庭审结束后,琚文辉[WenHui]与父亲相对痛哭 摄/记者 曹博远
在银行的宣传中,U盾是保护个人网银安全最有效的“武器”, 没有U盾在手,别人即使知道你的网银账号和密码也无可奈何。 然而,使用[ShiYong]银行U盾并非绝对安全。 织梦内容管理系统
视频:男子远程操控利用U盾诈骗30万元
来源:BTV《都市晚高峰》
今天上午,西城法院开庭审理了一起U盾木马[MuMa]盗窃大案。年轻的黑客琚文辉[WenHui]悄悄将木马[MuMa]植入用户[YongHu]电脑。当用户[YongHu]使用[ShiYong]U盾进入网上银行时,琚文辉[WenHui]借机从2位用户[YongHu]的网银账户上盗走30万余元。 织梦内容管理系统
案情再现 织梦内容管理系统
他人从未用电脑 网银被转走上万元 织梦好,好织梦
李女士是一名淘宝用户[YongHu],经常使用[ShiYong]工商银行的网上银行支付,为安全起见她还特意购买了工商银行的U盾。 内容来自dedecms
2010年9月2日晚上,李女士上淘宝购物时发现网银被窃,在1个月前被转出10800元。 copyright dedecms
李女士觉得很奇怪,她家的这台电脑只有她自己用,从未给其他人用过,也从未送修过,使用[ShiYong]时也没有发现任何异常。 本文来自织梦
经调查,10800元被转入了“杨熙”的账户内,而“杨熙”早已被列为工行汕头分行网银资金盗窃案的嫌疑人。 内容来自dedecms
初中毕业打工仔 制造网银盗窃大案 内容来自dedecms
汕头市的受害者是肖先生。他也使用[ShiYong]了工行U盾,但失窃金额更为庞大——29.76万元。 dedecms.com
2010年10月14日下午,身为服装厂老板的肖先生正要汇款,电脑突然白屏。过了一会儿,电脑才恢复正常,肖先生一查账户余额,发现银行卡内的29万余元被转到“刘洪军”的账号上。 copyright dedecms
肖先生报案后,警方调查发现,“刘洪军”很快将29万余元通过银行转账方式,分散打入“杨熙”等三个工行账户上,之后在北京通过ATM机取出。 本文来自织梦
经过警方进一步侦查,2010年11月13日下午,民警将犯罪嫌疑人琚文辉[WenHui]抓获。 内容来自dedecms
在出租房内,警方搜查出了三台电脑、作案时使用[ShiYong]的5张工行银行卡,有2张银行卡背面签名上写着“杨熙”,另有1张写着“刘洪军”。 内容来自dedecms
在接受民警讯问时,琚文辉[WenHui]对自己使用[ShiYong]木马[MuMa]窃取客户资金的事实供认不讳。 织梦好,好织梦
此前银行所猜测的网银犯罪团伙,其实只有琚文辉[WenHui]一人。而琚文辉[WenHui]只有25岁,只是个初中毕业的外地打工仔。 本文来自织梦
作案揭秘 织梦好,好织梦
使用[ShiYong]家中电脑试验 摸索“破解”U盾办法 织梦好,好织梦
一个初中生,何以走上黑客之路,何以破解工行U盾的防护窃取用户[YongHu]资金?记者近日就此进行了采访。 copyright dedecms
早在2001年,刚刚初中毕业的少年琚文辉[WenHui]便离开安徽老家外出打工。 2004年春节后,琚文辉[WenHui]来京闯荡,在中关村一带推销办公用品,租住在海淀区上地树村一平房内。 织梦内容管理系统
学历虽不高,但琚文辉[WenHui]平时很喜欢上网,渐渐学会了如何使用[ShiYong]木马[MuMa]。 织梦好,好织梦
2010年3月,琚文辉[WenHui]从网上搜索到一种木马[MuMa],它能够远程在对方电脑内获取系统操作权限,还能对对方的键盘操作进行记录。 copyright dedecms
