百度工程師非法控制公司伺服器「挖礦」:4個月獲利10萬,被判坐牢3年!

2021-02-15 Python開發

郭一璞 三井 發自 凹非寺 
來源丨量子位(QbitAI)

https://mp.weixin.qq.com/s/cbkxTcD9_zcl10ytpeHmhA         

從挖礦、變現到被判3年,一位百度員工在短短7個月內走完了這三部曲。

沒錯,挖礦用的是百度的搜索伺服器。

在最近公布的一份裁判文書中,公布了百度運維安某的「薅羊毛」細節。

從2018年1月底到5月底,安某薅了155臺伺服器的羊毛,用來挖比特幣、門羅幣,賣掉一部分之後獲利10萬元.

但事發之後,不僅這筆錢被沒收,還額外被罰了11000元,另外還有3年的有期徒刑。

近日,中國裁判文書網公布刑事裁定書,披露了案件細節。

因利動心,為幣走險

安某動歪心思的時候,是在2018初。

2017年末,比特幣的價格飆升到了近2萬美元,按照當時的匯率,一枚比特幣人民幣價格將近13萬。

雖然後續的幣價有所降低,但挖到一枚,還可以掙幾萬塊,這是個極大的誘惑。

不過,一個普通人所持有的算力有限,用自己的設備是幾乎挖不到幣的,想要靠虛擬幣們發財,首先需要大算力。

於是,安某想到了利用職務之便,拿百度的伺服器來為自己挖礦。

當時,安某入職百度1年零3個月,作為百度搜索運維部的員工,他有操作百度搜索伺服器的權限。

公司給他配的MacBook上,有iterm軟體可以操控所有伺服器中控機,藉助這個軟體,他通過中控機把挖礦腳本上傳,讓伺服器批量下載挖礦腳本。

這樣,百度的算力就可以為安某挖礦所用了。

2018年1月26日23時4分57秒,安某開啟了挖礦致富之旅。

他先是用自己的工作帳戶上傳了一個壓縮文件miner.tar.gz,其中包含一個名為java_4u3的腳本,這個腳本可以自動執行解壓縮、創建目錄、刪除目錄、自動連接代理進行網絡交換,達到控制伺服器的目的。

然後,他編譯了挖礦程序,並將上述程序部署非法控制百度的155臺伺服器上,然後通過中控機上傳挖礦腳本,並通過iterm軟體發出批量下載指令,讓200餘臺伺服器下載了挖礦腳本。

通過腳本,把百度公司的運算資源上傳到哈希網站。

哈希網站通過其上傳的運算資源挖取門羅幣,最後根據其上傳運算資源的多少,以比特幣的方式向其結算。

接著,安某從哈希網站將比特幣提現到otcbtc.com網站,並通過這個網站將比特幣賣了約10萬元人民幣,然後買其比特幣的人將錢轉到了其的支付寶帳戶裡。

目前在哈希網站的錢包裡,其還存有約1.44個比特幣,在otcbtc.com網站裡還存有大概1.5個比特幣。

根據幣價推算,安某這一頓操作大概也就獲得了4~5個比特幣吧,不知道這段時間裡,用百度搜索的朋友們有沒有感覺變卡了?

但安某的手銬警告,已經臨近。

挖礦4月,佔用伺服器155臺,事情敗露

在安某最後一次部署挖礦腳本(2018年5月30日23時59分5秒)後,百度發現了問題——有大量伺服器運行異常,正佔用公司伺服器的運算資源,執行挖礦程序。

納尼??!!

然後他們就順著網線通過調取後臺操作日誌發現,操作人是安某,搜索運維部的高級運維工程師。

同時他們還發現,這位安某已經偷偷挖礦好幾個月了,多次部署了挖礦腳本,控制的伺服器達到155臺

這還能成?

