新闻热线 0571-85310961
热线传真 0571-85310136
邮箱 tougao@zjol.com.cn
浙江潮评论 | 浙商网 | 长三角 | 国内 | 国际 | 教育 | 娱乐 | 体育 | 社会 | 摄影 | 传媒 | 论坛 | 专题
浙江高层动态 | 浙江新闻 | 杭州 | 宁波 | 温州 | 绍兴 | 嘉兴 | 湖州 | 金华 | 台州 | 衢州 | 丽水 | 舟山 | 平安浙江 | 浙江概况
  您当前的位置 :浙江在线 > 浙江新闻 > 省外媒体看浙江 正文
文字: 大  中  小     打印 

金华部分网吧遭病毒入侵 警方进行追踪“木马”

www.zjol.com.cn  2005年06月08日 14:13:17  浙江在线新闻网站

  近日,浙江金华地区的大部分网吧,遭遇了一种病毒程序的入侵,通过使用这种病毒只要几分钟就可以把网络上游戏玩家的账号和密码全部盗走,价值不菲的游戏装备也会随即被洗劫一空,操控这种计算机病毒黑客窃贼到底是什么人呢?随着金华警方调查的深入,一起全国罕见的计算机犯罪大案浮出水面。游戏玩家无法进入自己的《传奇》游戏账号。

  这是在网络上曾风靡一时的《传奇》游戏,2005年,浙江金华的一些《传奇》游戏爱好者发现,他们花钱买来的游戏装备统统不见了。

  警方在随后的调查中发现,金华市先后有近30%的网吧被一种神秘病毒感染,在这些网吧上网的《传奇》玩家的账号和密码全部被盗走。

  游戏玩家价值最少三、四万(人民币),被他们盗走。

  那么,这些计算机病毒为什么要大举入侵传奇游戏?盗取网络游戏中的虚拟装备又有什么实际意义呢?警方在调查过程中发现,在这款游戏中,一件高级游戏装备的取得往往需要玩家点击鼠标几亿次甚至几十亿次,在玩家们看来,传奇游戏中的级别与装备,就是时间、精力与金钱的积累,有些玩家为了获得这些装备,不惜花重金购买。正因为虚拟的游戏装备可以用现实的人民币来交易,一些网络黑客开始利用计算机病毒在网上行窃,那么虚拟世界里操纵这些病毒的黑客现实之中又藏身何处呢?

  金华市公安局公共信息网络安全监察支队支队长江春傲:如果是某一台机器感染是偶然现象,如此大规模的病毒被感染,或者说木马被植入到电脑中,肯定是一种有组织,有预谋的,有一伙人在这里操作木马病毒。警方对这些计算机病毒进行分析后发现,黑客所使用病毒程序正是木马病毒。

  楼志浪:都是电脑的高手,也就是我们平常所讲电脑黑客,这批人在电脑上面都比较钻,我们要打击的话,肯定要在这方面比他要技高一层。

  此时,案件的侦破工作落到了,网络安全监察支队支队长江春傲的身上,那么这种木马病毒是谁植入到金华地区的网吧管理系统中的呢?被盗取的《传奇》玩家的游戏装备将会怎样被出售呢?要解开这些疑惑,江春傲和专案组的同事开始秘密调查。

  江春傲:我们后来对木马的分析,我们发现能够从网吧的端口,仅仅是把传奇账号和密码给截获了。把传奇的账号、密码拿到手以后,把这个账号里面的装备转移,转移到自己的账号里面。

  随着调查的深入,警方发现,在网吧端口被截获的《传奇》玩家的密码和账号都会被复制成文本文件,然后通过电子邮件全部传送到一个名叫JJ的电子邮箱里。

  案情初露端倪,这个名称为JJ的电子信箱主人显然是一个重要线索,他很可能就是制造病毒的人,具备较高的电脑网络技术.

  这是一次虚拟世界中的真实较量,警方通过对黑客资料的破译,很快锁定了犯罪嫌疑人的真实身份,祁建,30岁,江苏南京人,这起案件当中木马病毒的制造者。很快,在和祁建进行网上联系后,警方也陆续发现了另外几名出售盗取的传奇装备的犯罪嫌疑人。

  嫌疑目标已经锁定,经过周密部署,3月下旬,代号为“净网一号”的抓捕行动分成6个小组,在南京、金华同时展开(特技)。

  当金华地区抓捕组来到犯罪嫌疑人之一王某的住处时,发现小区的门锁着,办案人员当机立断,翻墙进入。

  办案民警在房间里的电脑已经关闭,但空调却开着,被窝还是暖的,显然,人刚离开不久,难道是王某已经有所察觉了吗?正当办案人员疑惑时,指挥部传来消息,王某的车子在市区内出现。

  在一个十字路口,侦察员终于发现了这辆车牌号为51292的凯悦轿车,车上显然有两个男人。因为处于闹市区,侦察员决定先一路跟踪,等候抓捕时机。

  下午3:10,王某落网当天下午,盗取、出售《传奇》游戏装备的金华人陈某、金某也相继落网;次日凌晨,木马病毒的编程者祁建在扬州被警方抓获。

  被抓获的犯罪嫌疑人交代说,在他们背后还有一个组织者,也就是给金华网吧管理系统统一植入病毒的人,是他负责发布病毒的集体攻击指令的.几名犯罪嫌疑人只知道这个人的网名叫水晶鱼,住在湖北省荆州市公安县。警方相信,在水晶鱼的手中一定掌握着此案大量的电子证据.

