您的位置 首页 其他新闻

19岁黑客组建“黑帽团队”,两周攻破600多家网站

华盟君引言“群里有一个哥们,自称从小自学计算机网络技术,后去国外深造,现在回国要组建自己的“黑帽团队”,目前在做广告推广,直到他被抓华盟君才知道,这哥们一直干着挂黑页,给赌博网站做推广牟利。”

从赌博公司挖人组建“黑帽团队”

熊某在14岁的时候辍学在家自学计算机,尤其是黑客方面的技术。后来在某赌博公司上班,负责技术支持、网站维护、广告推广等。

在上班期间,熊某窃取拷贝了多种用来进行黑客攻击软件工具和木马文件,后与另外两个同事自立门户,组建“黑帽团队”,对外自称从事广告推广业务,实际他们每天在入侵网站、预留后门、植入木马程序篡改网站首页等工作。

19岁黑客组建“黑帽团队”,两周攻破600多家网站

团队组建后与网络赌场老板合作,赌场老板高薪聘请他们,并提供食宿,配备高端电脑,租用高性能网络服务器等,用来从事非法活动。
热心市民举报,“黑帽团队”落网
由于几人在小区内一直对外声称是“黑帽技术团队”,在警方走访期间被小区居民提到称“鬼鬼祟祟的,不知道是做什么的!”
在警察访问期间3人自称是从事广告推广业务,但对经营模式和具体工作任务却语焉不详、支支吾吾。最终被警方传唤并调取电脑数据才将该团队真面目显露。
据交代,他们蜗居该小区内的目的是攻击境内正常网站,获取网站管理权后对原网站进行修改,植入早已准备好的境外赌博公司网页,向境内公民推广网络赌博业务,招揽“顾客”,进而赚取不法利益。
被抓时房间内散步着移动硬盘、U盘,移动上网卡等大量电脑网络设备,而高新聘请他们的赌场老板,早在安排妥当后远赴国外。
两周成功攻击600多家网站
熊某几人分工协作,熊某负责攻击分工协作,熊某学负责攻击、渗透目标网站,拿下网站或服务器的控制权。
拿站成功后,其他人则负责给受害网站植入木马或链接,使这些网站在被访问时跳转到他们指定的赌博公司广告页面。
首次出击,熊某盯上一款用户常用网站建站模板,该建站模板在我国北方地区使用广泛,很多中小企业和个人选择使用该模板建设自己的网站,但该软件的低版本存在一些安全漏洞。
在高性能网络云服务器的帮助下,该团伙的攻击效率很高。很短时间内,熊某就筛选出可以利用的目标网站1.88万个,并制成文档,存放在移动硬盘内备用。
熊某学对筛选出的网站进行各个击破,短短两周,他就攻破了 600余个网站。
直到案发,还有260余家网站没有进行修复,仍处于被攻击状态,由于他们从营业到被抓,前后只有两周时间,因“工时”不够一个月,连工资都没有发到手。

19岁黑客组建“黑帽团队”,两周攻破600多家网站

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部