电脑高手 变证券神盗

来源:百度文库 编辑:超级军网 时间:2024/05/03 01:23:47
(2007-06-27)




  (联合早报网讯)据台湾联合报报道,北京警方日前抓获一名「证券神盗」,利用木马程式,盗取证券用户交易帐号及密码,进行股票买卖,几个月来竟进帐二千万元。

  辽宁法制报报道,张建原是北京一间科技学院电子资讯专业学生,在学校的电脑圈子里,他是所向披靡的电脑高手。2005年4月的一天,张建陪同学去银行办卡存钱。张建发现银行发售的银行卡,帐号顺序一律先是发售该卡的银行名称代码,用途代码(比如储蓄、投资分红、交费),之后是启用时间,再次是地点,分、支行代码,最后才是客户的个人号码。只须凭一张卡,就可以知道这个银行客户所有人的卡号。

  牛刀小试有信心

  报道指出,5月初的一个夜晚,张建侵入某银行网上系统,透过事先安放的木马程式,获取了部分借记卡上原始的资料和密码。某电力分公司职工工资卡上的五百多万元,就赤裸裸的呈现在他眼前,那次,张建只在每个帐户上拿走了50元「意思一下」。至此,张建在校园里已经找不到成就感了,他要去更广阔的世界里遨游,旋即肄业。

  张建没有在银行系统里继续「发威」,报道说,那次「小试牛刀」后,他决定留在熟悉的电脑领域里找钱。张建买来了一部崭新的笔记本电脑及上网卡,并向俄罗斯黑客(骇客)组织购买了木马源代码。

  搭上炒股顺风车

  2006年下半年,中国证券市场空前高涨,吸引不少股民的爆炒,大多数人都是在网上进行交易买卖的,这让虎视眈眈的张建看到了机会。据报道,张建发现,透过技术手段将别人银行卡里的钱「洗」成自己的,很容易引起警方和受害者的注意,如果透过操纵股票帐号「低价买入、高价卖出」更加隐蔽。於是,张建在网上购置了一个800M的境外伺服器,并仿冒某股票网站的模式设定了「何西证券论坛」,在网站中设置了木马程式。当一些安全防护措施较弱的股民访问此网站时,其电脑中就会被植入木马程式,该程式能够自动获取股民帐号及密码等资讯。

  当山西一股民以11.2万元买进2万2000股某股票时,中了「证券神盗」木马程式的他,在跌到10元的低位时自动卖出,张建「恰恰」於此时买入,然后再以相对高价卖出,几分钟时间就套利二万余元。在随后的十几个交易日里,被盗股民的帐户金额在20天内以网上委托的方式被盗卖百万余元。

  起初,受害股民还以为是自己操作失误,或者系统出错,有人开始向证券公司谘询。报道说,张建利用这个机会,攻击网路股票交易系统,让系统向客户发出错误的资讯,并利用一种名为「慧耳」的病毒自动删除、修改股民交易纪录和时间,令众多股民受害后仍蒙在鼓里。

  追涨杀跌买豪宅

  经过几个月的「追涨杀跌」,张建个人帐户上已拥有非法所得二千万元人民币。他购置了一套别墅,过着一掷千金的生活,不久,银行里的数字迅速缩减,张建决定「重出江湖」。报道指出,他采取新的黑客技术对付日益加强的网路安防系统,甚至利用起耳麦记录滑鼠和键盘声音,透过复杂演算法翻译用户密码。2007年4月,张建用了两个多月的时间,又用盗买、盗卖股民股票的手段,非法获利940.6万元。因为害怕暴露,张建开始采取流动作案的手法,他常常持着无线上网的笔记本电脑在各地流窜。

  据报道,4月30日警方透过技术侦控,跟踪到张建的无线网卡在河北霸州市东郊的一个宾馆里。5月1日晚,张建走出门的那一刻,被埋伏侦查员擒获。警方发现,在他的笔记本电脑里,尚保存有大量股民的股票帐户及密码资讯。(2007-06-27)




