昨日,深圳市公安局召开新闻发布会通报,该局网警部门通过开展“安网2016”网络安全专项治理行动,共破获黑客攻击破坏案件45起,抓获110人,打掉团伙16个。深圳市公安局网警支队副支队长薛克勤介绍,根据《中华人民共和国刑法》有关规定,非法侵入计算机信息系统、非法获取计算机信息系统数据、非法控制计算机信息系统都属于违法犯罪行为。
手段一:瞬间大批量盗刷电影票
今年3月9日,深圳某文化发展有限公司报案称,3月7日起,该公司经营的平台网站被人恶意盗刷,共计损失4120张电影票,涉案金额约22.3万元人民币。
警方在侦查过程中发现,黑客团伙利用网站漏洞,可以修改电影票价格。此团伙作案始于汤某,其在网上下载“抓包”软件,对网站数据进行“抓包”,将电影票价格改为1分或0元。
所谓抓包,是一个计算机专业术语,是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,常被用来进行数据截取。
之后,汤某将这项黑客技术告知四川成都、浙江温州等地的亲友,相互之间交流“提高技术”,而亲友中的一名技术人员更研发出一套可自动批量盗刷电影票的软件,只需要很短时间就能盗刷受害公司网站所售的全国各地院线的电影票。
在盗刷之后,电影票会以短信方式发送验证码到汤某等人所持的20多部手机上,汤某再将信息透露到网络上一些倒卖电影票的聊天群,以电影票原价60%的价格卖给黄牛。
案件收网阶段,深圳警方派员前往湖南、四川成都等地陆续抓获该团伙主要嫌疑人5名。7月11日,本案最后1名在逃嫌疑人潘某投案自首。目前,6名嫌疑人已全部被移送起诉。警方介绍,涉案黑客团伙一般都是大专、技校学历,通过自学黑客技术和网上下载抓包软件,利用网站漏洞进行盗刷谋利。
手段二:售卖网络游戏外挂
深圳南山警方接某游戏公司日前报案称:该公司自主研发的网络PC端游戏在运营的过程中发现有人使用非法游戏外挂,使用该外挂的恶意玩家能实现一系列非法功能。
外挂是网络游戏的“肿瘤”,极易影响游戏平衡性,会造成玩家流失,带来巨大经济损失。外挂作者不断推出新的非法外挂版本,并通过外挂代理人售卖传播,获利巨大。
经查,该犯罪团伙以郑某升为首,将木马工具交至下家彭某进行分销。其后,民警在河北省保定市抓获嫌疑人彭某,在揭阳市揭西县抓获犯罪嫌疑人郑某升。经审讯,郑某升、彭某对破坏该游戏公司计算机信息系统的犯罪事实供认不讳。目前,2名犯罪嫌疑人已被移送起诉。
手段三:潜入平台盗话费
今年3月6日,某信息技术有限公司被黑客攻击,其公司一款APP受到侵入,将其公司通信协议篡改,产生9000多笔话费非法充值,导致其公司损失264万元人民币。
5月9日,警方在江苏、河南、安徽、湖北、黑龙江、广东等共六个省份联合开展收网行动,一举捣毁该黑客团伙13处窝点,抓获涉案嫌疑人42人。目前,已经移送起诉32人。
手段四:木马暗装“流氓APP”推送广告
今年4月初,深圳南山警方在工作中发现了一批关于木马病毒的线索。线索显示,该类木马病毒能在用户不知情的情况下将一款叫“某广告推送平台”的APP自动安装在手机上,非法获取公民有关信息,随后还向用户推送广告及暗扣话费。
6月8日,深圳市公安局网警支队联合南山公安分局破获一起APP木马病毒破坏计算机信息系统案,抓获嫌疑人22人,刑事拘留9人,该案涉及受害事主约12万人。
办案民警介绍,一般软件都要经过用户同意才能安装,但黑客利用静默技术,木马病毒可无须用户同意植入用户手机,在无须用户干预的情况下“静默”地安装软件。
该团伙的主要盈利方式是为广告主推送广告,按照广告点击量收费。木马病毒还被该团伙用于APP推广。利用木马病毒静默安装APP的“流氓式”推广,比应用平台分发、手机预装等方式成本低多了,因此受到一些创业公司的“欢迎”。据民警透露,该黑客团伙为一些游戏APP客户服务,成功安装一次只需收费1.4~1.7元。