山東公安打擊非法控制計算機信息系統(tǒng)案
2018/7/10 17:13:15??????點擊:
金輝警用裝備采購網(wǎng)分享消息:近日,在公安部、山東省公安廳指導(dǎo)下,濰坊市和青州市兩級公安機關(guān)在“凈網(wǎng)2018”專項行動中,成功破獲部督“1·03”特大非法控制計算機信息系統(tǒng)案,抓獲犯罪嫌疑人20名,搗毀涉案網(wǎng)絡(luò)科技公司2個,扣押涉案電腦52臺,查繳游戲黑客程序1款、VPN加速器1款、酷藝VIP影視木馬控制程序1款,查繳58迅推木馬增值客戶端、挖礦程序及挖礦監(jiān)控程序157款。經(jīng)查,2015年以來,該團(tuán)伙非法利用黑客技術(shù)控制電腦主機389萬臺、挖礦主機100多萬臺,非法獲利1500余萬元。
幕后“黑客”露真容
今年初,濰坊市公安局接到騰訊守護(hù)者計劃安全團(tuán)隊報案:檢測到一款游戲外掛暗藏了一款木馬程序,該木馬程序具備后臺靜默挖礦功能(挖礦即通過大量計算機運算獲取數(shù)字貨幣-虛擬貨幣獎勵,主要耗費計算機CPU、GPU資源和電力資源),初步統(tǒng)計該木馬程序感染數(shù)十萬臺用戶機器。在公安部、省公安廳指導(dǎo)下,在騰訊守護(hù)者計劃安全團(tuán)隊協(xié)助下,濰坊市和青州市兩級公安機關(guān)成立專案組,迅速研判案件線索,經(jīng)網(wǎng)上偵查,“天下網(wǎng)吧論壇”版主楊某某進(jìn)入警方視線。警方偵查發(fā)現(xiàn),楊某某建有多個外掛討論群,在群文件中共享外掛程序。利用“天下網(wǎng)吧論壇”版主的身份,上傳含有木馬的外掛程序到“天下網(wǎng)吧”論壇供網(wǎng)民下載。3月8日,警方將楊某某抓獲。
通過審訊得知,楊某某仿冒“愛奇藝”,編寫了“酷藝VIP影視”服務(wù)端和客戶端,全國范圍內(nèi)發(fā)展了60多個代理,以年卡、月卡方式向全國網(wǎng)吧兜售。楊某某共向全國2465家網(wǎng)吧賣出年卡5774張,季卡282張,半年卡116張,月卡3285張,非法牟利20余萬元。楊某某開發(fā)了外掛程序,具備“自動瞄準(zhǔn)”“透視”“子彈加速”“子彈追蹤”“物品顯示”等功能,通過社交群和論壇宣傳,并供網(wǎng)民免費下載發(fā)展大量用戶。楊某某為58迅推平臺的大客戶,利用迅推的增值客戶端控制了3萬余臺網(wǎng)吧主機,并按照有效控制終端數(shù)從58迅推抽取提成,非法獲利26.8萬余元。去年10月以來,又對58迅推的增值客戶端、挖礦程序進(jìn)行修改,內(nèi)嵌了自己的HSR(“紅燒肉幣”)錢包地址,被控主機在挖礦時挖到的礦幣會轉(zhuǎn)到自己的HSR錢包中。至案發(fā),楊某某已挖取了8551.9枚HSR幣(最高價格252元/枚,目前42元/枚)。
順線深挖
兩家專業(yè)“挖礦”公司被搗毀
據(jù)楊某某交代,其曾為58迅推增值聯(lián)盟雇傭,利用該平臺增值客戶端非法挖礦共同獲利。專案組迅速查清58迅推增值聯(lián)盟的幕后公司為大連晟平網(wǎng)絡(luò)科技有限公司,掌握了大連晟平網(wǎng)絡(luò)科技有限公司組織架構(gòu),摸清公司幕后控制人為賀某、公司財務(wù)主管為陳某(賀某妻子)。4月11日,公安機關(guān)抽調(diào)精干力量50余人趕赴大連,將涉嫌非法控制計算機信息系統(tǒng)罪犯罪嫌疑人賀某、陳某等16人全部抓獲。隨后,專案組迅速對大連晟平網(wǎng)絡(luò)科技有限公司的下線進(jìn)行梳理并展開抓捕。4月18日,在哈爾濱打掉迅博網(wǎng)絡(luò)科技有限公司,抓獲張某、高某兩名犯罪嫌疑人。4月19日,在佛山將犯罪嫌疑人杜某某抓獲,查繳一款dll挖礦程序。
