首页 > 动态中心 > 技术文章  >  正文

全国首个比特币勒索病毒制作者被公安机安抓获

2023-06-15 00:00:00

文章摘要:当前,网上各类新型勒索病毒层出不穷,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金只认比特币,以逃避警方追查。在“净网2020”专项行动中,南通、启东两级公安机关联手,日前成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统,从而实施网络敲诈勒索的案件,抓获巨某、谢某、谭某等3名犯罪嫌疑人,其中巨某系多个比特币勒索病毒的制作者。据悉,这是全国公安机关抓获的首名比特币勒索病

当前,网上各类新型勒索病毒层出不穷,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金只认比特币,以逃避警方追查。在“净网2020”专项行动中,南通、启东两级公安机关联手,日前成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统,从而实施网络敲诈勒索的案件,抓获巨某、谢某、谭某等3名犯罪嫌疑人,其中巨某系多个比特币勒索病毒的制作者。

据悉,这是全国公安机关抓获的首名比特币勒索病毒的制作者。截至案发,巨某已成功作案百余起,非法获利的比特币折合人民币500余万元。

收银系统被黑,超市遭网络勒索

今年4月,启东某大型超市的收银系统遭到攻击,被黑客植入勒索病毒,造成系统瘫痪无法正常运转。接到报案后,南通市公安局成立由启东公安和市局网安、法制等部门组成的专案组,开展破案攻坚。

“通过数据勘验,我们找到一个如何解密文件的全英文留言,要求受害人必须支付1比特币作为破解费用。”网络攻防专家、南通市公安局网安支队三大队副大队长许平楠说,经对该超市的服务器进行数据勘验,发现黑客锁定的服务器中所有文件均被加密,文件的后缀名都变成了“lucky”,文件和程序均无法正常运行,而在C盘根目录下有个自动生成的文本文档,留有黑客的比特币收款地址和邮箱联系方式。

“这是一起典型的使用勒索病毒破坏计算机信息系统,从而实施网络敲诈勒索的案件。”许平楠说,近年来,比特币勒索病毒攻击在全国乃至全球范围内整体呈上升趋势,令人深恶痛绝,但发起每次攻击的始作俑者身份始终成谜。对这起案件,尽管专案组做了大量工作,但始终没有丝毫进展,侦查陷入僵局。

警方顺藤摸瓜,病毒制作者落网

案件侦查过程中,受害超市负责人反映,由于被锁服务器中有重要工作数据,格式化将带来巨大损失,于是联系了外地一家数据恢复公司,以更低价格委托解锁加密文件,后来这家公司成功地对服务器数据进行了解密。“一般来说,没有病毒制作者的解密工具,其他人是无法完成解密的。”专案组成员、启东市公安局网安支队民警黄潇艇说,勒索病毒入侵电脑,对文件或系统进行加密,每一个解密器都是根据加密电脑的特征新生成的,只有按要求支付比特币才能解开。

获悉这一情况,专案组判断,其中定有隐情。经过走访调查,这家数据恢复公司的负责人吐露实情,原来他们通过邮箱直接与黑客取得联系,最终花了0.5比特币的代价得到解锁工具,从而顺利完成任务,赚取差价。

专案组通过相关记录,深度研判分析,排除了数据恢复公司的作案嫌疑,成功锁定犯罪嫌疑人的真实身份为巨某,案件侦破工作取得重大进展。

5月7日,专案组在山东威海将巨某抓获归案,并在其居住地查获作案用的电脑。民警在其电脑中还找到相关邮件记录、比特币交易记录以及相关勒索病毒工具的源代码。

自认完美犯罪,赎金只认比特币

经查,巨某今年36岁,内蒙古赤峰人,自幼喜好并自学钻研计算机知识,精通编程、网站攻防等技术,后成立工作室,利用自己开发的软件炒股,起初赚了不少钱,后亏损300多万元。

