抓到勒索病毒製作者了!揭秘22歲男子作案過程

2021-02-22 澎湃新聞

平安東莞

嫌疑人羅某某已被警方依法刑事拘留。@東莞網警巡查執法 圖


根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。

該犯罪嫌疑人涉嫌利用自製病毒木馬入侵用戶計算機,非法獲取淘寶、支付寶、百度網盤、郵箱等各類用戶帳號、密碼數據約5萬餘條,全網已有超過10萬臺計算機被感染。該案為國內首宗同類型案件,該案的成功偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。


案發經過


近日,一款利用微信二維碼支付的新型勒索病毒在網際網路傳播,群眾關注度高,病毒危害造成廣泛惡劣影響。


12月4日18時許,東莞網警支隊接省公安廳網警總隊通報稱,騰訊公司舉報,東莞一名男子向多個計算機信息系統傳播病毒木馬,鎖定目標系統文件,利用微信支付勒索錢財後解鎖。


獲悉省廳網警總隊下發線索後,東莞網警快速反應,立即啟動網絡安全事件應急處置預案,調集骨幹警力,對涉案線索開展排查,於12月4日22時準確摸排出嫌疑人真實身份為羅某某(男,22歲,廣東茂名人),其主要在我市東坑鎮活動。12月5日凌晨,東莞網警聯合東坑分局連夜展開抓捕行動,經十小時連續奮戰,於15時將嫌疑人羅某某抓獲。


經審訊,嫌疑人羅某某對其製作新型勒索病毒破壞計算機信息系統,利用微信支付勒索錢財的事實供認不諱。據其供述,2018年6月,羅某某自主研發出病毒「cheat」,用於盜取他人支付寶的帳號密碼,進而以轉帳方式盜取資金。

同時製作內含「cheat」木馬病毒代碼的某開發軟體模塊,在網際網路上發布,任何通過該開發軟體編寫的應用軟體均包含木馬病毒代碼,代碼在後臺自動運行,記錄用戶淘寶、支付寶等帳號密碼,以及鍵盤操作,上傳至伺服器。

此外,嫌疑人通過執行命令對感染病毒的計算機除系統文件、執行類文件以外的所有文件進行加密,隨後彈出包含解密字樣和預置微信收款二維碼的勒索界面,解密程序標題顯示「你的電腦已被加密,請執行以下操作,掃一掃二維碼,你需要支付110進行解密」。


目前,嫌疑人羅某某已被警方依法刑事拘留,案件正在進一步審理中。


東莞網警建議:

