自学网络知识,黑客攻击多家网游公司致其服务器瘫痪,帮助玩家获取游戏奖励牟利,造成每家网游公司日损失近300万元。近日,海淀公安分局刑侦支队、网安大队在市局网安总队的协助下梳理数万条数据锁定嫌犯,在扬州和郑州将两名涉嫌非法破坏计算机信息系统的嫌疑人抓获。

>>案发

大流量攻击网游致大批玩家流失

今年1月初,海淀某大型网游公司向海淀网安大队报警,称公司多个服务器在近期遭到了大流量的拒绝服务攻击,受攻击服务器陷入瘫痪,致使大批玩家无法登录该公司相关游戏网站。不能进行游戏的玩家纷纷退出,流失情况相当严重,由此给公司造成的经济损失每日在百万元以上。接到报警后,海淀网安大队会同分局刑侦支队迅速成立专案组开展工作。

专案组经工作,发现该公司服务器遭受的是DDOS攻击。DDOS攻击指黑客通过黑客程序远程操控多台接入网络已感染病毒的电脑(俗称“肉鸡”),让它们在同一时间向目标服务器大量发送无用的服务请求,从而导致服务器无法获取正常的服务请求。“这就好比在一条高速公路上,嫌疑人故意组织了大量汽车让它们同时开上高速,人为造成高速堵车,从而使想上高速的汽车上不去,这样一来其攻击目的就达到了。”专案组民警介绍。

>>侦查

梳理数万条数据QQ留言现线索

虽已查明攻击方式,但DDOS攻击一直是侦办黑客案件的难点,因为嫌疑人为逃避打击,往往通过伪造的IP地址远程操控“肉鸡”,有的甚至在境外租赁服务器。专案组经多日对遭受攻击的服务器进行逐一筛查,最终在对攻击流量较大的几台服务器进行排查中找到了黑客植入的木马程序。民警顺藤摸瓜,终于发现多个嫌疑链接均指向江苏镇江某地的一个服务器机房。

民警立即赶赴镇江开展工作,发现登陆IP涉及全国及世界各地,根本无从下手。

随后,专案组重新对案件进行分析,在对数万条数据层层抽丝剥茧中,终于在攻击端发现了一个QQ留言是“出端接单”的重要线索。根据此情况,民警分析该人应为此案提供攻击工具的嫌疑人。通过进一步侦查,民警成功锁定嫌疑人,并于1月29日在扬州将嫌疑人耿某抓获。经审查,耿某正是本案中向攻击者提供攻击端(也就是捆绑“肉鸡”的服务器)的人。民警趁热打铁,转战郑州,依据侦查线索和耿某供述,将租用攻击端进行攻击的嫌疑人李某成功抓获。

>>审讯

玩家租赁攻击端为获得积分奖励

经审讯办案民警获悉,

耿某在平日里对计算机网络知识非常着迷,为此还自学了相关课程。不想,由于没有正经工作,自学成才之后的耿某居然将平时所学用到了违法犯罪上。2012年,耿某就曾因计算机网络犯罪被公安机关刑事拘留,后来他又开始依靠出租DDOS攻击端来维持生计。为逃避打击,他在镇江租赁服务器,自己则在扬州远程操控服务器网上抓取“肉鸡”,并针对“肉鸡”的漏洞通过木马程序对其加以控制,而后再将服务器转手出租。耿某交代自己租赁服务器每月的租金是200元,而转手之后一天的租金就有四五百元。

李某之所以要租赁耿某提供的攻击端,是为了在网游中为自己牟利。据了解,被攻击网游公司的游戏中相关积分、奖励可以在网店中兑换为现金,因此李某在其进行游戏时如遇到即将告负丢失积分的情况,便使用DDOS攻击使网游服务器瘫痪,让玩家纷纷掉线,这样就能够避免自己的损失。正因如此,李某通过QQ广告多次寻找能够出售DDOS攻击端的卖家,并最终联系上耿某租赁了其提供的攻击端。为了检验攻击效果,今年1月初,李某还曾对几个规模较小的网游公司发动了DDOS攻击。据保守估计,因服务器瘫痪,玩家纷纷退出,受害网游公司每日损失高达200万—300万元。

目前,耿某、李某因涉嫌非法破坏计算机信息系统已被批准逮捕。

本文转自d1net(转载)

黑客自学网络知识远程控制攻击网游公司帮玩家牟利相关推荐

  1. 黑客操纵“肉鸡” 攻击网游服务器

    "黑客"家中自学计算机网络课程后,远程连接异地服务器网上抓取大量"肉鸡",出租给买家,而买家利用这些"肉鸡",发动DDOS攻击网游公司服务器 ...

  2. 2010海外上市网游公司年终盘点

    2010年对网游行业而言,是不平凡的一年.产业发展已有十年,时至年终,在文化部日前刚下发通知要求网游公司自查<网络游戏管理暂行办法>执行情况之前,我们回望一下已在海外上市网游公司的是与非, ...

