您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>國(guó)內(nèi)頻道>社會(huì)新聞
分享

原標(biāo)題:海淀網(wǎng)友協(xié)助民警追蹤跨境黑客

利用廣告插件植入廣告獲利,去年一年獲利近8000萬(wàn)元。幾名知名高校的畢業(yè)生成立網(wǎng)絡(luò)公司后,從事病毒軟件的開發(fā),其開發(fā)出的“Fireball(火球)”病毒引起了國(guó)外知名安全實(shí)驗(yàn)室的報(bào)告。最終,經(jīng)海淀網(wǎng)友舉報(bào),海淀警方日前破獲這一特大跨境“黑客”破壞計(jì)算機(jī)信息系統(tǒng)案。

“火球”感染2.5億臺(tái)電腦

6月3日,海淀分局網(wǎng)安大隊(duì)接到一名熱心海淀網(wǎng)友舉報(bào)稱:其在網(wǎng)上瀏覽網(wǎng)頁(yè)時(shí),發(fā)現(xiàn)一國(guó)外知名安全實(shí)驗(yàn)室報(bào)告了一起代號(hào)為“Fireball(火球)”的事件,同時(shí)引出了某中國(guó)網(wǎng)絡(luò)公司通過(guò)在國(guó)外推廣鑲嵌了惡意代碼的免費(fèi)軟件來(lái)達(dá)到流量變現(xiàn)。

公開的資料顯示,“火球病毒”已感染全球約2.5億臺(tái)計(jì)算機(jī)。該病毒通過(guò)捆綁正常軟件傳播,中毒電腦的瀏覽器主頁(yè)、默認(rèn)搜索頁(yè)會(huì)被鎖定且難以更改?;鹎虿《靖腥竞髸?huì)劫持用戶瀏覽器,中毒電腦成為僵尸網(wǎng)絡(luò)的一部分。與此同時(shí),火球病毒還是一個(gè)功能完善的病毒下載器,可以在中毒電腦執(zhí)行任何代碼。其核心功能是控制用戶瀏覽器點(diǎn)擊谷歌、雅虎網(wǎng)站的廣告牟利。

海淀網(wǎng)友幫警方追蹤黑客

由于這名海淀網(wǎng)友是一網(wǎng)絡(luò)安全公司的技術(shù)人員,其在看到國(guó)外的安全實(shí)驗(yàn)室分析后,結(jié)合自己的專業(yè)知識(shí),對(duì)火球病毒傳播途徑進(jìn)行了分析,并協(xié)助海淀分局網(wǎng)安大隊(duì)民警對(duì)該網(wǎng)絡(luò)公司推廣的免費(fèi)軟件進(jìn)行了樣本固定,通過(guò)技術(shù)手段對(duì)樣本進(jìn)行了功能性分析,確定在這些推廣的免費(fèi)軟件內(nèi)存在相同的惡意代碼。

隨后,在市局網(wǎng)安總隊(duì)的領(lǐng)導(dǎo)下,海淀分局網(wǎng)安大隊(duì)對(duì)涉案網(wǎng)絡(luò)公司進(jìn)行了調(diào)查,發(fā)現(xiàn)該辦公地、注冊(cè)地均在海淀區(qū)。海淀分局隨即成立了專案組對(duì)此案進(jìn)行調(diào)查。專案組民警從病毒程序的運(yùn)行方式入手,通過(guò)模擬系統(tǒng)中毒過(guò)程結(jié)合實(shí)地調(diào)查追蹤,準(zhǔn)確掌握嫌疑人制作病毒自行侵入用戶電腦,強(qiáng)行修改系統(tǒng)配置,劫持用戶流量,惡意植入廣告牟利的犯罪事實(shí)。

通過(guò)監(jiān)測(cè),辦案民警及時(shí)固定了整個(gè)犯罪行為過(guò)程的關(guān)鍵證據(jù),同步摸清了該公司組織架構(gòu)。6月15日,專案組正式啟動(dòng)收網(wǎng)行動(dòng),在該公司所在地將該犯罪團(tuán)伙一舉搗毀,抓獲了以馬某、鮑某、莫某為首的11名嫌疑人,嫌疑人對(duì)自己的犯罪事實(shí)供認(rèn)不諱。

高材生開發(fā)病毒牟取暴利

經(jīng)審查,馬某、鮑某、莫某都一直從事IT行業(yè),其中馬某和鮑某更是國(guó)內(nèi)知名高校的高材生,并曾在知名網(wǎng)絡(luò)公司工作過(guò),并通過(guò)工作上的接觸而熟識(shí),在閑聊中想到一起開發(fā)惡意插件牟利。2015年,幾個(gè)人共同出資成立一家網(wǎng)絡(luò)公司,從事病毒軟件的開發(fā)。

在公司中,馬某任公司總裁,鮑某和莫某分別任公司技術(shù)總監(jiān)和運(yùn)營(yíng)總監(jiān)。記者了解到,2015年底,該公司開發(fā)出“Fireball”惡意軟件后,考慮到國(guó)內(nèi)網(wǎng)絡(luò)安全監(jiān)管嚴(yán)厲,為了躲避監(jiān)管,該公司特意選擇在國(guó)外開通賬戶,然后將該惡意軟件捆綁正常軟件投放國(guó)外軟件市場(chǎng)進(jìn)行傳播。

該惡意軟件感染電腦后,能夠在受害者電腦上執(zhí)行任意代碼,進(jìn)行竊取憑據(jù)、劫持上網(wǎng)流量等違法犯罪行為。然后,該公司在該惡意軟件上植入廣告向受害者電腦投放從而牟取暴利,該公司國(guó)外賬戶僅僅在去年就非法獲利近8000萬(wàn)元人民幣。

目前,馬某、鮑某、莫某等9人因涉嫌破壞計(jì)算機(jī)系統(tǒng)罪已被海淀區(qū)檢察院批準(zhǔn)逮捕,案件還在進(jìn)一步審理中。

責(zé)任編輯:肖舒

       特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。

最新社會(huì)新聞 頻道推薦
進(jìn)入新聞?lì)l道新聞推薦
“兩新”政策顯成效 彰顯高質(zhì)量發(fā)展新
進(jìn)入圖片頻道最新圖文
進(jìn)入視頻頻道最新視頻
一周熱點(diǎn)新聞
下載海湃客戶端
關(guān)注海峽網(wǎng)微信
?

職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095414 舉報(bào)郵箱:service@hxnews.com

本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請(qǐng)聯(lián)系我們,本站將在3個(gè)工作日內(nèi)刪除。

溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時(shí)間,享受健康生活。

CopyRight ?2016 海峽網(wǎng)(福建日?qǐng)?bào)主管主辦) 版權(quán)所有 閩ICP備15008128號(hào)-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號(hào):20070802號(hào)

福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有海峽都市報(bào)(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

版權(quán)說(shuō)明| 海峽網(wǎng)全媒體廣告價(jià)| 聯(lián)系我們| 法律顧問(wèn)| 舉報(bào)投訴| 海峽網(wǎng)跟帖評(píng)論自律管理承諾書

友情鏈接:新聞?lì)l道?| 福建頻道?| 新聞聚合