2017年下半年的某天,债台高筑的巨某偶然间得知,有黑客用勒索病毒将他人电脑文件加密锁定后敲诈钱财,于是灵机一动,尝试开发病毒程序,通过研究“永恒之蓝”工具以及“撒旦”等勒索病毒,巨某编写了“satan_pro”病毒程序用于作案。“被植入病毒的服务器中,所有的数据库文件、文档都会被加密,只有通过邮箱联系我,支付比特币,我才会把解锁工具发给对方。”巨某交代,自己开发了一款网站漏洞扫描软件,在获得相关控制权限后,就有针对性地在一些服务器植入勒索病毒。

为避免破解和逃避公安机关的追查,巨某又陆续升级开发了“nmare“evopro”“svmst”“5ss5c”等4款勒索病毒,除了索要难以追查的比特币作为赎金,还通过境外的网盘和邮箱将解密软件发送给受害人,并经常更换,到手的比特币也都是通过境外网站交易。

尽管巨某机关算尽,自认为犯罪行为天衣无缝,是“完美犯罪”,最终还是没能逃出办案民警的法眼。

社会危害严重,行业乱象不容忽视

经大量工作,专案组查明,巨某先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,启东这家超市收银系统即是被植入“nmare”病毒。在相关案件中,苏州某上市科技公司的系统被巨某植入病毒,导致停产停工3天,损失巨大。

期间,数家数据恢复公司主动联系巨某寻求合作。最终,巨某与谢某、谭某经营的一家数据恢复公司谈妥,由巨某编程,病毒中的联系方式和比特币账户为该公司所有,再由公司寻找目标植入病毒,到手后按比例分成。6月4日,谢某、谭某在广州落网。

“这类犯罪手法隐蔽,社会危害大,同时也暴露出数据解密行业的乱象。”南通市公安局网安支队支队长张建说,近年来,勒索病毒攻击破坏案件时有发生,侵害目标多为党政机关和企事业单位的重要信息系统,严重危害正常办公秩序和经济运行秩序,甚至有数据恢复公司主动与黑客取得联系,共同开展攻击破坏和敲诈勒索,同时借机抢占勒索病毒解密市场,成为勒索病毒蔓延扩散的帮凶。

目前,3名涉案犯罪嫌疑人均因涉嫌敲诈勒索罪被依法执行逮捕。

警方提醒

广大企业和群众平时应养成良好的安全文明上网习惯,注重信息安全等级保护,及时更新系统和软件,安装正规的杀毒软件和防护墙,修补漏洞,同时定期对重要数据进行备份。此外,一旦使用的计算机感染了病毒,还需尽快修改支付密码,以免造成其他财产损失。通讯员 苏锦安 交汇点记者 于英杰 [来源:交汇点新闻]

上一篇 : 包装行业技术数据泄密案例
  • 相关推荐
  • 企业文档管理系统哪个比较好?六款国内外顶尖系统大比拼

    在当今信息爆炸的时代,企业文档管理已成为企业运营不可或缺的一环。一个优秀的文档管理系统,不仅能提升企业工作效率,更能有效保障企业信息安全。本次大比拼,我们将聚焦六款国内外顶尖的企业文档管理系统,从功能、易用性、安全性等多个维度进行深入剖析。这些系统各具特色,有的以强大的搜索功能著称,有的则擅长团队协作与知识共享。究竟哪...

    2024-09-30 14:34:56
  • 国内的图纸加密软件哪个比较好

    国内的图纸加密软件哪个比较好 图纸加密对于保护知识产权和敏感信息显得尤为重要。一旦图纸泄露,可能会导致企业面临巨大的经济损失和市场竞争风险。因此,选择一款可靠的图纸加密软件成为了企业必不可少的保障措施。 在国内众多的图纸加密软件中,洞察眼图纸加密软件凭借其卓越的性能和稳定性,成为了众多企业的首选品牌。 下面我们就来详细...

    2024-03-02 14:40:00
  • 企业员工电脑监控软件有哪些?哪个比较好用?

