华盟君引言“群里有一个哥们,自称从小自学计算机网络技术,后去国外深造,现在回国要组建自己的“黑帽团队”,目前在做广告推广,直到他被抓华盟君才知道,这哥们一直干着挂黑页,给赌博网站做推广牟利。”
从赌博公司挖人组建“黑帽团队”
熊某在14岁的时候辍学在家自学计算机,尤其是黑客方面的技术。后来在某赌博公司上班,负责技术支持、网站维护、广告推广等。
在上班期间,熊某窃取拷贝了多种用来进行黑客攻击软件工具和木马文件,后与另外两个同事自立门户,组建“黑帽团队”,对外自称从事广告推广业务,实际他们每天在入侵网站、预留后门、植入木马程序篡改网站首页等工作。
团队组建后与网络赌场老板合作,赌场老板高薪聘请他们,并提供食宿,配备高端电脑,租用高性能网络服务器等,用来从事非法活动。
热心市民举报,“黑帽团队”落网
由于几人在小区内一直对外声称是“黑帽技术团队”,在警方走访期间被小区居民提到称“鬼鬼祟祟的,不知道是做什么的!”
在警察访问期间3人自称是从事广告推广业务,但对经营模式和具体工作任务却语焉不详、支支吾吾。最终被警方传唤并调取电脑数据才将该团队真面目显露。
据交代,他们蜗居该小区内的目的是攻击境内正常网站,获取网站管理权后对原网站进行修改,植入早已准备好的境外赌博公司网页,向境内公民推广网络赌博业务,招揽“顾客”,进而赚取不法利益。
被抓时房间内散布着移动硬盘、U盘,移动上网卡等大量电脑网络设备,而高新聘请他们的赌场老板,早在安排妥当后远赴国外。
两周成功攻击600多家网站
熊某几人分工协作,熊某负责攻击分工协作,熊某学负责攻击、渗透目标网站,拿下网站或服务器的控制权。
拿站成功后,其他人则负责给受害网站植入木马或链接,使这些网站在被访问时跳转到他们指定的赌博公司广告页面。
首次出击,熊某盯上一款用户常用网站建站模板,该建站模板在我国北方地区使用广泛,很多中小企业和个人选择使用该模板建设自己的网站,但该软件的低版本存在一些安全漏洞。
在高性能网络云服务器的帮助下,该团伙的攻击效率很高。很短时间内,熊某就筛选出可以利用的目标网站1.88万个,并制成文档,存放在移动硬盘内备用。
熊某学对筛选出的网站进行各个击破,短短两周,他就攻破了 600余个网站。
直到案发,还有260余家网站没有进行修复,仍处于被攻击状态,由于他们从营业到被抓,前后只有两周时间,因“工时”不够一个月,连工资都没有发到手里。
现在许多公司企业或者个人都是使用一些通用模板或后台,这些网站或多或少都会有一些漏洞或者其他安全性隐患,华盟君建议大家如果是企业可以尝试进行等保测评等,将网站的隐患降低,个人则可以多多注意网络动态,对自己的网站进行及时修复,将自己被攻击的可能性降到最低。