  3. 中国网游公司上市突击大事记

    中国网游公司上市突击·第一梯队 网易: 2000年06月30日于纳斯达克上市 盛大: 2004年05月13日于纳斯达克上市 第九城市: 2004年12月16日于纳斯达克上市 梯队表现: 网易:上市当天 ...

  4. 多人网络游戏服务器开发基础学习笔记 I:基本知识 | 游戏设计模式 | 网游服务器层次结构 | 游戏对象序列化 | 游戏 RPC 框架 | 帧同步和状态同步

    今天继续开新坑,尽管过了很多 Unix 套接字编程的坑,但是实际还是有很多不同场景和性能的需求,以及最服务器架构的内容也就接触过 preforking 和 master 带 worker 而已. 所以 ...

  5. 朝鲜国家黑客被指利用 LinkedIn 攻击欧洲航空公司和军队企业

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 ESET 公司在虚拟世界安全大会上指出,臭名昭著的朝鲜国家黑客组织 Lazarus Group 利用 LinkedIn 攻击欧洲航空航 ...

  6. 网络知识:内网、外网、宽带、带宽、流量、网速之间的联系?

    相信很多人都不知道内网.外网.宽带.带宽.流量.网速之间的区别与联系,今天小编给大家介绍一下,希望对大家能有所帮助! 一.带宽与宽带的区别是什么? 带宽是量词,指的是网速的大小,比如1Mbps的意思是 ...

  7. 黑客攻陷'360安全论坛' 偷窃网游和QQ帐号

    12月12日中午,瑞星全球反病毒监测网向网民发布警告,奇虎360论坛首页被黑客攻陷并植入木马,用户浏览该论坛会被两个木马病毒感染--"征途木马变种XO(Trojan.PSW.ZhengTu. ...

  8. 用最基础的网络知识去蹭网

    不论是深漂还是北漂海漂各种漂,租房的时候都会遇到一个问题,没有网咋办? 当然最简单的方法直接万能钥匙,不行的话咋办? 如果你租房管理费中包了网费可以忽略掉 房子里网口无非是电口和光口 电口的话就很方便 ...

  9. gm怎么刷东西 rust_网游GM被玩家暴打,无奈为自己特制无敌BUFF,技能介绍格外嘚瑟...

    对大多数游戏玩家来讲,GM是相当神秘的存在,可能一款游戏从开服上线到最终关服,普通玩家都很难见GM一面.可能也是网络上的一些传闻,把GM形容的过于神秘且高冷,让很多人对他们也产生了浓厚的兴趣.不过这种 ...

最新文章

  1. SEO小程:医院网站优化之如何分析竞争对手的网站
  2. 7.2集合类型操作符
  3. python零基础能学吗 知乎-如何零基础入门 Python?
  4. 关于Renderscript的理解
  5. SPRING CLOUD服务网关之ZUUL
  6. Spring4:具有Java 8 Date-Time API的@DateTimeFormat
  7. ios 部分string颜色_iOS-代码混淆加固方案
  8. r语言 xmlto html,使用R语言将XML转换为CSV(示例代码)
  9. java声明抽象方法_java – 类必须声明为abstract或实现抽象方法错误
  10. trie树的数据结构_C / C ++中的Trie数据结构
  11. unity脚本中print及Debug.Log
  12. flash电脑安装包_Flash动画制作,Animate CC 2019下载安装
  13. 如何检测Linux内核的Rootkit
  14. 批改网作文提交时分析不出来_推荐一款免费英语写作批改软件
  15. 15 年工龄的阿里P9职场历程自述
  16. flask-uploads文件上传
  17. 云终端计算机进入bios,【惠普进bios按什么键】惠普进bios调u盘启动_惠普进入bios-系统城...
  18. u大师u盘装系统win7_使用U盘安装Win7/Win8/Win10系统完美教程
  19. 移动硬盘坏点测试软件,移动硬盘坏道检测工具
  20. 【loj】#10064. 「一本通 3.1 例 1」黑暗城堡(最短路径生成树 dijkstra+Prim)

热门文章

  1. 交流220v转直流24v(LM7824CT)
  2. IntelliJ IDEA EasyCode(代码生成神器)
  3. 设计模式 - 适应设计模式 - Iterator模式(一)
  4. 人工智能公需科目答案_2020年(公需科目)人工智能与健康考试题库试题及答案(十).docx...
  5. 泊松分布和指数分布——超简单例子助你理解
  6. 不喜欢打扫卫生间?机器人来帮你
  7. H5界面长按保存图片到图库(base64去掉头部带data:image/png)
  8. 机器学习的python编程基础
  9. python看不懂代码_爬虫参考,看不懂呀。
  10. 17万字 JUC 看这一篇就够了(三) (精华)