「關注」勒索病毒製作者抓到了!揭秘22歲男子作案過程

2020-12-27 人民日報

導讀

一款新型勒索病毒在網際網路傳播,病毒危害造成廣泛惡劣影響。近日,東莞網警破案了...

24小時火速破案!抓獲病毒研發製作者1名

據@平安東莞消息,根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。

該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已有超過10萬臺計算機被感染

該案為國內首宗同類型案件,該案的成功偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。

警方揭秘破案經過

12月4日18時許,東莞網警支隊接省公安廳網警總隊通報稱,騰訊公司舉報,東莞一名男子向多個計算機信息系統傳播病毒木馬,鎖定目標系統文件,利用微信支付勒索錢財後解鎖。

獲悉省廳網警總隊下發線索後,東莞網警快速反應,立即啟動網絡安全事件應急處置預案,調集骨幹警力,對涉案線索開展排查,於12月4日22時準確摸排出嫌疑人真實身份為羅某某(男,22歲,廣東茂名人),其主要在東莞市東坑鎮活動。12月5日凌晨,東莞網警聯合東坑分局連夜展開抓捕行動,經十小時連續奮戰,於15時將嫌疑人羅某某抓獲。

經審訊,嫌疑人羅某某對其製作新型勒索病毒破壞計算機信息系統,利用微信支付勒索錢財的事實供認不諱。據其供述,2018年6月,羅某某自主研發出病毒「cheat」,用於盜取他人支付寶的帳號密碼,進而以轉帳方式盜取資金。同時製作內含「cheat」木馬病毒代碼的某開發軟體模塊,在網際網路上發布,任何通過該開發軟體編寫的應用軟體均包含木馬病毒代碼,代碼在後臺自動運行,記錄用戶淘寶、支付寶等帳號密碼,以及鍵盤操作,上傳至伺服器。

此外,嫌疑人通過執行命令對感染病毒的計算機除系統文件、執行類文件以外的所有文件進行加密,隨後彈出包含解密字樣和預置微信收款二維碼的勒索界面,解密程序標題顯示「你的電腦已被加密,請執行以下操作,掃一掃二維碼,你需要支付110元進行解密」。

目前,嫌疑人羅某某已被警方依法刑事拘留,案件正在進一步審理中。

網警建議

1、計算機用戶應定期對重要數據進行備份;

2、謹慎下載不明來源軟體,如論壇,網盤等,安裝時建議檢查軟體籤名;

3、受感染用戶在清除病毒後還需儘快修改支付寶、百度雲、網易163、騰訊QQ、淘寶、天貓和京東等平臺的密碼。

微信受影響嗎?騰訊官方說...

針對「微信支付出現勒索病毒」的說法,大家紛紛擔心自己的微信會中招。事實到底如何?

對此,騰訊官方稱,「勒索病毒」是電腦病毒,跟手機一點關係也沒有。

所謂的「微信支付出現勒索病毒」存在歧義和誤導,導致了大家的誤解,並非微信出現了病毒。那麼,為什麼還會有「微信支付出現勒索病毒」這樣的傳言呢?事實上,是「勒索病毒」利用了微信支付二維碼要求用戶付款。

微信已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信支付用戶財產和帳戶安全不受任何威脅。

同時微信團隊也表示:微信對任何形式的網絡黑產犯罪「零容忍」,我們一直在持續打擊網絡黑產,實現了全鏈條精確打擊。微信目前具有業界最安全的帳號保護體系,會通過後颱風控策略對高風險交易場景進行提醒和確認,以保護好用戶支付和財產安全。發現線索我們會積極舉報給公安機關。

在此也提醒廣大用戶,該勒索病毒可能通過任何形式的支付方式索要轉帳,若遭遇勒索,不要付款,及時報警。

來源:中國青年報(ID:zqbcyol 整理 張力友)綜合自@平安東莞、謠言過濾器(ID:wx-yyglq)

