周松松博客

19岁黑客组建黑帽团队 两周攻破600多家网站

406 人参与|2019年09月27日 07:10

u=4199330781,3031920546&fm=26&gp=0.jpg

华盟君引言“群里有一个哥们,自称从小自学计算机网络技术,后去国外深造,现在回国要组建自己的“黑帽团队”,目前在做广告推广,直到他被抓华盟君才知道,这哥们一直干着挂黑页,给赌博网站做推广牟利。”

从赌博公司挖人组建“黑帽团队”

熊某在14岁的时候辍学在家自学计算机,尤其是黑客方面的技术。后来在某赌博公司上班,负责技术支持、网站维护、广告推广等。

在上班期间,熊某窃取拷贝了多种用来进行黑客攻击软件工具和木马文件,后与另外两个同事自立门户,组建“黑帽团队”,对外自称从事广告推广业务,实际他们每天在入侵网站、预留后门、植入木马程序篡改网站首页等工作。

团队组建后与网络赌场老板合作,赌场老板高薪聘请他们,并提供食宿,配备高端电脑,租用高性能网络服务器等,用来从事非法活动。

热心市民举报,“黑帽团队”落网

由于几人在小区内一直对外声称是“黑帽技术团队”,在警方走访期间被小区居民提到称“鬼鬼祟祟的,不知道是做什么的!”

在警察访问期间3人自称是从事广告推广业务,但对经营模式和具体工作任务却语焉不详、支支吾吾。最终被警方传唤并调取电脑数据才将该团队真面目显露。

据交代,他们蜗居该小区内的目的是攻击境内正常网站,获取网站管理权后对原网站进行修改,植入早已准备好的境外赌博公司网页,向境内公民推广网络赌博业务,招揽“顾客”,进而赚取不法利益。

被抓时房间内散布着移动硬盘、U盘,移动上网卡等大量电脑网络设备,而高新聘请他们的赌场老板,早在安排妥当后远赴国外。

两周成功攻击600多家网站

熊某几人分工协作,熊某负责攻击分工协作,熊某学负责攻击、渗透目标网站,拿下网站或服务器的控制权。

拿站成功后,其他人则负责给受害网站植入木马或链接,使这些网站在被访问时跳转到他们指定的赌博公司广告页面。

首次出击,熊某盯上一款用户常用网站建站模板,该建站模板在我国北方地区使用广泛,很多中小企业和个人选择使用该模板建设自己的网站,但该软件的低版本存在一些安全漏洞。

在高性能网络云服务器的帮助下,该团伙的攻击效率很高。很短时间内,熊某就筛选出可以利用的目标网站1.88万个,并制成文档,存放在移动硬盘内备用。

熊某学对筛选出的网站进行各个击破,短短两周,他就攻破了 600余个网站。

直到案发,还有260余家网站没有进行修复,仍处于被攻击状态,由于他们从营业到被抓,前后只有两周时间,因“工时”不够一个月,连工资都没有发到手里。

现在许多公司企业或者个人都是使用一些通用模板或后台,这些网站或多或少都会有一些漏洞或者其他安全性隐患,华盟君建议大家如果是企业可以尝试进行等保测评等,将网站的隐患降低,个人则可以多多注意网络动态,对自己的网站进行及时修复,将自己被攻击的可能性降到最低。


本文转载自微信公众号,作者不明

读者反馈:给本文投票

来源:周松松博客,欢迎转赞评,( 微信/QQ:zhousongsong_com / 2512897973 )

推荐您入驻博客园,开专栏,发文章

必填

选填

选填

◎已有 10 人评论,博客圈站长交流群:571334199

  
    
1楼秀品网  2019-09-27 08:50:32

估计说的是xxcms早期版本套的网站,这个世界总有些人活着就是搞破坏的。

订阅  回复
1楼博主周松松  2019-09-27 08:56:53

是的,坏人总是有的

订阅  回复
2楼张大千  2019-09-27 09:57:54

我只尊敬他的学习精神,学好不要干坏事就大有作为。

订阅  回复
2楼博主周松松  2019-09-27 11:10:00

对滴,聪明要放在正道上

订阅  回复
3楼wordpress建站吧  2019-09-27 13:10:52

靠攻击别人网站获利似乎是个很大的黑产!~~想想攻破了几千个网站,随意挣钱了

订阅  回复
3楼博主周松松  2019-09-27 19:27:46

这个有利可图

订阅  回复
4楼卢松松商城小姜  2019-09-27 14:12:17

不错

订阅  回复
4楼博主周松松  2019-09-27 19:28:03

欢迎常来

订阅  回复
5楼济南社保代缴  2019-09-27 17:25:25

这么厉害

订阅  回复
5楼博主周松松  2019-09-27 19:27:53

确实

订阅  回复