“頂級(jí)黑客”落網(wǎng)記|頂級(jí)黑客 牛到什么程度
發(fā)布時(shí)間:2020-02-16 來源: 短文摘抄 點(diǎn)擊:
“我就想看看,以我的水平,要多久才會(huì)被人發(fā)現(xiàn),我認(rèn)為警察永遠(yuǎn)找不到我” 今年2月,杭州一家網(wǎng)絡(luò)公司的噩夢(mèng)結(jié)束了。 此前數(shù)月,該公司被一黑客頻繁光顧,公司累計(jì)損失約400余萬(wàn)元。
與一般的網(wǎng)絡(luò)犯罪不同,該黑客未留下任何痕跡,就連經(jīng)驗(yàn)豐富的網(wǎng)警也被他反復(fù)戲耍。警方稱他為“頂尖黑客”。
如果不是因?yàn)殇N贓而露出馬腳,他可能將繼續(xù)逍遙于網(wǎng)絡(luò)世界。大年初二,“頂尖黑客”在舉行婚禮的前一天被捕。
黑客的真容令人驚嘆。這位年輕的博士、留洋的英才、網(wǎng)絡(luò)的高手,究竟為何要化身黑客呢?
詭異的銀子
2010年11月,杭州一家大型棋牌類游戲網(wǎng)站,玩家云集。出牌的語(yǔ)音提示聲此起彼伏。
和許多網(wǎng)游類似,這家網(wǎng)站依靠出售網(wǎng)絡(luò)虛擬貨幣盈利。在該棋牌網(wǎng)站上,通用的虛擬貨幣叫做“銀子”。
雖然玩家們贏進(jìn)輸出,但銀子總量是固定的,都存在網(wǎng)站的“虛擬銀行”中。
然而,在網(wǎng)站后臺(tái),網(wǎng)絡(luò)管理員的心情卻難以像玩家般輕松愉悅。他面前的屏幕上,銀子的總量出現(xiàn)了異常。
這已經(jīng)不是第一天出現(xiàn)此狀況。從兩個(gè)月前開始,網(wǎng)站虛擬銀行內(nèi)的“銀子”每天固定增加一億兩千萬(wàn)兩,相當(dāng)于人民幣一萬(wàn)余元。
這些銀子通過其他渠道被迅速轉(zhuǎn)賣給玩家。每天多出這一億兩千萬(wàn)兩,引發(fā)了通貨膨脹,游戲幣每天都在貶值。
幾個(gè)月下來,網(wǎng)站間接損失已經(jīng)達(dá)到400余萬(wàn)元。
發(fā)現(xiàn)異常后,網(wǎng)絡(luò)管理員第一反應(yīng)是有黑客光顧,“肯定是系統(tǒng)被入侵了”,他們運(yùn)用自己的網(wǎng)絡(luò)技術(shù)查找了兩個(gè)月,但詭異的是,系統(tǒng)絲毫沒有異常。唯一異常的就是,銀子的數(shù)值表每天會(huì)自己跳躍,增加一億兩千萬(wàn)兩。如同一個(gè)詭異的嘲笑。
無(wú)奈下,網(wǎng)站經(jīng)營(yíng)者向服務(wù)器所在地江蘇省南京市玄武區(qū)警方報(bào)案,請(qǐng)求調(diào)查。找出“憑空生錢”的原因。
狡猾的高手
玄武警方接警后,網(wǎng)警大隊(duì)介入此案。
據(jù)網(wǎng)警大隊(duì)孫永明副大隊(duì)長(zhǎng)介紹,根據(jù)報(bào)案人提供的信息,網(wǎng)警經(jīng)過初步研究后認(rèn)為,該網(wǎng)站后臺(tái)肯定有漏洞,且被人發(fā)現(xiàn)并加以利用。
按照常規(guī)經(jīng)驗(yàn),“只要找到網(wǎng)站后臺(tái)的漏洞,就能抓住黑客的“狐貍尾巴”。孫永明說,這是一般網(wǎng)絡(luò)入侵案件的偵破思路。
