近日,南京秦淮警方破獲了一起黑客入侵交易平臺盜竊案,犯罪嫌疑人曾是大學計算機老師,利用專業知識篡改交易數據,瞬間劃走受害方30萬資金。南京警方根據資金流向鎖定嫌疑人之后,遠赴北京將其抓捕歸案。讓辦案民警沒有想到的是,利用犯罪嫌疑人研發的黑客軟件僅僅需要3分鐘的時間就可以成功入侵交易平臺,輕松轉賬。
報警 公司交易賬戶瞬間少了30余萬
2014年6月下旬,南京市一家大型交易公司的會計在核對賬目時,突然發現公司的資金少了30余萬,這可把會計嚇得不輕,立即把公司一個月的賬目全部核對了一遍。
最后,會計發現公司的交易平臺上有一個賬戶的交易不太對,入賬的時候對方匯入了25萬資金,出賬的時候突然就變成了52萬,而這短短的一天內該賬戶共有2次變化,這才導致公司的賬面突然少了30余萬。
該交易公司老板了解情況后立即向秦淮公安分局淮海路派出所報了警,接到報警后,警方高度重視,組織專案組對此事展開調查,相關的技術專家也對公司的交易平臺的數據庫進行了周密的檢查。
計算機技術專家檢查后發現,在6月10日與20日的時候,有人入侵了報案公司的服務器,對其中一個注冊的會員資料和賬面資金進行了修改,不到3分鐘的時間里,入侵的這個會員賬戶就多了30多萬。而這個會員賬戶注冊的戶主,是一家遠在海南的公司,民警決定從這家公司入手展開調查。
偵破 網上查地址線下查資金,警方快速鎖定“黑客”
經過連日來對這家交易公司的調查,民警發現嫌疑賬戶的開戶公司在北京還有一個分公司,而這個分公司從事的業務是IT服務行業,負責開發應用軟件,入侵交易平臺的這個“黑客”很有可能是這家公司的程序員。為了求證辦案民警對登陸這家公司的“黑客”實施了網絡監控。
在網上追蹤的同時,其他辦案民警對這筆資金的流向進行追蹤,通過資金流向民警不難發現,這筆錢最后都轉入一個北京賬戶,而這個開戶人的名字是劉葉(化名)。可是當民警對劉葉進行調查后,發現其文化程度不高根本不懂電腦,這與嫌犯“黑客”的身份根本不符。
案件一時陷入僵局,民警再一次對案件進行梳理,對案件里出現的所有人進行了調查,最后還是在劉葉身上有了突破。雖然劉葉完全不懂電腦,但是劉葉的哥哥王兵(化名)卻是個IT精英,就職于北京的一家IT公司,與“黑客”的身份非常吻合。
抓捕 嫌犯曾是大學計算機老師
警方在鎖定嫌犯身份后,對嫌犯做了大量調查,發現嫌疑人王兵大學時就是某知名高校的計算機專業的高材生,剛畢業就被學校留校擔任計算機老師。在任教期間也開發了不少軟件。
王兵在任教幾年后,被IT業內一家公司高薪聘請,成為公司的中層干部,收入頗豐。然而這樣背景讓辦案民警很疑惑,嫌疑人根本不缺錢,入侵交易平臺當“黑客”這樣的事對他到底有什么意義呢?
民警在固定證據的同時,又進一步對王兵進行了調查,發現在很多計算機專業論壇里他都是版主,在他發表的一些帖子里,不難看出嫌疑人對于破解防御系統情有獨鐘,甚至對于攻入大型企業的網絡還有些洋洋得意。
在掌握了以上情況后,民警決定對王兵進行抓捕,成功在嫌疑人公司的門口將其抓獲帶回南京。
結案 “黑客”制作的軟件3分鐘就可成功入侵企業平臺
可是當嫌疑人被警方帶回南京的派出所后,拒不承認自己的所作所為,為了讓嫌疑人開口,民警決定用證據“說話”,對嫌疑人的電腦進行細致的檢查。
電子數據鑒定中心的技術人員在嫌疑人王兵的電腦內,發現了一個網絡協議分析軟件,通過這個軟件民警很快就分析出了交易平臺的漏洞,利用該漏洞只要3分鐘民警就成功入侵虛擬交易平臺,修改數據簡直易如反掌。
在鐵證下王兵很快就交代了自己的作案事實,承認自己2次入侵南京這家公司交易平臺的事。他稱自己在南京這家交易平臺上曾經操作失誤,導致自己損失了3萬元,他很生氣就利用“黑客”技術攻擊了該平臺。“其實我并不想賺他們的錢,就是想展現一下自己的技術,攻破他們的電腦防御系統。”但是,王兵篡改數據的行為已經觸犯法律。目前,王兵因涉嫌盜竊罪被秦淮警方逮捕。通訊員 秦公軒 趙祥 揚子晚報記者 裴睿