金華一遊戲網站40餘萬被盜 網警盯三個月抓黑客

2021-01-19 中國新聞網

  這是一個盜竊、洗號、銷售為一體的黑客產業鏈,有人負責盜取網站後臺的帳號和密碼,有人負責將遊戲幣轉成現金。

  近日,這個團夥被江南警方搗毀。

  案發

  4天時間

  581個交易帳號被盜

  今年1月4日,江南公安分局接到市區一家大型網路遊戲公司的報案,從1月1~1月4日,公司網站交易平臺上,581個交易帳號被人非法入侵,帳號裡40餘萬元資金被盜。

  是什麼黑客本事這麼大?江南公安分局網警大隊展開立案偵查。

  「經過初步分析,我們判斷這起案件至少有多組人馬分工合作。」辦案民警徐新東和同事仔細分析了遊戲網站的後臺數據,通過反覆對比,發現每組數據裡,有少數幾個IP位址是一樣的,顯示為江蘇徐州。

  1月底,民警鎖定了徐州一個以楊某為首的犯罪團夥,也摸清了他們的手法。

  這個團夥,先是利用黑客編寫軟體,對各大網站進行攻擊掃描,發現漏洞後,從後臺獲取遊戲帳號和密碼;

  一般遊戲玩家都設置一個手機動態密碼,團夥中一對河南夫婦,就負責用新的手機號,進行驗證綁定;

  最後,由楊某等人進行「洗號」。所謂的「洗號」,就是將遊戲幣換成Q幣或者遊戲點卡,最終轉換成現金。

  這樣,一個盜竊、銷售、洗號的黑色產業鏈就形成了。

  4位網警

  追那個來去如風的黑客

  團夥被鎖定,但是關鍵的黑客身份,依然是個謎。

  在追蹤黑客的過程中,江南警方發現,對方是個高手。

  「電腦高手,在網上幾乎不留痕跡。」江南公安分局網監大隊民警徐新東,在網監工作3年,破案無數,電腦高手碰到也挺多,但這次這個對手,他給了一個蠻高的評價:中上遊水平。

  徐新東說,網監的民警,很多電腦技術都是工作以後,邊破案邊自學的。要說比技術,不一定拼得過專業的黑客,但他們很明白一點,破案靠的是掌握的數據,「我們手上的數據、資源比他多。」

  說得最簡單的,網上的痕跡黑客能靠技術抹掉。

  比如他使用的電腦,IP都是境外代理的,一般人根本鎖定不到地址,而且各種社交工具也都不是實名認證的。

  但生活上的痕跡,卻很難抹乾淨。不過,這個黑客,是個很謹慎的人,雖然會發微博,但很少有地址、身份等真實信息公布。

  在那3個月時間裡,網監4位民警,動用了一切手段,直到清明節後的一天,才抓到了黑客一個生活上的漏洞。

  清明節後的一天,黑客發了一條微博,曬的是兒子的照片,而且還寫了兒子的名字。根據這一線索,再綜合之前掌握的信息,民警才確定黑客的身份,是湖南張家界的劉某。

  目前,劉某等14人因涉嫌非法入侵計算機信息系統罪被刑事拘留。另有1人被取保候審,案件還在進一步偵查中。

  暗戰

  黑客劉某:

  初中生自學成才

  劉某80後,初中畢業,文化程度雖然不高,但從1994年電腦剛興起那會,就開始接觸計算機了。

  一開始,劉某也不是搞黑客的,而是真心喜歡計算機,還開了一家電腦行,專門負責維修電腦和銷售軟體。

  2014年,劉某開始研究E語言系統,練就了一身黑客本領,在圈子裡也小有名氣。

  平時在網吧,別人都很巴結他,如果誰得罪了他,他就把那個人的帳號黑掉。

  因為技術不錯,劉某還收了徒弟,其中有一個,還是北京一所知名大學的學生。

  民警調查發現,劉某還是個典型的宅男,一米七幾的身高,但體重卻只有50公斤。

  他的書房裡,並排放著三臺顯示屏,都是最高配置。

  5月20日,民警趕赴張家界,將劉某抓獲。被抓時,他正在電腦前研究入侵網站。

  起底

  老大楊某:

