犯罪團(tuán)伙重金聘請黑客攻擊政府網(wǎng)站,植入木馬盜取政府招投標(biāo)信息,繼而圍標(biāo)、串標(biāo),從中獲取巨額利益。兩年多來,涼山警方先后輾轉(zhuǎn)成都、北京、重慶、安徽、廣東等十多個(gè)省市近10萬公里,同時(shí)開辟網(wǎng)上網(wǎng)下兩個(gè)戰(zhàn)場,一舉端掉了這個(gè)盤踞在國內(nèi)利用網(wǎng)絡(luò)高科技從事圍標(biāo)串標(biāo)的高智商犯罪團(tuán)伙,共抓獲包括兩名黑客在內(nèi)的9名犯罪嫌疑人,繳獲涉案資金1200萬元。
記者舉報(bào)“能人”操縱招投標(biāo)?
2012年初,涼山州紀(jì)委收到一位記者提交的關(guān)于該州某學(xué)院建設(shè)項(xiàng)目招投標(biāo)存在泄露投標(biāo)人信息和圍標(biāo)串標(biāo)情況的視頻、通話記錄等舉報(bào)。隨后紀(jì)委將案件移交于涼山州公安局。
同年4月,涼山州公安局接到移交案件后,州公安局局黨委高度重視,并立即抽調(diào)經(jīng)偵等多個(gè)部門的精干警力成立了以副州長、公安局局長余毅為組長的“3.5”專案組全力偵破此案。
專案組民警通過專業(yè)技術(shù)手段對提供信息進(jìn)行仔細(xì)排查,確定犯罪嫌疑人周勇、郭田,并將二嫌疑人抓獲歸案。該二人掌握了大量建設(shè)項(xiàng)目的信息,并稱自己有“很深的關(guān)系”,可操縱項(xiàng)目招投標(biāo)。
究竟是什么樣的“能人”,通過什么樣的渠道,在短短2年時(shí)間內(nèi)便向嫌疑人透露了如此之多的招投標(biāo)內(nèi)幕信息?
層層轉(zhuǎn)賣犯罪網(wǎng)絡(luò)涉多人多地
兩名犯罪嫌疑人供述:在建設(shè)項(xiàng)目招投標(biāo)開標(biāo)之前,兩人向一個(gè)叫師麗的女子購買了報(bào)名投標(biāo)公司信息,錢轉(zhuǎn)入陳大海等人銀行賬戶,先后共支付了300余萬元,至于師麗是通過何種渠道獲取招投標(biāo)信息并不清楚,只是曾聽說其有一個(gè)同學(xué)在省建設(shè)廳任副廳長。
很快,師麗和陳大海被抓捕歸案。原來,師麗的信息正是來源于陳大海,而陳大海則是從一個(gè)叫肖天一的人那里購買的報(bào)名投標(biāo)公司名單。專案組民警匯總分析多條線索后,一張涉及多人、多地的犯罪網(wǎng)絡(luò)逐步變得清晰起來。
早在2010年7月,陳大海通過一個(gè)叫張嚴(yán)的朋友介紹認(rèn)識了季振軍和肖天一兩人。張嚴(yán)、季振軍、肖天一之前已是合作多次的伙伴,季、肖二人主要負(fù)責(zé)從四川建設(shè)網(wǎng)竊取投標(biāo)公司信息和評標(biāo)專家信息,張則提供資金來“勾兌”評標(biāo)專家和報(bào)名投標(biāo)公司,保證自己中標(biāo)。
2010年9月,季振軍主動(dòng)與陳大海聯(lián)系表達(dá)了避開張嚴(yán)直接合作的意愿,雙方約定按工程標(biāo)的金額收取費(fèi)用,從2010年9月至2013年5月兩人多次合作并屢屢得手。與此同時(shí),從2011年5月開始,陳大海同時(shí)也與肖天一展開了合作。
那么,到底是真的黑客攻擊獲取的信息,還是這只是一種掩飾,為了掩蓋幕后更大的利益團(tuán)體呢?專案組組長余毅在聽取兩種意見后,加大專案組警力投入,調(diào)整專案組構(gòu)成,重新分析線索,并明確了新的工作方向:抓獲關(guān)鍵犯罪嫌疑人肖天一。
很快,專案民警排查出了犯罪嫌疑人肖天一的真實(shí)身份。2013年12月22日,專案組在廣州白云機(jī)場將即將外逃的肖天一抓獲。
入侵網(wǎng)站涉案工程標(biāo)的數(shù)百億
