转自:量子位(ID:QbitAI)

参考:云头条、赤道链

从挖矿、变现到被判 3 年,一位百度运维工程师在短短 7 个月内走完了这三部曲。

没错,他挖矿用的是百度的搜索服务器。

在最近公布的一份裁判文书中,公布了百度运维安某的“薅羊毛”细节。

从 2018 年 1 月底到5月底,安某薅了 155 台服务器的羊毛,用来挖比特币、门罗币,卖掉一部分之后获利 10 万元。

但事发之后,不仅这笔钱被没收,还额外被罚了 11,000元,另外还有 3 年的有期徒刑。

近日,中国裁判文书网公布刑事裁定书,披露了案件细节。

因利动心,为币走险

安某动歪心思的时候,是在2018初。

2017年末,比特币的价格飙升到了近2万美元,按照当时的汇率,一枚比特币人民币价格将近13万。

虽然后续的币价有所降低,但挖到一枚,还可以挣几万块,这是个极大的诱惑。

不过,一个普通人所持有的算力有限,用自己的设备是几乎挖不到币的,想要靠虚拟币们发财,首先需要大算力。

于是,安某想到了利用职务之便,拿百度的服务器来为自己挖矿。

当时,安某入职百度1年零3个月,作为百度搜索运维部的员工,他有操作百度搜索服务器的权限。

公司给他配的MacBook上,有iterm软件可以操控所有服务器中控机,借助这个软件,他通过中控机把挖矿脚本上传,让服务器批量下载挖矿脚本。

这样,百度的算力就可以为安某挖矿所用了。

2018年1月26日23时4分57秒,安某开启了挖矿致富之旅。

他先是用自己的工作账户上传了一个压缩文件miner.tar.gz,其中包含一个名为java_4u3的脚本,这个脚本可以自动执行解压缩、创建目录、删除目录、自动连接代理进行网络交换,达到控制服务器的目的。

然后,他编译了挖矿程序,并将上述程序部署非法控制百度的155台服务器上,然后通过中控机上传挖矿脚本,并通过iterm软件发出批量下载指令,让200余台服务器下载了挖矿脚本。

通过脚本,把百度公司的运算资源上传到哈希网站。

哈希网站通过其上传的运算资源挖取门罗币,最后根据其上传运算资源的多少,以比特币的方式向其结算。

接着,安某从哈希网站将比特币提现到otcbtc.com网站,并通过这个网站将比特币卖了约10万元人民币,然后买其比特币的人将钱转到了其的支付宝账户里。

目前在哈希网站的钱包里,其还存有约1.44个比特币,在otcbtc.com网站里还存有大概1.5个比特币。

根据币价推算,安某这一顿操作大概也就获得了4~5个比特币吧,不知道这段时间里,用百度搜索的朋友们有没有感觉变卡了?

但安某的手铐警告,已经临近。

挖矿 4 个月,占用服务器 155 台

在安某最后一次部署挖矿脚本(2018年5月30日23时59分5秒)后,百度发现了问题——有大量服务器运行异常,正占用公司服务器的运算资源,执行挖矿程序。

纳尼??!!

然后他们就顺着网线通过调取后台操作日志发现,操作人是安某,搜索运维部的高级运维工程师。

同时他们还发现,这位安某已经偷偷挖矿好几个月了,多次部署了挖矿脚本,控制的服务器达到155台

这还能成?

百度明确规定,禁止从事此类活,挖矿软件会占用服务器的运算资源,从而导致系统运行速度变慢。

然后,百度花费2.7万元请北京耐特网科技公司提供了应急服务,具体项目是:样本提取、样本分析、服务器日志提取、日志分析、追踪溯源、报告编写。

掌握了确切证据之后,百度职业道德建设部的负责人秦某报警。

7月18日10点左右,正在上班的安某,被职业道德委员会的工作人员叫到会议室,而且民警在场,他当场就交代了非法控制百度公司服务器的事实。

将安某抓获之后,民警在现场起获银色苹果笔记本电脑1台、TOKEN密钥1个、苹果4S手机1部、苹果6手机1部、华为手机1部。

8月24日,安某正式被逮捕,羁押于北京市海淀区看守所。

2019年1月4日,北京市海淀区人民法院正式立案。公开审理认为,被告人安某违反国家规定,采用技术手段对计算机信息系统实施非法控制,情节特别严重,其行为已构成非法控制计算机信息系统罪,应予惩处:

判处有期徒刑三年,罚金人民币一万一千元。

刑期从本判决执行之日起计算。判决执行以前先行羁押的,羁押一日折抵刑期一日,即自2018年7月18日起至2021年7月17日止。

同时,在案扣押的人民币十一万一千元,其中人民币十万元作为违法所得,予以没收;其中人民币一万一千元,折抵罚金。

但安某不服,并在法定期限内提出上诉,但未提交新证据。

北京市第一中级人民法院于2020年1月13日立案受理,依法组成合议庭,决定不开庭审理,并驳回上诉,维持原判,现已审理终结。

获利10万判3年,网友:收入还不够电费

案件详情披露之后,引发了不少讨论。

北京市万商天勤律师事务所张洪芹律师分享的“读案笔记”指出,本案最后判罚3年,已属宽大。

根据法律规定,被告人违反国家规定,非法控制计算机系统,情节特别严重,应处3年以上7年以下有期徒刑,但因具有如实供述、退缴违法所得两情节,从轻处罚,判处有期徒刑3年。

获利10万,搭进去3年自由,大部分网友不能理解,高级运维工程师,工资每个月得有几万吧,这是图啥呢?

