導語:這是一起影響惡劣的網絡盜竊大案,犯罪團伙涉嫌對大量電腦用戶植入木馬,通過盜取Q幣,一年內非法獲利六百余萬元;這是一個典型的網絡犯罪團伙,團伙成員流散全國,以虛擬身份在互聯網集結,制作木馬程序、研制開發輔助軟件,掛馬、盜號、洗信、販賣Q幣,犯罪全程流水線作業。
廣泛的受害群體,巨額的盜竊數目,分散的團伙成員,隱蔽的技術手段,虛擬的網絡身份·····…… 網絡犯罪的日益智能化、隱蔽化,給公安機關破案打擊帶來巨大挑戰。重慶警方秉承一以貫之的民生情懷,以前所未有的打擊決心和力度,運用先進網絡偵查技術,歷時兩月、行程萬里,輾轉七省市,精密部署、循線追蹤,將這個非法入侵計算機信息系統盜竊Q幣的犯罪團伙一網打盡,令虛擬世界的隱秘犯罪嫌疑人終難逃法網。
近日,在公安部大力指導下,重慶警方成功破獲一起公安部掛牌督辦、非法入侵計算機信息系統案,搗毀一個以非法入侵計算機信息系統實施網絡盜竊的犯罪團伙,抓獲犯罪嫌疑人19名。目前,“亮亮”(犯罪嫌疑人吳某)等其中11名主要犯罪嫌疑人已被檢察機關以涉嫌盜竊犯罪,批準逮捕。
經調查,該團伙涉嫌制作木馬程序,通過在互聯網上掛馬的方式盜取QQ號碼及Q幣,自2011年3月以來,先后對大量電腦植入木馬,盜取Q幣進行販賣,非法獲利六百余萬元。同時,還將被盜QQ號碼用于詐騙好友、靚號買賣、微博推廣、垃圾短信等違法犯罪活動。
重慶警方有關負責人表示,今后,將在公安部的統一領導下,繼續深化與各地公安機關和網絡公司合作,嚴厲打擊依附在互聯網的各類盜竊、詐騙、賭博、黑客攻擊破壞等違法犯罪活動,切實維護網絡安全,保障公民合法權益。
Q幣被盜牽出詭秘夫妻網店
今年2月,重慶市公安局網安總隊接到多起群眾報案,稱其QQ號碼被盜,QQ中的Q幣被人非法竊取。Q幣,簡稱QB,是由騰訊推出的一種虛擬貨幣,在騰訊網,QQ會員、QQ音樂、QQ游戲、虛擬物品等服務都需要用Q幣來支付。根據深圳市物價局備案,一Q幣售價為1元。
警方調查發現,多名舉報者QQ中的Q幣被換成QQ仙俠傳元寶在游戲中進行了轉移,而接收該仙俠元寶的卻是同一個名為“小懶蟲”的游戲ID。
通過調取該ID交易情況,警方發現,這個名叫“小懶蟲”的ID,一月內涉及交易的QQ號碼竟多達1471個,折合人民幣近29萬元。警方確定“小懶蟲”用戶具有重大嫌疑,決定對其展開調查。
經調查,“小懶蟲”用戶真名梁某,重慶合川人,與其妻明某在淘寶網開設了一間名為“懶蟲貓小寶”商店。該店鋪網絡顯示創辦于2007年,為四藍鉆賣家,動態評分4.9,遠高于同行業平均水平。警方發現從2011年7月起,通過販賣QQ仙俠傳元寶梁某夫妻共銷售獲利86萬余元人民幣。
循線追蹤 網絡盜竊團伙浮出水面
警方調取了梁某夫妻的資金往來記錄,發現了其主要聯系人“亮亮”。循線追蹤,圍繞“亮亮” 展開調查,一個以“亮亮”為核心、橫跨全國的,開發制作、策劃組織、指揮種植“木馬”,通過“木馬”植入盜竊QQ信息,將QQ信息中的Q幣進行網上銷售的,網絡犯罪團伙浮出水面。