  24歲的叛逆青年

  「一開始,我只是出於研究的目的,找到網站的漏洞併入侵進去,並沒有想過要賺錢。」

  劉某說,有一次上網時,他看到一個網名叫「TT」的人,在群裡問有沒有人會獲取網站後臺信息。

  劉某就接手了,「賺到第一筆錢後嘗到了甜頭。」

  網友「TT」,就是楊某。

  1991年出生的楊某是團夥的老大。楊某從小父母離異,雖然跟了母親,但是根本不服母親管教。

  2010年,他因打架鬥毆被處理,後來不僅沒有收斂,反而變本加厲,糾集當地的社會青年,在網上尋找黑客伺機作案,劉某就是他物色的黑客。

  楊某團夥共13人,都是徐州老鄉,而且全是90後,其中還有4人未成年。通訊員 傅麗凡 劉雄偉 記者 朱麗珍 文/攝

相關焦點

  • 博士黑客侵入遊戲網站獲利400萬
    結婚前一天被南京網警抓獲;警方感慨:他在國外院校當助教收入不菲,可惜了!楊維斌 羅雙江兩年「潛伏」某遊戲網站,利用網絡漏洞修改消費點數牟利四百餘萬元。近日,南京玄武警方經過縝密偵查,終於挖出了這名異常狡猾的頂級黑客——徐放,畢業於國內一所著名大學,在讀博士,從事能源研究。
  • 平度31歲小夥經營3個淫穢色情網站,被抓現場……
    為深入推進秋冬嚴打整治攻勢, 9月份以來,青島市公安局網警部門充分發揮公安機關職能作用,嚴密偵辦各類網絡違法犯罪活動,嚴厲查處網絡「黑客」、淫穢色情網站、網絡賭博等違法案件100多起,查獲違法犯罪嫌疑人130
  • 攻擊癱瘓拍賣網站後索要「茶水費」,倆計算機「黑客」被抓
    齊魯晚報·齊魯壹點記者 尉偉 通訊員 趙楊黑客李某等三人購買網絡工具、攻擊癱瘓拍賣類網站後,再聯繫網站相關人員以恢復為名索要「茶水費」。12月2日,齊魯晚報齊魯壹點記者從歷下公安獲悉:日前,歷下警方圍繞「淨網2020」專項行動,成功破獲一起利用DDOS流量瘋狂攻擊網站並實施勒索的案件,抓獲犯罪嫌疑人李某和孫某,查實2人夥同他人,在40餘天的時間裡,攻擊網站50餘家,敲詐得手人民幣14萬餘元。
  • 歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜
    歐洲藥監局網站遭黑客攻擊,輝瑞疫苗數據被盜 據路透社12月9日報導,新冠疫苗生產商美國輝瑞製藥和德國生物科技公司BioNTech表示,黑客對歐洲藥品管理局網站實施了攻擊,並非法獲取了其新冠疫苗的研發數據。
  • 光榮特庫摩網站遭黑客攻擊 6.5萬名網友數據被黑客兜售
    據bleepingcomputer消息,光榮特庫摩曾遭到黑客網絡攻擊,被盜數據曾現身在黑客論壇。光榮在事後將其歐美地區網站下線。
  • 網盤又被盜 黑客入侵4千萬icloud帳戶
    一聲嘆息,網盤又被盜了。    據俄羅斯媒體稱,俄黑客入侵4千萬個蘋果雲(Apple icloud)帳戶,使用戶手機被鎖,要解鎖還需付費。    據報導,俄羅斯黑客從資料庫中竊取了4千萬蘋果雲帳號,並使安裝有蘋果作業系統的手機被鎖。黑客給手機被鎖的用戶發送信息,稱需付30-50美元即可解鎖。
  • 「和平精英」遊戲外掛「cheto」的國內總代被抓了!
    今年以來,常州市公安局根據公安部「淨網2020」專項行動部署,緊盯侵犯公民個人信息、黑客攻擊、網絡黑灰產、網絡黃賭等群眾反映強烈的網絡違法犯罪活動,堅決深挖和剷除其背後的網絡犯罪生態圈,最大程度擠壓網絡違法犯罪活動空間。
  • 搭建色情網站、入侵千餘網站, 落網人最小年齡16歲!
    7月中旬,網警支隊排查中發現該市城陽區一網民自2018年起在網上販賣一款名為「大灰狼遠控」的軟體。經分析,該軟體偽裝成美女色情圖片侵入、控制他人計算機,並竊取相關數據。警方迅速開展偵查工作,成功將犯罪嫌疑人李某辰(男,27歲,青島城陽人)抓獲。
  • 常偷看「不良網站」,還以為沒人察覺?其實黑客早就盯上你了
    常偷看「不良網站」,還以為沒人察覺?其實黑客早就盯上你了隨著如今的科技越來越發達。網絡已經幾乎普及到每個用戶,而它的便利和快捷性,也越來越讓我們無法離開它,不過雖然網絡對於我們有著非常大的益處和作用,但是它也有雙刃劍的一面,有些人可能會藉助網絡進行一些不法的交易,讓一些網民的個人隱私和財產受到損害,其中偷看「不良網站」就是容易發生這一隱患的事情,常偷看「不良網站」,還以為沒人察覺?其實黑客早就盯上你了。
  • 手機出現這3種情況,說明你已被黑客盯上,別偷看「不良網站」了
    手機出現這3種情況,說明你已被黑客盯上,別偷看「不良網站」了在網際網路時代,智慧型手機已經普及,甚至成為了我們生活的一部分,相信很多小夥伴每天醒來的第一件事,就是打開手機看一看未讀信息,或者是刷一刷微博和朋友圈。
