中国IDC圈4月12日报道,自学网络知识,黑客攻击多家网游公司致其服务器瘫痪,帮助玩家获取游戏奖励牟利,造成每家网游公司日损失近300万元。近日,海淀公安分局刑侦支队、网安大队在市局网安总队的协助下梳理数万条数据锁定嫌犯,在扬州和郑州将两名涉嫌非法破坏计算机信息系统的嫌疑人抓获。

>>案发

大流量攻击网游致大批玩家流失今年1月初,海淀某大型网游公司向海淀网安大队报警,称公司多个服务器在近期遭到了大流量的拒绝服务攻击,受攻击服务器陷入瘫痪,致使大批玩家无法登录该公司相关游戏网站。不能进行游戏的玩家纷纷退出,流失情况相当严重,由此给公司造成的经济损失每日在百万元以上。接到报警后,海淀网安大队会同分局刑侦支队迅速成立专案组开展工作。

专案组经工作,发现该公司服务器遭受的是DDOS攻击。DDOS攻击指黑客通过黑客程序远程操控多台接入网络已感染病毒的电脑(俗称“肉鸡”),让它们在同一时间向目标服务器大量发送无用的服务请求,从而导致服务器无法获取正常的服务请求。“这就好比在一条高速公路上,嫌疑人故意组织了大量汽车让它们同时开上高速,人为造成高速堵车,从而使想上高速的汽车上不去,这样一来其攻击目的就达到了。”专案组民警介绍。

>>侦查

梳理数万条数据QQ留言现线索虽已查明攻击方式,但DDOS攻击一直是侦办黑客案件的难点,因为嫌疑人为逃避打击,往往通过伪造的IP地址远程操控“肉鸡”,有的甚至在境外租赁服务器。专案组经多日对遭受攻击的服务器进行逐一筛查,最终在对攻击流量较大的几台服务器进行排查中找到了黑客植入的木马程序。民警顺藤摸瓜,终于发现多个嫌疑链接均指向江苏镇江某地的一个服务器机房。民警立即赶赴镇江开展工作,发现登陆IP涉及全国及世界各地,根本无从下手。

随后,专案组重新对案件进行分析,在对数万条数据层层抽丝剥茧中,终于在攻击端发现了一个QQ留言是“出端接单”的重要线索。根据此情况,民警分析该人应为此案提供攻击工具的嫌疑人。通过进一步侦查,民警成功锁定嫌疑人,并于1月29日在扬州将嫌疑人耿某抓获。经审查,耿某正是本案中向攻击者提供攻击端(也就是捆绑“肉鸡”的服务器)的人。民警趁热打铁,转战郑州,依据侦查线索和耿某供述,将租用攻击端进行攻击的嫌疑人李某成功抓获。

>>审讯

玩家租赁攻击端为获得积分奖励经审讯办案民警获悉,耿某在平日里对计算机网络知识非常着迷,为此还自学了相关课程。不想,由于没有正经工作,自学成才之后的耿某居然将平时所学用到了违法犯罪上。2012年,耿某就曾因计算机网络犯罪被公安机关刑事拘留,后来他又开始依靠出租DDOS攻击端来维持生计。为逃避打击,他在镇江租赁服务器,自己则在扬州远程操控服务器网上抓取“肉鸡”,并针对“肉鸡”的漏洞通过木马程序对其加以控制,而后再将服务器转手出租。耿某交代自己租赁服务器每月的租金是200元,而转手之后一天的租金就有四五百元。

李某之所以要租赁耿某提供的攻击端,是为了在网游中为自己牟利。据了解,被攻击网游公司的游戏中相关积分、奖励可以在网店中兑换为现金,因此李某在其进行游戏时如遇到即将告负丢失积分的情况,便使用DDOS攻击使网游服务器瘫痪,让玩家纷纷掉线,这样就能够避免自己的损失。正因如此,李某通过QQ广告多次寻找能够出售DDOS攻击端的卖家,并最终联系上耿某租赁了其提供的攻击端。为了检验攻击效果,今年1月初,李某还曾对几个规模较小的网游公司发动了DDOS攻击。据保守估计,因服务器瘫痪,玩家纷纷退出,受害网游公司每日损失高达200万—300万元。

目前,耿某、李某因涉嫌非法破坏计算机信息系统已被批准逮捕。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2021-05-28 11:51:35
云安全 日本多个政府部门遭遇黑客攻击,大量数据泄漏
受影响的日本政府包括国土、基础设施、运输和旅游部、内阁秘书处,此外还包括成田国际机场。 <详情>
2021-02-19 17:21:47
2019-10-30 13:33:00
云安全 云防护助金融网站顺利“通关”
10月30日电 临近年底,中央网信办、公安部等四部委联合开展的网站安全专项整治行动即将收官,全国500多万个网站进入了最后的整改冲刺阶段 <详情>
2018-07-23 10:37:00
云安全 长生生物官网被黑客攻击:不搞你 对不起祖国的花朵
7 月 23 日上午 8 点半左右,网络安全行业从业者“雷锋”发布朋友圈爆料称,“长生科技官网首页被黑客攻击”。这里的“长生科技”实际是指昨日(7 月 22 日)发酵的“疫苗 <详情>
2018-06-05 16:48:00
云安全 黑客攻击,五个步骤保障公共云安全
对于任何组织来说,其应用的公共云被破解,使其数据处于开放和易受攻击的状态,而这将是一场噩梦般的场景。幸运的是,针对公共云的黑客攻击目前比较少见,但如果最糟糕的事 <详情>