Board logo

標題: 農民黑客用木馬30秒 攻破中國工行網銀U盾竊取30萬 [打印本頁]

作者: yxx01    時間: 2011-4-15 10:58 AM     標題: 農民黑客用木馬30秒 攻破中國工行網銀U盾竊取30萬

只有初中文化程度的琚文輝通過遠程操控,尋找有漏洞的計算機,植入木馬程序,在對方使用U盾進行網上銀行交易時,截取其網銀賬戶和密碼,30秒內轉走賬戶中的資金,兩次作案,竊得30余萬元。公仔箱論壇5 S/ J+ Z1 P' b1 q

" v6 t  V9 R5 Z& \5 qTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  
% i* C" D! L5 M: G) x5.39.217.761 I6 M2 o6 K" m# p* I
公仔箱論壇5 w4 e6 k$ g! S
  昨日,琚文輝在法庭受審。通訊員 謝偉輝 攝
# ^  b* }/ @* U" d  c, H0 M5.39.217.765.39.217.76& A& C) r5 B8 ~  k5 Q0 E( Q
  通過遠程操控,琚文輝尋找有漏洞的計算機,植入木馬程序,在對方使用U盾進行網上銀行交易時,截取其網銀賬戶和密碼,30秒內轉走賬戶中的資金,兩次作案,竊得30余萬元。昨日,因被控盜竊罪,他在西城法院受審。公仔箱論壇2 [' }+ C: Q+ y, A* Z

4 W( i0 d) r! @% x/ L/ K9 ]+ c) H8 }  電腦突白屏 30萬“蒸發”公仔箱論壇0 Q$ A# G  Y1 x; [

  ~/ q: L3 e2 {0 |# `公仔箱論壇  受害人李女士是網購用戶,經常使用工行網銀,為安全起見,她特意購買了U盾,“本以為有盾無憂”。4 F1 J" K) J; H4 ?+ s
tvb now,tvbnow,bttvb8 N+ Z* w4 I2 e
  2010年9月2日晚,李女士上網購物時發現網銀被竊,1個月前已被轉出10800元。“我的電腦從沒給其他人用過,從沒送修過,使用時也沒有發現任何異常,錢莫名其妙就被轉走了。”李女士說。
4 h! H# Z3 m6 ?8 ?& E" \# DTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
4 i2 _5 j( G1 nTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  服裝廠老板肖先生則稱,事發當天,他正要匯款,電腦突然白屏。過了一會兒,電腦才恢復正常,但一查賬戶余額,發現銀行卡內的29萬余元不見了。
6 Z* N1 T4 m+ X: u* c- k$ v' g公仔箱論壇公仔箱論壇7 l+ P+ @" A7 k, V  |/ c
  肖先生隨即報案。警方調查發現,肖先生的錢被轉入一個名為“劉洪軍”的賬戶,而此後又很快分散打入“楊熙”等三個工行賬戶上,之後在北京通過ATM機取出。tvb now,tvbnow,bttvb; l$ O( Z" z- {3 q& E

6 \8 M! M3 N; l* Ztvb now,tvbnow,bttvb  疑犯後怕 贓款九成未動' d2 o1 w7 ^7 p/ h( k! }& v( t

' G& X' v4 n2 {0 V5 w0 _+ _公仔箱論壇  ATM機取錢者正是琚文輝,據檢方指控,2010年7月5日18時許,琚文輝利用木馬程序軟件通過互聯網非法控制他人計算機,在李女士使用銀行U盾時,利用獲取到的李女士在中國工商銀行網絡銀行的賬戶及密碼,侵入銀行網絡交易系統盜取其賬戶內10800元。& \) D# i6 g% R) ], v! m" D
5.39.217.76$ }9 U. Q' _& s0 U6 D+ |! ]/ W/ W
  2010年10月14日16時許,他如法炮制,盜取肖先生銀行賬戶內的297600元。
5 Q* E7 E" X+ b  r- S# X5 g公仔箱論壇5.39.217.760 g7 E2 B0 V) R; v! y
  琚文輝說,一開始只是出于好奇心理,但見來錢如此之快,他于三個月後再次用同樣手法,盜取事主肖先生29萬余元。得來的錢,他存在自己銀行賬戶,花了2萬多元,包括買了一台電腦。由于害怕,剩余的錢他沒有動用。據了解,案發後,他退還了27萬余元。
  ]3 v7 Y0 R2 |; {公仔箱論壇
9 L2 q/ g1 I6 N1 u, H5 {5.39.217.76  喬裝取錢被控
6 K' m" f% [) C6 i# s2 z0 W, iTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。* o( @  P7 K; `' {$ x: E: [
  ATM機取錢時,琚文輝戴紅色眼鏡,棒球帽遮臉。他本來不戴眼鏡,但為掩人耳目,特地喬裝打扮,但仍未逃脫民警的視線。7 S- u* g- p! z( ]% r
- G( Y( W, t" Y2 N! [% b+ A
  2010年11月13日下午,民警將犯罪嫌疑人琚文輝控制,在其出租屋內,警方查出三台電腦、作案時使用的5張工行卡。其中2張銀行卡背面寫著“楊熙”,另一張寫著“劉洪軍”。初步審訊得知,警方先前猜測的網銀犯罪團伙,其實只有琚一人。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 L( z, Q1 o3 c5 B9 Q% ^
5.39.217.763 r# f4 t" C% R1 R  Q9 ?
  木馬盜網銀資金流程圖TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 ^* M' ~- z) E
公仔箱論壇* G4 {' T' [6 Z% q+ V( D( }
  一,抓中“肉雞”
5 E1 c  z$ A- |4 f9 h5.39.217.769 F0 ~$ @$ H5 K8 O9 p* a& {
  尋找有漏洞的電腦,植入木馬程序。大約5%的電腦能植入木馬。公仔箱論壇7 m7 E2 T' N2 }$ W$ n1 K7 Z