百度明確規定,禁止從事此類活,挖礦軟體會佔用伺服器的運算資源,從而導致系統運行速度變慢。

然後,百度花費2.7萬元請北京耐特網科技公司提供了應急服務,具體項目是:樣本提取、樣本分析、伺服器日誌提取、日誌分析、追蹤溯源、報告編寫。

掌握了確切證據之後,百度職業道德建設部的負責人秦某報警。

7月18日10點左右,正在上班的安某,被職業道德委員會的工作人員叫到會議室,而且民警在場,他當場就交代了非法控制百度公司伺服器的事實。

將安某抓獲之後,民警在現場起獲銀色蘋果筆記本電腦1臺、TOKEN密鑰1個、蘋果4S手機1部、蘋果6手機1部、華為手機1部。

8月24日,安某正式被逮捕,羈押於北京市海澱區看守所。

2019年1月4日,北京市海澱區人民法院正式立案。公開審理認為,被告人安某違反國家規定,採用技術手段對計算機信息系統實施非法控制,情節特別嚴重,其行為已構成非法控制計算機信息系統罪,應予懲處:

判處有期徒刑三年,罰金人民幣一萬一千元

刑期從本判決執行之日起計算。判決執行以前先行羈押的,羈押一日折抵刑期一日,即自2018年7月18日起至2021年7月17日止。

同時,在案扣押的人民幣十一萬一千元,其中人民幣十萬元作為違法所得,予以沒收;其中人民幣一萬一千元,折抵罰金。

但安某不服,並在法定期限內提出上訴,但未提交新證據。

北京市第一中級人民法院於2020年1月13日立案受理,依法組成合議庭,決定不開庭審理,並駁回上訴,維持原判,現已審理終結。

獲利10萬判3年,網友:收入還不夠電費

案件詳情披露之後,引發了不少討論。

北京市萬商天勤律師事務所張洪芹律師分享的「讀案筆記」指出,本案最後判罰3年,已屬寬大。

根據法律規定,被告人違反國家規定,非法控制計算機系統,情節特別嚴重,應處3年以上7年以下有期徒刑,但因具有如實供述、退繳違法所得兩情節,從輕處罰,判處有期徒刑3年。

獲利10萬,搭進去3年自由,大部分網友不能理解,高級運維工程師,工資每個月得有幾萬吧,這是圖啥呢?

有網友說,這個收入還不夠電費。也有網友「調侃」稱:「100多臺伺服器,才搞了十萬,這個水平有待提高……」。

但更重要的是,拿著僱主的薪水和資源,幹著損害他人利益的不正當行為,本身就可恥。

道路千萬條,守法第一條。

為了投機小利,賭上自由和未來,不值得。

裁判文書連結:

http://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=94ffc9c9a4c4431a9240ab74000c2f13

參考補充:

雲頭條: 

https://mp.weixin.qq.com/s/90pIsr6WQT_zcVHKvL6B0A 

赤道鏈: 

http://www.chidaolian.com/article-41485-1 

張洪芹律師: 

