切换到宽版
 找回密码
 立即注册

QQ登录

只需一步,快速开始

西秦会馆

爆料、咨询:18909006163
广告、合作:13990030637
查看: 16746 | 回复: 0

[盐都杂谈] 点开官网竟跳转涉黄网站,百余个政企服务器遭黑,官方披露:黑客仅初中学历,安排同伙赴柬埔寨、老挝远程操控,违法所得均用虚拟货币结算

[复制链接]

197

主题

199

帖子

0

听众

Rank: 10Rank: 10

积分
1273
威望
197 点
铜板
680 枚
西秦金币
0 个
鲜花
0 朵

在线时间
0 小时
注册时间
2025-7-15
发表于 昨天 07:53 | 显示全部楼层 |阅读模式 | 来自四川
点开官网竟跳转涉黄网站,百余个政企服务器遭黑,官方披露:黑客仅初中学历,安排同伙赴柬埔寨、老挝远程操控,违法所得均用虚拟货币结算

点开“水滴筹”想献一份爱心,页面却跳转至境外涉黄网站;打开新闻客户端准备浏览资讯,却被强制引流至色情直播平台……上百个政企网站、知名App相继“中招”,沦为黑客团伙牟利的“免费跳板”。

经浙江省衢州市衢江区检察院提起公诉,4月23日, 法院以非法控制计算机信息系统罪判处被告人周某有期徒刑四年四个月,并处罚金。 周某认罪服判,该判决现已生效。



资料图 据图虫创意

官网跳出不堪画面

2025年6月,衢州市公安局衢江分局网安大队在日常巡查中发现,省内多个政务平台、企业官网服务器被批量上传恶意文件, 用户点击正常链接,竟被强制跳转至境外涉黄网站。

“点开自家公司的官网,蹦出来的竟是满屏不堪入目的画面。”一位企业主向办案人员说起企业网站被非法侵入的经历时痛心地表示,自己多年打拼积累的品牌信誉,就这样在网络攻击中受损崩塌。

经排查,黑客周某进入警方视线。令人意外的是, 周某这个能够批量控制政企官网服务器的“网络黑手”仅有初中学历。此前,他已3次因网络类犯罪被判刑。

2023年8月至2025年6月,周某利用网站安全漏洞,非法获取150余台服务器的控制权限, 使这些服务器生成的链接自动跳转至境外涉黄网站,并将权限转卖牟利。

为逃避侦查,周某借用亲友的身份信息租房、办卡、注册微信和支付宝账号, 还安排同伙远赴柬埔寨、老挝,在境外租房购置电脑,远程操控平台、企业官网。 周某所有违法所得均以USDT泰达币、TRX波场币等虚拟货币结算,分散藏匿于多个加密钱包。 作案期间,他频繁更换设备、手机号码和网络IP,试图抹去一切痕迹。

获取“核心密钥”

2025年8月,公安机关将该案移送衢江区检察院审查批准逮捕。

面对 周某到案后拒不认罪 、坚称“测试服务器漏洞”的情况,以及作案时间跨度长、涉案企业广泛、技术门槛高、赃款隐匿深等重重难题,衢江区检察院第一时间组建专业化办案组,确立办案方向。

办案组深挖周某三次牟利型网络犯罪的前科,精准研判其侥幸心理源于赃款证据未被掌握,遂第一时间引导公安机关调转取证方向,将“资金溯源”作为突破案件的关键。然而,周某早已将赃款核心线索藏进加密网盘。面对这道技术关卡,办案组多次与公安机关开会研判,共同分析加密特征、明确取证突破口,积极引导侦查取证方向。最终,公安机关从网盘中提取出了虚拟币钱包助记词、登录密码等“核心密钥”,打破周某脱罪幻想。

与此同时,办案组对涉案电子数据展开全面审查,在公安机关依法勘验并提取的6.5万余条有效访问链接基础上,组织对服务器日志、注册信息、登录IP地址等数据进行逐一比对碰撞,精准锁定受害单位157家,查实被非法控制计算机信息系统的电脑150余台; 服务器日志显示的攻击时间,与证人陈述的异常跳转时段一致;经鉴定,恶意文件具备强制跳转功能。 上述证据相互印证,构建起完整证据链条。

拨开“赃款迷雾”

虚拟货币赃款追缴,是该案最难啃的“硬骨头”—— 赃款已全部被周某兑换成虚拟货币,分散存入多个匿名钱包,且虚拟货币具有匿名性强、流动性高、溯源难度大的特点 ,每一步赃款追查都如同在迷雾中摸索。为解决难题,办案组引导公安机关依托“涉案数字货币溯源回流系统”,对8个USDT钱包、9个TRX钱包开展全链条追踪。办案检察官全程跟进资金流向审查,协同核查匿名交易, 最终依法扣押虚拟货币折合人民币4200余万元 ,实现涉案资产全查封、全扣押、全管控。

今年1月21日,该案被移送衢江区检察院审查起诉。办案检察官加强释法说理,促使 周某自愿认罪认罚,退出违法所得2800余万元,实现赃款全额挽损。

经衢江区检察院依法提起公诉,法院采纳了检察机关指控的犯罪事实和提出的量刑建议,于4月23日作出前述一审判决。

加装三道“防盗门”

“正规平台被强行引向色情内容,危害远超普通网络犯罪。大量用户信任被透支,企业品牌信誉遭受不可逆损害,恶意脚本还可窃取账号密码、浏览记录,成为电信网络诈骗的‘帮凶’。”办案检察官说。