偵查人員從肖天一使用的電子郵箱中查獲了其在2010年7月至2013年6月期間通過電子郵件向陳大海、張嚴(yán)發(fā)送的400多個(gè)工程項(xiàng)目招投標(biāo)信息。
據(jù)肖天一交代,因?qū)W(wǎng)絡(luò)安全技術(shù)感興趣,他經(jīng)常加入一些網(wǎng)絡(luò)安全技術(shù)交流群。2006年,他在一個(gè)名為“BK瞬間”的網(wǎng)絡(luò)安全技術(shù)交流群里認(rèn)識了網(wǎng)名為“大地”和“螟蟲”的兩名黑客,2009年又在名為“BTC”的交流群里認(rèn)識了季振軍。
2010年5月,季振軍邀約肖天一攻擊政府公共資源交易網(wǎng)站以獲取招投標(biāo)信息牟利,肖負(fù)責(zé)攻擊網(wǎng)站獲取信息。但因肖天一的技術(shù)有限無法成功攻擊網(wǎng)站,于是他想到了請網(wǎng)友“大地”、“螟蟲”幫忙入侵,事成后支付酬金5000元。
在兩位黑客高手的幫助下,肖天一很快便成功入侵四川建設(shè)網(wǎng)并在該網(wǎng)站植入木馬程序,順利地通過該木馬程序在開標(biāo)前獲取了報(bào)名投標(biāo)公司信息和評標(biāo)專家信息。
利用“大地”、“螟蟲”提供的木馬程序,肖天一等人先后入侵四川建設(shè)網(wǎng)及省內(nèi)、省外多家政府公共資源信息系統(tǒng),非法獲取大量招投標(biāo)信息,與陳大海、師麗等人謀取巨額利益。
據(jù)統(tǒng)計(jì),2011年5月至2013年5月間,肖天一從四川建設(shè)網(wǎng)非法獲取招投標(biāo)信息442次,工程項(xiàng)目涉及涼山、廣元、德陽、綿陽等22個(gè)市(州)、縣(區(qū)),工程標(biāo)的金額高達(dá)數(shù)百億元。
智擒黑客網(wǎng)上高手網(wǎng)下留線索
主要犯罪嫌疑人肖天一已經(jīng)落網(wǎng),但“大地”、“螟蟲”卻在虛擬世界消失得無影無蹤。此二人智商極高,精通網(wǎng)絡(luò)技術(shù),反偵查意識較強(qiáng),與肖的聯(lián)系也僅限于網(wǎng)絡(luò)世界,并使用境外代理服務(wù)器登錄聊天工具進(jìn)行聯(lián)系,通過在網(wǎng)上購買冒名銀行卡接收支付的酬金,在現(xiàn)實(shí)生活中基本沒有交集。
專案組調(diào)整偵查思路,將視線從網(wǎng)上轉(zhuǎn)回現(xiàn)實(shí)生活。通過對海量數(shù)據(jù)的反復(fù)比對分析和對肖天一筆記本電腦上的數(shù)萬條緩存碎片進(jìn)行逐一清理排查,一個(gè)名叫田永的賬戶所有人進(jìn)入警方的視線。
這個(gè)田永就是黑客“大地”,其虛擬身份軌跡和真實(shí)身份軌跡均在江蘇省無錫市。專案組之后在無錫市將其抓獲。
據(jù)落網(wǎng)的田永交代:“螟蟲”電腦技術(shù)高明,反偵查能力極強(qiáng),曾成功入侵了韓國一網(wǎng)站的服務(wù)器,兩人適用即時(shí)交流工具溝通,但關(guān)閉了聊天記錄保存功能。“螟蟲”曾用短信給他發(fā)過銀行賬號,手機(jī)號碼和銀行賬號歸屬均在北京,但短信已刪除,手機(jī)已損壞。
專案組通過技術(shù)手段對田永的筆記本電腦和手機(jī)勘驗(yàn),發(fā)現(xiàn)了重要嫌疑人李峰。黑客“螟蟲”終于浮出水面—李峰就職于北京一家網(wǎng)絡(luò)安全公司,從事與網(wǎng)絡(luò)安全有關(guān)的技術(shù)工作。
2014年5月9日,“螟蟲”李峰在北京被抓獲。田永和李峰交代了兩人多次入侵網(wǎng)站獲取酬勞的犯罪事實(shí),其中包括多家國外政府網(wǎng)站。
截至目前,該案共抓獲犯罪嫌疑人9人,移送起訴3人,收繳涉案資金1200萬元,而案件正在進(jìn)一步的偵辦之中。