然而這一次,他們的對(duì)手并不一般。
忙碌數(shù)天后,雖然幾經(jīng)仔細(xì)查找,但網(wǎng)警們卻和網(wǎng)站管理員一樣,找不到頭緒。
“連黑客利用的網(wǎng)絡(luò)漏洞都沒找到,更別提黑客的入侵手法了!睂O永明說,他們意識(shí)到,著眼于尋找網(wǎng)站漏洞是徒勞的,只會(huì)浪費(fèi)大量時(shí)間并耽誤偵查進(jìn)展。
警方調(diào)整了偵查思路,著重從嫌疑人蹤跡入手。于是,去年11月下旬開始,南京的網(wǎng)警運(yùn)用他們的專業(yè)知識(shí),在虛擬世界中,和黑客展開了一場(chǎng)沒有硝煙的“暗戰(zhàn)”。
對(duì)于網(wǎng)絡(luò)來說,沒有時(shí)間和空間的限制,犯罪嫌疑人可能在任何時(shí)間和地點(diǎn)作案。為此,24小時(shí)緊盯網(wǎng)絡(luò)是偵查的必要步驟。
孫永明說,偵查中,他們一度在網(wǎng)上發(fā)現(xiàn)了黑客的入侵蹤跡,曾循線追蹤。但是,這名黑客顯然不同于以往的一些“菜鳥”,當(dāng)網(wǎng)警們滿心歡喜地以為即將抵達(dá)“目的地”時(shí),卻發(fā)現(xiàn)其實(shí)是走進(jìn)了“死胡同”。
“這種情形反復(fù)了多次,我們換了好多種破案思路都是這樣。”孫永明說,事后警方回顧發(fā)現(xiàn),對(duì)手似乎早就料到警方會(huì)采取的步驟,故意設(shè)置“陷阱”讓他們鉆進(jìn)去,然后便是無(wú)功而返。
“這次是遇上頂尖高手了!睂(duì)手的狡猾反而激發(fā)了警方抓捕他的斗志。
天才少年?頂尖黑客?
在網(wǎng)警和這名頂級(jí)黑客“過招”的同時(shí),負(fù)責(zé)外圍偵查的民警發(fā)現(xiàn)了一條重要線索。
在受害網(wǎng)站被侵入的那段時(shí)間,曾有一名杭州男子顧偉,一直在網(wǎng)絡(luò)上銷售大量該網(wǎng)站的虛擬貨幣。
辦案民警立即將視線轉(zhuǎn)向顧偉,開始偵查他的虛擬貨幣來源。經(jīng)過十多天艱苦追蹤,終于警方鎖定,侵入受害網(wǎng)站的頂級(jí)黑客名叫徐放,四川綿陽(yáng)人,而顧偉正是他的銷贓人。
徐放的履歷讓網(wǎng)警們大吃一驚。
1979年出生的徐放非常聰明,從上小學(xué)起就成績(jī)拔尖,高中時(shí)被國(guó)內(nèi)某頂尖理科院校提前單獨(dú)招生錄取。
進(jìn)大學(xué)前,徐放對(duì)計(jì)算機(jī)科學(xué)有濃厚興趣,并通過自學(xué)積累了大量軟硬件知識(shí)。但進(jìn)大學(xué)后,他卻沒能進(jìn)入自己鐘情的計(jì)算機(jī)科學(xué)領(lǐng)域深造,而是進(jìn)入了熱能專業(yè)。
雖然專業(yè)不是徐放所向,但他還是取得了優(yōu)異的成績(jī)。本科畢業(yè)后,徐放進(jìn)入國(guó)內(nèi)某科研院所就讀碩士研究生,研究領(lǐng)域是低溫超導(dǎo)。
以優(yōu)異成績(jī)輕松取得學(xué)位后,他繼續(xù)攻讀博士。這次,他又換了個(gè)專業(yè)方向,主攻能源研究,并成為該科研院所的研究人員。