https://dwz.cn/V54P2ACN

相關焦點

  • 挖礦從入門到入獄,百度運維獲利 10 萬被判 3 年.網友:人生已毀
    年,一位百度運維工程師在短短 7 個月內走完了這三部曲。於是,安某想到了利用職務之便,拿百度的伺服器來為自己挖礦。當時,安某入職百度1年零3個月,作為百度搜索運維部的員工,他有操作百度搜索伺服器的權限。公司給他配的MacBook上,有iterm軟體可以操控所有伺服器中控機,藉助這個軟體,他通過中控機把挖礦腳本上傳,讓伺服器批量下載挖礦腳本。這樣,百度的算力就可以為安某挖礦所用了。
  • 百度運維工程師挖礦實錄:4 個月用 155 臺伺服器挖礦,僅賺 10萬,被判 3 年
    近日,百度兩年前的一樁訴訟案終於有了答案。中國裁判文書網顯示,百度運維員工「安某」從 2018 年1 月底到 5 月底,以技術手段在公司伺服器上部署「挖礦」程序,非法控制 100 餘臺伺服器以獲取比特幣、門羅幣等虛擬貨幣,共獲利人民幣 10 萬餘。事發後,「安某」不僅被沒收了所有獲利金額,罰款 11000  元,還背上了三年牢飯,有點慘。
  • 百度工程師非法挖礦獲利10萬、被判3年;蘋果反壟斷案被罰11億歐元;GitHub擬收購NPM | 極客頭條
    百度工程師非法控制公司伺服器挖礦:獲利10萬元,被判有期徒刑3年拼多多對外開放「Knock」通訊產品唱吧回應在App Store遭下架:已解決,很快會上架抖音國際版本 TikTok 停止使用中國的內容審查人員蘋果公司在法國反壟斷案件中被罰款11億歐元,計劃就其進行上訴
  • 一位高級工程師部署「挖礦」程序控制公司百餘臺伺服器,世安Octopus 安全運維管理平臺教你一招杜絕.
    從挖礦、變現到被判3年,一位高級工程師在短短7個月內走完了這三部曲。這是時間跨度長達兩年的一樁訴訟案,近日,中國裁判文書網終於公布了該案二審的終審判決書。2016年10月1日,安某入職內某一流搜尋引擎公司,在搜索運維部工作,主要負責將研發部門研發出來的程序發布在公司的伺服器上,並且對伺服器的運行做維護。
  • 百度網盤下載神器開發者被抓,警方稱其非法獲利 30 多萬
    直到昨天才知道是有個做百度網盤破解版的程式設計師被抓了。Pandownload 開發者被抓,獲利 30 多萬4 月 15 日晚間,Pandownload 話題登上微博熱搜榜,只因其開發者已被抓。揚州網警巡查執法發布淨網戰報:寶應網安破獲一起黑客攻擊計算機信息系統案件今年 2 月,受害人劉某報案稱其下載的「Pandownload"軟體會在未授權的情況下,將自己百度網盤的數據共享出去,導致隱私照片和文件洩露。寶應縣局網安民警立即開展案情分析研判,研習法律條文,解剖軟體結構。面對滿屏的數據,一盯就是幾個小時。
  • 2018年Windows伺服器挖礦木馬報告
    第一章 2018年攻擊趨勢概覽2018年,Windows伺服器遭到的挖礦木馬攻擊呈現先揚後抑再揚的趨勢。2018年上半年,針對Windows伺服器的挖礦木馬呈現穩步上升趨勢,並在2018年7月左右達到頂峰。
  • 比特大陸「研發工程師李某」對 59 臺礦機軟體進行篡改,將收益帳戶由公司改為個人並隱藏,獲利 6.97 個比特幣:判 18 個月
    責編:樂樂 | 來自:雲頭條編程技術圈(ID:study_tech)第 1154 次推文 圖源:百度李某某,男,1979年5月9日出生,漢族,碩士研究生,戶籍所在地為北京市。因涉嫌犯非法控制計算機信息系統罪,於2019年6月12日被羈押,次日解除羈押;同年7月14日被再次羈押,於同年8月14日被逮捕。
  • 程式設計師趙某仿製老東家 APP,獲取伺服器數據,被判 4 年 6 個月
    2019年1月至12月間,趙某某利用其在寬客公司工作時所了解到的技術信息以及客戶資源,結合自身專業能力,仿製了「音悅臺—無廣告高清純淨版」APP(以下簡稱仿製APP),並在蘋果應用商店上架以供下載,並通過收取下載費用獲利,通過趙某某的設計,該仿製APP的用戶也可以訪問寬客公司的伺服器,從而得以欣賞寬客公司伺服器中存儲的視頻、音頻等資源。
  • 暴利驅動的瘋狂遊戲「外掛」:非法獲利可達數百萬
    騰訊遊戲安全中心稱,2017年1月到11月,騰訊的相關人員協助警方破獲了外掛案件30餘起,抓獲犯罪嫌疑人120餘人。  所謂遊戲的外掛,顧名思義是從外部控制住網路遊戲程序的內容,從而令使用外掛的玩家獲得升級加快、賺錢更多等功能的軟體。  對於不使用外掛的遊戲玩家而言,使用外掛形成了不公平的競爭。
