南通警方抓獲一「黑客」,系國內首個落網的比特幣勒索病毒製作者

2020-10-10 圖說南通

當前,勒索病毒不斷蔓延,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金,只認比特幣,以逃避警方追查。

今天(8日),南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統實施網絡敲詐勒索案,抓獲巨某、謝某、譚某3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。

截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。

犯罪嫌疑人巨某在其居住的別墅內被抓獲

超市收銀系統被黑,破解須付比特幣

今年4月,啟東某大型超市的收銀系統遭到攻擊,被黑客植入勒索病毒,造成系統癱瘓無法正常運轉。接到報案後,南通市公安局成立由啟東警方以及網安、法制等組成的專案組,開展破案攻堅。

「通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。」網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說,經對該超市的伺服器進行數據勘驗,發現黑客鎖定的伺服器中所有文件均被加密,文件的後綴名都變成了「lucky」,文件和程序均無法正常運行,而在C盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。

留有比特幣收款地址和郵箱聯繫方式的文本文檔

「這是一起典型的使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件。」許平楠說,近年來,比特幣勒索病毒攻擊在全國乃至全球範圍內整體呈上升趨勢,令人深惡痛絕,但發起攻擊的始作俑者身份始終成謎。對這起案件,儘管專案組做了大量工作,但沒有絲毫進展,偵查陷入僵局。

數據公司成功解碼,背後暗藏隱情

案件偵查過程中,受害超市負責人反映,由於被鎖伺服器中有重要工作數據,格式化將帶來巨大損失,其聯繫了外地一家數據恢復公司,以更低的價格委託解鎖加密文件,後對方成功對伺服器數據進行了解密。

「一般來說,沒有病毒製作者的解密工具,其他人是無法完成解密的。」專案組成員、啟東市公安局網安支隊民警黃瀟艇說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,只有按要求支付比特幣才能解開。

獲悉這一情況,專案組判斷,其中定有隱情。經過走訪調查,這家數據恢復公司的負責人吐露實情,原來他們通過郵箱直接與黑客取得聯繫,最終花了0.5比特幣的代價得到解鎖工具,從而順利完成任務,賺取差價。

專案組通過相關記錄,深度研判分析,排除了數據恢復公司的作案嫌疑,成功鎖定犯罪嫌疑人的真實身份為巨某,案件偵破工作取得重大進展。

5月7日,專案組在山東威海將巨某抓獲歸案,並在其居住地查獲作案用的電腦。民警在電腦中找到相關郵件記錄、比特幣交易記錄以及相關勒索病毒工具的原始碼。

炒股虧損靈機一動,網絡敲詐機關算盡

經查,巨某今年36歲,內蒙古赤峰人,自幼喜好並自學鑽研計算機知識,精通編程、網站攻防等技術,後成立工作室,利用自己開發的軟體炒股,起初賺了不少錢,後虧損300多萬元。2017年下半年,債臺高築的巨某偶然間得知有黑客用勒索病毒將他人電腦文件加密鎖定後敲詐錢財,於是靈機一動,嘗試開發病毒程序,通過研究「永恆之藍」工具以及「撒旦」等勒索病毒,巨某編寫了「satan_pro」病毒程序,用於作案。

提取的相關電子數據

「被植入病毒的伺服器中,所有的資料庫文件、文檔都會被加密,只有通過郵箱聯繫我,支付比特幣,我才會把解鎖工具發給對方。」巨某交代稱,自己開發了一款網站漏洞掃描軟體,在獲得相關控制權限後,就有針對性地在一些伺服器植入勒索病毒。

為避免破解並逃避公安機關追查,巨某又陸續升級開發了「nmare」「evopro」「svmst」「5ss5c」等4款勒索病毒,索要難以追查的比特幣作為贖金,通過境外的網盤和郵箱將解密軟體發送給受害人,並經常更換,而到手的比特幣也都是通過境外網站交易。儘管巨某機關算盡,自認為天衣無縫,但最終還是沒能逃出辦案民警的法眼。

社會危害嚴重,行業亂象不容忽視

經大量工作,專案組查明,巨某先後向400多家網站和計算機系統植入敲詐勒索病毒,受害單位涉及企業、醫療、金融等行業,上述啟東受害超市的收銀系統即是被植入了「nmare」病毒。案件中,蘇州某上市科技公司的系統被巨某植入病毒,導致停產停工3天,損失巨大。

其間,數家數據恢復公司主動聯繫巨某尋求合作。最終,巨某與謝某、譚某經營的一家數據恢復公司談妥,由巨某編程,病毒中的聯繫方式和比特幣帳戶為該公司所有,再由公司尋找目標植入病毒,到手後按比例分成。6月4日,謝某、譚某在廣州落網。

「犯罪手法隱蔽,社會危害大,同時也暴露出數據解密行業的亂象。」南通市公安局網安支隊支隊長張建說,近年來,勒索病毒攻擊破壞案件時有發生,侵害目標多為黨政機關和企事業單位的重要信息系統,嚴重危害正常辦公秩序和經濟運行秩序,甚至有數據恢復公司主動與黑客取得聯繫,共同開展攻擊破壞和敲詐勒索,同時藉機搶佔勒索病毒解密市場,成為勒索病毒蔓延擴散的幫兇。

目前,3名涉案犯罪嫌疑人均因涉嫌敲詐勒索罪被執行逮捕。南通警方提醒廣大企業和群眾,養成安全文明上網習慣,注重信息安全等級保護,及時更新系統和軟體,安裝正規的殺毒軟體和防護牆,修補漏洞,同時定期對重要數據進行備份。一旦使用的計算機感染了病毒,需儘快修改支付密碼,以免造成其他財產損失。

