追击实录<一>|DDoS 黑产集团运作模式曝光,腾讯云联合警方主动出击

一次小小攻击,竟导致重庆 2 万用户断网。直播平台主播为何被黑产盯上?警方顺藤摸瓜调查后,DDoS 黑产集团运作模式曝光,本篇为追击实录<一>。

案件重现

直播平台遭遇攻击、竟然导致2万用户断网

今年上半年,重庆市某区局部网络连续三日遭受攻击,造成局部地区的20607个宽带用户219个网吧及部分政企用户网络中断,中断时长最高接近1个小时,影响极其恶劣。

因案情重大,重庆警方接到报案后立即开展工作,在腾讯云与腾讯守护者计划安全团队的协助下,警方专案组先后在福建和广东两地,抓获发动DDoS 攻击的犯罪嫌疑人的钟某某(男,21岁)和陈某某(男,19岁)。

到案后的犯罪嫌疑人钟某某供诉,他为攻击网络直播平台的主播,向陈某某购买 DDoS 攻击程序,并与其共同实施网络攻击行为。

△ 犯罪嫌疑人 钟某某

科普时间

DDoS 黑产集团运作模式曝光

DDoS 攻击  又称“分布式拒绝服务”攻击(Distributed Denial of Service),黑客通过控制肉鸡和流量,操纵网络资源,虚拟网络请求,对目标发动攻击,耗尽目标主机的资源和网络带宽,以达到瘫痪网络的目的。

DDoS 是互联网上常见的攻击方式,是一种原始而又暴力的网络犯罪行为,近几年已逐步形成完善而专业的黑色产业链。

腾讯安全专家介绍,黑客组织通常受雇佣或利益驱动,去攻击一些高盈利性行业。他们通过控制的服务器、肉鸡等资源,只需要隐藏在幕后操控指挥,即可发动上至政企网站、下到个人用户的互联网上任意一目标打击,对网络空间生态危害很大。

该案中,陈某某则作为攻击软件代理商,从上游软件作者处获取 DDoS 攻击程序,售卖软件注册码给下游用户,联合发动 DDoS 网络攻击,谋取不法利益。经查,该案中的犯罪嫌疑人与黑产圈某大型 DDoS 犯罪团伙也有关联。

△ 犯罪嫌疑人使用的 DDoS 攻击程序界面

乘胜追击、刻不容缓

目前,腾讯云联合腾讯守护者计划安全团队配合警方,对 DDoS 犯罪团队产业链正在展开深入追查。直播行业并非是唯一受害者,今年开年以来,黑产团队气焰嚣张,国内外各大云服务商均陆续遭受大流量攻击,各行各业均受影响,上百家互联网企业受牵连,过千万用户受影响。这在很大程度上影响到国家网络基础设施的安全稳定,威胁到整个生态的发展。

我们的态度是坚决捍卫腾讯云上用户,让整个云上行业更安全。

封面配图:Google 搜索

原文发布于微信公众号 - 腾讯云安全(TencentCloudSecurity)

原文发表时间:2017-09-04

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏技术区块链

区块链技术开发方向 聊区块链+会员生态系统

在现代商业市场中,客流是商业构成的基础。很多商业个体就希望通过“会员制度”绑定、稳定客流,无论哪项商业活动都需要更多的客流来实现经营持续化,掌握了大量的客流量,...

1315
来自专栏Seebug漏洞平台

知道创宇发布2017年度报告 关注互联网安全及挖矿产业

2017年6月1日,《中华人民共和国网络安全法》正式实施。网络安全被真正写入法律并实施,为国家从整体推动保障体系建设提供法律依据。一个全新的时代已经到来,时代将...

1052
来自专栏顶级程序员

没有游戏规则的即时配送,离真正改变世界还有一些距离

上周日,一条关于快递员与用户发生纠纷的消息突然在朋友圈刷起屏来。继专车司机砍伤乘客、快递员盗窃用户包裹后,生活服务从业群体日渐庞大所带来的社会隐患,又再成为社...

2644
来自专栏大数据文摘

数字时代零售业,几家欢喜几家愁

1484
来自专栏FreeBuf

“幽灵小组”向全球数千家公司发出勒索邮件:9月30日发起DDoS攻击,你收到了吗?

近日,一自称为“幽灵小组”(Phantom Squad)的DDoS勒索组织向全球数千家公司发起了大规模的垃圾邮件攻击,威胁称,若受害者不支付赎金,就会在9月30...

2328
来自专栏老苏机

早报:砸下8400万,中国移动想要复活飞信

1、砸下8400万,中国移动想要复活飞信 11月2日,神州泰岳发布公告称,旗下两家子公司北京融聚世界网络科技有限公司、北京新媒传信科技有限公司,分别中标中国移...

34915
来自专栏CIT极客

【极客周刊】比特币价格暴涨,一元购成赌博,BAT入股中国联通...

3967
来自专栏FreeBuf

攻击索尼影业、发动Wannacry勒索软件攻击、窃取孟加拉央行的背后真凶找到了!

本周四(9月6日),美国司法部起诉了一名朝鲜黑客,指控他近年来主导的多宗网络攻击罪行,包括攻击索尼影业、发动“WannaCry”勒索软件攻击、窃取孟加拉央行80...

953
来自专栏腾讯研究院的专栏

互联网行业法律动态报告(2015年1月)

   腾讯研究院法律研究中心 重点内容: 【网络治理】“内容管理”不断加强,网络文学实名制与微博、贴吧实名制有序推进;新型业态管理具有更大的包容...

18910
来自专栏VRPinea

6.9 VR扫描:Essential获3亿美元B轮融资;Meta起诉DreamWorld窃密

2724

扫码关注云+社区