跳转到路径导航栏
跳转到正文内容

神秘黑客一手导演“恐慌大盗”

http://www.sina.com.cn  2010年07月05日05:40  荆楚网-楚天金报

  荆楚网消息 (楚天金报) 百万货款眼睁睁看着被盗

  2008年11月起,浙江的一家公司就开始笼罩在一种恐慌,甚至恐惧的气氛里,人人心神不宁。在11月18日这天,公司经理一上班,财务人员就神色慌张地告诉他,公司出了大事。

  原来,该公司出现了短账,交易的货款对不上,经核查共丢失资金6.6126万元。

  这是一家网络直销公司,经营电子商务,通过网络销售各种商品,客户在网上下订单,然后把钱通过网络支付给中间的运营商,公司看到订单之后将货发给客户,随后中间运营商再将钱打给这家公司。可就是在这样的过程中,6万多元的货款竟然不见了!

  是哪个环节出了问题?公司负责人百思不得其解,干脆报了案,可警方一下子也查不出来,只判定这是一起高科技、高智商的犯罪。

  就在公安机关忙着查找线索的时候,意想不到的事情又一次发生了。12月2日,该公司再次发现丢失资金2万多元。

  两次资金丢失相隔还不到半个月。警方虽然在努力,但由于没什么线索,案件一下子也陷入胶着状态中。这家公司有两名工作人员专门负责网络安全,警方也谈过话,应该不会是他们监守自盗,且支付平台支付宝也没有任何问题。警方经过分析,认为只有一种可能:外面黑客的入侵!

  要抓到黑客也不难,只要查到他们的上网地址,黑客并不难被发现。可这一次,警方发现,这个网络黑客的IP地址有点奇怪,竟然是国外的。难道这个黑客真的来自国外?为什么总盯着这家公司?事情变得复杂了,而就在大家一头雾水的时候,货款丢失的事再次发生了,2009年1月5日至6日,丢失资金22.4734万元!

  接二连三的资金不断消失,整个公司陷入了一种恐慌。为了不使损失继续扩大,公司专门高薪聘请来了两个计算机高手,对自己的系统进行检查加强。经过专家两个多星期的诊断,终于发现这家公司的网站系统中存在漏洞,立刻进行了修复。

  果然,之后的日子里,一切都很平静,黑客似乎消失了。可这份平静仅仅维持了三个月,黑手再次出现,而且更为可怕。

  4月12日至13日,丢失资金:14万元。

  4月16日,丢失资金:80万元。

  4月29日至30日,丢失资金:11万多元。

  这一下,公司彻底陷入了一种恐慌。为了不使损失进一步扩大,公司只好采取了临时措施,公司每天核对,一旦发现账户的钱少了,立刻通知支付宝公司,支付宝公司就对出现异常的账户进行冻结。这样一来,黑客就没办法迅速将钱转移出去。

  这临时的办法实属无奈之举,给公司经营带来很大的麻烦,货款不能及时到位,而且还要随时更换账户,但眼下又没有更好的办法。这个躲在暗处的黑客,就像一颗随时可能爆炸的炸弹,不拆除它,这家公司就永无宁日。

  颇具天赋无师自学成才

  魔高一尺道高一丈,警方经过不懈的努力,终于,一个地点进入了视线——深圳。

  原来,由于对方一直在作案,警方一直追踪、追踪,后来终于通过高科技手段,查到了对方的IP地址在深圳。跟深圳警方联系后,一举将其抓获。

  神秘黑客终于现身,那么这个让浙江这家公司恐慌了大半年,同时让警方千辛万苦追查的神秘黑客,究竟是一个什么样的人?他为何要对这家公司下手,又是怎样一次次从这家公司弄走巨额资金的呢?

