...婚外情 溫州龍灣 公司機密 黑客攻擊 木馬軟體-長三角頻道-東方網

2021-01-18 東方網

  東方網11月24日消息:一個姓沈,一個姓孫;

  一個在重慶,一個在紹興;

  一個是中學老師,一個是電信員工。

  這兩個在現實生活中似乎不會產生交集的年輕人,直到在看守所裡,才真正謀面;但他們就是我省首例破獲的黑客攻擊案的犯罪嫌疑人。

  昨天,溫州龍灣警方透露了整個案件的相關細節。

  被人請去「黑」丈夫的電腦「抓小三」

  這是孫某接到的又一筆「業務」:攻破一臺筆記本電腦,「搞到」照片、聊天記錄,看看是否有婚外情的蛛絲馬跡,報酬是6000塊錢。

  原來,在今年3月,杭州市區的40多歲的張女士懷疑自己丈夫有了外遇,找了朋友暗中調查。但朋友暗中跟蹤了一個多月,也許是因為「業務」不熟練,跟蹤盯梢的本事不到位,根本就查不出什麼結果。

  但張女士卻始終認為丈夫有問題,她想到了「黑」進丈夫的筆記本電腦,看看其中有沒有聊天記錄、照片之類的「證據」。

  最終,張女士的朋友在網絡上看到孫某打出的「廣告」:要想侵入他人電腦獲取資料嗎?請聯繫QQ××××××××」。張女士最終和孫某取得聯繫,談好了「業務」。

  根據張女士提供的其丈夫的QQ號碼,孫某很快在QQ上偽裝成一個年輕姑娘,和張女士的丈夫加成好友開始聊天。

  「其實,我是要通過這個方式,鎖定對方電腦的IP位址,然後放『木馬』。」孫某後來交代說,他很快通過特殊方式,把一個木馬軟體安裝到了對方的電腦裡,並徹底遠程控制了這臺筆記本,其中的所有資料,包括郵件內容、聊天記錄、照片等,都被孫某盜取。

  「黑」一次最高開價上萬

  當孫某在網絡上不斷「打廣告」,一次又一次入侵分布在全國各地的電腦時,溫州市公安局龍灣區分局網警大隊的民警已經注意到了他,此時,是去年9月份。

  民警初步偵查發現,孫某以「××網絡科技」和「×××工作室」為名,不但出售一些以盜取QQ密碼、遠程控制對方電腦等為目的的木馬軟體,還接受全國各地一些地下調查公司的委託,非法侵入目標計算機,從而獲取計算機內文件、信息等數據,並提供給調查公司,從中獲利。

  其中,這些木馬軟體的價格,在500元~1000元不等;而要侵入指定計算機系統的,價格另計,根據攻破對方電腦難易程度,最高的價格在每次萬元以上。

  隨著調查的深入,民警發現,操縱著「××網絡科技」和「×××工作室」的幕後黑客十分隱蔽,從來不在網絡上使用真實身份,而且與人聯繫時,經常使用臨時購買的手機號碼交流,很難獲取其個人信息。

  直到長時間偵查後,警方才最終確認,除了在紹興某電信部門工作的孫某外,這個案件還有一個犯罪嫌疑人:重慶市長壽區某中學老師沈某。

  最終,在省公安廳統一部署調度之下,兩名嫌疑人被抓獲,案件才最終破獲。

  「黑」過上百電腦,獲利十多萬元

  把沈某和孫某抓到了一起,這兩個網絡上的黑客搭檔才真正第一次見面。

  其實,這兩人都不是計算機專業畢業。沈某是中學政治老師,但他對計算機知識卻十分愛好,喜歡研究開發各種小軟體。

  從去年3月份開始,沈某就以一個簡單的木馬軟體為基礎,經過改編之後,在6月份寫出了自己的木馬軟體,並在網上「銷售」。

  很快,他在網絡上認識了孫某。

  孫某也是個電腦發燒友,他買過沈某的軟體,兩人「切磋」之後,再對軟體進行修改、升級後,在網上猛推「黑客」業務。

  據目前警方的初步統計,從去年6月份到最終被抓,他們賣出的木馬軟體有200多套,至少收入了4萬多元;兩人入侵電腦的次數也不少,全國各地的一些地下調查公司和個人紛紛找到他們希望「搞點資料」。

