来源:齐鲁网
2018-07-09 11:45:07
齐鲁网7月9日讯 齐鲁网7月9日讯(记者 李杨 王文龙 通讯员 刘贵增 王爱华) 近期,潍坊市公安局网安支队会同青州市公安局在公安部、省公安厅指导下,在腾讯守护者计划安全团队协助下,按照公安部和省公安厅“净网2018专项行动”部署要求,成功破获部督“1.03”特大非法控制计算机信息系统案,目前抓获犯罪嫌疑人20名,取保候审11名,批捕9名,捣毁涉案网络科技公司2个,查缴非法所得600余万元,扣押涉案电脑52台、手机16部,查缴游戏黑客程序1款、VPN加速器1款、酷艺VIP影视木马控制程序1款,查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款,查清该团伙非法利用黑客技术控制电脑主机389万台、挖矿主机100多万台。
2018年1月3日,潍坊市公安局网安支队接腾讯守护者计划安全团队报案称,腾讯电脑管家检测到一款游戏外挂暗藏了一款木马程序,该木马程序具备后台静默挖矿功能(挖矿即通过大量计算机运算获取数字货币-虚拟货币奖励,主要耗费计算机CPU、GPU资源和电力资源),初步统计该木马程序感染数十万台用户机器。市局网安支队接案后,迅速研判案件线索,通过互联网提取到外挂木马样本,找到木马开发者建立的木马交流群,初步落查发现该款木马程序开发者在青州市。市局网安支队将该案情通报青州市公安局,由市局网安支队、青州市局成立专案组,对该案立案侦查。
专案组确定交流群群主身份为杨某宝(男,35岁,山东省青州市人)。通过侦查发现,一是该杨建立了多个外挂讨论群,在群文件中共享外挂程序;二是利用“天下网吧论坛”版主的身份,将上传含有木马的外挂程序到“天下网吧”论坛供网民下载;三是通过百度网盘进行分享下载。3月8日,专案组制定了详细的抓捕方案,在家中将杨某宝抓获。
经审讯,杨某宝对利用外挂、“酷艺VIP影视”非法控制计算机信息系统的犯罪事实供认不讳。该杨交代曾为58迅推增值联盟雇佣,利用该平台增值客户端非法挖矿共同获利。专案组迅速查清58迅推增值联盟的幕后公司为大连晟平网络科技有限公司,掌握了大连晟平网络科技有限公司组织架构,摸清公司幕后控制人为贺某(男,38岁,吉林人)、公司财务主管为陈某(女,32岁,吉林人,贺某妻子)。4月11日,市局网安支队与青州市公安局抽调精干力量50余人赶赴大连,经过周密部署,抓获全部涉案嫌疑人16名,通过审查,贺某、陈某等12人涉嫌非法控制计算机信息系统罪被刑事拘留,赵某从等4人被取保候审。专案组对大连晟平网络科技有限公司的下线进行梳理并开展抓捕。4月18日,专案组在哈尔滨打掉迅博网络科技有限公司,抓获张某(男,36岁,哈尔滨人)、高某(男,36岁,哈尔滨人)。4月19日,专案组在佛山将杜某熊(男,33岁,广东佛山人)抓获,查缴一款dll挖矿程序。
专案组通过审讯查清,一是该杨涉嫌侵犯著作权非法牟利,仿冒“爱奇艺”,编写了“酷艺VIP影视”服务端和客户端,全国范围内发展了60多个代理,以年卡、月卡方式向全国网吧兜售。该杨共向全国2465家网吧卖出年卡5774张,季卡282张,半年卡116张,月卡3285张,非法牟利20余万元。二是非法制作游戏外挂程序。该杨开发了外挂程序,具备“自动瞄准”、“透视”、“子弹加速”、“子弹追踪”、“物品显示”等功能,通过社交群和论坛宣传,并供网民免费下载发展大量用户。三是利用增值客户端非法控制计算机信息系统挖矿牟利。该杨为58迅推平台的大客户,利用迅推的增值客户端控制了3万余台网吧主机,并按照有效控制终端数从58迅推抽取提成, 2017年6月至今,共非法获利26.8万余元。四是自行挖矿非法牟利。2017年10月以后,该杨对58迅推的增值客户端、挖矿程序进行修改,内嵌了自己的HSR(“红烧肉币”)钱包地址,被控主机在挖矿时挖到的矿币后会转到自己的HSR钱包中。经统计,自2017年10月份至案发,该杨共挖取了8551.9枚HSR币(最高价格252元/枚,目前42元/枚)。
经审讯,主要嫌疑人贺某、陈某对伙同公司员工非法控制计算机信息系统的犯罪事实供认不讳。经查,从2015年以来,贺某指使公司副总兼运营主管张某宁组织研发、测试部门对挖矿木马研发,研发部负责研发挖矿监控软件、集成挖矿程序,测试部负责测试,客服部负责发展下线代理并指导使用。下线代理从迅推平台下载增值客户端程序后,通过多种方式将增值客户端非法植入到网吧主机中,并静默下载挖矿监控软件和挖矿程序运行,挖到的矿币会转移到贺某的虚拟货币钱包中,陈某随时进行变现提现,陈某按照控制的终端数向代理分发提成。经统计,2015年以来,贺某等人非法控制389余万台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序,两年期间共挖取DGB币(“极特币”)、DCR币(“德赛币”)、SC(“云产币”)币2600余万枚,共非法获利1500余万元。
违法犯罪人员通常提前调研市面上挖取难度较低的虚拟货币,通过云计算、显卡云计算业务非法控制用户的电脑主机,植入这种虚拟货币的挖矿程序进行挖矿,在挖取到大量矿币后迅速进行变现提现,牟取高额利润,而被植入挖矿木马的用户电脑主机经常长期高负荷运转挖矿的情况下,显卡、主板、内存等硬件会提前报废,严重损害网络用户的权益。
警方提醒,不要贪图蝇头小利安装来源不明的软件程序、点击来源不明的网站链接和访问非法网站。安装正规杀毒软件及时更新升级,电脑卡顿、温度过热时,利用杀毒软件查杀或者请技术人员进行检查。
想爆料?请登录《阳光连线》( http://minsheng.iqilu.com/)、拨打新闻热线0536-8198101,或登录齐鲁网官方微博(@齐鲁网)提供新闻线索。齐鲁网广告热线0536-8198101,诚邀合作伙伴。
网友评论仅供网友表达个人看法,并不表明齐鲁网同意其观点或证实其描述我来说两句