網(wǎng)警以張某、焦某兩人為切入點(diǎn),通過(guò)對(duì)兩人的關(guān)系網(wǎng)不斷排查,逐步摸清參與實(shí)施違法犯罪活動(dòng)人員的特點(diǎn)和關(guān)系。原來(lái),家住沈陽(yáng)的張某和家住錦州的焦某扮演著“業(yè)務(wù)代理”的角色。
2014年,他們與境外“黑客”團(tuán)伙聯(lián)系,了解到向不法團(tuán)伙提供“肉雞”可牟取暴利,便開(kāi)始在國(guó)內(nèi)發(fā)展“下線”。
出錢(qián)收購(gòu)“肉雞”控制權(quán),然后加價(jià)轉(zhuǎn)賣(mài)給境外“黑客”團(tuán)伙,賺取差價(jià)。
指使“下線”通過(guò)木馬程序攻擊、控制他人服務(wù)器和計(jì)算機(jī)。
制圖汪甦
本報(bào)記者梁爽 通訊員張宇馳
網(wǎng)游公司服務(wù)器遭到“黑客”攻擊,30余萬(wàn)游戲玩家一周無(wú)法登錄。原來(lái),是網(wǎng)絡(luò)“黑客”指使“下線”將服務(wù)器或個(gè)人計(jì)算機(jī)變成“肉雞”(被植入“木馬”程序、可被遠(yuǎn)程操控的網(wǎng)絡(luò)計(jì)算機(jī)),進(jìn)而將這些“肉雞”高價(jià)轉(zhuǎn)賣(mài)給境外“黑客”集團(tuán),用于互聯(lián)網(wǎng)犯罪。昨天,武漢晚報(bào)記者獲悉,這起由武漢市公安局網(wǎng)安支隊(duì)成功偵破的非法控制他人計(jì)算機(jī)信息系統(tǒng)牟利的案件,已于上個(gè)月二審宣判,可查證的非法收入就有20余萬(wàn)元,犯罪嫌疑人張某、焦某分別被判處有期徒刑五年和兩年六個(gè)月。
網(wǎng)游遭黑客攻擊癱瘓一周
2014年5月,武漢某網(wǎng)游公司向武漢市公安局網(wǎng)安支隊(duì)報(bào)案稱(chēng),該公司服務(wù)器遭到“黑客”攻擊,30余萬(wàn)游戲玩家連續(xù)一周無(wú)法登錄,公司經(jīng)濟(jì)損失巨大。網(wǎng)警分析研判,這家網(wǎng)絡(luò)游戲公司很可能受到了非法網(wǎng)絡(luò)入侵。經(jīng)初步查證,其服務(wù)器遭到120余臺(tái)“肉雞”計(jì)算機(jī)組成的“僵尸網(wǎng)絡(luò)”持續(xù)攻擊,服務(wù)器使用網(wǎng)絡(luò)在短時(shí)間內(nèi)被“堵塞”,導(dǎo)致用戶(hù)無(wú)法登錄。
經(jīng)過(guò)一系列前期調(diào)查,網(wǎng)警發(fā)現(xiàn),這些被“黑客”操縱的“肉雞”計(jì)算機(jī)來(lái)自全國(guó)多個(gè)城市,既有企業(yè)計(jì)算機(jī)房?jī)?nèi)的服務(wù)器,也有個(gè)人電腦,有的帶寬高達(dá)萬(wàn)兆,網(wǎng)絡(luò)攻擊破壞力極強(qiáng)。已被“黑客”變?yōu)椤叭怆u”的計(jì)算機(jī)所有者絕大多數(shù)對(duì)此毫無(wú)察覺(jué)。根據(jù)案情,武漢市公安局網(wǎng)安支隊(duì)成立工作專(zhuān)班,展開(kāi)全面系統(tǒng)偵查。
經(jīng)過(guò)對(duì)該網(wǎng)游公司服務(wù)器上的海量數(shù)據(jù)分析比對(duì),網(wǎng)警發(fā)現(xiàn)攻擊該公司的120余臺(tái)“肉雞” 服務(wù)器、計(jì)算機(jī)中有兩臺(tái)武漢本地服務(wù)器。專(zhuān)班從這個(gè)線索著手,進(jìn)一步調(diào)查發(fā)現(xiàn),控制這兩臺(tái)服務(wù)器的指令均來(lái)自江西南昌和廣東佛山的主控服務(wù)器。隨即順線追蹤至南昌和佛山。在兩地公安機(jī)關(guān)的配合下,網(wǎng)警進(jìn)一步發(fā)現(xiàn)當(dāng)?shù)刂骺胤?wù)器也是受境外“上線”控制。