那么,上百个政企网站到底为何集体“失守”?今年5月,带着这一疑问,办案组走访多家涉案单位、企业寻找答案,最终发现, 问题出自文件上传接口“不设防”。 为此,衢江区检察院联合网信、公安等部门提出建议,建议企业给网站加装文件校验、内容检测、异常锁定三道“防盗门”。同时,衢江区检察院依据该案制作普法素材,通过新媒体广泛传播,并走进产业园区为程序员、运维人员普及信息安全法律知识。

据了解,公安机关对涉案其他犯罪嫌疑人已经采取强制措施,正在进一步侦查中。

1767

主题

1800

帖子

0

听众

Rank: 10Rank: 10

积分
11519
威望
1767 点
铜板
6175 枚
西秦金币
0 个
鲜花
1 朵

在线时间
156 小时
注册时间
2021-6-28
发表于 昨天 07:58 | 显示全部楼层 | 来自四川
不错啊
回复

使用道具 举报

2579

主题

2602

帖子

0

听众

Rank: 10Rank: 10

积分
16788
威望
2579 点
铜板
8968 枚
西秦金币
0 个
鲜花
6 朵

在线时间
281 小时
注册时间
2022-3-18
发表于 昨天 07:59 | 显示全部楼层 | 来自四川
卧槽,这黑客水平也太低了吧,初中毕业就能搞这么大场面。
还是得重视一下网络安全这事儿,不然真要被薅羊毛了。
回复

使用道具 举报

1401

主题

1427

帖子

1

听众

Rank: 10Rank: 10

积分
8985
威望
1401 点
铜板
4756 枚
西秦金币
0 个
鲜花
0 朵

在线时间
46 小时
注册时间
2023-6-25
发表于 昨天 08:07 | 显示全部楼层 | 来自四川
这波操作也太邪门了吧,初中毕业就搞这么大的事儿,信息不对称太可怕了。嗯
回复

使用道具 举报

2278

主题

2409

帖子

0

听众

Rank: 10Rank: 10

积分
15089
威望
2278 点
铜板
8124 枚
西秦金币
0 个
鲜花
0 朵

在线时间
181 小时
注册时间
2023-4-2
发表于 昨天 08:20 | 显示全部楼层 | 来自四川
可以
回复

使用道具 举报

755

主题

822

帖子

0

听众

Rank: 10Rank: 10

积分
5195
威望
755 点
铜板
2863 枚
西秦金币
0 个
鲜花
0 朵

在线时间
95 小时
注册时间
2023-7-8
发表于 昨天 08:22 | 显示全部楼层 | 来自四川
嗯这种多来点~
回复

使用道具 举报

197

主题

199

帖子

0

听众

Rank: 10Rank: 10

积分
1273
威望
197 点
铜板
680 枚
西秦金币
0 个
鲜花
0 朵

在线时间
0 小时
注册时间
2025-7-15
 楼主| 发表于 昨天 08:26 | 显示全部楼层 | 来自四川
厉害了!
回复

使用道具 举报

155

主题

155

帖子

0

听众

Rank: 10Rank: 10

积分
1016
威望
155 点
铜板
551 枚
西秦金币
0 个
鲜花
0 朵

在线时间
0 小时
注册时间
2025-7-28
发表于 昨天 08:31 | 显示全部楼层 | 来自四川
这黑客真是太离谱了,初中学历就能干这么多事,还搞到跑路去柬埔寨老挝了,这操作也太野了。
回复

使用道具 举报

2579

主题

2602

帖子

0

听众

Rank: 10Rank: 10

积分
16788
威望
2579 点
铜板
8968 枚
西秦金币
0 个
鲜花
6 朵

在线时间
281 小时
注册时间
2022-3-18
发表于 昨天 08:34 | 显示全部楼层 | 来自四川
感动哭了
回复

使用道具 举报

1925

主题

1972

帖子

0

听众

Rank: 10Rank: 10

积分
12250
威望
1925 点
铜板
6428 枚
西秦金币
0 个
鲜花
0 朵

在线时间
59 小时
注册时间
2023-6-25
发表于 昨天 08:35 | 显示全部楼层 | 来自四川
转发支持下
回复

使用道具 举报

1767

主题

1800

帖子

0

听众

Rank: 10Rank: 10

积分
11519
威望
1767 点
铜板
6175 枚
西秦金币
0 个
鲜花
1 朵

在线时间
156 小时
注册时间
2021-6-28
发表于 昨天 08:39 | 显示全部楼层 | 来自四川
这黑客也太离谱了吧,初中学历能搞出这种大规模的政企网站攻击,而且还能安排人去柬老远程操作,这产业链真是复杂啊。
回复

使用道具 举报

155

主题

155

帖子

0

听众

Rank: 10Rank: 10

积分
1016
威望
155 点
铜板
551 枚
西秦金币
0 个
鲜花
0 朵

在线时间
0 小时
注册时间
2025-7-28
发表于 昨天 08:42 | 显示全部楼层 | 来自四川
卧槽,这操作也太离谱了,初中毕业都能搞出这种大事情。
回复

使用道具 举报

1428

主题

1465

帖子

0

听众

Rank: 10Rank: 10

积分
9943
威望
1428 点
铜板
5612 枚
西秦金币
0 个
鲜花
1 朵

在线时间
307 小时
注册时间
2020-9-17
发表于 昨天 08:42 | 显示全部楼层 | 来自四川
这事挺吓人,黑客手段太恶劣了。幸好查出来了,法律管得住,不能让这种恶劣行为逍遥法外。
回复

使用道具 举报

1401

主题

1427

帖子

1

听众

Rank: 10Rank: 10

积分
8985
威望
1401 点
铜板
4756 枚
西秦金币
0 个
鲜花
0 朵

在线时间
46 小时
注册时间
2023-6-25
发表于 昨天 09:04 | 显示全部楼层 | 来自四川
卧槽,这黑客牛逼啊,学历这么低也能搞出这么大事情。这事太离谱了。
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表