浙江法制报 数字报纸


00009版:案卷

杭州警方与网络黑客斗智

结果:黑客完败

  本报记者 陈哲

  通讯员 傅宏波 庞振煦 

  和许多年轻人一样,杭州人小王平时也爱好“吃鸡”,这是一款风靡网络的游戏,在游戏中“杀光”其他人并存活到最后就能获得第一名。

  “透视、穿墙、爆头”,今年3月5日,一则游戏外挂广告吸引了小王,幻想着自己也能成为“吃鸡”高手,小王下载安装了这一游戏外挂软件。

  可是小王怎么也没想到,当软件安装完成后,他的电脑却被“锁住了”,还显示需要支付3元才能“解锁”。可他支付3元后,不但电脑没有“解锁”,支付软件中的300多元余额也不翼而飞。最终,小王选择了向西湖区公安分局报警求助。

  昨天上午,杭州市公安局召开“净网”2018专项行动暨打击网络黑客犯罪新闻通报会。据通报,今年以来,通过打击整治黑客攻击破坏违法犯罪行动,杭州警方共破获各类涉黑客犯罪案件40起,采取强制措施77人,批捕25人,移诉45人;破获公安部督办案件3起、省公安厅督办案件3起。其中,西湖警方破获的一起利用计算机病毒敲诈、盗窃案名列其中,小王就是被害者之一。

  “吃鸡”外挂是假, 骗钱才是真

  今年3月5日11时许,西湖区公安分局民警接到小王报警称,电脑中了病毒被“锁住了”,随后支付软件中的300多元余额被盗。

  民警发现,小王下载的游戏外挂软件实际上是一个名为“QL2.1”的勒索病毒,根本不备任何外挂功能。被害人下载该软件并安装后,病毒就开始生效了,而当被害人点击所谓的支付3元链接时,嫌疑人同时对被害人电脑加入嵌入式网页,网页上显示支付3元,但实际支付金额为全部余额。在被害人支付完成后,嫌疑人不仅不解锁,还会进一步向被害人索要解锁费用。

  警方立案侦查,经过多方调查取证,最终于3月15日抓获犯罪嫌疑人李某。李某,90后,大专学历,没有计算机专业背景,全靠自己在网上自学黑客技术。李某说,病毒是他在网上买来的。

  根据线索,李某的上家王某也被西湖警方抓获。王某交代,2017年,他意外在网络上得到了两种木马病毒的源码,他对这两种病毒源代码进行修改嵌套,把两个病毒整合成具有加密电脑文件和盗窃账户余额功能的“QL”病毒,并将病毒伪装成“秒赞”“私家侦探”“吃鸡游戏外挂”等多种热门程序诱导他人下载。

  李某、王某通过对该“QL”病毒进行销售、传播,非法获利2万余元。

  目前,因涉嫌非法控制计算机信息系统罪、敲诈勒索罪和利用计算机盗窃罪,李某、王某均被警方采取刑事强制措施,目前案件还在进一步办理之中。

  上市公司损失近千万,

  还被勒索比特币

  无独有偶,滨江警方也抓获了这样一个“自学成才”的黑客。

  8月初,滨江公安分局网警大队接到滨江某集团上市公司报案称,公司网站被人DDOS攻击(利用大流量攻击网络,导致网络堵塞,造成公司网络瘫痪),导致大量交货单无法发货,损失近千万。

  网站被攻击不久后,该公司就接到境外号码发来的勒索短信以及勒索电话,被要求支付1个比特币。对方说,假如不在规定时间内进行支付,则将继续加大攻击流量,勒索也要涨至2个比特币。

  网警调查发现,这起DDOS攻击案件,流量源非常复杂,既有来自重庆、山东等地的境内流量,也有来自境外流量。

  锁定嫌疑人后,网警也惊讶不已:嫌疑人40岁,初中文化程度,没有任何互联网从业经历,曾因强奸罪被判处有期徒刑10年,还有多年吸毒史,被公安机关多次处理过。此人是不是本案嫌疑人,还是有人冒用了他的身份信息作案?

  最终,警方通过调查确定了该名男子就是本案嫌疑人,他通过网络中转站,利用非法软件控制大量境内外的服务器,对各大网站发起流量攻击,并向网站所属公司勒索比特币。

  该嫌疑人还非常狡猾,具有较强的反侦察意识。他为了躲避公安机关的侦察,专门跑到国外购买电话卡,并敲诈比特币,再通过洗钱渠道获利。

  8月29日,滨江警方成功将犯罪嫌疑人抓获归案。


浙江法制报 案卷 00009 杭州警方与网络黑客斗智 2018-11-29 2 2018年11月29日 星期四