    随着信息技术的飞速发展,企业电脑监控软件在企业管理中发挥着越来越重要的作用。企业电脑监控软件是一种能够监视和控制企业员工计算机行为的软件,它可以有效地提高企业的管理效率和员工的效率。本文将介绍企业电脑监控软件的主要功能(本文以洞察眼MIT系统的功能为例。各软件功能存在差距,仅供参考!)。 一...

    2024-03-02 13:54:41
  • 远程监控电脑桌面的软件使用哪个比较好?

    对于大多数人来说,远程监控电脑桌面的软件还停留在QQ助手上,Windows附带远程连接桌面功能,但实际上,该公司已经有了流行的电脑桌面监控软件。实际上,远程工具更方便,所以当需要远程监控计算机时,您会使用哪些工具呢?过去最常用的软件也是国内专业的远程监控软件。电脑远程监控大家都知道,对于远程公司来说,需要一个非常有用的...

    2023-12-23 00:00:00
  • 远程监控软件哪个好用?哪个比较好?

      洞察眼是一款简单易用的国内远程监控软件。使用简单方便,即使你不精通电脑,也能轻松上手。不需要端口映射,可以很容易地穿透内部网进行控制和同步监控。不需要复杂的注册和登录,只需在同一网段内实现监控即可。  洞察眼远程监控软件分为“管理终端”和“员工终端”。只要在被控计算机上安装“员工终端”,在管理计算机上安装“管理终端...

  • 常用电脑监控软件那个比较好

    摘要:在当今社会,随着互联网的普及和信息技术的快速发展,电脑监控软件的需求不断增加。本文将以常用电脑监控软件那个比较好为中心,对一些常见的电脑监控软件进行分析和比较,以帮助读者选择适合自己需求的软件。小标题1:洞察眼MIT系统的上网行为管理功能1、洞察眼MIT系统具有卓越的上网行为管理功能,能够监控和记录用户的上网活动...

    2023-08-19 00:00:00
  • 可以监控电脑的软件哪个比较好用?关于监控软件的功能介绍

    哪些软件可以监控电脑?监控软件是一种技术,提供给需要电脑监控的人员。了解了这些技术知识后,我们可以知道其他人是否曾经触摸过自己的电脑。对于父母来说,我们还可以知道他们的孩子在互联网上与谁聊天以及聊天的内容是什么。对于公司而言,老板可以使用该软件监控电脑,以了解员工在电脑上的工作以及他们在工作中的工作。那么,什么软件可以...

    2023-07-09 00:00:00
  • 电脑桌面监控系统哪个比较好用?主要功能都包含哪些?

    电脑桌面监控系统哪个好解决了这个问题,很多网友提到,电脑桌面监控系统是比较常用的,对于公司来说,使用电脑桌面监控系统功能强大,可以用来监控员工是否有违规操作。当前,市场上有许多台式机操作系统。哪一个更好?您可以选择安装电脑监控专家。这更复杂。您可以选择安装远程监控。每台电脑都需要专业人士。如果您想录制并播放此文件,则将...

    2023-07-09 00:00:00
  • 市面上电脑监控软件哪个比较好?监控系统都有哪些特点呢?

    在科技公司中,企业所有者一直困扰着如何利用有限的人力资源来实现最高的能源效率。我们都知道,当员工使用电脑在办公室工作时,他们不可避免地会访问一些网站来观看新闻和视频。在工作时间,他们玩游戏和炒股也很普遍。但是,如果控制不当,这些行为将对整个公司产生重大影响。如果在局域网中发生上述行为,网络访问速度将会降低,并影响员工的...

    2023-07-09 00:00:00
  • 局域网电脑监控软件哪一个比较好?如何高效的管理一个企业?

    你有一个好的局域网电脑监控软件吗?如何选择一个好的监控软件来帮助经理管理局域网。随着网络时代的飞速发展,在线办公越来越受到认可。在线业务涵盖饮料,日用品,零售和其他行业。实时产品动态和丰富的促销活动通过在线平台上发布。如果员工使用电脑进行私人工作,收发电子邮件,股票聊天等行为,就会使企业变得难以管理。洞察眼MIT系统局...

    2023-07-09 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师