温州网讯 一个由12人组成的“黑客团伙”,攻击、控制了全国5000多台电脑,买卖电脑控制权,并利用这些电脑给自己“挖矿”,获取“门罗币”等数字货币1000多枚,目前已查实的获利金额达60万余元。昨天,瓯海警方透露了这起黑客案件。
据悉,该案被公安部列为“净网行动2018”专项行动第一批快侦快破黑客类督办案件。
一条黑客QQ群信息
隐藏着网络黑色产业链
你知道“肉鸡”(被非法控制的电脑)、“挖矿”(获取数字货币)等网络名词吗?网上有一群黑客,他们在社交软件上经常谈论这些名词。
2017年年底,瓯海公安分局网警大队在梳理一起网络案件的数据时,发现一条瓯海本地的黑客QQ群消息。网警大队一中队中队长金一剑说,他们发现该QQ群发布了大量黑客攻击内容的信息,为此成立了专案进行调查。
经查,一条包含买卖“肉鸡”、远程控制“挖矿”、非法攻击网站和服务器等犯罪环节在内的新型网络黑色产业链浮出水面。
涉案QQ群的群主姓徐,今年25岁,湖北人,2017年年底前暂住在瓯海,通过网络自学计算机技术。据查,2017年以来,徐某在网络上认识了一些黑客(大多为90后),形成了一个黑色产业圈。徐某通过该圈获取了远控黑客软件等非法工具,并通过这些工具找到他人电脑漏洞,破解进入后远程下载安装远控木马,获取他人电脑的控制权。
“徐某不仅盗取他人电脑里的资料、接单攻击网站和服务器、利用电脑进行‘挖矿’等非法获利,还可以把控制权售卖给下家获利。”金一剑说。根据电脑类型不同,一台电脑控制权售价1元至3元;根据攻击任务的难易程度,一单任务可以获利几百元至几千元不等;“挖矿”得到的“门罗币”“永旺币”等数字货币可兑换成人民币。
搭建黑客攻击网站
被“侵”电脑达5000多台
专案组成员先后奔赴湖北恩施、江西萍乡、广东惠州等多地开展调查,确定了徐某的上家和下家阳某、吕某、周某等十多人的身份,还找到了提供非法黑客工具的源头。
随着进一步调查发现,该网络犯罪团伙还搭建了黑客攻击网站,建立QQ群招揽顾客,贩卖该网站充值卡进行获利,形成了系统性、规模性的网络犯罪市场。日前,该黑客攻击网站已有注册用户2000多人。
“用户注册该网站并充值后,可以付费购买‘攻击服务’,指定该团伙对某一网站或服务器进行网络攻击。”金一剑说。
今年3月初至4月底,专案组共抓获犯罪嫌疑人12人,扣押涉案电脑15台、手机17部,查获涉案服务器20多台,缴获“门罗币”“永旺币”等数字货币1000多枚。
金一剑说,专案组查明,徐某等人组成的犯罪团伙共租赁了20多台服务器,分布全国各地,用于对“肉鸡”进行远程控制,被控制的电脑多达5000多台,非法获利共60万余元。
目前,徐某、吕某等12名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪、破坏计算机信息系统罪等已被警方刑拘,其中4人被检察机关批捕,8人被取保候审。
-警方提醒
发现此类木马请报警
在破获该案之后,警方找了其中一台被犯罪嫌疑人远程控制的电脑,这台电脑有十几个木马程序,也就是说这台电脑被十几名黑客远程控制,受害人马某对电脑被“入侵”一事毫不知情。
警方提醒,市民使用电脑、手机等一定要提高安全防范意识,建议经常更新杀毒软件,及时给电脑杀毒清理。如发现电脑被植入类似本案的远程控制等木马程序,可向警方报警。
看浙江新闻,关注浙江在线微信
凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。