首页 -> 安全研究

安全研究

业界动态
被黑客30秒盗走30万

发布日期:2011-04-15


重庆晚报

被告人琚某利用木马程序,通过互联网专门攻击有网络漏洞的电脑,非法从他人网银中转账,盗取两被害人银行账户内的资金共计30多万元。昨天,北京西城区法院开审此案。

初中文化黑客成网银大盗

去年7月5日下午,住在北京的苏雨上网买东西,她使用涉案银行的网上银行付了钱,仅花了100多元。苏雨的银行账户中还剩下10800元。一个多月后,她再次上网购物,又用涉案银行的网上银行付费。但是,她发现自己的银行账户里的钱都不见了。

汕头市的李刚是个生意人,他的账户里存有大量资金。去年10月14日,他准备通过涉案银行的网上银行汇款。突然,他的电脑出现黑屏,他看不到自己网上银行的账户信息了。过了一会儿,电脑屏幕才恢复正常。此时,李刚发现自己的银行账户中竟然少了29万余元。

不久,警方将犯罪嫌疑人琚某抓获归案———两案均是他所为。据了解,24岁的琚某来自安徽,仅有初中文化,“黑客技术”是他从网上学习并钻研出来的。

“我觉得银行也应承担责任”

昨天上午9点半,被告人琚某被法警押进法庭。

庭审中,琚某交代说,他下载了木马程序,侵入他人存在漏洞的电脑中,可以看到对方电脑的桌面,记录下对方使用键盘的情况。然后用自己的电脑远程控制被害人的电脑,使用木马程序获取对方网银的账户和密码,在对方插入U盾从网上银行转账后,他就利用U盾还未拔下来的时机,迅速登录对方的网银,把钱转走。这个过程非常短,不到30秒就能完成,对方根本来不及察觉。

检方认为应以盗窃罪追究琚某的刑事责任,建议法院对其在有期徒刑十二年至十三年之间量刑。法庭上,对于盗窃罪的指控,琚文辉没提出异议,也没有为自己做任何辩护。

庭审后,琚某称心里特别矛盾,“我的手法没什么技术含量……我觉得涉案银行也应该承担责任,它提供的东西没有办法(确保安全)……”

法院将择日对此案作出判决。

对琚某这种“高科技”盗窃手段,检方提示广大网银用户可用三招予以防范:

一,经常更新计算机杀毒软件,及时进行杀毒,定时清理电脑内的木马程序,弥补系统漏洞。

二,网上银行的密码设置尽量复杂,不要使用和QQ、BBS等程序登录密码相同的密码,察觉有泄露可能时及时更换。

三,在完成网上银行操作后及时拔下U盾,避免给犯罪分子可乘之机。