調查局比對IP一年半 循比特幣金流逮人

2018-03-08

〔記者陳慰慈、謝君臨/綜合報導〕陳姓宅男駭客涉嫌以每台電腦一元人民幣代價,在暗網租用上千台電腦,透過DDoS攻擊第一金控的網路系統;調查局人員指出,DDoS是「Distributed Denial of Service」縮寫,中文稱為「分散式阻斷服務攻擊」,意指將多台電腦聯合起來作為攻擊平台,對一個或多個目標發動攻擊。

  • 檢調經1年半比對IP追查,陳嫌不慎疏忽,露出比特幣(見圖,資料照,彭博)金流,讓辦案人員循線查到藏匿位置、鎖定身分。

    檢調經1年半比對IP追查,陳嫌不慎疏忽,露出比特幣(見圖,資料照,彭博)金流,讓辦案人員循線查到藏匿位置、鎖定身分。

調查局指出,陳嫌先解析第一金控集團的網路流量,再租用殭屍網路匿蹤攻擊,讓辦案人員追查不易,其原理是透過多台電腦於同時間丟出大量封包,造成寬頻流量變窄,進而使系統無法正常運作,若以水管做為比喻,就是一條水管突然被灌飽水,致水管阻塞,其他水(合法IP)就再也進不來,與一般訂票網站的當機原因類似。

調查局人員說,若委請電信公司清洗不當IP,將攻擊電腦引導至其他伺服器進行分流及建立防火牆,或租用更大頻寬,都能避免當機,但這得砸下上百萬元,不少電玩遊戲公司擔心遭駭後網路中斷、玩家跑掉,損失會比勒索金額還大,因此願意付款。

檢調經1年半比對IP追查,這回陳嫌不慎疏忽犯錯,露出比特幣金流,才讓辦案人員循線查到藏匿位置、鎖定身分。