面對(duì)如此狡猾的犯罪分子,武漢網(wǎng)警冷靜梳理分析,認(rèn)定境外“黑客”不可能直接操縱數(shù)量如此眾多的國(guó)內(nèi)計(jì)算機(jī),犯罪分子肯定會(huì)在國(guó)內(nèi)服務(wù)器留下蛛絲馬跡。網(wǎng)警再次核查與可疑服務(wù)器相關(guān)的電子數(shù)據(jù),終于在大量數(shù)據(jù)中發(fā)現(xiàn)了指向遼寧錦州的線索。網(wǎng)警落地排查,犯罪嫌疑人張某和焦某進(jìn)入警方視線。
輾轉(zhuǎn)十余省20多地市調(diào)查
網(wǎng)警介紹,網(wǎng)絡(luò)“黑客”的犯罪不同于一般社會(huì)面上的違法犯罪,“查實(shí)罪行”和“固定證據(jù)”面臨種種難題。為盡快破案,專(zhuān)班兵分多路,輾轉(zhuǎn)10余省20多個(gè)地市展開(kāi)調(diào)查。
就在網(wǎng)警調(diào)查期間,有43臺(tái)受控“肉雞”仍在運(yùn)行,專(zhuān)門(mén)取證的民警一一進(jìn)行勘驗(yàn),從各地服務(wù)器中排查出受控服務(wù)器,細(xì)致、精確取證。同時(shí),民警還連續(xù)趕往河南鄭州、新鄉(xiāng)、焦作、濟(jì)源、安徽合肥、阜陽(yáng)等6個(gè)地市,到多家金融機(jī)構(gòu)查實(shí)了張某、焦某與境外“上線”和各地“下線”的交易明細(xì)。
至此,張、焦二人采取異地合作,網(wǎng)上聯(lián)系,租用境外服務(wù)器等方式作案的整個(gè)過(guò)程基本查清。
網(wǎng)警扮物業(yè)人員上門(mén)抓捕
2014年底,收網(wǎng)行動(dòng)在即。面對(duì)兩個(gè)反偵查意識(shí)極強(qiáng)的犯罪嫌疑人,專(zhuān)班分析,如其中任意一人提前落網(wǎng),另一人發(fā)現(xiàn)端倪便會(huì)毀滅證據(jù),為后續(xù)辦案制造障礙。為確保他們同時(shí)歸案,武漢市公安局網(wǎng)安支隊(duì)分別會(huì)同沈陽(yáng)、錦州公安機(jī)關(guān)對(duì)兩名犯罪嫌疑人的藏身點(diǎn)進(jìn)行多次核查,反復(fù)完善抓捕計(jì)劃,最終決定2014年12月16日在沈陽(yáng)、錦州對(duì)兩人同時(shí)進(jìn)行抓捕。
12月16日凌晨,抓捕民警冒著嚴(yán)寒分別在兩地抓捕地點(diǎn)集結(jié)。租住在沈陽(yáng)某高檔小區(qū)的嫌疑人張某只有中學(xué)文化水平,早年曾因故意傷害入獄服刑,后又混跡社會(huì)多年,把自己的“小聰明”全部用在了研究網(wǎng)絡(luò)犯罪上。16日清晨,化裝成物業(yè)管理人員的民警敲響張某的房門(mén),狡猾的張某驚醒后,以各種理由拒不開(kāi)門(mén),還把作案用的筆記本藏到床墊下。民警耐著性子磨了一個(gè)小時(shí)嘴皮,最終,其女友開(kāi)門(mén)讓民警進(jìn)入屋內(nèi)。在張某落網(wǎng)的同時(shí),在錦州當(dāng)?shù)夭伎囟鄷r(shí)的抓捕小組將另一名嫌疑人焦某抓獲歸案。
根據(jù)網(wǎng)警收集的完整證據(jù)鏈,2015年1月,檢察機(jī)關(guān)依法批準(zhǔn)逮捕兩名嫌疑人,并以?xún)扇松嫦印胺欠刂扑擞?jì)算機(jī)信息系統(tǒng)罪”提起公訴。2015年,法院一審判決張某有期徒刑五年、焦某有期徒刑兩年六個(gè)月;2016年,兩人上訴后,二審維持原判。