兩年“潛伏”某游戲網站,利用網絡漏洞修改消費點數牟利四百余萬元。近日,南京玄武警方經過縝密偵查,終于挖出了這名異常狡猾的頂級黑客——徐放,畢業于國內一所著名大學,在讀博士,從事能源研究。徐放落網后交代,他入侵游戲網站的目的并不是僅僅為了錢,而是將其視作對自己計算機水平的一種檢驗,“我就想看看,以我的水平,要多久才會被人發現,我認為警察永遠找不到我。”目前,徐放已被玄武警方以涉嫌非法侵入計算機信息系統犯罪行為刑事拘留。
入侵游戲網站后臺——修改網站“虛擬銀行”數據——將產生的虛擬貨幣轉移至朋友的支付寶中——再轉移給同伙顧偉——顧偉將虛擬貨幣向玩家兜售獲利
他很牛 無聲無息盜走“虛擬銀行”400萬
“快出牌,快出牌”、“糊了”、“不要臉,牌不好就跑”……去年11月,在杭州某棋牌游戲網站上,網友們和往常一樣玩得不亦樂乎。但在該網站的后臺,網絡管理員的頭上卻滲出了滴滴冷汗。原來,從去年9月開始,他們就發現網站中存儲游戲點數的“虛擬銀行”中數據出現了異常。
經常玩網絡游戲的人都知道,玩游戲需要用錢購買游戲點數——即網絡虛擬貨幣,杭州這家網站同樣如此。在該網站上,網絡虛擬貨幣被稱為“銀子”。正常情況下,網站的“銀子”儲存在“虛擬銀行”中,其總量是固定的。讓網絡管理員異常納悶的是,“虛擬銀行”的“銀子”數量每天都固定增加一億兩千萬兩,相當于人民幣一萬余元。而這些“銀子”產生后,迅速地被人轉賣給其他用戶,這一情況使得網站“虛擬銀行”的貨幣不停地貶值。
“肯定是系統被入侵了。”網絡管理員一開始就意識到了這個問題,但是他們運用自己的網絡技術查找了兩個月,卻依然找不到問題所在。“銀子”的大量產生,導致該游戲平臺的虛擬貨幣貶值,給網站造成間接損失人民幣400余萬元。由于該網站服務器在南京玄武區,網站經營者于去年11月向南京玄武警方報案,請求幫助調查。
他很狂 故意設陷阱讓警方鉆“死胡同”
玄武警方接警后,分局局長胡士寧、副局長吳曉馬立即指示網警大隊進行偵查。據網警大隊孫永明副大隊長介紹,根據報案人提供的信息,網絡犯罪偵查民警經過初步研究后認為,該網站后臺肯定有漏洞,且被人發現并加以利用。“只要找到網站后臺的漏洞,就能抓住黑客的‘狐貍尾巴’。”孫永明說,這是一般的網絡入侵案件的偵破思路。
但是,網警們運用自己的專業知識,經過多天的查找,卻和網站管理員一樣,找不到頭緒。“連黑客利用的網絡漏洞都沒找到,更別提黑客的入侵手法了。”孫永明說,他們意識到,著眼于找網站漏洞是徒勞的,只會浪費大量時間并耽誤偵查進展,他們馬上調整偵查思路,著重于從嫌疑人蹤跡入手。于是,去年11月下旬開始,玄武網絡民警運用他們的專業知識,在虛擬的網絡世界,和黑客展開了一場沒有硝煙的“暗戰”。