水仃 2005-3-18 09:45
[转帖]河北黑客操控6万台电脑制造网络“僵尸”(组图)
<br>Q)Y
`Ow4k
河北黑客操控6万台电脑制造网络“僵尸”(组图) <br>BP$K qq+MPO
2005-03-18 08:03:55 燕赵都市报 <br>1]l"q
M9a `3th\p
U,K
<br><br>本报记者李恬义 通讯员建华、向东<br>
EsaJ8ZP!n
<br>新闻提示<br>T9o \D1j#ubSo0c
<br>从2004年10月起,北京一家音乐网站连续3个月遭到一个控制超过6万台电脑的“僵尸网络”的“拒绝服务”攻击,造成经济损失达700余万元。日前,经GA部、河北省GA厅和唐山警方的努力,隐藏在唐山的神秘黑客浮出水面。<br>k&XK6kKjM#b&n
<br>GA部督办神秘案件<br>/`T!I5FH8`'q
<br>2005年1月6日,省GA厅向唐山市GA局公共信息网络安全监察处下达了一条简单且略显神秘的指令,要求对唐山境内的一个互联网服务器进行侦查,此外别无他话。 <br>#l Q'bN#i
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://news.china.com/zh_cn/social/1007/20050318leadbbsfile/12176633_200503180804104105700.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
r qS`#KlW+_,u
被逮捕后的徐某<br>U5r5l'dS2W hG'~5C
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://news.china.com/zh_cn/social/1007/20050318leadbbsfile/12176633_2005031808041014742600.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>
y.?/F`)U E'F*sD
唐山黑客徐某(中)被警方擒获时竟然很得意<br><br>接到神秘指令后,唐山警方意识到其背后定有一篇“大文章”,立即做出工作部署。在随后的几天里,GA部、省GA厅与唐山警方密切联系,并直接指挥侦查工作,此举在唐山警方办案史上是极为罕见的。<br>
5h^2j{4fGkX-q
<br>在这种情况下,唐山警方创造性地开展工作,迅速将案情初步查清:原来,近期我国发生了首例“僵尸网络”攻击案,犯罪嫌疑人就隐藏在唐山!<br>
v m V7cR5f$d+H
<br>北京一网站遭到攻击<br>
?ebdt(}
<br>据GA部专家介绍,从2004年10月份开始,原本并不火暴的北京某音乐网站,却突然“热闹”起来,在一段时间里,要想登录这家网站比“登天”还难,该网站技术人员确认该网站遭人恶意攻击。网站经营者专门请来北京地区的计算机专家前来“会诊”,试图“死里逃生”,但事与愿违,专家抵御攻击的尝试引来攻击者更加凶狠地“报复”。<br>.{!rbhV:wq
<br>无奈中,为了躲避攻击,网站经营者将网站服务器进行转移,但无论该网站服务器转到我国TW,还是转到美国,攻击者如影相随,大有致该网站于死地而后快之势。最后,网站经营者“疲于奔命”,不得不向信息产业部进行汇报,接着信息产业部向GA部紧急报案。<br>0f U5r|/db/E
<br>警方锁定神秘黑客<br>
$TQg'XMK'K7S!b
<br>GA部经侦查发现,在我国互联网上有超过6万台的电脑,受到一神秘黑客编译的一种名为IPXSRV的后门程序的控制,组成了一个庞大的“僵尸网络”。而神秘黑客则通过操纵这个控制有6万余台电脑的“僵尸网络”,对北京那家网站进行“拒绝服务”攻击,让6万余台电脑同时登录该网站,造成网络堵塞,让其他客户无法访问该网站。<br>
6yZBv!lfD$Z
<br>如此大规模的“僵尸网络”攻击案在我国尚属首例。GA部专家经过进一步侦查,确认这起案件的始作俑者就是来自唐山那个互联网服务器背后的人。<br>,I9J(pdyp#l;BG
<br>今年1月10日,GA部专家来到唐山,直接督导侦破工作,最终查到唐山黑客的主机位置,并确定主机所有人是唐山某企业职工徐某。通过高科技手段分析数据,警方进一步确认徐某就是他们要找的神秘黑客,并于当日下午1时许,将其在家中擒获。<br>w5aRp`Xq_
<br>唐山黑客其人<br>-E~kT3Qy
<br>徐某今年27岁,唐山市路北区人,某企业职工。<br>
&j