0 V0 C# I' ]/ o2 ]tvb now,tvbnow,bttvb  二,重點監控
1 i+ T# `9 J1 u4 }- c1 `  Z& H
* y2 ]8 x, y+ p: Ytvb now,tvbnow,bttvb  通過木馬程序尋找安裝網銀驅動的電腦,“重點監控”。
; w  T$ ^; |% g# g. b, Z5 Z0 P2 m5.39.217.765 K# U5 f' J4 R" l
  三,蒙對密碼, g0 s" K; z" G! ^. u
5.39.217.765 `; K- q- r$ M2 s
  記錄下用戶的郵箱、QQ、論壇等密碼,多次測試,“蒙對”用戶的網銀密碼。
# H! c0 e& M, _  Otvb now,tvbnow,bttvb; r' |3 y" w; a6 ^6 G& W
  四,趁機轉賬
- A9 P. F9 p* z6 otvb now,tvbnow,bttvb
$ D4 g, k0 l9 j) V1 y" L  趁用戶插入U盾交易後還未拔下之機,迅速登錄對方網銀並轉走錢。公仔箱論壇* w2 A, ], U, W2 U) |( Y5 U1 g

! y7 X1 r) x" l  現場5.39.217.76. B9 R& A$ O% X2 V7 j) J) B
. L* e5 C9 C$ S$ L) ~' r3 r! q
  “我的手法沒技術含量”
* M6 O  C. t7 j1 Ftvb now,tvbnow,bttvb
$ Q+ F$ f, X: G公仔箱論壇  琚文輝,1986年出生,安徽人,初中文化程度。他只是會使用木馬,還算不上什麼網絡黑客。tvb now,tvbnow,bttvb2 e5 V; U9 e* [& x

/ a3 [7 p9 P1 c7 Z, i3 rTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  瘦弱的他在法庭上顯得很沉默,他表示認罪,但對于作案細節,他吞吞吐吐,“2010年4月,我找了個木馬程序,侵入別人的計算機,盜竊賬戶密碼……我用電腦可以監視別人計算機使用過程。當時事主正在轉賬,他轉賬完成後,我趁他還沒拔出U盾,就截取賬號和密碼把錢轉走。”  K7 B8 U3 }1 K( f& f1 K
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 b! c. Z- \8 f3 ]+ W
  對指控事實及證據,琚文輝均無異議。在最後陳述階段,他低著頭說,“我現在心里有種負罪感。”tvb now,tvbnow,bttvb, o8 d* Q+ Q1 W* s- A- ?
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 ?0 {$ ?& T- M1 g" c$ v+ d, P" J
  檢方表示,琚文輝盜竊數額特別巨大,建議法庭在有期徒刑12年至13年之間進行量刑。法庭未當庭宣判。5 B0 ?' D" A  X6 p  a" F