“徐放學(xué)歷之高,所從事領(lǐng)域之尖端,是十分罕見的!睂O永明說,2007年,徐放就入侵過某游戲網(wǎng)站,尋找該游戲網(wǎng)站后臺(tái)漏洞,修改數(shù)據(jù)取得大量游戲點(diǎn)數(shù),并通過轉(zhuǎn)賣獲利十萬(wàn)元。
那一次,他很快被黑龍江大慶警方抓獲。因情節(jié)較輕且退還了全部非法所得,徐放僅被處以治安處罰。但是,因?yàn)榇舜问录,他被迫離開了原單位。
隨后徐放便去了國(guó)外,并進(jìn)入某大學(xué)從事研究工作。在作案階段,他正在國(guó)外協(xié)助一位教授,指導(dǎo)研究生,收入不菲。
婚禮前落網(wǎng)
去年12月,南京警方鎖定了徐放之后,發(fā)現(xiàn)其身在國(guó)外,抓捕有一定困難,便決定另尋他途。
經(jīng)偵查,警方了解到,這些年來,徐放每年都要回四川老家過年。時(shí)值虎年歲末,估計(jì)他很可能馬上就要回國(guó)過年。
最終,警方敲定等到過年前后,再伺機(jī)行動(dòng)。今年1月26日,偵查人員獲悉,徐放乘坐飛機(jī)回國(guó),并前往四川綿陽(yáng)。
警方立即前往綿陽(yáng),然而徐放家的老房已經(jīng)拆遷,現(xiàn)在的家位于何處,周圍鄰居都不太清楚。
在尋找過程中,警方獲悉,徐放大年初三準(zhǔn)備舉辦結(jié)婚典禮,婚后就要和新婚妻子趕赴海南度蜜月。
為防止徐放有所警覺后逃跑,大年初二,抓捕行動(dòng)開始。當(dāng)日下午,警方在一家銀行門口將取錢的徐放抓獲。他的婚禮也因此無(wú)限期延遲。
與此同時(shí),警方還派出抓捕組赴杭州,將徐放的同伙顧偉抓獲。至此,該起入侵計(jì)算機(jī)系統(tǒng)案件兩名犯罪嫌疑人全部抓獲。
經(jīng)過審查,徐放和顧偉如實(shí)供認(rèn)了犯罪事實(shí)。
2008年以來,徐放運(yùn)用自己的計(jì)算機(jī)知識(shí),侵入杭州某游戲網(wǎng)站后臺(tái),尋找到后臺(tái)漏洞修改“虛擬銀行”數(shù)據(jù),將產(chǎn)生的虛擬貨幣轉(zhuǎn)至其朋友的支付寶中,然后再轉(zhuǎn)移給顧偉,由其向玩家兜售,從中獲利400余萬(wàn)元。
徐放稱,他違法所得的400萬(wàn)贓款均用于投資基金。
一名國(guó)外大學(xué)的研究員,收入不菲,地位體面,為何還要做如此行徑?
徐放的回答讓警方震驚。2007年,他第一次作案被警方抓獲后,便產(chǎn)生了一個(gè)狂妄的念頭。
徐放認(rèn)為,以自己的計(jì)算機(jī)水平,本不應(yīng)該被抓住的,此前他被大慶警方抓獲是因?yàn)樽约禾笠饬,如果能在行事過程中精密籌劃,是完全有可能躲過警方追蹤的。于是,從2008年開始,他經(jīng)過精心策劃,侵入此次案件中的這家棋牌類游戲網(wǎng)站。他斷定警方永遠(yuǎn)也不可能抓到他。
目前,徐放已被玄武警方以涉嫌非法侵入計(jì)算機(jī)信息系統(tǒng)犯罪行為刑事拘留。(文中部分人物為化名)
編輯 王鵬 (資料來源:《揚(yáng)子晚報(bào)》)
相關(guān)熱詞搜索:落網(wǎng) 黑客 “頂級(jí)黑客”落網(wǎng)記 頂尖黑客成長(zhǎng)記全文閱讀 頂尖黑客成長(zhǎng)記最新章節(jié)
熱點(diǎn)文章閱讀