有网友说,这个收入还不够电费。也有网友“调侃”称:“100多台服务器,才搞了十万,这个水平有待提高……”。

但更重要的是,拿着雇主的薪水和资源,干着损害他人利益的不正当行为,本身就可耻。

道路千万条,守法第一条。

为了投机小利,赌上自由和未来,不值得。

裁判文书链接:
http://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=94ffc9c9a4c4431a9240ab74000c2f13

IT人创业故事:菜刀笔记

挖矿从入门到入狱,百度运维获利 10 万被判 3 年。网友:人生已毁相关推荐

  1. 定了!百度运维工程师非法挖矿获利 10 万、被判 3 年,如何避免面向监狱编程?...

    整理 |伍杏玲 出品|程序人生(ID:coder_life) 图源|东方IC 3月12日,比特币价格跌破3800美元关口,创下近6年来最大跌幅,之后几天比特币价格略有回升,直到昨天3月16日,比特币价 ...

  2. 百度运维部电子竞技大赛!

    神马?运维部电子竞技大赛已经开始了!神马?第一个百度运维工程师冠军这就要产生了?神马?大家都是一个起点--         为了让更多的热爱电子游戏的运维同学感受电子竞技大赛的氛围,参与到电子竞技大赛 ...

  3. 我在百度运维的成长经历 之五

    我在百度运维的成长经历 之五 我是百度运维部的工程师,是哈工大的土著,本科硕士都在一系学习.三年前的这个时候,我"阴差阳错"的接到了百度运维部的offer,第二年七月到公司入职后, ...

  4. 我在百度运维的成长经历 之六

    我在百度运维的成长经历 之六 2010年1月,当我踏过厚厚积雪准时赶到新落成不久的百度大厦报到的时候,便开始了与百度运维部的不解之缘.作为2010届应届毕业生,到现在我已经在运维部工作1年有余了,一直 ...

  5. 百度运维部—趣味运动会

    近期我们开展了百度趣味运动会!旨在把员工们从日常繁重的工作中解脱出来,让成员彻底抛弃工作中的压力,让快乐不再压抑,将信心从此增强,把力量悄悄凝聚.我们的趣味运动会兼顾了趣味性与团队性.即竞技.娱乐.健 ...

  6. 2020年百度运维工程师笔试真题(附答案)

    前几天分别给了华为.网易和百度的一些岗位真题,今天给大家的是2020年最新百度运维工程师笔试题目和答案. 给小伙伴们参考一下~

  7. 诚邀各界人士共赏--2011年百度运维部迎新生晚会

    众里寻他千百度,运维英雄我辈出 -2011百度运维部迎新晚会 前言 在金风飒爽,丹桂飘香的金秋八月里,百度运维部的"众里寻他千百度,运维英雄我辈出"2011年迎新文艺晚会如期而至. ...

  8. 猿创征文 | DevOps运维的10个日常使用工具分享

    猿创征文 | DevOps运维的10个日常使用工具分享 一.DevOps介绍 1.DevOps的简介 2.个人分享的10个工具导航 二.jenkins 1.jenkins介绍 2.jenkins的优点 ...

  9. SREcon大会预告 | 百度运维专家对智能故障诊断的思考

    3月27-29日,国际顶级运维专家会议SREcon18即将在美国加利福尼亚州举行,百度云智能运维团队的陈宇老师受邀参加,将会分享我们在智能异常检测和故障诊断方向的研究成果. SREcon SREcon ...

  10. 2018百度运维岗秋招面试题:36匹马6跑道快速找出前三名

    36匹马赛跑,跑道同时只能容许6匹马.问最少跑多少次可以找出前三名 这道题是在2018年秋招百度面试官给我的问题,我投的是运维研发,要求是编程实现,很显然没有计时器不然还有啥问的,发博客也希望有大佬给 ...

最新文章

  1. [bzoj1061] [NOI2008]志愿者招募
  2. mysql5.6 centos编译部署
  3. 华为云计算之储存基础知识
  4. 高等学校计算机规划教程,高等学校计算机应用规划教材:计算机组成原理简明教程...
  5. C语言字符串库函数api
  6. SAP云平台开启Kyma功能时发送到后台的HTTP请求
  7. VS2010中添加lib库引用
  8. 调整latex表格_选择LaTeX还是Word的建议
  9. 怎么隐藏Windows11开始菜单中的推荐面板
  10. Spring、Spring Boot和TestNG测试指南 - 测试@Configuration
  11. 如何成功清理重建CloudStack环境
  12. Maven编译打包成可运行的Jar包
  13. layer子窗口与父窗口传值
  14. 移动健康应用观察:快速问医生的“Web 10年功”
  15. 办公自动化软件运用测试,办公自动化上机操作测试题
  16. Echarts迁徙图简单图片实现
  17. js模板引擎 html,JS 模板引擎
  18. 单页应用请求服务器,单页Web应用
  19. java生成假数据工具类-基于Faker1.0.2
  20. Notepad++软件安装教程

热门文章

  1. Android 获取sim卡序列号
  2. 简单理解JavaScript中的闭包
  3. Mysql——数据查询
  4. 我购买了一台acer笔记本
  5. 「leetcode」738.单调递增的数字【贪心算法】详细讲解!
  6. 452A - Eevee 模拟字符串,挺简单的一道题
  7. 如何通过FTP从Mac快速发送和接收文件
  8. SQL Server 2017 AlwaysOn AG 自动初始化(十六)
  9. Linux下cacti+syslog-ng+snare
  10. XML-RPC 实现C++和C#交互