正義網(wǎng)北京11月27日電(見習(xí)記者郭璐璐)在老撾對(duì)國(guó)內(nèi)的游戲公司服務(wù)器發(fā)起網(wǎng)絡(luò)攻擊,導(dǎo)致斗地主等棋牌游戲的服務(wù)器癱瘓,黑客組織“暗夜小組”成員姚某、原某等11人因犯破壞計(jì)算機(jī)系統(tǒng)罪,分別被判處有期徒刑一年至兩年不等。
近日,該案的承辦人、深圳市南山區(qū)人民檢察院知識(shí)產(chǎn)權(quán)檢察部部長(zhǎng)楊杰在接受記者采訪時(shí)表示,隨著互聯(lián)網(wǎng)應(yīng)用越來越深入,這類案件是爆發(fā)性的增長(zhǎng)。不少黑客都是“自學(xué)成才”,他們分工明確,與傳統(tǒng)的盜竊等犯罪相比,這種新型犯罪的危害更大,嚴(yán)重的可能會(huì)造成上億元的損失。
“當(dāng)前,有關(guān)的司法解釋和很多的辦案手段還比較滯后,對(duì)辦案人員的專業(yè)能力要求也越來越高,相關(guān)的辦案理念、辦案思路都要更新的快一些,才能跟上形勢(shì)。”楊杰說。
游戲公司服務(wù)器遭攻擊癱瘓
“對(duì)不起,服務(wù)器發(fā)生故障,我們正在搶修,請(qǐng)您稍等等再試”。2017年2月26日,周末,在玩斗地主、德州撲克、麻友捉雞等網(wǎng)絡(luò)小游戲時(shí),不少用戶突然發(fā)現(xiàn)游戲頁面無法登陸。很快,游戲公司工作人員發(fā)現(xiàn)了原因,服務(wù)器遭到了“DDoS”攻擊,攻擊流量峰達(dá)到450G。
所謂“DDOS”,即“分布式拒絕服務(wù)”,指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)網(wǎng)絡(luò)攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。通俗的理解是,黑客掌握大量的計(jì)算機(jī)資源后,指揮這些計(jì)算機(jī)資源在同一時(shí)間集中訪問某個(gè)網(wǎng)站或IP地址,網(wǎng)站會(huì)因無法承載巨大的訪問量而癱瘓。
一波大規(guī)模的網(wǎng)絡(luò)攻擊過后,游戲公司收到一封頗具意味的郵件。該郵件指出,游戲公司的服務(wù)器防御不夠大,如果有想提升防御的需求的話,可以通過郵件中的聯(lián)系方式與他們聯(lián)系。游戲公司對(duì)此沒有回應(yīng),在同年3月15日、3月16日,同樣的攻擊又再次出現(xiàn)。
作為上述游戲公司的云服務(wù)提供商,騰訊公司也收到了游戲公司方面的反饋。“我們監(jiān)測(cè)到有大的黑客攻擊來源,這對(duì)我們的業(yè)務(wù)造成了很大傷害,尤其是在云端的一些企業(yè)服務(wù),受到了比較大的影響。”騰訊安全管理部總經(jīng)理朱勁松說,騰訊通過對(duì)攻擊來源進(jìn)行技術(shù)分析,發(fā)現(xiàn)了一些可疑線索,第一時(shí)間報(bào)了警。
“暗夜小組”在老撾發(fā)起網(wǎng)絡(luò)攻擊
2017年初,原某和姚某受雇在老撾成立了名為“暗夜小組”的黑客組織。原某、姚某、李某以及周某等人先后從國(guó)內(nèi)前往老撾,住進(jìn)了封閉式管理的別墅,并按月領(lǐng)取6000元到2萬元不等的工資。
“暗夜小組”內(nèi)部分工明確。其中,有人負(fù)責(zé)提供經(jīng)費(fèi)、指定攻擊目標(biāo),有人負(fù)責(zé)日常管理、接受上級(jí)指令,有人負(fù)責(zé)電腦維護(hù)、軟件調(diào)試等相關(guān)技術(shù)支持,也有人在該組織中承擔(dān)分析IP、對(duì)服務(wù)器進(jìn)行“攻擊”等工作,甚至還有財(cái)務(wù)人員負(fù)責(zé)給組織內(nèi)人員發(fā)放工資以及從事后勤工作。
黑客要發(fā)起網(wǎng)絡(luò)攻擊,前期必須要控制“肉雞”(傀儡機(jī),指被黑客遠(yuǎn)程控制的機(jī)器)。記者注意到,在“暗夜小組”里,有人專門負(fù)責(zé)向網(wǎng)絡(luò)黑客“收量”(指向國(guó)內(nèi)的黑客非法購(gòu)買“肉雞”服務(wù)器的控制權(quán)),并測(cè)試收來的“肉雞”服務(wù)器的攻擊流量大小。