經(jīng)查,自2015年以來,賀某指使公司副總兼運營主管張某寧組織研發(fā)、測試部門對挖礦木馬研發(fā),研發(fā)部負(fù)責(zé)研發(fā)挖礦監(jiān)控軟件、集成挖礦程序,測試部負(fù)責(zé)測試,客服部負(fù)責(zé)發(fā)展下線代理并指導(dǎo)使用。下線代理從迅推平臺下載增值客戶端程序后,通過多種方式將增值客戶端非法植入到網(wǎng)吧主機中,并靜默下載挖礦監(jiān)控軟件和挖礦程序運行,挖到的礦幣會轉(zhuǎn)移到賀某的虛擬貨幣錢包中,陳某隨時進(jìn)行變現(xiàn)提現(xiàn),陳某按照控制的終端數(shù)向代理分發(fā)提成。經(jīng)統(tǒng)計,賀某等人非法控制389余萬臺電腦主機做廣告增值收益,在100多萬臺電腦主機靜默安裝挖礦程序,兩年期間共挖取DGB幣(“極特幣”)、DCR幣(“德賽幣”)、SC幣(“云產(chǎn)幣”)2600余萬枚,共非法獲利1500余萬元。
據(jù)警方介紹,違法犯罪人員通常提前調(diào)研市面上挖取難度較低的虛擬貨幣,通過云計算、顯卡云計算業(yè)務(wù)非法控制用戶的電腦主機,植入這種虛擬貨幣的挖礦程序進(jìn)行挖礦,在挖取到大量礦幣后迅速進(jìn)行變現(xiàn)提現(xiàn),牟取高額利潤。而被植入挖礦木馬的用戶電腦主機經(jīng)常長期高負(fù)荷運轉(zhuǎn)挖礦的情況下,顯卡、主板、內(nèi)存等硬件會提前報廢,嚴(yán)重?fù)p害網(wǎng)絡(luò)用戶的權(quán)益。
警方提醒,不要貪圖蠅頭小利安裝來源不明的軟件程序、點擊來源不明的網(wǎng)站鏈接和訪問非法網(wǎng)站。安裝正規(guī)殺毒軟件及時更新升級,電腦卡頓、溫度過熱時,利用殺毒軟件查殺或者請技術(shù)人員進(jìn)行檢查。
金輝警用裝備采購網(wǎng)銷售顧問提示,金輝警用裝備采購網(wǎng)隸屬金輝警用裝備有限公司旗下,本公司是一家專業(yè)警用裝備企業(yè),主要研發(fā)及銷售警用器材、警用服飾、交通防寒反光衣、防護(hù)裝備、防暴器材、救援裝備、交通用具、安保服裝、警用皮具、警察工藝紀(jì)念品、公安警用執(zhí)法單位裝潢警徽標(biāo)志牌、警用皮鞋、防暴頭盔、警用帽、警用軟件開發(fā)、執(zhí)勤電子產(chǎn)品等實用型警用產(chǎn)品系列,產(chǎn)品布局在行業(yè)中最齊全,質(zhì)量可靠符合投標(biāo)及公安執(zhí)法單位采購要求,公司堅持嚴(yán)格的質(zhì)量管理與良好的售后服務(wù)相結(jié)合的經(jīng)營理念,一直以來深受公、檢、法、司、部隊以及廣大合作者與朋友們的喜愛與好評,長期致力于服務(wù)公安業(yè)務(wù)、服務(wù)公安一線、服務(wù)社會公共安全。
金輝警用一直以來以打造科技強警理念,早就現(xiàn)代化公安文化和警察隊伍,目前各業(yè)務(wù)和團(tuán)隊在不斷的發(fā)展,我們以優(yōu)質(zhì)的產(chǎn)品,合理的價格和誠信的服務(wù)得到了廣大客戶的好評與垂青。公司設(shè)立華北和華南業(yè)務(wù)分部,設(shè)有專業(yè)投標(biāo)部和產(chǎn)品外貿(mào)出口部,目前擁有員工145人,技術(shù)類專業(yè)人員8人,員工都以勤奮的工作作風(fēng)和守信重譽的經(jīng)營準(zhǔn)則,精益求精的敬業(yè)精神,竭誠為各位新老客戶提供最優(yōu)質(zhì)的產(chǎn)品和服務(wù)。公司全體員工誠摯歡迎各界朋友來我公司,領(lǐng)略美麗海濱城市迷人的風(fēng)彩。增進(jìn)友誼,洽談業(yè)務(wù),共創(chuàng)雙贏。
- 上一篇:深圳外聘臨時城管隊員引起眾怒被警察強制制服 2018/7/20
- 下一篇:基層所隊的朝氣蓬勃都去了哪里? 2018/7/10