安全動(dòng)態(tài)

犯罪團(tuán)伙用網(wǎng)絡(luò)漏洞牟利:“克隆”網(wǎng)站賺取廣告利潤(rùn)

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2017-12-03    瀏覽次數(shù):
 

信息來源:sohu

 “克隆”網(wǎng)站賺取廣告利潤(rùn)

公安紅橋分局會(huì)同市公安局網(wǎng)安總隊(duì)歷時(shí)兩個(gè)多月偵查取證,偵破非法控制計(jì)算機(jī)信息系統(tǒng)案件,打掉一個(gè)利用網(wǎng)絡(luò)漏洞非法控制計(jì)算機(jī)信息系統(tǒng)牟利的高科技犯罪團(tuán)伙,成功抓獲李某、齊某、郭某等犯罪嫌疑人5名。

網(wǎng)站不知已遭入侵

今年9月,市公安局網(wǎng)安總隊(duì)民警在巡查網(wǎng)絡(luò)時(shí),發(fā)現(xiàn)多個(gè)網(wǎng)站曾被非法入侵。網(wǎng)安總隊(duì)對(duì)此高度重視,根據(jù)網(wǎng)絡(luò)痕跡追查,隨即發(fā)現(xiàn)了多個(gè)“克隆”網(wǎng)站,網(wǎng)絡(luò)犯罪顯現(xiàn)端倪。

公安紅橋分局接此線索轉(zhuǎn)遞后,分局領(lǐng)導(dǎo)立即抽調(diào)刑偵、網(wǎng)安及有關(guān)派出所熟悉計(jì)算機(jī)的偵查人員成立工作專班,全力開展案件偵破工作。

專班經(jīng)初步調(diào)查,發(fā)現(xiàn)案件涉及的十余個(gè)被非法入侵的網(wǎng)站遍布滬、鄂、贛、冀、蘇、魯?shù)攘∈?,多家被非法入侵的網(wǎng)站在面對(duì)偵查人員的詢問和調(diào)查時(shí),都紛紛搖頭,均稱公司的網(wǎng)站運(yùn)營(yíng)一切正常,沒有發(fā)現(xiàn)任何異常情況,更沒有受到任何影響。

“克隆”網(wǎng)站為了牟利“360”是主營(yíng)360殺毒為代表的免費(fèi)網(wǎng)絡(luò)安全平臺(tái)和擁有問答等獨(dú)立業(yè)務(wù)的公司,主要依靠在線廣告、游戲、互聯(lián)網(wǎng)和增值業(yè)務(wù)創(chuàng)收。在獲取關(guān)鍵線索后,偵查人員趕往北京360公司總部開展調(diào)查工作。經(jīng)查,360廣告聯(lián)盟業(yè)務(wù)主要是商家在網(wǎng)站上做廣告,360依靠廣告的點(diǎn)擊量獲取收益,并將其中一部分利潤(rùn)給加入聯(lián)盟的網(wǎng)站運(yùn)營(yíng)者。360工作人員介紹公司按照嚴(yán)格流程進(jìn)行審核、資金劃撥,沒有發(fā)現(xiàn)任何異常,網(wǎng)站沒有發(fā)現(xiàn)被入侵的情況。偵查人員通過詢問,了解到審核和劃撥資金的流程和條件為運(yùn)營(yíng)網(wǎng)站、審核站長(zhǎng)的認(rèn)證文件(賬號(hào)、密碼)、統(tǒng)計(jì)廣告點(diǎn)擊量。經(jīng)過進(jìn)一步偵查,偵查人員發(fā)現(xiàn)嫌疑人“克隆”被入侵的網(wǎng)站目的是需要運(yùn)營(yíng)網(wǎng)站,利用計(jì)算機(jī)漏洞入侵計(jì)算機(jī)系統(tǒng)目的是獲取站長(zhǎng)認(rèn)證文件(即賬號(hào)、密碼)和網(wǎng)站相關(guān)參數(shù)用于復(fù)制,嫌疑人后利用“克隆”網(wǎng)站加載廣告,賺取360聯(lián)盟廣告利潤(rùn)。

犯罪團(tuán)伙被一窩端

專案組在連續(xù)工作查證的基礎(chǔ)上,根據(jù)360提供的資金劃轉(zhuǎn)流向,步步深入,挖出了該網(wǎng)絡(luò)犯罪的團(tuán)伙。但該團(tuán)伙成員分布在天津、廊坊、江西贛州等地,給抓捕帶來一定的困難。專案組結(jié)合前期偵查基礎(chǔ)工作,周密制定統(tǒng)一抓捕方案,并派遣抓捕組前往廊坊、江西贛州,與天津三地聯(lián)合統(tǒng)一行動(dòng)。隨著行動(dòng)命令的發(fā)布,專案組在天津?qū)⑾右扇死钅?男,38歲,北辰區(qū)人)、郭某(男,31歲,西青區(qū)人)成功抓獲,在贛州將賴某(男,27歲,江西贛州人)、賴某某(男,24歲,江西贛州人)成功抓獲,并查獲涉案多臺(tái)計(jì)算機(jī)及有關(guān)服務(wù)器。

根據(jù)前期基礎(chǔ)調(diào)查,嫌疑人可能落腳的地點(diǎn)為城鄉(xiāng)結(jié)合部的三個(gè)區(qū)域,排除撲空區(qū)域,還有兩個(gè)區(qū)域?yàn)橹攸c(diǎn)。偵查員回憶在詢問嫌疑人曾經(jīng)落腳的出租房房主時(shí),房主提到租房人說網(wǎng)速不行,所以嫌疑人極有可能因此更換地點(diǎn)。兩個(gè)重點(diǎn)區(qū)域中的一個(gè)剛剛完成光纖改造,另一個(gè)將在下月進(jìn)行,綜合分析,嫌疑人可能的落腳地點(diǎn)為其中一個(gè)重點(diǎn)區(qū)域的某小區(qū)。偵查人員迅速趕赴該地區(qū)開展排查,但小區(qū)范圍太大,大范圍排查不具備條件,考慮到“黑客”大部分會(huì)在夜里“工作”,只有耐心等待至深夜。午夜臨近,絕大多數(shù)住戶的燈均熄滅,只有幾家還閃爍著光亮,排查范圍進(jìn)一步縮小。偵查人員逐個(gè)排查,將嫌疑人齊某(男,20歲,河北唐山人)抓獲。

目前,李某、郭某、齊某等人均被依法刑事拘留,警方破獲非法獲取網(wǎng)絡(luò)權(quán)限(入侵網(wǎng)站)十余個(gè)。案件正在進(jìn)一步工作中。

 
 

上一篇:2017年12月03日 聚銘安全速遞

下一篇:2018勒索攻擊繼續(xù)擴(kuò)大 將斬獲更多利潤(rùn)