$ f. F! G3 r+ X& w" D, i5.39.217.76  琚文輝的父母專程從安徽老家來京旁听,受審後,他請求見見自己的親屬,得到法官允許。父子倆一見面,相擁而泣,琚文輝的父親緊緊握住兒子的手,用家鄉話說,“你好好改造就行。”並多次向法官和法警求情,“他是個听話的孩子……再給他一次機會。”
0 w% B& p7 O( I9 R: |5.39.217.76TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。, t% D( u7 ~) J0 ]% o
  听了父親的話,琚文輝難以抑制,掩面痛哭。7 r# {7 u, k) l3 j6 b
5.39.217.76* Y0 I( ?# O! A) Z
  “我的手法沒什麼技術含量,銀行也應該承擔責任。”琚文輝對記者說,當被問到防範之策時,他說,“銀行有辦法,黑客也總是有辦法。”
6 A0 b! |% z' M" x, y7 F3 n
% h9 y" C$ _( S/ k; v+ D" N4 UTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  工行回應5.39.217.76+ V2 c* B; [% L$ p+ J# [2 |
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。- O) x" Q- H8 C8 o0 m
  U盾是安全的 問題是客戶的' p1 S- E( F$ ]

" ^0 O) W1 S4 X5.39.217.76  昨日,工商銀行網上銀行客服人員表示,U盾是安全的,目前出現問題一般是用戶個人的問題。工作人員說,根據他們的了解,網銀被盜的情況一般有︰個人用戶未妥善保管密碼,被熟人竊取後作案;個人用戶在網上隨意點擊網頁鏈接,電腦中毒,導致信息泄露。tvb now,tvbnow,bttvb1 u5 A- y) z2 C$ Q1 H- @0 _

$ z" @0 t& y/ f; c* N  g* v- Z5.39.217.76  為了防止網銀出現問題,工作人員建議,首先,不要在網吧使用U盾,因為網吧用戶很多,信息被竊取的機會較大。此外,如果在家或者辦公室使用個人電腦進行網銀交易,一定要在交易後迅速拔下U盾,防止他人趁機作案。並應該經常對電腦進行殺毒,不要點擊不明網站的鏈接,以防電腦中毒。隨後記者咨詢U盾在近期是否會進行升級,工作人員表示,暫時沒有升級。
% z) L8 P# Q* W  F5 A3 s5.39.217.76
; q) c# h/ N/ R! @  提醒tvb now,tvbnow,bttvb  b2 E  k  i4 w8 i/ ?$ Z
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 o# R0 B) N6 \) }0 w
  網銀密碼設置不要“隨大流”TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: ^' Z3 e4 Z# \8 G: i

1 S5 `( |- U  a, h  x" G, `: Stvb now,tvbnow,bttvb  承辦檢察官提醒,網銀用戶在設定網上銀行密碼時,不要使用身份證號碼、自己或家人的生日等,也不要使用和QQ、BBS等程序相同的密碼。公仔箱論壇9 n* ^# Z" @8 v9 s% N3 J
, c( \  V1 X. _
  對于使用U盾的網上銀行用戶,在完成網上銀行操作後應當立即拔下U盾。檢察官建議,金融機構也應該加強科技防範水平,比如設定交易時間間隔,讓用戶能有足夠的時間拔下U盾,防止犯罪分子鑽空子。
+ f2 \) k5 o6 }. S1 e$ F: ]  Xtvb now,tvbnow,bttvb
/ e" v' ?  T( K, C7 F6 Q8 @0 h3 ]5.39.217.76  作案過程! `! V4 Q2 V5 X6 W