重慶警方高度重視,立即成立由重慶市公安局網安總隊、重慶市公安局渝中分局精干警力組成的聯合專案組,將相關情況向公安部匯報,公安部指示:此案由重慶網安獨立承辦。
由于網絡犯罪全程在互聯網進行,具有智能性、復雜性、匿名性等特征,且跨區域進行,受害用戶廣泛。而作案人員通常掌握了較高的計算機操作水平,使用虛擬網絡身份通過網絡與上下家聯系,給偵查工作帶來了巨大挑戰。
面對盤根錯節的案情,專案組展開了龐大細致的偵查工作。通過海量的數據偵查、信息比對,逐步確定了團伙主要成員及身份:
“亮亮”(犯罪嫌疑人吳某),團伙核心成員,網絡犯罪圈內知名人物,具備較強號召能力,具有豐富從業史,2009年曾因非法入侵計算機信息系統案被打擊處理,在團伙中主要從事策劃、組織、指揮工作;
犯罪嫌疑人尹某,主要從事“洗信”,按照“亮亮”授意,對盜竊而來的“信件”(即用戶QQ信息)進行分類處理;
“香草”(犯罪嫌疑人翁某)等五人,主要從事“掛馬”,開設“楠天網絡科技公司”為掩護,通過種植木馬病毒,控制客戶主機的方式,大肆開展DDOS攻擊,幫助“亮亮”傳播“QB馬”病毒,導致用戶感染;
犯罪嫌疑人吳某等三人,自行開發盜號輔助軟件,協助“亮亮”傳播木馬,收取費用分成;
“小懶蟲”(犯罪嫌疑人梁某)及其妻(犯罪嫌疑人明某),主要從事販賣Q幣,從“亮亮”處以7.0-7.3折從買進Q幣,以游戲元寶形式在網店7.9折出售,賺取差價。
犯罪嫌疑人和某等三人,在“亮亮”指使下,協助梁某夫婦進行“洗信”銷贓活動。
六省市同時抓捕 半小時同步到案
由于網絡犯罪全程實行流水線作業,所謂牽一發而動全身,如不能將各個環節的人員同步控制,網絡聯系一旦中斷,其它團伙成員一有察覺即會在第一時間將各類電子物證銷毀,令偵查工作前功盡棄,因此,此類網絡犯罪必須同步出擊,將其一網打盡。
為將犯罪團伙一網打盡,徹底搗毀依附于Q幣的犯罪產業鏈條,專案組根據網絡犯罪特點,深入研究盜竊Q幣非法獲利的手法、渠道,對團伙核心組織者,以及洗信、掛馬、制作輔助軟件、販賣Q幣、從事DDOS攻擊等各個環節的犯罪嫌疑人逐一落地,并確定嫌疑人分布在重慶、海南等七省市。
3月初,專案組50名民警分7個小組分赴犯罪團伙所在的全國六省市,準備抓捕工作。經細致觀察和精心研究,專案組決定在3月11日晚展開同時抓捕。
3月11日23時15分,經過近一星期精密部署,7大抓捕小組在重慶、海南�?凇⒄憬贾�、福建福州和泉州、河北保定、四川成都同步出擊,由于前期偵查的隱秘性,警方的突然襲擊令犯罪嫌疑人措手不及,至當晚23時45分,僅半小時專案組前期鎖定的18名犯罪嫌疑人全部到案。
推薦閱讀
一直以來,很多網站站長都有這樣的疑問:為什么用了專業的Web安全服務和防注程序,使用Web安全掃描器也沒有發現漏洞,但網站依然會被黑? 其實,這種情況大多來自旁注攻擊。也就是說,黑客攻擊同一服務器上其他存在漏>>>詳細閱讀
地址:http://www.xglongwei.com/a/kandian/20120510/59043.html