犯罪嫌疑人向警方演示如何进行流量攻击(警方供图)
杨某在接受审讯(警方供图)近日,山东某网络公司所属的平台服务器多次受到黑客网络流量攻击,机房瘫痪,IP地址被封,网站无法上网。随后公司接到黑客敲诈勒索电话,被迫向其支付了一万余元。但是黑客并未就此罢休,后续又对该公司进行敲诈,最后该公司选择报警。
经调查,警方发现该团伙作案多起,覆盖全国各地网站,目前,该团伙三名犯罪嫌疑人已被起诉至检察机关。见习记者施娟记者郑芷南通讯员赵杨
大流量攻击致使网站瘫痪
2018年7月,位于济南历下区的山东某网络公司负责人报警称,其公司所属的某平台服务器多次受到黑客网络流量攻击,从13日至29日期间,网站IP地址被封,机房瘫痪,黑客还留下了联系方式。
经过与黑客联系及讨价还价,该企业为了防止更大的损失,于是被迫向黑客支付了一万余元。但是黑客随后再次对该公司进行敲诈。最终,该公司选择报警。
济南市公安局历下区分局网警大队一中队民警王良固说,该团伙通过购买流量攻击工具,使用大流量突然访问一个网站,对企业网络服务器或者网站进行攻击并实施敲诈勒索,“90多个G的流量同一时间攻击一个网站,时间持续一分钟左右,致使网站瘫痪。”而这些购买的流量一般来自境外。
他介绍到,大流量攻击的原理有如餐馆“占座位”或者“关大门”一样,“比如一家餐馆有一百个座位,平时正常营业,但是突然有一天来了一百甚至一百多个人,他们将位子坐满了但是不点菜,光占着座位,这些不消费的人阻挡了外面想进来消费的人,致使餐馆无法营业。”或者“只需把餐馆的大门直接关起来,外面想进来吃饭消费的人一样进不来。”
团伙分工明确有人出资有人出技术
经过调查,警方查出这是一起团伙作案,而且团伙分工明确,有人提供技术,有人提供资金支持和“后勤”保障。
30岁的杨某是山东菏泽人,曾经在北京某理财网络公司工作过,平时也喜欢玩游戏。去年7月,杨某通过QQ认识一名叫“小何”的人,何某28岁,是山西人。两人此前从未见过,聊天后发现彼此都是混迹于网络的人,于是两人“不谋而合”开始商议利用网络进行敲诈勒索。由于杨某并不懂具体的技术操作,于是他决定提供资金支持,由何某来进行具体的攻击。
随后杨某去见何某,两人在山西运城租了一间房子,当做专门的“工作”场地,并购买了实施攻击的设备,配备好电脑和宽带,这些都由杨某负责。王良固说整个操作其实没有太大的技术含量,真正关键的是“有流量就行。”而何某购买的流量来自于一位网络名叫“play”的上线李某。
目标多为投资理财网站、互联网+公司
李某是陕西省西安市人,今年只有23岁。他长期混迹于网络和各种黑客论坛、QQ群,自学了流量攻击技术。去年6月份,他通过从网络上获取发包机源代码,购买服务器,申请域名,搭建了流量攻击服务器,并按照每天50元或者每个月500元的价格在网上销售。这一网站面向全国各地,李某通过这一渠道获利七千余元,何某只是他众多下线中的一个。王良固介绍,三人都没有工作,平时喜欢打游戏,都是通过网络认识。
何某在攻击网站后,一般会将电话留下。随后两人开始实施敲诈勒索,一般会等公司打电话过来,或者公然打电话给对方,称自己是网络安全公司的,可以提供技术支持。甚至直接明目张胆地说自己是黑客,公司网站瘫痪也是由他们攻击的,只要给钱就可以恢复。
“他们一般选择攻击投资理财网站、互联网+公司”王良固说,这类公司的网站一般不能停,很容易引起顾客或使用者的恐慌,“网站突然不能用了,使用者会怀疑是不是老板拿钱跑路了,引起麻烦”,由于害怕这种情况的出现,于是很多公司选择给钱了事。
金额不会太高有公司花钱买“平安”
去年5月,何某通过在网上观看视频,自学了对网站服务器实施恶意流量攻击的技术,从7月份以来,多次实施网络攻击,仅在济南便获利3万余元。去年8月份,杨某因家中有事离开运城,与何某脱离合作关系,后何某又伙同他人先后攻击网站实施敲诈5起,共获利一万五千元,涉案地点涉及北京、杭州等地。
敲诈勒索后获利的金额他们将进行平分,但是他们不会将资金定的太高,一般在几千到一万元之间,王良固说,这样的金额对于一个公司来说不算大,足以承担,有些公司干脆将其当做维修网络的资金,于是也会选择给钱。但是并非所有的“猎物”都能“上钩”,也有一些公司干脆说网站没有多大作用,于是拒绝给钱。而大部分公司不会遭受多次攻击,但是在该犯罪团伙“生意”不好的时候,其也难逃再次攻击的可能。
目前,杨某、何某以及李某以涉嫌破坏计算机系统罪和敲诈勒索罪被起诉至检察院。
新闻推荐
亲人的模样出生3天被抱走43年后来寻亲 辖区辅警凭相貌帮他找到亲人
王立启(中)兄弟三人长得很像,哥哥一看就确认这正是自己失散43年的弟弟(柳埠派出所警方供图)孙家人到柳埠派出所送锦旗,感谢他们...
济南新闻,弘扬社会正气。除了新闻,我们还传播幸福和美好!因为热爱所以付出,光阴流水,不变的是济南这个家。