  • 用黑客技術當付費小說「搬運工」,10人已被刑拘
    2019年4月11日,通州警方接到飛盧小說網報案,稱其運營的網絡文學網站多個帳號被盜用,且多個網站部分付費文學作品被他人通過技術手段復刻,發布在一個叫「卡夜閣」的網站上供人免費閱讀。接到報案後,警方立即針對此次事件展開調查。據公司員工反映,自2019年3月起,運營人員陸續發現有會員帳號充值帳戶餘額莫名消耗殆盡,但圖書並未產生購買行為。
  • 南非首都政府網站遭黑客攻擊
    10月28日,據國外媒體報導,南非約翰尼斯堡的政府網站近日遭到黑客攻擊被鎖定,並且黑客組織要求用比特幣支付贖金。否則,要在10月28日之前將被盜的政府網站數據上傳到網際網路上:「如果你按時付款,我們將銷毀我們所有的數據,我們將向你的IT部門發送一份關於我們是如何入侵你的系統和安全漏洞的完整報告。」    根據該市僱員計算機上顯示的消息,支付贖金的截止日期是當地時間10月28日下午5點。根據消息,黑客發現了多個後門或漏洞,通過這些後門或漏洞,他們可以控制城市的運作方式。
  • 我猜你不造丨黑客並沒有你們想的那麼神秘
    最近一段時間,黑客的話題又變得活躍起來了,從扎克伯格和特拉維斯·卡蘭尼克帳號被盜,到最近白帽黑客被抓,讓大家對黑客這個神秘職業又充滿了興趣。而其中組流行的當屬鍵盤監控木馬了,這些黑客將盜號木馬先放到各類網站中,只要你點擊對應的下載連結,木馬就會自動被安裝到你的電腦裡,而且很難被發現。
  • 富士康遭黑客攻擊被盜100G文件 勒索約2.2億
    富士康遭黑客攻擊被盜100G文件 勒索約2.2億 字號:TT 2020-12-09 16:18來源:IT之家 家電網-HEA.CN報導:路透社報導稱,該工廠的服務已經逐漸恢復正常,不過該工廠的網站仍然處於離線狀態。
  • 5000餘家網站遭遇了這批黑客攻擊!
    來源:江蘇網警利用境外平臺發起DDoS攻擊讓商業競爭對手網站無法正常訪問讓平臺視頻直播頻繁卡頓∨6月9日,南通市公安局網安支隊接到某視頻網站負責人報案稱,其網站近期頻繁出現視頻卡頓、宕機的現象,損失巨大,懷疑遭到了黑客攻擊。經電子數據取證,共有17個音視頻伺服器和10個中轉登錄伺服器被不定時攻擊。
  • 黑客盜來500萬個QQ帳號 一元一個賣給騙子
    如果QQ號被盜,你知道能賣多少錢嗎?只有1元,但它就像一個多米諾骨牌,可能引來QQ上所有好友被騙子誤導。隨後該「同事」又以手機快關機為由,請鄭女士幫忙買些遊戲充值卡,鄭女士知道她喜歡玩遊戲,又替對方付了錢。一個晚上共替「同事」付了4200多元。過了兩天,鄭女士忍不住催同事還款。兩人一對質,大呼上當。原來同事的QQ被陌生人異地登錄。兩人趕緊向當地蕺山派出所報警。警方介紹,這是一起典型的盜竊QQ帳號並冒充好友實施詐騙的案件。
  • 常看「不良網站」要慎重,手機出現這3個徵兆,可能被黑客盯上了
    常看「不良網站」要慎重,手機出現這3個徵兆,可能被黑客盯上了隨著網際網路的發展,以及智能設備的普及,現在的網絡環境變得更為的複雜起來。尤其是在網上就有很多「不良網站」的出現,來危害人們的身心健康。其實除了這個之外,更重要的是這些「不良網站」還可能帶來更重要的後果。
  • 淨網2020 微信帳號被盜怎麼辦?網警幫你支個招
    01什麼原因導致微信帳號被盜首先我們要了解我們的微信為什麼會被盜,什麼樣的條件容易構成你微信被盜的原因? 1、密碼設置過於簡單,例如123456之類的密碼。03被盜了該怎麼做微信帳號有綁定QQ:●步驟一:登錄微信緊急凍結通道,網址為:http://110.qq.com,點擊「開始凍結」,如下圖所示:●步驟二
  • 高媛:傳說中的女網警 孩子平安的啟明星
    和記者聊天時,高媛回憶起這一段,自己帶著調侃的口吻說道:「從高中開始,我先中網絡聊天的毒,不知道怎麼就有那麼多的話聊;到了大學,開始中網路遊戲的毒;工作之後,又深中網絡購物的毒,三個月直升網站皇冠會員啊!」說的時候,她都是笑著的,正是因為有了如此豐富的網絡生活經驗,才讓她像現在這樣,非常容易理解網民的感受,也最清楚網民關注和需要的是什麼。
  • 黑客目標確定,你的電子比特幣錢包還好麼?
    最近,黑客們盯上了Electrum比特幣錢包。從2018年12月21日起,通過創建一個虛假版本的錢包套取用戶的密碼信息,黑客們的口袋裡已經累計了250枚比特幣,目前的市場價格約為100萬美元。Electrum被歸類為輕量級比特幣錢包,即用戶無需下載完整的區塊鏈就可完成交易,但仍需要伺服器遠程向用戶提供區塊鏈,以便他們可以通過錢包訪問區塊鏈。