2011-02-15 13:51 来源:网络 作者:阿火 |
|
两年“潜伏”某游戏网站,利用网络漏洞修改消费点数牟利四百余万元。近日,南京玄武警方在“春雷行动”中,挖出了一名顶级网络黑客——徐放,他的身 份是国外某大学的研究员。徐放落网后交代,他将作案视作对自己计算机水平的一种检验,“我就想看看,以我的水平,要多久才会被人发现,我认为警察永远找不 到我”。目前,徐放已被玄武警方刑事拘留。
【案发】 “虚拟银行”多出亿两“银子”,网站损失大了
去年11月,在杭州某棋牌游戏网站上,网友们和往常一样玩得不亦乐乎。但在该网站的后台,网络管理员的头上却渗出了冷汗。
经常玩网络游戏的人都知道,玩游戏需要用钱购买游戏点数——即网络虚拟货币,杭州这家网站同样如此。在该网站上,网络虚拟货币被称为“银子”。正常 情况下,网站的“银子”储存在“虚拟银行”中,其总量是固定的。让网络管理员滴汗的异常是,“虚拟银行”的“银子”数量每天都固定增加一亿两千万两,相当 于人民币一万余元。
“肯定是系统被人入侵了。”网络管理员一开始就意识到了这个问题,但是他运用自己的网络技术查找了两个月,却依然找不到问题所在。由于多余货币的产 生,导致该游戏平台的虚拟货币贬值,给网站造成间接损失人民币400余万元。无奈之下该网站经营者于去年11月向南京玄武警方报案,请求帮助调查其位于南 京的服务器。
【暗战】 侦查无功而返,警方意识到遇上了顶尖高手
网警们运用自己的专业知识,经过多天查找,却和网站管理员一样,同样找不到头绪。“连黑客利用的网络漏洞都没找到,更别提黑客的入侵手法了。”玄武 公安分局网警大队孙永明副大队长说,为此警方马上调整侦查思路,着重于从嫌疑人踪迹入手。于是,去年11月下旬开始,玄武网络民警和黑客展开了一场没有硝 烟的“暗战”。
孙永明说,侦查中,他和网警发现了黑客的入侵踪迹,便开展循线追踪。但是,这名黑客显然不同于以往的一些“菜鸟”,当网警们满心欢喜地以为即将抵达“目的地”时,却发现其实是走进了“死胡同”。
“这种情形反复了多次,我们换了好多种破案思路都是这样。”孙永明说,嫌疑人似乎早就料到他们会采取的步骤,故意设了“陷阱”让他们钻进去,然后便是无功而返。“这次遇上顶尖高手了。”
【锁定】 嫌疑人履历让民警倒吸一口冷气:太漂亮了
负责侦查虚拟货币流向的民警发现了一条重要线索。在受害网站被侵入的那段时间,有一名杭州男子顾林一直在网络上销售大量该网站的虚拟货币。经过十多天的艰苦追踪,终于警方锁定,侵入受害网站的顶级黑客名叫徐放,四川绵阳人,顾林正是他的销赃人。
翻开徐放的履历,民警不禁倒吸一口冷气,实在太漂亮了。1979年出生的徐放非常聪明,从上小学起就显露出了自己的才华,成绩非常拔尖。高中时被国 内某顶尖理科院校提前单独招生录取。本科毕业后,徐放又进入国内某科研院所念硕士研究生,研究领域是低温超导。以优异成绩轻松取得学位后,他继续攻读博 士,主攻能源研究。
2007年,徐放因侵入了某游戏网站,非法牟利,被处以治安处罚。此次事件后,他被迫离开了原单位,去了国外,并进入某大学任研究员。在作案阶段,他正在国外协助一位教授指导其研究生,收入不菲。
【抓捕】 春节回老家举办婚礼前一天,他被警方抓获
去年12月,玄武警方锁定了徐放之后,发现其身在国外,抓捕有一定困难,便决定另寻他途。经过细致侦查,民警了解到,徐放这些年每年都要回四川老家过年。于是,办案民警决定等到过年前后再伺机行动。今年1月26日,侦查人员获悉,徐放乘坐飞机回国,并前往四川绵阳。
办案民警迅速前往绵阳。在寻找过程中,玄武警方获悉,徐放大年初三准备举办结婚典礼,婚后就要和新婚妻子赶赴海南度蜜月。为防止徐放有所警觉后逃跑,玄武警方决定大年初二实施抓捕行动。大年初二下午,民警在一家银行门口将到银行取钱的徐放抓获,他的婚礼也因此无限期延迟。
与此同时,玄武警方还派出抓捕组赴杭州,将徐放的同伙顾林抓获。至此,该起入侵计算机系统案件两名犯罪嫌疑人全部落网。
【交代】自认计算机水平高超,以为永远不可能被抓
经过审查,徐放和顾林如实供认了自己的犯罪事实。从2008年以来,徐放运用自己的计算机知识,侵入杭州某游戏网站后台,寻找到后台漏洞修改“虚拟 银行”数据,将产生的虚拟货币转至其朋友的支付宝中,然后再转移给顾林,由其向玩家兜售,从中获利400余万元。徐放供称,他违法所得的400万赃款均用 于投资基金。
徐放作为国外某大学的研究员,收入不菲,缘何还要干违法的事?徐放的回答让民警们震惊。原来,2007年徐放第一次作案被警方抓获后,他产生了一个 令人诧异的念头。徐放认为,以自己的计算机水平,本不应该被抓住的,之所以被抓,是因为自己太大意了,如果自己在行事过程中精密筹划,是完全有可能躲过警 方追踪的。
于是,从2008年开始,他经过精心策划,侵入此次案件中的这家游戏网站。他断定警方永远也不可能抓到他。
目前,徐放已被玄武警方以涉嫌非法侵入计算机信息系统犯罪行为刑事拘留。