0
屋漏偏逢連夜雨,樂(lè)視又來(lái)事兒了。
這次還是內(nèi)部人員搞事兒,工程師閻某與其上家吳某合謀給樂(lè)視207臺(tái)服務(wù)器植入木馬病毒狠賺一筆,然后被抓了。
事情大概是這樣發(fā)生的,據(jù)雷鋒網(wǎng)了解,2017年1月吳閻cp宿命般相遇了。哦,還漏了他們的“紅娘”“阿布小組”(網(wǎng)名)?!鞍⒉夹〗M”可是個(gè)厲害人物,煽動(dòng)指使了吳某結(jié)識(shí)當(dāng)時(shí)還在樂(lè)視云計(jì)算有限公司擔(dān)任工程師的閻某,并向他提供木馬程序。
搭伙也要分工,吳都提供了工具了,閻不敢落慫,在接收到木馬程序后,便利用職務(wù)之便,趁工作間隙,登陸公司內(nèi)部系統(tǒng)后上傳程序,順利將木馬程序復(fù)制方式安裝在公司位于外地的多臺(tái)服務(wù)器上。
前前后后三次,中招服務(wù)器高達(dá)207臺(tái)!
那這事兒是怎么被發(fā)現(xiàn)的呢?
2017年3月3日,樂(lè)視位于呼和浩特的3臺(tái)服務(wù)器自動(dòng)發(fā)出病毒預(yù)警,公司才意識(shí)到有事兒。經(jīng)排查,樂(lè)視陸續(xù)發(fā)現(xiàn)公司多臺(tái)服務(wù)器被植入木馬病毒,然后通過(guò)賬號(hào)IP認(rèn)定員工閻某有重大嫌疑。在報(bào)警后,警察蜀黎陸續(xù)抓獲了閻某、吳某。
好基友,一起走。
據(jù)雷鋒網(wǎng)了解,這啟案子現(xiàn)已被北京市海淀區(qū)人民法院依法開(kāi)庭審理。
作為閻某的上家,吳某表示自己與“阿布小組”不認(rèn)識(shí),只是通過(guò)QQ得知“阿布小組”在按100元1G的標(biāo)準(zhǔn)收流量且提供程序,“我就通過(guò)網(wǎng)絡(luò)找到了閻某,付錢(qián)讓閻某在公司的服務(wù)器上裝木馬程序,不知道會(huì)觸犯法律。”
陳詞可以說(shuō)很白蓮花了。
“我把吳某發(fā)來(lái)的文件安裝在公司的服務(wù)器上,第一次只裝了14臺(tái),后來(lái)又裝了兩次,前后三次一共安裝了200多臺(tái),吳某每天給我一千到兩千元不等?!遍惸吵姓J(rèn)知道安裝程序后,外部人員能遠(yuǎn)程控制并利用服務(wù)器發(fā)起流量攻擊。他說(shuō),我以為是做防火墻壓力測(cè)試,這是違反職業(yè)道德的行為,但沒(méi)想到會(huì)觸犯法律。
不知道,沒(méi)想到,你們都好單蠢。
至案發(fā)時(shí),吳某獲利2.88萬(wàn)元、閻某獲利2.74萬(wàn)元。拿了錢(qián)還演小可愛(ài)?
雷鋒網(wǎng)了解到,根據(jù)司法鑒定的結(jié)果顯示,植入到樂(lè)視公司服務(wù)器中的木馬程序具有DDOS攻擊功能。這意味著外部人員可遠(yuǎn)程控制這些服務(wù)器做流量攻擊,進(jìn)而導(dǎo)致被攻擊的服務(wù)器癱瘓。
但是否也在側(cè)面反映了樂(lè)視內(nèi)部系統(tǒng)安全性并不高?
案件發(fā)生后,樂(lè)視立刻下線(xiàn)服務(wù)器并進(jìn)行格式化處理,并修改了相關(guān)系統(tǒng)的調(diào)整權(quán)限。
千防萬(wàn)防,家賊難防。
不過(guò)處于風(fēng)口浪尖的樂(lè)視,應(yīng)該是無(wú)心再應(yīng)對(duì)這樣的內(nèi)部丑聞了。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。