  根據現在掌握的證據,這對黑客搭檔侵入的各種計算機終端超過百個,獲利10多萬元,涉及全國各地的調查公司就有近百家。

  目前,此案還在進一步調查中。

相關焦點

  • SolarWinds公司的Orion軟體遭遇網絡攻擊:為什麼難以發現
    根據行業媒體的報導,一個名為「Cozy Bear」的黑客組織日前對IT管理軟體開發商SolarWinds公司的Orion軟體進行了破壞性的網絡攻擊,從而獲得了進入美國政府部門和其他組織IT系統的權限。而大多數部門和組織並沒有為這種對軟體供應鏈的網絡攻擊做好準備。
  • 勒索軟體不賺錢,黑客換了4種姿勢
    出於多種原因,針對性攻擊組織同樣對勒索軟體產生興趣,他們或將利用勒索軟體提升外幣價值,又或利用虛假勒索軟體,為其他攻擊進行掩護。我們來看看其中的典型代表:KillDiskKillDisk 是由一個叫「TeleBots」的團夥開發,該團體也開發了同名的後門木馬,並為 2016 年破壞烏克蘭公司的網絡攻擊負責。
  • 黃巖一網遊公司遭不明DDOS攻擊256次,「黑客」獲刑
    公司負責人馮某報案稱,自2019年1月11日開始,公司的網頁伺服器、遊戲伺服器等20餘臺伺服器無緣無故遭到不明DDOS(分布式拒絕服務)攻擊256次。這些攻擊讓用戶無法登陸,造成大量用戶流失,僅一臺伺服器上受影響的註冊用戶人數近2萬人,給公司產生了巨額損失。為了應對攻擊,公司專門花費五萬多從阿里雲購買DDOS防護包,但效果並不顯著。
  • 英特爾開始調查20GB機密文檔洩漏,應該不是黑客攻擊
    這些數據是由瑞士軟體工程師蒂爾科特曼公布的。他表示,他從一名自稱在今年早些時候入侵了英特爾的匿名黑客那裡收到了這些文件。 此次被分享的這20GB內部文檔,包含英特爾內部設計的多款晶片的智慧財產權,這些文檔包含了可以追溯到2016年的CPU技術規範、產品指南和手冊。
  • 以色列最大防務公司遭黑客入侵 不排除機密信息被盜
    據俄羅斯RT報導,一個相對「新」的黑客組織Pay2Key周日聲稱,他們入侵了以色列多家國防工業公司的系統,其中包括以色列最大的防務公司——航空航天工業公司(IAI)。IAI公司目前正在調查這起潛在的洩密事件,但聲稱沒有機密或破壞性信息被盜。網絡安全公司Check Point和Whitestream關於Pay2Key的報告顯示,該組織入侵伺服器並持有信息作為人質,以換取贖金。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。
  • QQ 博弈黑客20年
    面對QQ盜號木馬不斷攻擊,當時的殺毒軟體疲於奔命,騰訊也沒閒著,2006年12月研製了騰訊電腦管家的前身QQ醫生,用戶打開QQ登錄界面QQ醫生就會自動掃描。QQ醫生不考慮其他病毒,專精防範與QQ盜號有關聯的木馬,有效降低了QQ被盜的機率。然而有新的代碼不斷湧現,有加花、加殼等免殺技術附體,不得不承認這個時期QQ盜號木馬掌握了主動權。
  • 溫州,從這裡起飛!T3航站樓擴建、高鐵東站站位方案成熟……龍灣這麼多利好你知道嗎?
    全域未來城區、東部綜合交通中心、溫州科技創新中心……一面面旗幟在龍灣高高掛起,這裡是溫州的未來,更是世界溫州的驕傲。如果要選出代表溫州近十年最重要的建設目標,我想應該是編織交通路網與打造交通中心。 龍灣通過多種交通方式編織起溫州新版圖,形成一個又一個樞紐與中心,連接起全市乃至全省的「大都市生活圈」,讓龍灣真正走向世界的步伐已經近在眼前,代表「溫州版虹橋」的東部綜合交通中心即將在龍灣繪成。
  • 黑客使用的5種常見技術,你在編程學習過程中有接觸過嗎?
    黑客攻擊是利用漏洞獲取未經授權訪問任何計算機,智慧型手機,平板電腦或網絡系統的過程。黑客使用先進的計算機和編程技能,在他們不了解的情況下利用並進入受害者的系統,並獲得許多個人信息。
  • ...Tesla 遠程訪問木馬通過 COVID-19 相關垃圾郵件攻擊活動大肆傳播
    研究人員發現,多起 COVID-19 相關垃圾郵件攻擊活動正在傳播 Agent Tesla 遠程訪問木馬的新變種,使這一惡意軟體躍升至指數報告排行榜第三位,波及全球 3% 的組織。Agent Tesla 的新變種已經過修改,可從目標電腦竊取 Wi-Fi 密碼及其他信息,例如 Outlook 電子郵件證書。
  • 代碼中的漢字能阻擋CIA黑客?別陶醉了!他們在招中文黑客
