【明報專訊】調查局、總統府、台灣金融、電信及公務機關網站去年屢遭攻擊癱瘓,檢調查出來源是TWDDoS網站,其管理人竟是南部一名17歲鍾姓高中生,28日透過視訊偵訊鍾生。據了解,鍾男自學架設網站,仲介台灣網友給波蘭的DDoS黑客網站,迄今獲利約台幣5萬多元,且會員多達2000多人,案由檢調擴大偵辦。
癱瘓各大官網 會員二千多
TWDDoS號稱是台灣首家最強網站「阻斷式攻擊」(DDoS)服務提供者,主要是透過持續、穩定及強大的攻擊流量,藉以癱瘓被攻擊的網站,使得網友無法順利登入,造成網站「塞爆」,無法提供服務的狀態,並不會竊取內部相關資料。
攻破波蘭黑客 結盟仲介
檢調查出,鍾生11歲就對黑客知識有興趣,國一時經常瀏覽國外DDoS黑客網站,並經由Google翻譯了解相關知識,他因在網路認識發動DDoS攻擊的波蘭黑客網站,也追出對方弱點,彼此交流後,購買資訊及技術,去年11月架設TWDDoS網站,對方甚至因鍾查出其弱點,管理費還打折扣。
鍾一開始免費試用,甚至成立聊天室,供會員經驗交流,後修改介面,負責替波蘭網站「仲介」,招攬網友加入會員,並使用比特幣進行交易,會員入會費為台幣約200多元,會員可指定攻擊的網站、時間及長短,收費均有不同,一般學校網站僅約500多元,但攻擊遊戲公司就需要2萬多元。
挑釁調查局 囂張露餡
會員「下單」後,鍾收到會員提供的比特幣帳密後,即以指令通知波蘭網站向指定的台灣網站自遠端發動DDoS攻擊,再以跳轉國外IP方式規避追查。
今年3月間,該網站深夜攻擊調查局官網,還把攻擊影片放上Youtube供人瀏覽,由於行徑囂張,台北市調查處立即成立專案小組偵辦,28日搜索TWDDoS網站相關處所,查扣主機及大批網路資料,以視訊偵訊鍾生。
鍾生強調,相關技術都是上網學來,還認為是檢調少見多怪。檢調從查扣的電腦資料中發現,包括中央銀行、以及中華電信、民營大型金控和遊戲公司等官網,次數多達2萬餘次,甚至總統府官網都曾遭TWDDOS發動攻擊,但總統府低調不證實。
調查局表示,本案是台灣首次查獲以比特幣進行非法交易的首例,近期將依妨害電腦使用罪將鍾生函送少年法庭,並擴大清查網站會員及攻擊對象。