当前位置: 法务网 > 政法工作 > 人民公安 >

办案人员:黑客犯罪已成为网络犯罪核心所在(2)

2018-09-19 13:52来源: 法制日报浏览:手机版

  黑客论坛对于网络犯罪有特殊意义
  黑客入侵是所有网络犯罪中最让人心惊肉跳的一种。北京市公安局网络安全保卫总队案件侦查支队副支队长陈石直接参与过侦破黑客案件多起,抓获了很多犯罪嫌疑人,2017年破获的摄像头被黑客入侵案是全国互联网黑客犯罪第一案。
  陈石认为,根据办案经验来看,黑客群体确实具有高度的合作精神,除了自学之外,集体学习也是黑客群体提升自我的重要途径,所以黑客论坛对于黑客网络犯罪而言具有特殊意义。
  “黑客群体学习模式主要是在于把学到的技术和工具分享给别人。对于黑客来讲,黑客论坛可能就是一个网络学院,所有的资料可以具有趋同需求的学员使用、学习和发展。在这个虚拟社区里,任何新的技术、工具的扩散都会直接影响其他学习者,这种学习模式的基础是一个提出问题、质疑问题、解决问题的集体过程。其核心不在于其个人个体的成就,而在于学习模式的本身,但是部分黑客论坛通过互联网传播黑客技术,为其他潜在犯罪提供必要的技术帮助和支持,已经成为亟待解决的问题。”陈石说。
  对于黑客论坛在网络犯罪中的作用,陈石做了进一步的分析,黑客论坛是目前网络黑客们的兵工厂、武器库和启蒙基地,传授带有恶意攻击性质的黑客技术客观上成为网络犯罪活动的帮凶行为,其对网络犯罪具有促进作用:
  首先,具有明显的教唆性和鼓动性。部分黑客论坛就明显带有广告性质的东西,比如说广告就会教你如何渗透,如何拿到别人的数据,比较有教唆性和挑战性。其次,黑客工具普及使网络犯罪的门槛进一步降低。因为一些傻瓜版、教程版、流程化的东西,会出现在黑客论坛。再次,促进了黑客犯罪的产业化、专业化和广泛化。
  陈石通过对国内黑客论坛进行梳理,将其分成两个部分:第一部分是按照内容进行划分,主要包括,正规互联网知识分享类;正规知识、恶意攻击教学混合类;专门用于恶意攻击、破坏性工具发布类。第二部分是执法机关最需要解决的问题。按照载体可以分为三类:专门型黑客论坛,比如说某某安全论坛;寄生于大型技术网站特定板块;兼有论坛、QQ群等通讯群组的复合型平台。
  黑客犯罪引领网络黑产发展
  今年1月,北京市公安局网络安全保卫总队办案人员梳理网络犯罪线索时发现了一个论坛网站,明目张胆在网站首页公开收徒,传授大量的犯罪方法,同时还有微信群组和QQ群组。
  “这个所谓的安全论坛就是特别典型的复合型群组。首先在论坛上留下联系方式,一般都是微信号和QQ号,有拜师意愿的小黑客们,加上微信或者QQ,在收取相应费用之后,比如一年永久性会员可能是100块钱,就会成立一个专门的群组,点对点地教,指向性非常强。要学习什么样的攻击行为,要拿到什么样的数据,或者要传播什么样的工具或木马病毒,会有针对性建立不同的群组,收取不同的费用。”陈石说。
  经过前期侦查后,办案人员发现,论坛组织者在传授黑客内容之外,还非法控制计算机信息系统,并且盗取一些网站的数据,控制智能摄像头。组织者经常会做一些视频片,主要内容就是入侵一些防范比较弱的小型网站、子网站、二级网站等做演示,印证自身实力。论坛组织者传播的黑客工具都是目前掌握的新型木马和勒索病毒。
  随后,办案人员对嫌疑人李某实施了抓捕,李某对犯罪行为供认不讳。同时办案人员对李某的电脑、手机进行勘察,发现李某网站上的教程除了在国外合法网站上购买之外,多数是从国内另一个大型论坛上下载的。据李某交代,这个大型论坛是国内设立时间最久、影响最大的网站之一。于是,这个大型论坛网站也进入办案人员的视野。
  “今年我们把这个大型论坛网站站长抓获了,我们发现了一些教程,同时也发现了收费会员。这个网站收费比较贵,一年从100到600不等,站长在几年时间内牟利已经近百万了,买车买房都是靠这个赚钱。这么多人注册会员,而且价格不便宜,目的究竟是什么?为此我们专门做了一些工作,把里面几千名会员逐一进行了梳理,我们发现注册会员绝大部分都是长期游走在黑客犯罪边缘的人。另外,还包括安全厂商。”陈石说,“之后我们又陆陆续续打掉几个黑客平台,还有其他黑客论坛需要打击治理。”
(本网站所发布文章只作为信息传播使用,不代表本网观点)