追击实录《一》|DDoS 黑产集团运作模式曝光,腾讯云联合警方主动出击

摘要: 一次小小攻击,竟导致重庆 2 万用户断网。直播平台主播为何被黑产盯上?警方顺藤摸瓜调查后,DDoS 黑产集团运作模式曝光,本篇为追击实录<一>。 今年上半年,重庆市某区局部网络连续三日遭受攻击,造成局部地区的20607个宽带用户、219个网吧及部分政企用户网络中断,中断时长最高接近1个小时,影响极其恶劣。 因案情重大,重庆警方接到报案后立即开展工作,在腾讯云与腾讯守护者计划安全团队的协助下,警方专案组先后在福建和广东两地,抓获发动DDoS 攻击的犯罪嫌疑人的钟某某(男,21岁)和陈某某(男,19岁)。 到案后的犯罪嫌疑人钟某某供诉,他为攻击网络直播平台的主播,向陈某某购买 DDoS 攻击程序,并与其共同实施网络攻击行为。

案件重现

直播平台遭遇攻击、竟然导致2万用户断网

今年上半年,重庆市某区局部网络连续三日遭受攻击,造成局部地区的20607个宽带用户219个网吧及部分政企用户网络中断,中断时长最高接近1个小时,影响极其恶劣。

因案情重大,重庆警方接到报案后立即开展工作,在腾讯云与腾讯守护者计划安全团队的协助下,警方专案组先后在福建和广东两地,抓获发动DDoS 攻击的犯罪嫌疑人的钟某某(男,21岁)和陈某某(男,19岁)。

到案后的犯罪嫌疑人钟某某供诉,他为攻击网络直播平台的主播,向陈某某购买 DDoS 攻击程序,并与其共同实施网络攻击行为。

△ 犯罪嫌疑人 钟某某

科普时间

DDoS 黑产集团运作模式曝光

    DDoS 攻击  又称“分布式拒绝服务”攻击(Distributed Denial of Service),黑客通过控制肉鸡和流量,操纵网络资源,虚拟网络请求,对目标发动攻击,耗尽目标主机的资源和网络带宽,以达到瘫痪网络的目的。DDoS 是互联网上常见的攻击方式,是一种原始而又暴力的网络犯罪行为,近几年已逐步形成完善而专业的黑色产业链。

腾讯安全专家介绍,黑客组织通常受雇佣或利益驱动,去攻击一些高盈利性行业。他们通过控制的服务器、肉鸡等资源,只需要隐藏在幕后操控指挥,即可发动上至政企网站、下到个人用户的互联网上任意一目标打击,对网络空间生态危害很大。

    该案中,陈某某则作为攻击软件代理商,从上游软件作者处获取 DDoS 攻击程序,售卖软件注册码给下游用户,联合发动 DDoS 网络攻击,谋取不法利益。经查,该案中的犯罪嫌疑人与黑产圈某大型 DDoS 犯罪团伙也有关联。

△ 犯罪嫌疑人使用的 DDoS 攻击程序界面

乘胜追击、刻不容缓

目前,腾讯云联合腾讯守护者计划安全团队配合警方,对 DDoS 犯罪团队产业链正在展开深入追查。直播行业并非是唯一受害者,今年开年以来,黑产团队气焰嚣张,国内外各大云服务商均陆续遭受大流量攻击,各行各业均受影响,上百家互联网企业受牵连,过千万用户受影响。这在很大程度上影响到国家网络基础设施的安全稳定,威胁到整个生态的发展。我们的态度是坚决捍卫腾讯云上用户,让整个云上行业更安全。

下期预告

https://www.qcgzxw.cn/?p=2316

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏CIT极客

极客周刊丨A站倒闭风波的背后,卓伟遭永久封号,戴尔或将被反购...

6287
来自专栏大数据文摘

数字时代零售业,几家欢喜几家愁

1534
来自专栏企鹅号快讯

全球最大网络袭击——原来凶手就是你!

[导语] 当地时间20日,白宫第一次正式宣布,确认今年早些时候造成全球计算机系统瘫痪的网络袭击Wanna-cry的幕后黑手是朝鲜政府,并对金正恩政权进行了严厉谴...

1956
来自专栏乐享123

海淘和跨境电商ABC

2308
来自专栏腾讯研究院的专栏

互联网行业法律动态报告(2015年1月)

   腾讯研究院法律研究中心 重点内容: 【网络治理】“内容管理”不断加强,网络文学实名制与微博、贴吧实名制有序推进;新型业态管理具有更大的包容...

20710
来自专栏顶级程序员

没有游戏规则的即时配送,离真正改变世界还有一些距离

上周日,一条关于快递员与用户发生纠纷的消息突然在朋友圈刷起屏来。继专车司机砍伤乘客、快递员盗窃用户包裹后,生活服务从业群体日渐庞大所带来的社会隐患,又再成为社...

2814
来自专栏FreeBuf

攻击索尼影业、发动Wannacry勒索软件攻击、窃取孟加拉央行的背后真凶找到了!

本周四(9月6日),美国司法部起诉了一名朝鲜黑客,指控他近年来主导的多宗网络攻击罪行,包括攻击索尼影业、发动“WannaCry”勒索软件攻击、窃取孟加拉央行80...

1043
来自专栏腾讯技术工程官方号的专栏

你的名字,互联网黑产瞄准的秘密…

作者介绍:chloe,在鹅厂从事互联网安全工作,投身挖掘互联网黑色产业,探寻网络安全世界的风云变幻。 曾经听安全圈的前辈说过这么一句话:数据泄漏,是每一个互联网...

2616
来自专栏灯塔大数据

灯塔原创 | 披着共享经济外衣的租赁经济

导读:什么是共享经济?共享经济和分时租赁有什么区别?共享经济会一直是风口么? ? 现在提起共享经济,大家想到最多的都是,共享单车,共享充电宝,共享雨伞。 那么...

36311
来自专栏java一日一条

世界十大黑客组织,来看看他们是如何“改变世界”

在过去的几年中,网络攻击变得日益频繁、规模也与日俱增。从针对个人电脑的恶作剧逐渐发展为具有一定规模的“活动”,例如对大公司重要数据的盗窃或者使政府网站、非政府...

873

扫码关注云+社区

领取腾讯云代金券