犯罪團伙重金聘請黑客攻擊政府網站,植入木馬盜取政府招投標信息,繼而圍標、串標,從中獲取巨額利益。兩年多來,涼山警方先后輾轉成都、北京、重慶、安徽、廣東等十多個省市近10萬公里,同時開辟網上網下兩個戰場,一舉端掉了這個盤踞在國內利用網絡高科技從事圍標串標的高智商犯罪團伙,共抓獲包括兩名黑客在內的9名犯罪嫌疑人,繳獲涉案資金1200萬元。
記者舉報“能人”操縱招投標?
2012年初,涼山州紀委收到一位記者提交的關于該州某學院建設項目招投標存在泄露投標人信息和圍標串標情況的視頻、通話記錄等舉報。隨后紀委將案件移交于涼山州公安局。
同年4月,涼山州公安局接到移交案件后,州公安局局黨委高度重視,并立即抽調經偵等多個部門的精干警力成立了以副州長、公安局局長余毅為組長的“3.5”專案組全力偵破此案。
專案組民警通過專業技術手段對提供信息進行仔細排查,確定犯罪嫌疑人周勇、郭田,并將二嫌疑人抓獲歸案。該二人掌握了大量建設項目的信息,并稱自己有“很深的關系”,可操縱項目招投標。
究竟是什么樣的“能人”,通過什么樣的渠道,在短短2年時間內便向嫌疑人透露了如此之多的招投標內幕信息?
層層轉賣犯罪網絡涉多人多地
兩名犯罪嫌疑人供述:在建設項目招投標開標之前,兩人向一個叫師麗的女子購買了報名投標公司信息,錢轉入陳大海等人銀行賬戶,先后共支付了300余萬元,至于師麗是通過何種渠道獲取招投標信息并不清楚,只是曾聽說其有一個同學在省建設廳任副廳長。
很快,師麗和陳大海被抓捕歸案。原來,師麗的信息正是來源于陳大海,而陳大海則是從一個叫肖天一的人那里購買的報名投標公司名單。專案組民警匯總分析多條線索后,一張涉及多人、多地的犯罪網絡逐步變得清晰起來。
早在2010年7月,陳大海通過一個叫張嚴的朋友介紹認識了季振軍和肖天一兩人。張嚴、季振軍、肖天一之前已是合作多次的伙伴,季、肖二人主要負責從四川建設網竊取投標公司信息和評標專家信息,張則提供資金來“勾兌”評標專家和報名投標公司,保證自己中標。
2010年9月,季振軍主動與陳大海聯系表達了避開張嚴直接合作的意愿,雙方約定按工程標的金額收取費用,從2010年9月至2013年5月兩人多次合作并屢屢得手。與此同時,從2011年5月開始,陳大海同時也與肖天一展開了合作。
那么,到底是真的黑客攻擊獲取的信息,還是這只是一種掩飾,為了掩蓋幕后更大的利益團體呢?專案組組長余毅在聽取兩種意見后,加大專案組警力投入,調整專案組構成,重新分析線索,并明確了新的工作方向:抓獲關鍵犯罪嫌疑人肖天一。
很快,專案民警排查出了犯罪嫌疑人肖天一的真實身份。2013年12月22日,專案組在廣州白云機場將即將外逃的肖天一抓獲。
入侵網站涉案工程標的數百億
偵查人員從肖天一使用的電子郵箱中查獲了其在2010年7月至2013年6月期間通過電子郵件向陳大海、張嚴發送的400多個工程項目招投標信息。
據肖天一交代,因對網絡安全技術感興趣,他經常加入一些網絡安全技術交流群。2006年,他在一個名為“BK瞬間”的網絡安全技術交流群里認識了網名為“大地”和“螟蟲”的兩名黑客,2009年又在名為“BTC”的交流群里認識了季振軍。
2010年5月,季振軍邀約肖天一攻擊政府公共資源交易網站以獲取招投標信息牟利,肖負責攻擊網站獲取信息。但因肖天一的技術有限無法成功攻擊網站,于是他想到了請網友“大地”、“螟蟲”幫忙入侵,事成后支付酬金5000元。
在兩位黑客高手的幫助下,肖天一很快便成功入侵四川建設網并在該網站植入木馬程序,順利地通過該木馬程序在開標前獲取了報名投標公司信息和評標專家信息。
利用“大地”、“螟蟲”提供的木馬程序,肖天一等人先后入侵四川建設網及省內、省外多家政府公共資源信息系統,非法獲取大量招投標信息,與陳大海、師麗等人謀取巨額利益。
據統計,2011年5月至2013年5月間,肖天一從四川建設網非法獲取招投標信息442次,工程項目涉及涼山、廣元、德陽、綿陽等22個市(州)、縣(區),工程標的金額高達數百億元。
智擒黑客網上高手網下留線索
主要犯罪嫌疑人肖天一已經落網,但“大地”、“螟蟲”卻在虛擬世界消失得無影無蹤。此二人智商極高,精通網絡技術,反偵查意識較強,與肖的聯系也僅限于網絡世界,并使用境外代理服務器登錄聊天工具進行聯系,通過在網上購買冒名銀行卡接收支付的酬金,在現實生活中基本沒有交集。
專案組調整偵查思路,將視線從網上轉回現實生活。通過對海量數據的反復比對分析和對肖天一筆記本電腦上的數萬條緩存碎片進行逐一清理排查,一個名叫田永的賬戶所有人進入警方的視線。
這個田永就是黑客“大地”,其虛擬身份軌跡和真實身份軌跡均在江蘇省無錫市。專案組之后在無錫市將其抓獲。
據落網的田永交代:“螟蟲”電腦技術高明,反偵查能力極強,曾成功入侵了韓國一網站的服務器,兩人適用即時交流工具溝通,但關閉了聊天記錄保存功能。“螟蟲”曾用短信給他發過銀行賬號,手機號碼和銀行賬號歸屬均在北京,但短信已刪除,手機已損壞。
專案組通過技術手段對田永的筆記本電腦和手機勘驗,發現了重要嫌疑人李峰。黑客“螟蟲”終于浮出水面—李峰就職于北京一家網絡安全公司,從事與網絡安全有關的技術工作。
2014年5月9日,“螟蟲”李峰在北京被抓獲。田永和李峰交代了兩人多次入侵網站獲取酬勞的犯罪事實,其中包括多家國外政府網站。
截至目前,該案共抓獲犯罪嫌疑人9人,移送起訴3人,收繳涉案資金1200萬元,而案件正在進一步的偵辦之中。