相關焦點

  • 國內首個比特幣勒索病毒製作者落網
    南通破獲特大製作使用病毒實施敲詐勒索案,揭數據恢復行業亂象當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。10月8日,江蘇省南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 南通警方抓獲全國首個比特幣勒索病毒的製作者
    啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 南通警方破獲比特幣網絡勒索案 勒索病毒製作「黑客」落網
    近年,勒索病毒不斷蔓延,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要比特幣作為贖金。近日,南通市公安局對外通報,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐勒索案。
  • 全國首個比特幣勒索病毒製作者落網!
    當前,網上各類新型勒索病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,日前成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統,從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 全國首個比特幣勒索病毒製作者落網!南通破獲特大製作使用病毒實施敲詐勒索案
    當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。>,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 全國首個!南通警方破獲特大比特幣網絡勒索案
    當前,網絡上勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,系統一旦癱瘓無法正常運轉,要想破解的話,犯罪份子就會索要贖金。但是他們非常狡猾,為了逃避警方追查索要贖金只認比特幣。比特幣是一種虛擬貨幣,一個就相當於七八萬人民幣。它都是通過境外網站交易,追查難度較大!
  • 國內首個比特幣勒索病毒案告破,三年獲利 500 萬
    而在 C 盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。因此,超市工作人員聯繫了一家數據恢復公司,以低於被勒索(1 個比特幣)的價格,委託其解鎖加密文件。後來這家數據恢復公司,竟然神奇地對伺服器數據進行了成功解密。警方獲悉這一情況後,認為其中可能另有隱情。因為,一般來說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,沒有病毒製作者的秘鑰,幾乎不可能完成解密。
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。此外,巨某還與一家數據恢復公司的謝某和譚某合作,按比例分成。
  • 全國首個比特幣勒索病毒製作者落網:非法獲利超500萬 曾迫使一上市公司停工3天
    魯網·泰山財經10月10日訊(記者 韓黟瞳)近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者,犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。為逃避公安機關的追查,他索要難以追查的比特幣作為贖金。
  • 南通抓獲!全國首個
    ,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。」網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說,經對該超市的伺服器進行數據勘驗,發現黑客鎖定的伺服器中所有文件均被加密,文件的後綴名都變成了「lucky」,文件和程序均無法正常運行,而在C盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。
  • 江蘇南通破獲比特幣網絡敲詐案 勒索病毒製作者落網
    新華社南京10月8日電(記者楊丁淼)記者從江蘇省南通市公安局了解到,當地警方在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 南通抓獲!全國首個!
    、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 全國首個比特幣勒索病毒製作者落網 非法獲利500餘萬元
    站長之家(ChinaZ.com) 10月10日 消息:據荔枝新聞報導,近日,江蘇南通警方成功抓獲全國首個比特幣勒索病毒製作者。犯罪嫌疑人巨某先後向400多家網站和計算機系統植入敲詐勒索病毒。截止案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 國內首個比特幣勒索病毒製作者落網 涉案數百起
    近日,據江蘇省南通市當地警方通報,在「淨網 2020」行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件。 這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。
  • 全國首個!南通破獲特大製作使用病毒實施敲詐勒索案
    當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 開發升級4種病毒作案百餘起 江蘇破獲一起公安部督辦比特幣網絡敲詐案,勒索病毒製作者落網
    江蘇省南通市公安局在「淨網2020」專項行動中,成功偵破一起由公安部督辦的特大製作、使用勒索病毒實施網絡敲詐的案件,巨某等3名犯罪嫌疑人落網。截至案發,巨某作為多個比特幣勒索病毒的製作者,已成功作案百餘起,非法獲取的比特幣折合人民幣500餘萬元。  今年4月,南通某大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。「通過數據勘驗,我們找到一條英文留言,要求支付1比特幣作為破解費用。」
  • 數據解密行業亂象再顯 全國首名製作比特幣勒索病毒嫌疑人被捕
    中國青年報客戶端訊 (蘇錦安 中青報·中青網記者 李超)當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。10月8日,江蘇省南通市公安局通報,在「淨網2020」專項行動中,南通公安機關成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。   據悉,這是全國公安機關抓獲的首名比特幣勒索病毒的製作者。截至案發,巨某已作案百餘起,非法獲利的比特幣折合人民幣500餘萬元。
  • 南通破獲特大製作使用病毒實施敲詐勒索案 揭數據恢復行業亂象
    當前,勒索病毒不斷蔓延,各類新型病毒層出不窮,一些企業、金融機構甚至政府網站遭到攻擊,犯罪嫌疑人索要贖金只認比特幣,以逃避警方追查。10月8日,江蘇省南通市公安局對外通報,在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 製作勒索病毒實施網絡敲詐勒索 作案百餘起非法獲利500多萬元
    在「淨網2020」專項行動中,江蘇南通警方近日破獲一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統實施網絡敲詐勒索的案件。10月9日,犯罪嫌疑人巨某、謝某、譚某因涉嫌破壞計算機信息系統罪已被啟東市檢察院提起公訴。
  • 「你的系統已中病毒,要解決必須支付…比特幣!」
    、啟東兩級公安機關聯手,成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。」網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說,經對該超市的伺服器進行數據勘驗,發現黑客鎖定的伺服器中所有文件均被加密,文件的後綴名都變成了「lucky」,文件和程序均無法正常運行,而在C盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。