【地上最強】歐美港警破最大黑客集團150蚊起攻網站 港警拘一人

撰文:劉高麟
出版:更新:

號稱全球最大的付費網絡攻擊網上平台「webstresser.org」,有香港用家被捕!警方表示,於前日(25日),與歐、美多國執法部門聯手搗破該黑客平台,並掩至香港仔一單位,以涉「有犯罪或不誠實意圖而取用電腦」,拘捕一名曾使用該平台多次攻擊多個外地網站的26歲姓賴香港青年。 涉案男子現已獲准保釋候查,須於五月下旬返警署報到。據了解,他是該平台的活躍會員,但未見有香港的網站被攻擊。

該付費「黑客」平台已被關閉。(網頁截圖)

收費18.99至999美元 提供14種攻擊服務

警方調查發現,該黑客平台「WebStresser」,可為會員提供18.99美元至999美元(折合約150至7,840港元)的服務計劃,付款800港元即可做永久會員。當會員付款後,可選擇14種不同的分散式阻斷服務攻擊模式(DDoS),按所選的服務計劃,以不同強度及時段攻擊任何網站或網絡服務,當中包括攻擊銀行及政府機構的網站等等,令有關網站處於擠塞及癱瘓狀態。

全球13.6萬會員 曾發動400萬次攻擊

而「WebStresser」的伺服器設於荷蘭、德國及美國,犯罪集團的骨幹成員分布於荷蘭、英國、加拿大、克羅地亞及塞爾維亞等地,被捕的26歲姓賴男子,為該網站付費會員。據了解,該網站於全球有多達13.6萬名會員,在今年四月錄得曾發動400萬次網站攻擊。4名骨幹成員於周二已被拘捕,網站亦被關閉。

警方網絡安全及科技罪案調查科人員根據資料深入追查後,於前日在香港仔一單位拘捕一名26歲青年。

警方表示,於前日(25日)進行一個代號「閃雷」(FLASHBLAST)的行動,與荷蘭、英國、德國、美國、加拿大、克羅地亞及塞爾維亞等地的執法部門合作,並將賴拘捕,在其單位內檢獲兩部手提電腦、一台桌上電腦、一部手提電話及一部網絡路由器。

警方提醒市民,互聯網的虛擬世界並非無法可依,大部分針對現實世界用來防止罪行的法例均適用於互聯網。而「有犯罪或不誠實意圖而取用電腦」是一項嚴重罪行,一經定罪,最高可判處監禁5年。

多國的執法機構發起聯合行動,當中包括港警。

相信透過付費紀錄 追查會員身份

香港資訊科技商會榮譽會長方保僑指出,市民經付費後,可要求有關網站主動攻擊目標的網站,但在網絡犯事亦需負刑責,相信當局透過其付費紀錄,追查得知有關會員的身份。「今次行動都有國際刑警參與,相信可大大打擊到相關網站的運作。」

方保僑指出,估計部分用家只是「判上判」,由某一機構或集團所聘請,「好少咁得閒去攻擊人哋網站,應該都係涉及金錢利益。」他指出,有關網站平台主要靠僵屍電腦控制,在同一時間令如同有10萬人登入目標網站,使拖慢該網站或令該網站癱瘓。為免被「黑客」利用,他建議市民應為其電腦或手機安裝防毒軟件,及避免點擊不明來歷的連結。

網站曾指付費約100美元即可成為永久會員。

根據資料,以往亦有港人利用海外的平台攻擊政府機構的網站。於2014年,一名23歲姓辛男子,曾透過黑客組織「匿名亞洲(anonymous asia)」於網上的超連結,三度以其個人電腦攻擊香港公共圖書館的網站,共發動逾1.3萬次攻擊,拖慢網站的運作及導致故障。辛其後承認三項刑事毀壞罪,被判感化18個月。當時裁判官指被告行為如同入屋犯法。

另外,亦有一名姓郭助理電力工程師,涉在2015年11月同因點撃「匿名者亞洲」提供的連結,利用程式攻擊政府新聞網,令網站變得緩慢。他其後承認有犯罪意圖而取用電腦罪,被判120小時社會服務令。