买卖“肉鸡” 远程“挖矿” 电脑卡顿别大意

2018-07-03 07:15 | 温州晚报

你感觉自己电脑运行变卡了吗?7月2日,瓯海警方透露了一起黑客案件,不仅和电脑运行变卡有关,还和电脑里的隐私有关。

一个12人组成的黑客团伙攻击、控制了全国5000多台电脑,买卖电脑控制权,并利用这些电脑给自己“挖矿”,获取门罗币等数字货币1000多枚,目前查实获利60余万元。

据悉,该案被公安部列为“净网行动2018”专项行动第一批快侦快破黑客类督办案件。

一条黑客QQ群信息

引出一条网络黑色产业链

你知道“肉鸡”(被非法控制的电脑)、“挖矿”(获取数字货币)等这些网络名词吗?网上有一群黑客,他们在社交软件上熟练地谈论这些名词,并进行犯罪。

2017年年底,瓯海公安分局网警大队在梳理一起网络案件的数据时,发现了一条瓯海本地的黑客QQ群消息。网警大队中队长金一剑说,他们通过侦查发现该QQ群里发布了大量黑客攻击内容的信息,于是立即成立专案调查。

经查,一条包含买卖“肉鸡”、远程控制“挖矿”、非法攻击网站和服务器等犯罪环节在内的新型网络黑色产业链浮出水面。

涉案QQ群的群主姓徐,今年25岁,湖北人,2017年年底前暂住在瓯海,通过网络自学计算机技术。据调查,2017年以来,徐某在网络上认识了一些黑客,大多为90后,形成了一个黑色产业圈。徐某通过这个黑色产业圈获取了远控黑客软件等非法工具,并通过这些工具找到他人电脑漏洞,破解进入后远程下载安装远控木马,从而获取了他人电脑的控制权。

“徐某获取他人电脑的控制权后,可以盗取电脑里的资料、接单攻击网站和服务器、利用电脑进行‘挖矿’等非法获利,还可以把控制权售卖给下家获利。下家获得电脑控制权后,也可以进行上述非法获利方式。”金一剑说。根据电脑类型不同,一台电脑控制权售价1元至3元;根据攻击任务的难易程度,一单任务可以获利几百元至几千元不等;至于“挖矿”,得到的门罗币、永旺币等数字货币可兑换成人民币。

嫌疑人指认犯罪现场和犯罪工具

搭建黑客攻击网站

被控制的电脑多达5000多台

专案组成员先后奔赴湖北恩施、江西萍乡、广东惠州等8省13市开展调查,确定了徐某的上家和下家阳某、吕某、周某等十多人,还找到了提供非法黑客工具的源头。

随着进一步扩线侦查,专案组又发现,该网络犯罪团伙甚至搭建了黑客攻击网站,建立QQ群招揽顾客,贩卖该网站充值卡进行获利,形成了系统性、规模性的网络犯罪市场。日前,该黑客攻击网站已有注册用户2000余人。

“用户注册该网站并充值后,可以付费购买‘攻击服务’,指定该团伙对某一网站或服务器进行网络攻击。”金一剑说。

今年3月初至4月底,专案组共抓获犯罪嫌疑人12人,扣押涉案电脑15台、手机17部,查获涉案服务器20余台,缴获门罗币、永旺币等数字货币1000多枚,对该网络黑色产业链进行了全面打击。

金一剑说,专案组查明,徐某等人组成的犯罪团伙共租赁了20多台服务器,分部全国各地,用于对“肉鸡”进行远程控制,被控制的电脑多达5000多台。此外,该犯罪团伙利用“肉鸡”非法“挖矿”所得门罗币等数字货币多达1000多枚,非法获利共60余万元。

徐某、吕某等犯罪嫌疑人涉嫌非法控制计算机信息系统罪、破坏计算机信息系统犯罪等,目前徐某等12人已被警方刑拘,其中4人被检察机关批捕,8人被取保候审。

嫌疑人指认犯罪现场和犯罪工具

发现此类木马请报警

民警提醒经常给电脑杀毒

金一剑说,专案组破获该案后,找到了其中一名电脑被犯罪嫌疑人远程控制的受害人马某,马某对电脑被控制的情况毫不知情。专案组发现马某的电脑竟查出十几个木马程序,也就是说他的电脑被十几名黑客远程控制。

马某租住在瓯海,从事室内设计工作,经常用到电脑,并访问一些网站等。马某有些后怕,他说有发现电脑卡顿的情况,但是没有在意,更重要的是,电脑里有很多工作的关键资料,如果泄露就麻烦了。

金一剑提醒,市民使用电脑、手机等一定要提高安全防范意识,建议经常更新杀毒软件,及时给电脑杀毒清理。如果电脑出现异常情况,如无来由地卡顿等,及时请专业人士进行维修,查看是否被植入木马程序等。如发现电脑被植入类似本案的远程控制等木马程序,可向警方报警。

(原标题《电脑卡顿别大意 几千台电脑已成黑客团伙相中的“肉鸡”》,原作者 周蓓蓓,见习编辑 张亦盈)

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

微信号已复制,请打开微信添加咨询详情!
-->