记者获悉,10万正规网站居然给做假证、招嫖、代孕等非法广告“站台”,用自己的信用值提升非法广告的网络搜索排名?原来,这些网站的后台被人植入木马程序,仅仅多了“一句话”,就沦为不法分子的牟利工具。
近日,江苏省南通市警方破获了这起非法控制计算机信息系统案件,打掉了一个网络违法广告黑色产业链。让人意想不到的是,开发这一木马程序的黑客只是一个24岁小伙,仅初中文化。
“一句话”让正规网站给非法广告“站台”
2018年2月初的一天,如东县公安局接到辖区一家公司报警,称公司网页遭到黑客攻击。据该公司网络维护人员反映,这一段时间感觉公司网站的响应速度有所降低,但网页内容没有任何异常。他们查询网站后台才发现,在眼花缭乱的数据代码中,居然被人植入了“一句话”。而根据这句话的内容进行检索,找到的是一个招嫖网站。
接到报警后,如东县公安局网安大队立即展开调查。通过技术分析,警方确认该公司网站遭黑客攻击,黑客使用的是名为“快雀寄生虫”“快雀蜘蛛池”“快雀一句话管理工具”等黑客软件。“运用这些黑客软件,不法分子能获取正规网站的后台管理权限,然后植入木马程序,让网站为自己所用。”如东县公安局网安大队副大队长徐峰介绍,攻击者十分狡猾,他并非要篡改这些网站的网页内容,而是利用这些正规网站的信用值,来给自己的非法勾当“站台”。
在网络上,每个网站都有自己的信用值,信用越好的,在网络搜索中的排名就越高。“黑客通过控制这些网站,在网站后台中只要植入‘一句话’,就能提升自己所要发布的非法广告的网络搜索排名。”徐峰介绍,经过初步侦查,有约10万个网站遭到同样的攻击,这些正规网站都成了办假证、代孕、赌博、招嫖等违法广告的“帮凶”。而由于网页内容没有变化,很多网站的管理员还被蒙在鼓里。
“宅男”落网牵出幕后黑客高手
2018年2月6日,如东县公安局成立专案组全力侦办此案。经侦查,发现对如东这家公司的网站进行攻击的嫌疑人藏身湖南娄底。2018年3月20日,在湖南当地警方协助下,专案组民警将嫌疑人朱某某抓获。
今年33岁的朱某某是个标准“宅男”,平时基本足不出户,整天都泡在网上。虽然只有初中文化,但他对计算机技术十分感兴趣,游走于多个黑客技术网站,学习黑客技术。33岁了还泡在家里家人没意见吗?“一开始有意见,但朱某某很快找到了谋生手段,就是利用黑客技术帮非法广告做推广。”专案组民警介绍,朱某某通过一QQ群接触到“快雀”黑客工具,然后便做起了非法广告推广业务。
据朱某某交代,网上非法广告推广已经成为一条黑色产业链,他属于末端做应用的,就是购买黑客工具攻击网站。短短几个月,他便攻击了多家网站,获利数万元。对家人,他声称是通过网络赚钱,家人还引以为荣,哪知道他是在做违法犯罪的勾当。
那么朱某某的黑客工具又是从哪里购买的呢?朱某某交代,“快雀”黑客工具的制作者是黑客圈的“大牛”,没人知道他的真实身份。此人开设有相关的QQ群,朱某某便是通过QQ群购买黑客工具,并联系对方进行后期维护升级。
黑客高手只有初中文化
“在这个黑色产业链中,朱某某只是‘小鱼’,黑客工具的制作者才是罪魁祸首。”徐峰介绍,根据朱某某的交代,专案组对这位神秘的黑客圈“大牛”展开侦查。很快,警方明确了嫌疑人身份,今年24岁的广东饶平籍男子刘某某。
2018年4月初,专案组赶赴广东饶平对刘某某实施抓捕。经外围调查,刘某某仅有初中文化,但同样是一名计算机技术爱好者。通过自学,他掌握了软件制作技术,并以此谋生。“刘某某对金钱十分渴望。”专案组民警介绍,一开始,刘某某只是在网上帮别人制作一些正规软件,但来钱很慢。直到他发现有很多非法广告商有推广需求后,便开始开发黑客攻击软件卖钱。
刘某某是在从广州回饶平的长途大巴上被抓的,面对抓捕的民警,他一脸意外,连称自己并没有犯罪。“原来,刘某某始终不觉得自己的行为属于违法犯罪。”徐峰说,刘某某认为,自己只是帮别人打广告,并没有干做假证、卖淫嫖娼、赌博等违法犯罪行为,所以不算犯法。“其实这是他的无知,他利用黑客工具攻击网站并牟利,本身已经是违法犯罪行为。”
刘某某交代,他从2017年初开始在网上售卖自己开发的“快雀系”黑客软件,并建立了QQ群进行售后服务。一个软件的价格为1500-3000元不等,后期每次的升级费用则数百元到千余元不等。做起这个业务后,短短一年多时间,他便牟利上百万元。