    打鐵還需自身硬根據斯諾登的披露,美國政府一直通過各種手段對全球很多國家實施監控和網絡攻擊,除了傳統的攻擊伺服器和PC獲得其他國家機密數據之外,隨著物聯網和各種智能硬體設備的興起,網絡安全和抵禦網絡攻擊的難度大幅攀升。
  • 網站用什麼IDS防火牆防入侵等黑客攻擊問題
    IDS防火牆無法發現的威脅,入侵檢測系統善於捕獲已知的顯式惡意攻擊。而一些專家會說,一個正確定義的ids可以捕獲任何安全威脅,包括事實上最難發現和預防的濫用事件。例如,如果外部黑客使用社會工程技術獲得CEO密碼,許多入侵檢測系統將不會注意到。
  • 9 月頭號惡意軟體:新型Valak信息竊取惡意軟體攻擊激增
    Check Point 研究人員發現利用新型 Valak 惡意軟體發起的攻擊急劇增加;Emotet 木馬連續三個月蟬聯榜首2020 年 10 月全球領先網絡安全解決方案提供商 Check Point ® 軟體技術有限公司(納斯達克股票代碼:CHKP)的威脅情報部門 Check Point
  • 博覽安全圈:YouTube遭黑客攻擊 視頻遭破壞
    1.YouTube遭黑客攻擊,眾多視頻遭破壞  近日,有媒體報導顯示,谷歌旗下的視頻網站YouTube遭到了黑客攻擊,導致大量音樂MV被破壞或者消失,其中包括有點擊量最高的視頻——Luis Fonsi和Daddy Yankee的Despacito,目前在YouTube上無法觀看。
  • Fertility遭勒索軟體攻擊,病患資料外洩
    提供美國數十家不孕症診所/醫院IT服務的US Fertility在本周表示,該平臺在今年的9月14日遭到勒索軟體攻擊,且黑客訪問了部分的個人資料。US Fertility說明,他們是在9月14日發現受到惡意程序感染,使得部分計算機系統無法訪問,在第三方鑑識專家的協助下,證實該公司域名中的一些伺服器與工作站已被勒索軟體加密,他們立即隔離受黑系統,並展開全面性的調查,這使得US Fertility的系統一直到9月20日才重新上線。
  • 你長著一張被勒索木馬敲詐的臉? 硬創公開課
    熟悉雷鋒網的讀者可能知道,一個月前,我雷好幾個讀者爆料:本來一路心情愉快地去上班,開機卻遭遇突發異常狀況——昨天下班前電腦還好好的,今天突然開機之後電腦突然很卡,我並沒有在意。結果等了一會,突然瀏覽器自動打開,彈出了一個勒索界面,告訴我所有的文件都已經被加密了,只有點擊連結用比特幣交付贖金之後才能拿到解密的密鑰。
  • 美國政府遭遇大規模黑客襲擊 微軟竟然也中招了
    財聯社(上海 編輯 劉蕊)訊,美東時間周四(12月17日),微軟公司表示,在其系統中發現了與美國官員本周披露的大規模黑客行動有關的惡意軟體。這意味著,在越來越多的政府機構受到黑客攻擊之際,受攻擊的名單上增加了一家大型科技公司。據海外媒體報導,到目前為止,已知黑客至少監控了美國能源部、國防部、國務院、財政部、國土安全部、商務部和核安全局等的電子郵件或其他數據。美國候任總統喬·拜登發布聲明表示,他將「把網絡安全問題提升為整個政府的當務之急」,以防止此類重大黑客攻擊。
  • 23歲的女黑客盜竊價值65000美元的加密貨幣
    Reddit用戶帳戶遭黑客攻擊 被盜走共計1170枚COSS代幣據Crypto Globe消息,Reddit用戶「blockchainified」近日透露,他在10月14日發現帳戶被攻擊,黑客從他的帳戶中拿走了14個比特幣(89500美元)、22個ETH(4400美元)和大約10%的COSS代幣共計1170萬個COSS代幣(77萬美元)。
  • 美國拉響危險警報,黑客嚴重攻擊國家安全網絡,終極目標已確定
    近日,美國網絡安全遭到黑客襲擊後似乎岌岌可危,整個美國高層都陷入一片緊張狀態,但在沒有任何依據的情況下,美國一些政客和媒體直接指責是俄羅斯幹的。但事實是什麼?俄羅斯給出一個說法。美國網絡遭攻擊,風險達到「危重」級別據央視新聞客戶端12月20日稱,17日,美國網絡安全與基礎設施安全局發布警告,稱網絡攻擊還在繼續,目前已上升到「危重」級別。而在13日,美國政府就已承認聯邦機構網絡遭到攻擊,14日,美媒爆出更多細節,被攻擊的是美國商務部和財務部等聯邦機構的部分電腦系統。
  • 應對網絡攻擊,東京奧組委培養220名「正義黑客」
    據日本共同社消息,眼下距離東京奧運會和帕運會開幕還有約半年時間,東京奧組委已經培養了220名「白帽黑客」(又稱正義黑客),作為應對網絡攻擊的工作人員。2018年平昌冬奧會在開幕式當天發生系統故障,導致原定演出部分取消,電視直播緊急切換成彩排時錄製畫面。