. K/ }; R2 Z" d2 T* zTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  抓“肉雞” 蒙密碼 趁機偷襲TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. U. d9 K; n* Z  \: P; }$ s
5.39.217.76( A4 x4 @, R- t) b
  利用網銀用戶交易結束、U盾未拔下的時間差把錢轉走
1 |) h4 O1 m) u" p, i1 o9 p' @* s5.39.217.76
, y/ m' Q1 k1 F" B, f2 e公仔箱論壇  琚文輝平時喜歡上網,漸漸學會了如何使用木馬程序。據交代,第一次下載木馬程序是在2004年4月,當時他從網上搜索到一種木馬,能夠遠程對他人的電腦獲取系統操作權限,還能記錄對方的鍵盤操作。5.39.217.76% t1 ~- f" l7 K
公仔箱論壇: I* r0 p) T6 f( e$ [- g+ K8 |
  用電腦試驗破“盾”之術
, C+ M+ P: ~: h. y8 e$ Y% p: L9 J5.39.217.76
2 X8 t: t  Z3 Q; ?5 N  因為自己也是U盾的使用者,他漸漸萌生了一個想法,如果能將木馬程序植入他人電腦,當對方使用網銀時,自己便可獲得相關信息,進而盜竊錢財。于是,他開始自己在家里通過幾台電腦試驗,最終摸索出了使用木馬“破解”U盾的辦法。tvb now,tvbnow,bttvb$ w7 j8 [) Y1 \: s; j: P) X
% p% c2 U6 x! Q+ }
  他所使用的,是一種“抓雞”工具(被植入木馬的電腦用戶被稱為“肉雞”),即通過掃描IP號段,發現系統存在漏洞的電腦,自動將木馬植入用戶的電腦,使之成為自己的“肉雞”,成功植入病毒後,如果用戶電腦系統內有網銀驅動,他則重點“照顧”。, a* v, L; S% }) `2 b  b
tvb now,tvbnow,bttvb4 P1 ~0 |$ U# O
  一旦網銀驅動,木馬就能同時記錄下網銀用戶的賬戶號和U盾密碼。為了再獲取用戶的賬戶密碼,他又通過木馬記錄下對方登錄郵箱、QQ、論壇的密碼,然後趁用戶不使用網銀時,使用這些密碼進行試驗。一些習慣把銀行密碼與網絡上使用的密碼設為一致的用戶就成為他下手的對象。
) E# t/ I5 @/ ?- t, w2 tTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
6 W9 R; T* s& V; H% a, L  數月內攻破20余U盾防線
2 u& A* ?' O4 d8 l
7 g3 ?3 a, t( q3 n- X" ?9 C: a公仔箱論壇  此後,一旦用戶再次使用網銀時,U盾一插入電腦,琚文輝便在自己的電腦上遠程監控。等對方網銀交易剛一結束,他便利用U盾還未拔下來的時間差,迅速登錄對方的網銀,把錢轉走。轉賬的過程非常快,大約不到30秒就能完成,一般來說,事主根本來不及察覺。5.39.217.76/ a; H5 L' W* d' R) ?7 i
/ _' f9 R+ d+ \$ g/ R0 c9 V
  琚文輝稱,他選擇U盾用戶,是因為工行的網銀用戶最多,作案更容易得手。他交代,在短短的幾個月內,自己破解了20多位U盾用戶的賬號、密碼和U盾密碼,並4次盜竊得手。但其中兩起涉案金額很小,目前尚未查實。公仔箱論壇! C( f7 Y* W/ M9 y

' y: G+ [  F9 W" z  G5.39.217.76  簡介公仔箱論壇, B; c! b, m. e# b9 ~' }9 Q

1 @( s* Z2 B- s8 J# r& C- W' _$ `% P公仔箱論壇  U 盾 即工行2003年推出並獲得國家專利的客戶證書usbkey,是工行提供的辦理網上銀行業務的高級別安全工具。它外形酷似U盤,像一面盾牌,據介紹,U盾是用于網上銀行電子簽名和數字認證的工具,它內置微型智能卡處理器,采用1024位非對稱密鑰算法對網上數據進行加密、解密和數字簽名,確保網上交易的保密性、真實性、完整性和不可否認性。9 a( ~( h! I& F, c

% q3 y5 {% d$ s* Z0 V+ G5 d  追訪
& h1 Q) y) P2 n- D, |* ?0 B* m% NTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 a" R/ n  ?3 K
  網上叫賣“破盾”軟件# Q* ]0 i: P2 q* j
tvb now,tvbnow,bttvb( r/ ?) {  M2 f! V  e
  昨日,記者在網上搜索U盾信息,發現有人公開叫賣“破解U盾軟件”,開價數百元,號稱對U盾的破解成功率有80%以上,不少網友認為是虛假的。有網友稱,從技術上講,數字證書是目前最安全的網銀認證工具,存放在U盤內的數字證書從外部無法竊取,更不必擔心被黑客控制,因此,可破解U盾的說法不可信。不過,網銀用戶自身交易習慣也很重要,用後要及時拔出,不可轉借他人,更不能從陌生網站下載軟件或鏈接。
' U( G# ]7 j/ r8 V: k/ I, S2 k# O9 T2 {& @5.39.217.76
' L. d; e9 e" M% V8 i! d; T$ g公仔箱論壇  工商銀行網銀用戶李女士說,使用U盾後,只是在點擊“安全退出”一欄時,才會彈出一個“來自網頁的消息”︰為了您的資金安全,請拔出並妥善保管。”5.39.217.76' |% Y+ b3 ~$ K. ^8 W$ [
/ v' b+ Y3 y8 I; a
  記者又嘗試使用另一個銀行的USB數字證書,交易後點擊退出,頁面自動彈出提醒“您的移動證書usbkey還插在電腦上,在退出前強烈建議先拔掉usbkey”,立即拔下USB後,網頁即無法進行轉賬交易。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 |! \3 a8 |* v! Y9 X8 d
公仔箱論壇4 G* t/ n+ u; _' P3 K
  這些USB證書的共同點都是,如果不及時點擊關閉頁面,用戶常會忽略拔出U盾。




歡迎光臨 公仔箱論壇 (http://5.39.217.76/) Powered by Discuz! 7.0.0