专案组民警介绍,刘某某的生意非常好,就在抓捕他的当天,他的QQ上还在不停地闪动,很多人都在向他咨询购买黑客软件的业务。
49名下线落网,黑产链条被摧毁
“抓到了刘某某,我们就抓到了整个网络违法广告黑色产业链一根线头。”南通市公安局网安支队相关负责人说,专案组循线追踪,很快在湖南、上海、广东、四川、河南、山东等20多个省市抓获这一黑产链条上的其他犯罪嫌疑人49名。
办案民警介绍,这些犯罪嫌疑人分布于黑产链条上的各个产业。有做赌博网站的,有非法买卖公民个人信息的,这些人利用“快雀系”工具攻破正规网站后台,在给自己的业务做广告推广的同时,还结合其他黑客工具窃取大量信息。在成都,专案组打掉了一个公司化运作的网络推广公司,他承接各种非法广告推广业务,运用“快雀系”工具进行推广。“湖南娄底抓获的嫌疑人不少,都是给自己的假证业务做推广的。”徐峰说。
目前,刘某某因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪,其他涉案人员涉嫌非法控制计算机信息系统罪,已由警方移交检察机关审查起诉,近期将提起公诉。
针对此类作案手法,警方提醒广大网络管理员,平时要定期检查网站后台,升级防火墙,一旦发现异常要及时报警处置。
南通警方交出“净网2018”专项行动年终答卷
“净网2018”专项行动开展以来,南通警方贯彻落实上级部署,坚持以打促治、打防结合,集中优势力量,全力开展打击破案和清理整治工作,共破获各类涉网违法犯罪案件575起,抓获犯罪嫌疑人954人,查处网上造谣滋事网民213名,行政处罚违法违规网络运营单位331家次,切实维护了平安有序的网络空间。
“全链条”打击网络犯罪 侦破公安部挂牌督办案件10起
当前,黑客攻击、非法买卖公民信息等新型犯罪不断涌现,枪拐骗、黄赌毒等传统犯罪加速向互联网蔓延,严重影响人民群众安全感。
南通警方以“追源头、抓团伙、斩链条、摧平台”为目标,对黑客攻击破坏、侵犯公民个人信息、网络贩枪、网络淫秽色情等11类犯罪活动实施全链条、全方位的打击,先后侦破公安部督办重大案件10起。破获“0130”特大非法提供侵入计算机信息系统工具案,摧毁全国首例非法解析视频播控平台黑产链条;破获针对电商平台的流量攻击案,打掉一个从事流量攻击的黑客团伙。
在查处侵犯公民个人信息等犯罪案件中,南通警方认真研究法律适用,既运用刑事法律打击主要犯罪分子,又运用行政法规查处其他违法人员,成功办理了全国首例个人非法获取、出售、向他人提供个人信息行政案件,行政处罚涉案人员260余名,积极推动了行政执法与刑事司法的衔接,起到良好的法律效果。
“零容忍”整治突出乱象 依法查处造谣滋事网民184人
面对网上各种违法有害信息,南通市公安机关网安部门始终坚持“零容忍”态度,通过24小时巡查,及时发现并制止,对情节轻微的网民进行“拍肩”警示,对涉嫌违法犯罪的依法追究相应法律责任,积极净化网络环境。行动以来,先后查处网上制谣传谣、违法滋事网民184人,其中行政拘留56人。
专项行动中,南通警方在加强网上公开执法的同时,还与网信、安监、食品、卫生等多个部门建立了联动机制,构建起警示执法、样本搜集、集中辟谣、全网推送“四位一体”联动辟谣机制,有效防止了网络谣言的传播扩散。
为巩固信息网络安全第一道防线,南通警方全面开展互联网运营单位网络安全检查,重点检查安全管理制度和技术防护措施落实情况,期间,共检查单位2636家次,责令整改137家,行政处罚321家次。此外,在全市近400家网吧全面部署人脸识别系统,进一步提高了上网实名登记率。
“管长远”健全长效机制 提升网络社会综合治理水平
打击网络犯罪、整治网络乱象,对公安民警的专业能力提出较高要求。对此,市公安局从全市选拔110名民警组建打击涉网犯罪专业队、组建28人的“网络攻防精英队”,提升涉网案件侦办水平。
专项行动中,南通警方积极发动广大网民参与网络社会治理,做大“净网志愿者联盟”,开通“网上违法有害信息举报”平台,发动广大网民举报违法有害信息。截至目前,新注册净网志愿者450余人,举报违法有害信息380余条,其中有效举报线索218条,成案73起,抓获违法犯罪嫌疑人118人。
