专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
鹰潭市场监管  ·  身份被冒用注册了?先别慌!这么做→ ·  昨天  
纳指弹幕组  ·  产业视角: 推理对高带宽内存的依赖 ·  昨天  
纳指弹幕组  ·  产业视角: 推理对高带宽内存的依赖 ·  昨天  
闽南日报  ·  她走了,年仅38岁,又是这种病…… ·  2 天前  
闽南日报  ·  她走了,年仅38岁,又是这种病…… ·  2 天前  
老刘那些事  ·  京东亚马逊海外官方旗舰店商品数破百万 ·  3 天前  
老刘那些事  ·  京东亚马逊海外官方旗舰店商品数破百万 ·  3 天前  
51好读  ›  专栏  ›  看雪学苑

为让朋友早点出狱,他黑进监狱网络

看雪学苑  · 公众号  · 互联网安全  · 2017-12-10 16:50

正文

上周,一个来自密歇根的人承认黑进了沃什特诺县的监狱网络,并修改了朋友的记录,企图使其早点出狱。

Konrads Voits,来自密歇根安阿伯镇 ,27岁,今年早些时候被FBI逮捕。


社工狱警


据外国媒体调查,该男子于今年1月24日到3月10日期间使用邮件钓鱼和电话社工的方式,诱骗狱警在其电脑上下载并运行恶意软件。

他使用“Daniel Greene”的名字,发邮件给狱警,假装希望能够得到法庭记录。而后注册了一个域名与官方网址(ewashtenaw.org)相似的网站"ewashtenavv.org" 。

但是邮件钓鱼并不成功。于是在2月中旬,Voits 改变策略,打电话给当地狱警。

他装成"T.L." and "A.B.,"这两个人现实中均在监狱的IT部门工作。
他让预警们访问特定网站并下载、安装可执行程序,称“升级监狱的系统”。

其中一些狱警成功落入圈套,下载了恶意软件。因此,Voits得以成功进入当地监狱网络,并得到了当地的敏感信息,如X监狱系统、搜索口供书、超过1600个地方政府官员个人信息,包括用户名、密码、email和其他信息等。

警方称,Voits一看到数据后,立即进入X监狱系统,修改了几个朋友的记录,企图让他们早点出狱。

狱警立刻注意到数据被篡改,并迅速报警FBI。当地监狱也立即请专业的网络安全公司清理其IT网络。

Voits将面临10年的牢狱生涯和25万美元罚款,并没收所有用来攻击的电子设备,包括一个笔记本电脑、四个手机、一个电路板和数目不详的比特币。

目前,他仍被拘留中。法院判决2018年4月5号进行量刑庭审。


来源:bleepingcomputer

本文由看雪翻译小组 哆啦咪 编译



往期热门内容推荐







请到「今天看啥」查看全文