獲取大量的服務(wù)器資源后,“暗夜小組”就基本具備了發(fā)起“DDOS”攻擊的能力。成員們利用木馬軟件操控“收量”來的多臺(tái)“肉雞”,可以持續(xù)攻擊特定的目標(biāo)IP,阻塞網(wǎng)絡(luò),嚴(yán)重的會(huì)導(dǎo)致目標(biāo)IP的服務(wù)器網(wǎng)絡(luò)癱瘓。這也就出現(xiàn)了上述的一幕,游戲公司的服務(wù)器癱瘓,用戶打不開頁面或頻繁掉線。
對(duì)于“暗夜小組”發(fā)起網(wǎng)絡(luò)攻擊的目的,楊杰介紹說,該組織主要針對(duì)國(guó)內(nèi)的網(wǎng)上棋牌游戲的服務(wù)器進(jìn)行“DDOS”攻擊,目的就是讓這些游戲公司購(gòu)買他們的高防服務(wù),用他們指定或代理的服務(wù)器,類似于“打手”,這也是他們?cè)诠暨^后給游戲公司發(fā)郵件的原因。
11名成員犯破壞計(jì)算機(jī)信息系統(tǒng)罪獲刑
接到報(bào)警后,公安機(jī)關(guān)及時(shí)立案。“暗夜小組”成員發(fā)現(xiàn)異常后,解散了小組分批回國(guó)。2017年7月前后,公安機(jī)關(guān)在各地陸續(xù)將多名涉案人員抓獲。為更好地引導(dǎo)偵查,檢察機(jī)關(guān)也提前介入。
“在審查起訴期間,這些嫌疑人開始都不認(rèn)罪。”楊杰回憶說,當(dāng)時(shí)退回補(bǔ)充偵查一次后,梳理清楚了整個(gè)攻擊鏈條,通過相關(guān)證據(jù)把提供攻擊資源的人與收購(gòu)攻擊資源的人聯(lián)到了一起,又理清了攻擊行為與損害后果之前的關(guān)系,最終11名嫌疑人全部認(rèn)罪。
2018年3月,深圳市南山區(qū)檢察院對(duì)姚某、原某等11人提起公訴。檢察機(jī)關(guān)指控,“暗夜小組”利用“收量”的14臺(tái)控制端服務(wù)器分別于2017年2月26日、3月15日、3月16日對(duì)騰訊云服務(wù)器持續(xù)進(jìn)行“DDOS”攻擊,致使多家網(wǎng)上游戲公司被封堵IP,無法正常運(yùn)作。
深圳市南山區(qū)檢察院認(rèn)為,姚某、原某等11人違反國(guó)家規(guī)定,使用“DDOS”攻擊對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果特別嚴(yán)重,其行為觸犯了刑法,應(yīng)當(dāng)以破壞計(jì)算機(jī)信息系統(tǒng)罪追究其刑事責(zé)任。
“公訴機(jī)關(guān)指控的犯罪事實(shí)清楚,證據(jù)確實(shí)、充分,指控罪名成立。”據(jù)此,法院認(rèn)定姚某、原某犯破壞計(jì)算機(jī)系統(tǒng)罪,分別判處有期徒刑兩年。李某等其他9人分別被判處有期徒刑一年到一年零四個(gè)月不等。
“網(wǎng)絡(luò)黑產(chǎn)的產(chǎn)業(yè)鏈日益復(fù)雜,犯罪手段智能化、專業(yè)化、跨境化等趨勢(shì)也越來越明顯。同時(shí),新的案件情況也給具體的法律適用帶來了挑戰(zhàn)。”朱勁松表示,“暗夜小組”案件的順利判決,使得黑客團(tuán)伙受到了法律懲罰,這在行業(yè)里引起了比較大的震動(dòng),希望該案例能夠起到很好的示范作用。隨著經(jīng)濟(jì)的發(fā)展,新的經(jīng)濟(jì)形態(tài)對(duì)司法治理的訴求增多,期待有更好的法律武器保護(hù)互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展。
聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標(biāo)注錯(cuò)誤或侵犯了您的合法權(quán)益,請(qǐng)作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時(shí)更正、刪除,謝謝。
來源: 正義網(wǎng)