此外,南通警方充分利用报纸、电视、微博等平台,跟踪宣传专项行动战果及典型案例,震慑网上违法犯罪活动,《人民公安报》《法制网》等省市主流媒体先后10次报道专项行动进展。通过“南通网警巡查执法”等新媒体,及时发布“重大战果”“以案说法”等帖文58篇,在“抖音”等新兴媒体平台进驻网警巡查执法账号,丰富宣传载体与形式,营造了良好的社会舆论氛围。
江苏“净网2018”专项行动战果累累
1月21日,江苏省公安厅召开新闻发布会,持续近1年的“净网2018”专项行动取得累累战果,全省公安机关共侦破网络犯罪案件6700余起,抓获犯罪嫌疑人2.2万余名,清理各类互联网违法有害信息25万余条,有效净化了网络治安环境,增强了人民群众的安全感和满意度。
全省公安机关重拳出击,严打突出网络犯罪
自去年2月7日起,公安部在全国范围内组织开展网上秩序打击整治专项行动(代号“净网2018”)以来,全省公安机关在省委、省政府和公安部坚强领导下,切实加强与网信、法院、检察院、通管等机关部门的协作配合,坚持以打开路、打防结合、标本兼治,深入开展“净网2018”专项行动。全省公安机关对各类网络犯罪持续发起凌厉攻势,不断掀起破案高潮。针对网上黑客攻击和买卖公民个人信息猖獗泛滥的情况,各级公安机关集中力量侦破此类案件707起,抓获犯罪嫌疑人2994名,抽丝剥茧揪出信息泄露源头135个,摧毁制作传播黑客工具的犯罪团伙26个;针对严重危害青少年身心健康的网络淫秽色情和网络赌博犯罪,各级公安机关加大网上巡查力度,及时发现打击,共侦破网络赌博和色情案件321起,抓获犯罪嫌疑人1092名,打掉非法网络赌博平台127个,色情网站和直播平台219个;针对为网络犯罪提供技术、推广、结算等帮助的黑灰产业链快速膨胀的情况,强化全链条打击,打掉为网络犯罪“输血供电”的网络服务商32个;针对网络犯罪源头加速向境外转移的情况,坚持主动出击,加强国际执法合作,先后赴马来西亚、缅甸、菲律宾、新加坡等地,在当地警方支持下打掉4个网络犯罪团伙,押回境外犯罪嫌疑人30名;针对当前网络水军有偿发帖删帖、造谣炒作,严重危害网络秩序和社会稳定的突出情况,组织开展专项战役,破获案件26起,打掉水军团伙65个,关闭非法网站380家。

各级公安机关坚持严查严管,集中整治网络乱象
专项行动中,全省公安机关深入宣贯落实《网络安全法》,全面推进“一案双查”,持续开展执法检查,大力整治违法违规行为,压实压紧企业主体责任,全省共办理行政案件1万余起,依法约谈、警告互联网运营单位4000余家次,停机整顿、停止联网60家次,行政拘留222人,依法查处了一批省内有影响的网站论坛和大型互联网数据中心。各地公安机关全面开展网络安全大检查,累计发现整改关键信息系统高危漏洞1134个,通报处置较大安全事件256次。同时,各地公安机关在微信、微博、抖音等网络社交平台建立“江苏网警”公开巡查执法账号集群,共警示轻微违法网民3万余人次,依法查处造谣滋事网民725人、网络自媒体56家,全省网络秩序明显改善。

全省公安机关牢固树立系统思维,坚持专项行动与长效治理相结合,网上打防管控建宣同步推进,网络综合治理水平不断提升
省公安厅制定下发适用《网络安全法》行政处罚裁量指导意见和“一案双查”实施办法,为基层执法办案提供了有力的法律支撑。江苏“网警志愿者”逐步发展壮大,发现举报网络违法有害信息1.6万余条、违法犯罪线索300余条,协助破获案件36起,成为维护网络秩序、守护网上平安的一支重要力量。全省公安机关加强网络安全宣传防范,通过中央和省级新闻媒体宣传典型案件260余次,利用公安微博、微信等平台推送宣传文章526篇,被转发20余万次。同时,各级公安机关会同网信、教育等部门,组织开展“网络安全宣传周”、“共创网安”进机关、进企业、进校园主题活动,全社会网络安全意识普遍增强。

江苏省公安厅网安部门负责人表示,下一步,江苏公安机关将按照公安部统一部署,继续开展“净网”专项行动。
公安机关提醒,网络空间不是法外之地,一言一行要负法律责任,广大网民应文明守法上网,抵制违法犯罪,共同维护网络安全,携手营造清朗空间。
(区域经济频道供稿)













