駭客網站攻擊總統府、央行 8少年落網

2018-05-31

TWDDoS 擁2千多名會員

〔記者錢利忠、謝君臨/台北報導〕號稱台灣首家提供「最強阻斷式攻擊」服務的駭客網站TWDDoS,本月28日遭檢調搜索,檢調一查發現,該網站曾攻擊總統府、中央銀行等重要機關網站,且擁有多達2000多名會員,但其管理者竟只是一名17歲少年,台北地檢署考量他未成年且人在南部,以視訊方式偵訊後,將他與其他7名未成年共犯移送少年法庭,法官庭後均裁定責付家長,由觀護人定期查訪。

  • 駭客示意圖

    駭客示意圖

管理者僅17歲 仲介會員抽佣

檢調調查,TWDDoS網站的攻擊技術來自國外DDoS駭客,管理網站的少年只負責「仲介」台灣會員並從中抽佣,會員若想對特定網站發動攻擊,就會透過TWDDoS網站聯繫國外駭客,並使用虛擬貨幣比特幣進行交易,這也是國內首次查獲以比特幣進行非法交易的案例。

以比特幣交易 目的在癱瘓網站

檢調查出,TWDDoS網站主要是透過持續、穩定及強大的攻擊流量來塞爆特定網站,讓使用者無法順利登入,再以跳轉國外IP的方式規避追查,過程中並不會竊取網站資料。包括總統府、中央銀行等我國重要政府機關,以及中華電信、民營大型金控機構的網站,都曾遭其癱瘓,次數合計逾2萬次。

檢調也發現,有意購買攻擊服務的會員,只要將比特幣轉至國外比特幣代收機制的指定帳戶,就能透過駭客對特定網站發動攻擊,該網站為了證明攻擊效果,甚至還提供45秒免費攻擊試用服務,並以「司法單位無法追查」當作宣傳賣點。

檢調接獲多家受害公司報案後,28日指揮調查局台北市調查處、刑事警察局偵九隊等單位,循線前往管理網站的少年住處搜索,除扣得手機、電腦及比特幣帳戶等證物外,另陸續約談7名少年共犯,8人均被裁定責付家長。

據悉,阻斷服務攻擊又稱為「洪水攻擊」,目的是讓特定網站的資源耗盡,使服務暫時中斷或停止,而若駭客還把攻陷的目標當成「殭屍」,拿來攻擊其他目標,則稱為分散式阻斷服務攻擊(DDoS),是目前最常見的網路攻擊手法之一。