全国首起!黑龙江大庆警方破获21人“流量劫持”案

X0_0X2021-11-15 18:49:17

黑龙江大庆市公安局网警分局通过网页跳转小细节,成功打掉了一个与通信运营商职工内外勾结,以DNS劫持为手段,劫持上网用户流量,非法控制计算机信息系统犯罪团伙,该案系全国首起涉及通信运营商DNS劫持案。

调查一起案件时,网警分局案件侦查一大队民警耿帅,与同事发现了网页跳转这一异常情况。普通老百姓可能不会发现什么,但作为一名网警,耿帅与同事意识到其中一定暗藏着猫腻。

凭借丰富的经验,网警分局立即组织人员,着手调查此事。

民警在调查与之相关的某通信运营商网络时,发现运营商内部,被人动了手脚。

原来,有人在运营商的城域网出口,架设了一台镜像服务器,镜像了全部用户的上网流量数据,再将一种“劫持程序”,安装在这台镜像服务器中,这么做的目的,是让使用这一网络的用户,点击某一网页时强制跳转。

调查过程中,民警双管齐下,一方面追查赌博网站,另一方面从通信运营商着手调查。

通过蛛丝马迹,通信运营商的“内鬼”,很快被民警揪了出来。

民警通过资金流切入调查,发现了团伙的核心人物付某某。

2015年开始,付某某买通了运营商内部人员,让对方帮助在运营商机房内,架设镜像数据的服务器,用于安装“劫持程序”。

付某某团伙正是看到了这个“来钱道”,于是通过技术人员编写了程序,再通过“内鬼”将程序植入到运营商机房内部架设的镜像服务器上。这样,众多用户的搜索流量,都会被冠以付某的推广ID,搜索引擎网站给的推广费,全都落入了该团伙手中。

2020年5月26日、7月2日,网警分局两次组织集中收网行动,调查中,警方又发现江苏省以杜某为首的另一团伙,一并打掉。

目前,共移送起诉犯罪嫌疑人21人,该案将于近期宣判。

提醒相关行业和人员注意,要通过正规渠道经营企业,获取合法利润,同时加强内部监管,堵塞源头漏洞,营造良好的网络生态。

运营商流量劫持
本作品采用《CC 协议》,转载必须注明作者和本文链接
杭州8月20日电 近日,记者从浙江绍兴越城区公安机关了解到,公安机关成功侦破一起特大规模的数据窃取案,本案涉及三家信息科技公司,公司几名主要负责人涉嫌非法窃取用户信息30亿条。 据绍兴公安机关介绍,本案源于公安机关在同一时段频繁接到市民报案。
妨碍数据利用的诸多因素
为了实现用户增长、活跃或者其他商业盈利的目的,流量劫持的技术手段在市场竞争中被不当使用,且劫持行为呈现出形式多样的特点。在司法审判中,依据《反不正当竞争法》互联网专条,这类行为多被予以否定性评价,甚至课以刑罚。此外,由于流量黑灰产违背公序良俗,损害了社会公共利益,围绕流量劫持展开的商业合作亦应属绝对无效。笔者认为“流量”具有法律意义上的财产属性。
无处不在的劫持 利用饿了么2块钱的补差价就能划走用户支付宝的2000元、利用订购的机票信息,就能获取到用户信任,骗取财产、总是被跳转到一些自己不想访问的页面上、为什么总有那么多自己跳出来的广告?为什么一个正常的链接点进去之后会出现下载界面?我们的数据信息怎么就这么不安全?
作为传统的互联网攻击方式,域名流量劫持已经十分常见,这种网络攻击将会在不经授权的情况下控制或重定向一个域名的DNS记录。攻击者通过修改DNS解析或者本地hosts文件等方式,把目标服务器网站域名解析到错误地方,让用户无法正常访问真正的地址。建议使用ISP或者网络运营商提供的DNS服务器。HTTPS协议可以提供数据传输的加密和认证功能,可以有效防止数据被篡改和窃取。
针对容器会话级别流量不可见的特征,我们设计了一个基于机器学习的轻量级、非植入性的容器会话级流量预测框架X-Rayer,提高了容器流量预测的准确率。
去年8月,浙江宁波海曙网安部门在对辖区网吧进行安全检查时,发现多家网吧后台服务器中存在异常进程。 进一步检查发现,网吧用户使用搜索引擎访问游戏网站时均会自动跳转到一指定页面,存在流量被劫持的情况。对此,海曙公安高度重视,成立专案组开展立案侦查。
去年8月,浙江宁波海曙网安部门在对辖区网吧进行安全检查时,发现多家网吧后台服务器中存在异常进程。
9月12日,互联网域名系统北京市工程研究中心在中国科学院宣布,由中国技术人员牵头起草的互联网安全协议正式被国际社会接纳,成为互联网国际技术标准RFC8416。会上还发布了全球运行速度最快的域名系统服务器,集中展示了我国在互联网底层核心技术方面的创新实力,这是我国互联网社群为国际互联网技术发展作出的中国贡献
X0_0X
暂无描述