近日,南京秦淮警方破獲了一起黑客入侵交易平臺(tái)盜竊案,犯罪嫌疑人曾是大學(xué)計(jì)算機(jī)老師,利用專業(yè)知識(shí)篡改交易數(shù)據(jù),瞬間劃走受害方30萬資金。南京警方根據(jù)資金流向鎖定嫌疑人之后,遠(yuǎn)赴北京將其抓捕歸案。讓辦案民警沒有想到的是,利用犯罪嫌疑人研發(fā)的黑客軟件僅僅需要3分鐘的時(shí)間就可以成功入侵交易平臺(tái),輕松轉(zhuǎn)賬。
報(bào)警 公司交易賬戶瞬間少了30余萬
2014年6月下旬,南京市一家大型交易公司的會(huì)計(jì)在核對(duì)賬目時(shí),突然發(fā)現(xiàn)公司的資金少了30余萬,這可把會(huì)計(jì)嚇得不輕,立即把公司一個(gè)月的賬目全部核對(duì)了一遍。
最后,會(huì)計(jì)發(fā)現(xiàn)公司的交易平臺(tái)上有一個(gè)賬戶的交易不太對(duì),入賬的時(shí)候?qū)Ψ絽R入了25萬資金,出賬的時(shí)候突然就變成了52萬,而這短短的一天內(nèi)該賬戶共有2次變化,這才導(dǎo)致公司的賬面突然少了30余萬。
該交易公司老板了解情況后立即向秦淮公安分局淮海路派出所報(bào)了警,接到報(bào)警后,警方高度重視,組織專案組對(duì)此事展開調(diào)查,相關(guān)的技術(shù)專家也對(duì)公司的交易平臺(tái)的數(shù)據(jù)庫進(jìn)行了周密的檢查。
計(jì)算機(jī)技術(shù)專家檢查后發(fā)現(xiàn),在6月10日與20日的時(shí)候,有人入侵了報(bào)案公司的服務(wù)器,對(duì)其中一個(gè)注冊(cè)的會(huì)員資料和賬面資金進(jìn)行了修改,不到3分鐘的時(shí)間里,入侵的這個(gè)會(huì)員賬戶就多了30多萬。而這個(gè)會(huì)員賬戶注冊(cè)的戶主,是一家遠(yuǎn)在海南的公司,民警決定從這家公司入手展開調(diào)查。
偵破 網(wǎng)上查地址線下查資金,警方快速鎖定“黑客”
經(jīng)過連日來對(duì)這家交易公司的調(diào)查,民警發(fā)現(xiàn)嫌疑賬戶的開戶公司在北京還有一個(gè)分公司,而這個(gè)分公司從事的業(yè)務(wù)是IT服務(wù)行業(yè),負(fù)責(zé)開發(fā)應(yīng)用軟件,入侵交易平臺(tái)的這個(gè)“黑客”很有可能是這家公司的程序員。為了求證辦案民警對(duì)登陸這家公司的“黑客”實(shí)施了網(wǎng)絡(luò)監(jiān)控。
在網(wǎng)上追蹤的同時(shí),其他辦案民警對(duì)這筆資金的流向進(jìn)行追蹤,通過資金流向民警不難發(fā)現(xiàn),這筆錢最后都轉(zhuǎn)入一個(gè)北京賬戶,而這個(gè)開戶人的名字是劉葉(化名)?墒钱(dāng)民警對(duì)劉葉進(jìn)行調(diào)查后,發(fā)現(xiàn)其文化程度不高根本不懂電腦,這與嫌犯“黑客”的身份根本不符。
案件一時(shí)陷入僵局,民警再一次對(duì)案件進(jìn)行梳理,對(duì)案件里出現(xiàn)的所有人進(jìn)行了調(diào)查,最后還是在劉葉身上有了突破。雖然劉葉完全不懂電腦,但是劉葉的哥哥王兵(化名)卻是個(gè)IT精英,就職于北京的一家IT公司,與“黑客”的身份非常吻合。
抓捕 嫌犯曾是大學(xué)計(jì)算機(jī)老師
警方在鎖定嫌犯身份后,對(duì)嫌犯做了大量調(diào)查,發(fā)現(xiàn)嫌疑人王兵大學(xué)時(shí)就是某知名高校的計(jì)算機(jī)專業(yè)的高材生,剛畢業(yè)就被學(xué)校留校擔(dān)任計(jì)算機(jī)老師。在任教期間也開發(fā)了不少軟件。
王兵在任教幾年后,被IT業(yè)內(nèi)一家公司高薪聘請(qǐng),成為公司的中層干部,收入頗豐。然而這樣背景讓辦案民警很疑惑,嫌疑人根本不缺錢,入侵交易平臺(tái)當(dāng)“黑客”這樣的事對(duì)他到底有什么意義呢?
民警在固定證據(jù)的同時(shí),又進(jìn)一步對(duì)王兵進(jìn)行了調(diào)查,發(fā)現(xiàn)在很多計(jì)算機(jī)專業(yè)論壇里他都是版主,在他發(fā)表的一些帖子里,不難看出嫌疑人對(duì)于破解防御系統(tǒng)情有獨(dú)鐘,甚至對(duì)于攻入大型企業(yè)的網(wǎng)絡(luò)還有些洋洋得意。
在掌握了以上情況后,民警決定對(duì)王兵進(jìn)行抓捕,成功在嫌疑人公司的門口將其抓獲帶回南京。
結(jié)案 “黑客”制作的軟件3分鐘就可成功入侵企業(yè)平臺(tái)
可是當(dāng)嫌疑人被警方帶回南京的派出所后,拒不承認(rèn)自己的所作所為,為了讓嫌疑人開口,民警決定用證據(jù)“說話”,對(duì)嫌疑人的電腦進(jìn)行細(xì)致的檢查。
電子數(shù)據(jù)鑒定中心的技術(shù)人員在嫌疑人王兵的電腦內(nèi),發(fā)現(xiàn)了一個(gè)網(wǎng)絡(luò)協(xié)議分析軟件,通過這個(gè)軟件民警很快就分析出了交易平臺(tái)的漏洞,利用該漏洞只要3分鐘民警就成功入侵虛擬交易平臺(tái),修改數(shù)據(jù)簡(jiǎn)直易如反掌。
在鐵證下王兵很快就交代了自己的作案事實(shí),承認(rèn)自己2次入侵南京這家公司交易平臺(tái)的事。他稱自己在南京這家交易平臺(tái)上曾經(jīng)操作失誤,導(dǎo)致自己損失了3萬元,他很生氣就利用“黑客”技術(shù)攻擊了該平臺(tái)!捌鋵(shí)我并不想賺他們的錢,就是想展現(xiàn)一下自己的技術(shù),攻破他們的電腦防御系統(tǒng)。”但是,王兵篡改數(shù)據(jù)的行為已經(jīng)觸犯法律。目前,王兵因涉嫌盜竊罪被秦淮警方逮捕。通訊員 秦公軒 趙祥 揚(yáng)子晚報(bào)記者 裴睿