追击实录《一》|DDoS 黑产集团运作模式曝光,腾讯云联合警方主动出击

摘要: 一次小小攻击,竟导致重庆 2 万用户断网。直播平台主播为何被黑产盯上?警方顺藤摸瓜调查后,DDoS 黑产集团运作模式曝光,本篇为追击实录<一>。 今年上半年,重庆市某区局部网络连续三日遭受攻击,造成局部地区的20607个宽带用户、219个网吧及部分政企用户网络中断,中断时长最高接近1个小时,影响极其恶劣。 因案情重大,重庆警方接到报案后立即开展工作,在腾讯云与腾讯守护者计划安全团队的协助下,警方专案组先后在福建和广东两地,抓获发动DDoS 攻击的犯罪嫌疑人的钟某某(男,21岁)和陈某某(男,19岁)。 到案后的犯罪嫌疑人钟某某供诉,他为攻击网络直播平台的主播,向陈某某购买 DDoS 攻击程序,并与其共同实施网络攻击行为。

案件重现

直播平台遭遇攻击、竟然导致2万用户断网

今年上半年,重庆市某区局部网络连续三日遭受攻击,造成局部地区的20607个宽带用户219个网吧及部分政企用户网络中断,中断时长最高接近1个小时,影响极其恶劣。

因案情重大,重庆警方接到报案后立即开展工作,在腾讯云与腾讯守护者计划安全团队的协助下,警方专案组先后在福建和广东两地,抓获发动DDoS 攻击的犯罪嫌疑人的钟某某(男,21岁)和陈某某(男,19岁)。

到案后的犯罪嫌疑人钟某某供诉,他为攻击网络直播平台的主播,向陈某某购买 DDoS 攻击程序,并与其共同实施网络攻击行为。

△ 犯罪嫌疑人 钟某某

科普时间

DDoS 黑产集团运作模式曝光

    DDoS 攻击  又称“分布式拒绝服务”攻击(Distributed Denial of Service),黑客通过控制肉鸡和流量,操纵网络资源,虚拟网络请求,对目标发动攻击,耗尽目标主机的资源和网络带宽,以达到瘫痪网络的目的。DDoS 是互联网上常见的攻击方式,是一种原始而又暴力的网络犯罪行为,近几年已逐步形成完善而专业的黑色产业链。

腾讯安全专家介绍,黑客组织通常受雇佣或利益驱动,去攻击一些高盈利性行业。他们通过控制的服务器、肉鸡等资源,只需要隐藏在幕后操控指挥,即可发动上至政企网站、下到个人用户的互联网上任意一目标打击,对网络空间生态危害很大。

    该案中,陈某某则作为攻击软件代理商,从上游软件作者处获取 DDoS 攻击程序,售卖软件注册码给下游用户,联合发动 DDoS 网络攻击,谋取不法利益。经查,该案中的犯罪嫌疑人与黑产圈某大型 DDoS 犯罪团伙也有关联。

△ 犯罪嫌疑人使用的 DDoS 攻击程序界面

乘胜追击、刻不容缓

目前,腾讯云联合腾讯守护者计划安全团队配合警方,对 DDoS 犯罪团队产业链正在展开深入追查。直播行业并非是唯一受害者,今年开年以来,黑产团队气焰嚣张,国内外各大云服务商均陆续遭受大流量攻击,各行各业均受影响,上百家互联网企业受牵连,过千万用户受影响。这在很大程度上影响到国家网络基础设施的安全稳定,威胁到整个生态的发展。我们的态度是坚决捍卫腾讯云上用户,让整个云上行业更安全。

下期预告

https://www.qcgzxw.cn/?p=2316

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏CIT极客

【极客周刊】比特币价格暴涨,一元购成赌博,BAT入股中国联通...

3967
来自专栏企鹅号快讯

全球最大网络袭击——原来凶手就是你!

[导语] 当地时间20日,白宫第一次正式宣布,确认今年早些时候造成全球计算机系统瘫痪的网络袭击Wanna-cry的幕后黑手是朝鲜政府,并对金正恩政权进行了严厉谴...

1926
来自专栏FreeBuf

攻击索尼影业、发动Wannacry勒索软件攻击、窃取孟加拉央行的背后真凶找到了!

本周四(9月6日),美国司法部起诉了一名朝鲜黑客,指控他近年来主导的多宗网络攻击罪行,包括攻击索尼影业、发动“WannaCry”勒索软件攻击、窃取孟加拉央行80...

953
来自专栏CIT极客

极客周刊丨A站倒闭风波的背后,卓伟遭永久封号,戴尔或将被反购...

5937
来自专栏IT派

饿了么获批中国首条外卖无人机配送航线,外卖平均 20 分钟送达

5 月 29 日,饿了么在上海宣布获准开辟中国第一批无人机及时配送航线,将送餐无人机正式投入商业运营。

673
来自专栏IT派

崩塌!顺丰曝倒卖用户私人信息窝案,包括主管在内11人获刑!涉及全国20多个省市!

近日,湖北荆州中级人民法院对一起顺丰内部员工合伙出售客户隐私案进行了终审判决,19名嫌疑人被判1年至3年不等的有期徒刑。

662
来自专栏FreeBuf

14个因安全事故引咎辞职的大BOSS

美国OPM公司主管Katherine Archuleta是最近因数据泄露事件离职的受害人,但她绝不是第一个。如果你从事信息安全保障这份职业,那你的工作就毫无安全...

2137
来自专栏乐享123

海淘和跨境电商ABC

2068
来自专栏java一日一条

世界十大黑客组织,来看看他们是如何“改变世界”

在过去的几年中,网络攻击变得日益频繁、规模也与日俱增。从针对个人电脑的恶作剧逐渐发展为具有一定规模的“活动”,例如对大公司重要数据的盗窃或者使政府网站、非政府...

753
来自专栏大数据文摘

数字时代零售业,几家欢喜几家愁

1484

扫码关注云+社区