1、計算機用戶應定期對重要數據進行備份


2、謹慎下載不明來源軟體,如論壇,網盤等,安裝時建議檢查軟體籤名


3、受感染用戶在清除病毒後還需儘快修改支付寶、百度雲、網易163、騰訊QQ、淘寶、天貓和京東等平臺的密碼 

本期編輯 周玉華

推薦閱讀

相關焦點

  • 勒索病毒製作者抓到了!24小時火速破案!曝光22歲男子作案過程
    據@平安東莞消息,根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。
  • 抓到了!勒索病毒製作者是95後,作案過程曝光!
    據@平安東莞消息,根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。
  • 中國抓到了勒索病毒作者,上市公司停工3天!
    就在昨天,南通警方公布了我國公安機關抓獲的首個比特幣勒索病毒的製作者。10月9日,警方在「淨網2020」專項活動中,南通、啟東兩級公安機關聯手,日前成功偵破一起由公安部督辦的特大製作、使用勒索病毒破壞計算機信息系統,從而實施網絡敲詐勒索的案件,抓獲巨某、謝某、譚某等3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的製作者。
  • 22歲茂名仔膽大包天!自製木馬病毒使10多萬用戶中招,5萬多條淘寶、支付寶密碼被竊!
    這是一款新型勒索病毒小編身邊也有朋友電腦中了這種病毒然而今天東莞網警傳來捷報始作俑者抓到了竟然是22歲茂名仔!12月6日晚間,平安東莞官方微博發布通報稱,日前備受關注的新型勒索病毒案告破,犯罪嫌疑人羅某今年22歲,廣東茂名人。對於製作新型勒索病毒一事,羅某表示供認不諱。平安東莞發布的通報。另據隱私護衛隊從騰訊方面了解到,在該病毒出現數小時後,騰訊電腦管家接到用戶的舉報。經過嚴密追蹤和分析,很快破解了病毒的加密機制,並推出多個版本的解密工具。
  • 用微信支付的「制杖」勒索病毒被破解:源頭是帶病毒的開發工具
    12月5日,據國內幾家網絡安全公司的消息,他們已初步鎖定病毒製造者,嫌疑人是一名95後羅姓男子,並已將這些信息移交警方。不妨先簡單看一下事情的經過。已感染勒索病毒的用戶,在清除病毒後,儘快修改淘寶、天貓、支付寶、QQ等敏感平臺的密碼。定期在不同的存儲介質上備份計算機中的重要文件。後續:12月6日晚,幕後黑手已經被抓到了,年僅 22 歲。
  • 微信支付勒索病毒案告破,阻斷「10萬級」木馬病毒傳播
    根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在省       公安廳網警總隊的統籌指揮,以及相關公司的大力協助下,24小時內火速偵破「12·05」特大新型勒索病毒破壞計算機信息系統案
  • 廣東95後自製木馬病毒被抓!超10萬用戶中招,5萬多條淘寶、支付寶密碼被竊!
    據@平安東莞消息,根據上級公安機關「淨網安網2018」專項行動有關部署,近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12·05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。
  • 手機勒索病毒第一案告破!幕後黑手竟是……
    日前,一種新的勒索病毒在手機出現。
  • 某勒索病毒淺析
    最近看了條勒索病毒作者被抓的新聞,想著做個遠古的勒索病毒的淺析吧在「淨網2020」專項行動中,南通、啟東兩級公安機關聯手,
  • 廣東95後自製木馬病毒,竊取10萬多條淘寶、支付寶密碼!最重要的提醒來了
    這幾天,網上出現了一種新型勒索病毒。用戶一旦「中招」,電腦桌面上的文件即被加密,需要微信掃碼支付贖金才能解密。如今案件已告破,來自廣東的一名22歲嫌疑人被刑拘。近日,東莞網警在廣東省公安廳網警總隊的統籌指揮,以及騰訊和360公司的大力協助下,24小時內火速偵破「12.05」特大新型勒索病毒破壞計算機信息系統案,抓獲病毒研發製作者1名,繳獲木馬程序和作案工具一批。嫌疑人羅某某已被警方依法刑事拘留。
  • 勒索病毒和90後22歲白羊座黑客的背後故事
    有些事從開始就註定了結局,年僅22歲的羅生(化名)可能沒想到這一天來的這麼快,刺激、興奮、擔憂、害怕、恐懼、麻木、坦然,僅僅5天這個年輕人可謂體會了一把「人生巔峰」。(男,22歲,廣東茂名人),其主要在我市東坑鎮活動。
  • 安陽警方偵破全國首例製作、傳播「永恆之藍」手機版勒索病毒案件
    點擊上方「安陽網」一鍵關注20歲男子製作勒索病毒落網
  • 22歲殺毒英雄實力圈粉 中學計算機竟掛科
    來源:一財網等最近這兩天,一款名叫「wanna cry」的勒索病毒席捲似乎以迅雷不及掩耳之勢席捲了全球近100個國家,當然也包括中國
  • 國內首個比特幣勒索病毒案告破,三年獲利 500 萬!
    因此,超市工作人員聯繫了一家數據恢復公司,以低於被勒索(1 個比特幣)的價格,委託其解鎖加密文件。後來這家數據恢復公司,竟然神奇地對伺服器數據進行了成功解密。警方獲悉這一情況後,認為其中可能另有隱情。因為,一般來說,勒索病毒入侵電腦,對文件或系統進行加密,每一個解密器都是根據加密電腦的特徵新生成的,沒有病毒製作者的秘鑰,幾乎不可能完成解密。
  • 24小時,騰訊守護者助力警方偵破手機勒索病毒第一案
    日前,一種新的勒索病毒開始在手機出現。該病毒冒充王者榮耀等時下熱門手遊輔助工具誘導用戶下載,且與PC版「永恆之藍」的界面和勒索手法幾乎一致。病毒運行後會對手機中的照片、下載、雲盤等目錄下的個人文件進行加密,並索要贖金。
  • 【震驚】勒索病毒製作者竟是中國人?
    勒索病毒的幕後黑客到底是誰?
  • 勒索病毒重災防護
    該病毒性質惡劣、危害極大,一旦感染將給用戶帶來無法估量的損失。這種病毒利用各種加密算法對文件進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。如圖病毒正在加密文件!!!據火絨監測,勒索病毒主要通過三種途徑傳播:漏洞、郵件和廣告推廣。通過漏洞發起的攻擊佔攻擊總數的87.7%。
  • 一種新型的勒索病毒傳播,你中招了嗎?
    目前該病毒僅出現在電腦端,移動端尚未發現。△央視財經《經濟信息聯播》欄目視頻據國家網際網路應急中心發布的通報,12月1日前後,一種新型的勒索病毒在國內開始傳播,該勒索病毒要求受害者使用「微信支付」支付贖金。
  • 如何在勒索病毒爆發前,發現勒索病毒的存在
    勒索病毒有潛伏期,而且潛伏期不確定,在勒索病毒的潛伏期我們如何發現勒索病毒的存在呢?
  • 攻擊視頻曝光,金山毒霸實驗室首次揭秘「敲詐者病毒」入侵全過程
    最毒70秒,金山毒霸實驗室首次揭秘「敲詐者病毒」入侵全過程目前,Onion、WNCRY 兩類敲詐者病毒變種繼續肆虐,已經有90個國家遭到這場迄今為止全球最大規模的網絡攻擊。5月15日,金山毒霸實驗室最先模擬曝光還原了「敲詐者病毒」的入侵經過,通過視頻詳細記錄了一次黑客攻擊電腦的全過程。