这个木马[MuMa]让琚文辉[WenHui]想到一条生财之道:如果能将这个植入网民的电脑,这样用户[YongHu]在使用[ShiYong]网银时,岂不是可以记录下网银账号信息? 织梦好,好织梦
琚文辉[WenHui]本身就是工行的U盾用户[YongHu]。他在家中通过几台电脑进行了试验,最终摸索出了使用[ShiYong]木马[MuMa]“破解”U盾的办法。 织梦好,好织梦
趁着U盾还没拔下 30秒转走网银资金 dedecms.com
如何向用户[YongHu]的电脑植入木马[MuMa],这是实施网银盗窃的第一步。 织梦好,好织梦
琚文辉[WenHui]所使用[ShiYong]的是一种“抓鸡”工具(被植入木马[MuMa]的电脑用户[YongHu]被称为“肉鸡”),通过扫描IP号段,能够发现系统存在漏洞的电脑,并能自动将木马[MuMa]植入用户[YongHu]的电脑,使之成为自己的“肉鸡”。 织梦好,好织梦
之后,他便通过木马[MuMa]程序查看用户[YongHu]电脑系统内是否有网银驱动,而安装了网银驱动的用户[YongHu]就成为琚文辉[WenHui]的重点“监控对象”。 copyright dedecms
但是,木马[MuMa]只能记录下网银用户[YongHu]的银行账户号码和U盾密码,而账户密码由于受到保护无法被木马[MuMa]所记录。 本文来自织梦
为了弄清楚用户[YongHu]的账户密码,琚文辉[WenHui]便通过木马[MuMa]记录下对方登录邮箱、QQ、论坛的密码,然后趁用户[YongHu]不使用[ShiYong]网银时,使用[ShiYong]这些密码进行试验。很多用户[YongHu]都习惯把银行密码与网络上使用[ShiYong]的密码一致,这就留给了琚文辉[WenHui]下手的机会。 内容来自dedecms
在获取这些信息后,当用户[YongHu]再次使用[ShiYong]网银时,将U盾插入电脑后,琚文辉[WenHui]便在远程监控用户[YongHu]的电脑屏幕。等对方网银交易刚一结束,琚文辉[WenHui]便利用U盾还未拔下来的时机,迅速登录对方的网银,把钱转走。 内容来自dedecms
按照琚文辉[WenHui]的说法,这个过程非常短,大约不到30秒就能完成,而且对方根本来不及察觉。 copyright dedecms
戴上眼镜、棒球帽 ATM机上取出钱财 本文来自织梦
被警方所起获的5张银行卡,是琚文辉[WenHui]在作案前特意从网上一位QQ好友处花1000元买来的,户名就包括上文所提到的“杨熙”等,全与他毫不相关,专门用来接收盗窃资金。 dedecms.com
虽然在网络上可以“隐形”,但对于从网银用户[YongHu]处盗窃来的30多万元巨款,毕竟要“安全”地取出来才能花掉。 织梦内容管理系统
从受害者肖先生网银上偷来的29万余元,被琚文辉[WenHui]分散汇入事先购买的三个银行卡内,之后连续3天分别在海淀区5个不同位置的ATM机上将钱取出。 织梦内容管理系统
为逃避侦查,琚文辉[WenHui]每次取款前都会进行简单化装。琚文辉[WenHui]平时并不戴眼镜,但在取款时他会戴上一副红色眼镜和一顶棒球帽。 本文来自织梦
木马[MuMa]盗网银资金流程图 本文来自织梦
植入木马[MuMa]:利用“抓鸡”工具扫描有漏洞电脑,大约5%的电脑能植入木马[MuMa] 内容来自dedecms
寻找用户[YongHu]:通过木马[MuMa]程序寻找安装网银驱动电脑,进行“重点监控” 织梦内容管理系统
