90后張某在朋友的“傳授”下,掌握了用木馬病毒控制他人計算機的技術,隨后他破解他人計算機系統密碼,并用木馬程序進行非法控制,在5個月內,共控制了計算機68臺。他將被控制計算機的流量出租給他人并從中牟利,1G流量一天獲利100元。昨天上午,張某在朝陽法院溫榆河法庭受審,他被控非法控制計算機信息系統罪,張某承認公訴方的指控。法院最終一審判處張某有期徒刑1年,罰金2萬。
經查,被告人張某于2015年3月至8月間,多次利用掃描“肉雞”程序在互聯網掃描某種系統服務器,通過密碼字典對登錄密碼進行暴力破解,后上傳木馬程序進行非法控制,控制了上海優刻得公司擁有的、位于酒仙橋的北京電信兆維機房的服務器。經審查,他一共控制了他人計算機共計68臺,在控制后將被控制計算機的流量出租給他人進行網絡活動并從中獲利。去年8月,張某被北京公安機關查獲。
“肉雞”是指被非法控制的計算機信息系統,張某在被查獲前靠抓“肉雞”謀生。破解服務器密碼后,上傳木馬并運行,然后計算機便成為他的“肉雞”,接受他的控制。張某稱他抓過的“肉雞”很多,經常抓到新的,老的容易掉線。
張某供述,他的一名朋友劉某某教會了他如何抓“肉雞”即非法控制他人計算機,劉某某因2014年對勁舞團服務器進行攻擊而被江蘇公安查獲,后兩人再無聯系。張某稱劉某某給他介紹了兩名購買“肉雞”流量的客戶,每個客戶每天給他200元左右,他每天靠租“肉雞”能獲得300到500元不等的收入,5個月間獲利3萬余元。結算方式是每1G流量一天100元。
庭審中,張某對公訴人的指控供認不諱。法院認為,被告人張某的行為已構成非法控制計算機信息系統罪。鑒于被告人能夠如實供述其所犯罪行,故從輕處罰。朝陽法院一審以非法控制計算機信息系統罪判處被告人張某有期徒刑1年,罰金2萬。宣判后,張某當即表示不上訴。
解讀
為何有人高價買流量
為何有人會購買這些計算機的流量?據張某交代,有人要用DOOS的方式去攻擊別人的服務器,攻擊需要流量,客戶便租用他控制的計算機的流量進行攻擊。張某稱自己只是負責抓“肉雞”,并不負責攻擊任何服務器和網站。
本案公訴人介紹,一般控制他人計算機主要有兩種目的,第一是從該電腦中盜取用戶的隱私及密碼賬號等信息,第二用他人計算機的流量來攻擊網站,達到特殊的目的。
熟悉黑客技術的張女士告訴北青報記者,一般購買流量的黑客都是用流量進行DDOS攻擊,這種攻擊就是用計算機的流量同時自動刷新訪問某個網站,提升該網站的訪問量,造成網站癱瘓。她舉例說,比如手機同一時間接收到5條短信不會受到不良影響,但同一時間接收到5萬條短信,手機就會死機。
張女士介紹, 這種攻擊方式把“肉雞”當成僵尸主機,但這些僵尸主機的訪問數據正常,使一些服務器的防護設備無法辨別哪些是非法的數據流量。黑客用大量的傀儡機發起大規模攻擊,利用偽裝成合理的服務占用一些服務器或網站的服務資源,導致正常客戶無法得到服務,最終致使攻擊對象癱瘓。