  (联合早报网讯)据台湾联合报报道,北京警方日前抓获一名「证券神盗」,利用木马程式,盗取证券用户交易帐号及密码,进行股票买卖,几个月来竟进帐二千万元。

  辽宁法制报报道,张建原是北京一间科技学院电子资讯专业学生,在学校的电脑圈子里,他是所向披靡的电脑高手。2005年4月的一天,张建陪同学去银行办卡存钱。张建发现银行发售的银行卡,帐号顺序一律先是发售该卡的银行名称代码,用途代码(比如储蓄、投资分红、交费),之后是启用时间,再次是地点,分、支行代码,最后才是客户的个人号码。只须凭一张卡,就可以知道这个银行客户所有人的卡号。

  牛刀小试有信心

  报道指出,5月初的一个夜晚,张建侵入某银行网上系统,透过事先安放的木马程式,获取了部分借记卡上原始的资料和密码。某电力分公司职工工资卡上的五百多万元,就赤裸裸的呈现在他眼前,那次,张建只在每个帐户上拿走了50元「意思一下」。至此,张建在校园里已经找不到成就感了,他要去更广阔的世界里遨游,旋即肄业。

  张建没有在银行系统里继续「发威」,报道说,那次「小试牛刀」后,他决定留在熟悉的电脑领域里找钱。张建买来了一部崭新的笔记本电脑及上网卡,并向俄罗斯黑客(骇客)组织购买了木马源代码。

  搭上炒股顺风车

  2006年下半年,中国证券市场空前高涨,吸引不少股民的爆炒,大多数人都是在网上进行交易买卖的,这让虎视眈眈的张建看到了机会。据报道,张建发现,透过技术手段将别人银行卡里的钱「洗」成自己的,很容易引起警方和受害者的注意,如果透过操纵股票帐号「低价买入、高价卖出」更加隐蔽。於是,张建在网上购置了一个800M的境外伺服器,并仿冒某股票网站的模式设定了「何西证券论坛」,在网站中设置了木马程式。当一些安全防护措施较弱的股民访问此网站时,其电脑中就会被植入木马程式,该程式能够自动获取股民帐号及密码等资讯。

  当山西一股民以11.2万元买进2万2000股某股票时,中了「证券神盗」木马程式的他,在跌到10元的低位时自动卖出,张建「恰恰」於此时买入,然后再以相对高价卖出,几分钟时间就套利二万余元。在随后的十几个交易日里,被盗股民的帐户金额在20天内以网上委托的方式被盗卖百万余元。

  起初,受害股民还以为是自己操作失误,或者系统出错,有人开始向证券公司谘询。报道说,张建利用这个机会,攻击网路股票交易系统,让系统向客户发出错误的资讯,并利用一种名为「慧耳」的病毒自动删除、修改股民交易纪录和时间,令众多股民受害后仍蒙在鼓里。

  追涨杀跌买豪宅

  经过几个月的「追涨杀跌」,张建个人帐户上已拥有非法所得二千万元人民币。他购置了一套别墅,过着一掷千金的生活,不久,银行里的数字迅速缩减,张建决定「重出江湖」。报道指出,他采取新的黑客技术对付日益加强的网路安防系统,甚至利用起耳麦记录滑鼠和键盘声音,透过复杂演算法翻译用户密码。2007年4月,张建用了两个多月的时间,又用盗买、盗卖股民股票的手段,非法获利940.6万元。因为害怕暴露,张建开始采取流动作案的手法,他常常持着无线上网的笔记本电脑在各地流窜。

  据报道,4月30日警方透过技术侦控,跟踪到张建的无线网卡在河北霸州市东郊的一个宾馆里。5月1日晚,张建走出门的那一刻,被埋伏侦查员擒获。警方发现,在他的笔记本电脑里,尚保存有大量股民的股票帐户及密码资讯。
莫伸手,伸手必被捉。不要小看中国大陆警察的能力。