获取密码:记录用户[YongHu]邮箱、QQ、论坛等密码,测试出用户[YongHu]U盾密码 dedecms.com
转移资金:趁用户[YongHu]插入U盾交易后还未拔下之机,迅速登录对方网银并转走钱 织梦好,好织梦
庭审现场 本文来自织梦
能用自己的电脑监视用户[YongHu]电脑 织梦内容管理系统
今天上午10时许,身材瘦小的琚文辉[WenHui]被带入法庭。看到现场媒体记者的摄像机和照相机,琚文辉[WenHui]显得有些“怯场”。 内容来自dedecms
在网络世界纵横驰骋的琚文辉[WenHui],在回答公诉人和法官提问时总是显得“慢半拍”。在回答“怎么想到用这种办法盗窃”时,琚文辉[WenHui]想了半天都没回答上来。 织梦好,好织梦
“我能用自己的电脑监视用户[YongHu]电脑,对方所有的操作我都能看清楚。”琚文辉[WenHui]说,他最初接触木马[MuMa],只是作为“兴趣爱好”研究而已。 dedecms.com
对于盗窃罪的指控,琚文辉[WenHui]没提出异议,也没有为自己做任何辩护。 织梦好,好织梦
“我心里一直有一种负罪感。”琚文辉[WenHui]直到最后陈述时才冒出这么一句。 copyright dedecms
曾破解20多位用户[YongHu]的账号密码 内容来自dedecms
西城检察院刘文惠检察官介绍,使用[ShiYong]木马[MuMa]盗走U盾用户[YongHu]30万余元的巨额资金后,按琚文辉[WenHui]自己的话来说是“惶惶不可终日”。琚文辉[WenHui]害怕被警察抓住,存入自己银行账号的赃款他都不敢花。 本文来自织梦
据琚文辉[WenHui]称,盗窃目标之所以选择U盾用户[YongHu],是因为工行的网银用户[YongHu]最多,所以作案更容易得手。 本文来自织梦
而在短短的几个月内,琚文辉[WenHui]成功破解了20多位U盾用户[YongHu]的账号、密码和U盾密码,并4次盗窃得手。其中两起涉案金额很小,目前尚未查实。 织梦好,好织梦
银行U盾在使用[ShiYong]上有漏洞 dedecms.com
刘文惠检察官表示,跟普通的盗窃犯罪相比,琚文辉[WenHui]通过木马[MuMa]盗窃网银的社会危害性更大。因为琚文辉[WenHui]盗窃的目标不特定,而且盗窃金额特别巨大。检察官建议法院在12年至13年有期徒刑之间对其量刑。 织梦好,好织梦
“爸爸,对不起。”庭审结束后,琚文辉[WenHui]被允许跟他的父亲见了一面,父子俩泪眼相对。父亲嘱咐琚文辉[WenHui]一定要好好改造。 copyright dedecms
在面对媒体采访时,琚文辉[WenHui]不愿回想具体的作案过程,“其实没什么技术含量”。 dedecms.com
记者问是否有办法防范网银资金被盗窃,琚文辉[WenHui]漫不经心地说了一句:“银行U盾在使用[ShiYong]上有漏洞,黑客总能想出办法。” 内容来自dedecms
法院将择日对此案作出判决。 织梦内容管理系统
本版文/记者 李奎 内容来自dedecms
●U盾名片 copyright dedecms
U盾,即工行2003年推出并获得国家专利的客户证书USBkey,是工行提供的办理网上银行业务的高级别安全工具。它外形酷似U盘,像一面盾牌,时刻保护着网上银行资金安全。 织梦好,好织梦
从技术角度看,U盾是用于网上银行电子签名和数字认证的工具,它内置微型智能卡处理器,采用1024位非对称密钥算法对网上数据进行加密、解密和数字签名,确保网上交易的保密性、真实性、完整性和不可否认性。 织梦内容管理系统 |