水仃 2005-3-18 09:45
[转帖]河北黑客操控6万台电脑制造网络“僵尸”(组图)
<br>/W)J2Y#} U.au
河北黑客操控6万台电脑制造网络“僵尸”(组图) <br>u2u&sW4OpPzy
2005-03-18 08:03:55 燕赵都市报 <br>
r$B:z b_.u*^bo Z
<br><br>本报记者李恬义 通讯员建华、向东<br>
Nz~x;]Y t
<br>新闻提示<br>C4Q.}p/KK @h
<br>从2004年10月起,北京一家音乐网站连续3个月遭到一个控制超过6万台电脑的“僵尸网络”的“拒绝服务”攻击,造成经济损失达700余万元。日前,经GA部、河北省GA厅和唐山警方的努力,隐藏在唐山的神秘黑客浮出水面。<br>@v5mDp$I&M5\
<br>GA部督办神秘案件<br>
B7w@_XW
<br>2005年1月6日,省GA厅向唐山市GA局公共信息网络安全监察处下达了一条简单且略显神秘的指令,要求对唐山境内的一个互联网服务器进行侦查,此外别无他话。 <br>v/_+Y7L`ei
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://news.china.com/zh_cn/social/1007/20050318leadbbsfile/12176633_200503180804104105700.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>qIrGTT
被逮捕后的徐某<br>%Z.K t&k7E#\4XL
<IMG onmouseover="javascript:if(this.width>520)this.width=520;" style="CURSOR: hand" onclick=javascript:window.open(this.src); src="http://news.china.com/zh_cn/social/1007/20050318leadbbsfile/12176633_2005031808041014742600.jpg" onload="javascript:if(this.width>520)this.width=520;" align=absmiddle border=0><br>KOFI8Z
唐山黑客徐某(中)被警方擒获时竟然很得意<br><br>接到神秘指令后,唐山警方意识到其背后定有一篇“大文章”,立即做出工作部署。在随后的几天里,GA部、省GA厅与唐山警方密切联系,并直接指挥侦查工作,此举在唐山警方办案史上是极为罕见的。<br>
0d5YMUEooB+gl*Y
<br>在这种情况下,唐山警方创造性地开展工作,迅速将案情初步查清:原来,近期我国发生了首例“僵尸网络”攻击案,犯罪嫌疑人就隐藏在唐山!<br>7}9Ln7N"D4T3o
<br>北京一网站遭到攻击<br>
2h%QVth1|^.Zu
<br>据GA部专家介绍,从2004年10月份开始,原本并不火暴的北京某音乐网站,却突然“热闹”起来,在一段时间里,要想登录这家网站比“登天”还难,该网站技术人员确认该网站遭人恶意攻击。网站经营者专门请来北京地区的计算机专家前来“会诊”,试图“死里逃生”,但事与愿违,专家抵御攻击的尝试引来攻击者更加凶狠地“报复”。<br>w1Xw]o OkE"~
<br>无奈中,为了躲避攻击,网站经营者将网站服务器进行转移,但无论该网站服务器转到我国TW,还是转到美国,攻击者如影相随,大有致该网站于死地而后快之势。最后,网站经营者“疲于奔命”,不得不向信息产业部进行汇报,接着信息产业部向GA部紧急报案。<br>L(M{)g*q%F`
<br>警方锁定神秘黑客<br>
;r`%@E4T.VS D8q#R
<br>GA部经侦查发现,在我国互联网上有超过6万台的电脑,受到一神秘黑客编译的一种名为IPXSRV的后门程序的控制,组成了一个庞大的“僵尸网络”。而神秘黑客则通过操纵这个控制有6万余台电脑的“僵尸网络”,对北京那家网站进行“拒绝服务”攻击,让6万余台电脑同时登录该网站,造成网络堵塞,让其他客户无法访问该网站。<br>