本期編輯:胡程遠、蔣川

相關焦點

  • 抓到勒索病毒製作者了!揭秘22歲男子作案過程
    抓獲病毒研發製作者1名據@平安東莞消息,根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。
  • 全國首個比特幣勒索病毒製作者落網!
    在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,日前成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統,從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 國內首個比特幣勒索病毒製作者落網 涉案數百起
    近日,據江蘇省南通市當地警方通報,在「淨網 2020」行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件。 這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。
  • 國內首個比特幣勒索病毒製作者落網
    10月8日,江蘇省南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 南通警方抓獲全國首個比特幣勒索病毒的製作者
    ,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 開發升級4種病毒作案百餘起 江蘇破獲一起公安部督辦比特幣網絡敲詐案,勒索病毒製作者落網
    犯罪嫌疑人巨某被抓獲  江蘇省南通市公安局在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。  今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 全國首個比特幣勒索病毒製作者落網!南通破獲特大製作使用病毒實施敲詐勒索案
    >,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已成功作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 江蘇南通破獲比特幣網絡敲詐案 勒索病毒製作者落網
    新華社南京10月8日電(記者楊丁淼)記者從江蘇省南通市公安局了解到,當地警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 南通警方抓獲一「黑客」,系國內首個落網的比特幣勒索病毒製作者
    今天(8日),南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統實施網絡敲詐勒索案,抓獲巨某、謝某、譚某3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者
  • 國內首個比特幣勒索病毒案告破,三年獲利 500 萬
    犯罪嫌疑人巨某,作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣 500 餘萬元。5 月 7 日,專案組在山東威海將巨某抓獲歸案,並在其居住地查獲作案用的電腦。在巨某的電腦中,民警找到了相關郵件記錄、比特幣交易記錄以及相關勒索病毒工具的原始碼。巨某交代稱,他開發了一款網站漏洞掃描軟體,在獲得相關控制權限後,就針對性植入勒索病毒。
  • 全國首個比特幣勒索病毒製作者落網 非法獲利500餘萬元
    站長之家(ChinaZ.com) 10月10日 消息:據荔枝新聞報導,近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者。犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 男子開發勒索病毒索要比特幣獲利500萬 已被執行逮捕
    警方供圖中新網南京10月8日電 (蘇錦安 徐珊珊)8日,江蘇省南通市公安局對外通報,警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索的案件,抓獲3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 製作勒索病毒實施網絡敲詐勒索 作案百餘起非法獲利500多萬元
    在「淨網2020」專項行動中,江蘇南通警方近日破獲一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統實施網絡敲詐勒索的案件。10月9日,犯罪嫌疑人巨某、謝某、譚某因涉嫌破壞計算機信息系統罪已被啟東市檢察院提起公訴。
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。此外,巨某還與一家數據恢復公司的謝某和譚某合作,按比例分成。
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    魯網·泰山財經10月10日訊(記者 韓黟瞳)近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。
  • 數據解密行業亂象再顯 全國首名製作比特幣勒索病毒嫌疑人被捕
    10月8日,江蘇省南通市公安局通報,在「淨網2020」專項行動中,南通公安機關成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。   據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 南通警方破獲比特幣網絡勒索案 勒索病毒製作「黑客」落網
    近年,勒索病毒不斷蔓延,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要比特幣作為贖金。近日,南通市公安局對外通報,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索案。
  • 避免病毒帶來的「情緒勒索」我們需要知道5件事!
    (圖/shutterstock)這場疫情似乎已快磨光人性,世界媒體成天疲勞轟炸、醫護人員體力不堪負荷、各地工廠紛紛關門…,我們需要打起十二萬分的精神對抗病毒,也要抵禦「它」帶來的情緒勒索。面對病毒侵襲,我們需要更有智慧地打這場長期抗戰。她分享5個解決因病毒帶來的負面情緒的方式。我們需要知道5件事,就可以避免陷入病毒帶來的情緒勒索中:1. 立刻定睛仰望耶穌阿曼達分享,對抗「肉眼看不見的病毒」,最有效的方法就是禁食禱告。
  • 勒索病毒這口「鍋」該誰背
    「這個病毒本身與支付安全無關,只是傳統勒索病毒製作者習慣以比特幣作為支付手段,這次的勒索病毒製作者則是選擇使用微信支付,我們評價掃碼支付是否安全,關鍵是要看付款用戶是否能把指定金額款項付給他想付的用戶。」360行業安全研究中心主任裴智勇說。其實,從此次電腦病毒本身的影響來看並不算十分嚴重。
  • 南通警方破獲特大比特幣網絡勒索案
    南通警方破獲:特大比特幣網絡敲詐案 勒索病毒製作者落網今年4月,啟東某大型超市的收銀系統遭到攻擊,被黑客植入勒索病毒,造成系統癱瘓無法正常運轉案件偵查過程中,受害超市負責人反映,由於被鎖伺服器中有重要工作數據,格式化將帶來巨大損失,他們相對低的價格聯繫了外地一家數據恢復公司,等對方成功對伺服器數據進行解密後,警方在其中發現了線索。啟東市公安局網絡安全保衛大隊一中隊副中隊長黃瀟艇說:「我們感覺有點奇怪,根據經驗,勒索病毒只有黑客自己才能破解,別人無法解開的,我們進行調查,發現了黑客的線索。」