳號中的裝備、虛擬貨幣都被「黑客」盜走,還在網上公開販賣牟利。近期,廣州黃埔警方依託「智慧新警務」,先後抓獲非法獲取計算機數據的兩名犯罪嫌疑人。
  • 揭秘海南首起賭博網站「黑吃黑」新型網絡犯罪案偵破過程
    截至目前,7名犯罪嫌疑人已被瓊海警方依法刑事拘留,案件正在進一步偵辦中。這是海南省偵破的首起利用「黑客」技術修改網站後臺數據,騙取網站錢財的新型網絡犯罪案件。12月15日上午,瓊海市公安局通報了破獲該起案件的具體情況。