  他名叫李双江,今年只有27岁,重庆人。2001年,李双江成为家里人的骄傲,考上了江西南昌的一所大学,学习英语专业。由于对计算机和网络技术颇有天赋,李双江自学了计算机技术,毕业后去了深圳一家公司做网管。

  但李双江并没有就此满足,由于感觉打工没什么前途,他干脆辞职做了一些小生意。因为精通电脑,在做小生意的同时,李双江也利用自己特长开发了一套视频会议软件系统。他边做生意边卖,当时做得很好,第一套卖了5万元钱。随后他成立了一家公司,专门卖这套系统。然而,因为不擅长经营销售,公司成立不久,生意就变得很艰难。而且2008年的金融危机后,公司基本上就已经垮了,以前赚的钱全亏了。

  就在这时,李双江又研发出了一套更加高端的软件应用系统,这套系统要想做市场开发,按照他的估算,大概需要20多万元的先期投入。但是此时的李双江已是身无分文,还欠了外债,怎么才能把这套系统做起来呢?到哪弄钱呢,一筹莫展之际,他想起了两年前一个朋友很偶然地和他说过的一件事。

  再狡猾的贼也会被抓获

  2006年,有一个朋友给李双江介绍这一家公司,介绍的时候就打开网站给他看。这一看不要紧,凭着自己的电脑技术,李双江当时就看出了这家公司网络系统里面有漏洞。不过李双江当时并没有说出来,也没有放在心上,直至两年后,在他迫切需要资金的时候,动起了邪念。

  这一次,李双江进入系统发现,2006年的漏洞不存在了,但是它又有新的漏洞。侵入系统后,李双江吃惊不小。这家公司财务系统的金额是9亿多元,每天的收款最高一天可能会有一千多万,有没有办法把这些钱弄一点出来呢?

  李双江清楚,这么做肯定是违法的,他开始筹划每个细节和步骤,想做到天衣无缝。经过一系列技术手段,李双江利用漏洞将其在支付宝上的账户,更改成了他自己的账户。为了掩藏自己的上网地址,他也颇费了心思,使用了5道国外的加密通道。

  2008年的11月18日,李双江开始了他的第一次操作,仅仅一个多小时后,6万元货款轻松进入了他的支付宝账户。钱到达后,李双江马上把这些钱转移到自己控制的多张银行卡里,这些卡都是他找一些办假证的人,用别人的名字办的,总共办了有20多张。在提取这些钱款时,李双江更是小心谨慎,都是选择在凌晨两三点,打车跑到很远的郊区,找一个比较隐蔽的地方,把口罩、帽子戴上,然后再到自动取款机上取款。

  每一个环节,李双江都觉得自己做得天衣无缝,这家公司的账户变得如同自己的账户一样,随时可去截留盗取。尽管后来这家公司发现钱被盗了,而且他们也采取了很多措施,但李双江反而激起了“斗志”,通过跟对方的高手过招,他还是能找到进去的方法。渐渐的,李双江越陷越深。

  做贼必然心虚。由于支付宝后来冻结账户,加上自己一直提心吊胆,李双江并没有把盗窃的100多万全部提出来,前后共取出30万左右。一部分归还了以前的欠债,其余的投资到了自己的项目中。李双江一直以为设置了那么多技术障碍,不可能查找到他,但事实是,他不可能永远隐藏在网络中。

  2010年5月19日,宁波市海曙区检察院对李双江提起了公诉。法庭上,李双江对自己的犯罪行为供认不讳,并深感懊悔,法庭当庭作出宣判,李双江犯盗窃罪,判处有期徒刑13年,并处罚金5万元。

  法庭宣判后,李双江表示了后悔:“确实有点后悔,因为我可能有很多种方法找到钱,我选了一个最笨的方法。最快的,但也是最笨的方法。”

  (据央视 记者艾卿整理)

转发此文至微博

新浪简介About Sina广告服务联系我们招聘信息网站律师SINA English会员注册产品答疑┊Copyright © 1996-2010 SINA Corporation, All Rights Reserved

新浪公司 版权所有