  • 小夥銷售《魔獸世界懷舊服》外掛3個月非法獲利20萬
    現代快報記者了解到,近日,連雲港東海警方遠赴廣東,輾轉多地,成功偵破一起網路遊戲外掛案,抓獲犯罪嫌疑人張某威等 5 人,當場扣押作案電腦、手機、伺服器等大量作案設備,經綜合估算,嫌疑人利用遊戲外掛非法獲利 20 餘萬元。
  • 非法獲利3990,自研勒索病毒的 95 後被判了 6 年半!
    12 月 1 日,國內出現了一個通過微信支付交贖金的勒索病毒。檢察機關指控,被告人羅某 2018 年 1 月在東莞東坑鎮一間出租屋研發「cheat」木馬病毒,預謀盜取他人支付寶等網絡帳號和密碼。2018 年 11 月,他租用河南鄭州一家網絡公司伺服器,將病毒植入一個軟體模塊並在論壇發布,病毒會對下載該軟體的計算機進行感染。
  • NSABuffMiner挖礦木馬霸佔某校園伺服器,非法獲利115萬元
    分析後發現該木馬是NSASrvanyMiner挖礦木馬的變種,此木馬同樣利用NSA武器工具在內網攻擊傳播,而該伺服器存在未修復的ms17-010漏洞,因此受到攻擊被利用挖礦。該木馬為獨佔系統挖礦資源,會查殺30餘個同樣是挖礦木馬的進程,在自己入侵成功之後,還會將135、137、138、139、445等危險埠關閉。其目的是防止其他挖礦木馬順路入侵,再和自己爭搶挖礦資源。
  • 輕之國度4人被捕,涉嫌侵犯著作權非法獲利數十萬
    未經授權刊載輕小說,「輕之國度」4名運營者被抓獲,成都雙流檢察院以涉嫌侵犯著作權罪依法批准逮捕。據稱網站運營多年,通過打廣告方式非法獲利數十萬元。
  • 2020年5月區塊鏈安全大事件 | 黑客攻擊手法種類繁多
    31起:其中挖礦病毒軟體發生7起,交易所攻擊5起,勒索軟體攻擊4起,丟幣盜幣事件2起,數字貨幣洗錢事件4起,數字貨幣詐騙事件9起。挖礦病毒軟體H2Miner黑產團夥利用 SaltStack 漏洞控制伺服器挖礦,已獲利 370 萬元
  • 男子搭建淫穢色情導航網站,8個月非法獲利百餘萬
    9月1日,徐州鼓樓警方公布近期偵破的一起以盈利為目的傳播淫穢物品案。該案嫌疑人王某,在短短8個多月的時間,就通過在色情導航網站上打廣告非法獲利100餘萬元。今年6月份,徐州鼓樓網安大隊通過網上巡查中發現,某導航網站上面存在大量的淫穢色情視頻,還有上百個色情網站及色情APP連結。
  • 靠非法控制網絡攝像頭,男子十幾天獲利上萬元!你的生活可能正被...
    後臺控制APP的帳號密碼修改了嗎?你的生活可能正在被直播!2021年1月4日,鹿城區人民法院宣判一起非法控制網絡攝像頭案件,被告人賀某被判處有期徒刑三年十個月,被告人葉某被判處有期徒刑二年六個月,兩人均處罰金2萬元。
  • 被刪重發:百度內鬼黑公司伺服器獲利23萬,出獄後怕丟人投訴,公號居然真刪文了
    2018年9月到2018年3月案發,**利用維護百度聯盟審核系統的便利,越權對公司伺服器進行操縱,違規放過博彩、刷量等不良網站,騙取百度廣告費。 短短7個月內,**放過了735個不良網站參與廣告分成,分成總額高達375萬元,**獲得非法利益23.6萬元。
  • 遂寧一男子夥同兩人開外掛刷金幣 非法獲利200多萬被刑拘
    去年9月,射洪縣公安局網安大隊民警對本地網際網路巡查時,發現有人通過網際網路發送消息稱:本工作室長期售賣手遊《列王的紛爭》各類遊戲資源,支持淘寶、微信交易。  專案組經過長達半年時間的縝密偵查,今年4月,專案組得知安徽淮南籍嫌疑人歷某要來成都遊玩,在鐵路警方的配合下,在火車上將他抓獲;同時,馬某、馮某等其他幾名犯罪嫌疑人在射洪本地也一併抓獲,共扣押桌上型電腦8臺、筆記本電腦1臺、伺服器100餘臺、手機10部、硬碟3塊、銀行卡15張等作案工具。
  • 小夥為炫技控制67萬餘臺電腦,黑吃黑,法院判了11年牢飯!
    但在日前,這位「老」程式設計師卻因詐騙罪、非法控制計算機信息系統罪,和幾位「志同道合」的朋友一起鋃鐺入獄。而據鄭霖交代,造成這一切的原因,是想看看自己技術強不強……2013年,鄭霖從某大學的計算機專業畢業,順利進入廣東的一家網際網路公司,從事對外網絡安全服務工作。工作兩年後,鄭霖選擇辭職。
  • 思科:疑似中國黑客團夥利用加密貨幣挖掘惡意軟體非法獲利
    早期活動該組織最初是在2018年4月引起了Talos團隊的注意,它在當時利用了西方國家和中國的Git存儲庫來向受Apache Struts漏洞影響的系統發送惡意軟體(其中一些被Talos團隊部署的蜜罐系統捕獲到)。