  江春傲:电子证据是稍纵即逝,因为你一旦把握不好,几秒钟之内,或者说几分钟之内,就搞得让你不可恢复,必须把这个传播和散布木马的人,要给他捉拿归案。

  为了尽早抓获这最后一名电脑黑客,防止他销毁电子证据,专案组的成员随即赶赴湖北。

  专案人员在公安县展开调查,在当地警方的协助下,警方了解到“水晶鱼”的真名叫曾涛,几天前刚刚离开公安,现在很有可能在武汉某家网吧,警方迅速赶到武汉。

  熊永清:武汉网吧总共有5000多家,每家网吧最大的有400台电脑,最小的也有100台电脑。

  警方通过网络技术的支持开始了大海捞针的调查,终于,水晶鱼浮出了水面,办案人员获知曾涛可能正在武汉市汉阳区的浩源网吧上网。警方赶到浩源网吧时,刚刚的喜悦又被新的疑惑所取代,浩源网吧有近两百台电脑,这天又正逢周末,上网的人也比较多,水晶鱼究竟在哪里呢?为了不打草惊蛇,警方决定轮流走动来查看确定“水晶鱼”的位置。

  熊永清一台一台电脑仔细看,有没有这个人的号码,有没有我们所谓的这个水晶鱼。

  经过几番仔细谨慎地查看后,警方终于发现了“水晶鱼”的踪迹。这个犯罪嫌疑人也比较狡猾,一般的聊天在图表下面有快捷方式,他没有,我们打开了界面里面看到了“水晶鱼”字眼。

  警方的突然出现,让这名给金华网吧种下木马,造成大批传奇玩家损失惨重的电脑黑客大吃一惊。警方随即在曾涛的住处,缴获了他作案使用过的电脑,“水晶鱼”最终落入了法网。

  在“净网一号”行动中,金华警方共缴获用于作案的电脑23台,抓获涉案人员10名,冻结犯罪嫌疑人的银行赃款50余万元,目前,此案正在进一步的审理中。

  这起利用电脑病毒,盗取传奇账号和装备的网络案件终于尘埃落定。应该说这起案件带有一定的特殊性,盗窃发生在网上,赃物也是虚拟的,网络犯罪应该如何定罪量刑、虚拟财产的价值又该如何认定呢?

  主持人:赃物是游戏中的装备,应该说这只是一种虚拟财产盗窃虚拟财产涉嫌盗窃犯罪吗?

  教授:主持人:这些电脑黑客使用木马病毒攻击他人计算机,这种行为是否违反相关规定呢?

  主持人:那么对于这些在网络中使用病毒进行盗窃的黑客又该怎样定罪量刑呢?

  演播室:网络游戏的健康发展除了警方加大打击力度,游戏运营商采取积极的防范措施外,还需要尽快健全相应的法律法规,为净化网络环境、保护网络安全提供有效的法律保障。


来源: 央视国际网  作者:  编辑: 何始玉

相关稿件
·黑网吧成"金币梦工厂" 浙江查获特大网络贩卖案 2005-05-25
·网吧里一场口角 弄堂里一气乱刀手脚全断 2005-04-12
·后半夜"网虫"全被反锁 宁波一网吧公然通宵营业 2005-03-29
·金华网吧:党报新闻成主页 开机即上主流媒体 2005-02-18
·记者暗访:学生寒假进网吧,查验身份证了吗? 2005-02-05
·学校计算机房竟成收费网吧 2004-12-22

404 Not Found

404 Not Found


ZJOL/1.24.96
 浙江盘点 更多 
·【新闻鲜晨多】9月2日:温州一酒吧上演色情脱衣秀 露点照片疯传网络
·【新闻鲜晨多】9月1日:账上800多万仓库却空空 温州红十字会的钱去哪了?
·【新闻鲜晨多】8月31日:浙江清算药品“回扣门”事件 百余名医生被约谈
·【新闻鲜晨多】8月30日:三天温州存款狂减372亿 揭秘银行存款暗战内幕
·【新闻鲜晨多】8月29日:暗箱操作还是审核有误? 温州一10岁小孩获准买经适房
 精品专题 更多 
·省政协主席周国富对话网友
·蔡奇对话网友
·姚克对话网友
 图说新闻 更多 
猪粪发电
猪粪发电
“农民工V2.0”的文化梦
“农民工V2.0”的文化梦
草莓苗上市
草莓苗上市
村邮站成“便民店”
村邮站成“便民店”
舟山公办学校 迎来六千民工子弟
舟山公办学校 迎来六千民工子弟
404 Not Found

404 Not Found


ZJOL/1.24.96