本报讯(www.thepaper.cn)4日从浙江省公安厅获悉,日前,温州市、瓯海区公安网警部门侦破一起新型网络犯罪案件,该案包括清洞注马、买卖肉鸡、远程控制肉挖矿教程鸡僵尸挖矿、DDOD攻击、网页假设DDOS攻击、提供远程控制黑客软件、提供爆炸扫描服务器等多个犯罪环节。
据悉,这是公安部“净网行动2018”启动以来,国内破获的首批计算机系统破坏案件。
捕捉犯罪嫌疑人的现场。本文所有图片均为警方提供。
黑客集团牵出“肉鸡挖矿”团伙
2017年底,瓯海网警在梳理一起破DDOS攻击案的电子侦查资料时,发现当地一个QQ群中存在大量黑客攻击信息。
经查,一条新的网络黑色产业链浮出水面,该产业链包括挖洞注马、买卖肉鸡、远程控制肉鸡僵尸挖矿、DDOD攻击、网页假设DDOS攻击、提供远程控制盗号软件、提供爆扫服务器等多个犯罪环节。由于本案各种犯罪行为都是通过网络进行的,犯罪嫌疑人分布在各省市,侦查难度较大。
经过缜密侦查,民警很快掌握了该QQ群主的犯罪行为,并确定了犯罪嫌疑人徐某。
经查,2017年以来,犯罪嫌疑人徐某在温州瓯海区暂住期间,通过网络认识各类不法分子,形成了一个以网络犯罪为核心的黑色产业圈。通过这个黑产圈,徐获取了专用扫描服务器、远程控制黑客软件等非法工具,并利用这些工具扫描他人电脑非法漏洞,远程下载安装远程控制木马。在获得中国和马来西亚境内的这些电脑控制权后,徐等人利用这些电脑开采门罗币,发动DDOS攻击,窃取中国和马来西亚境内电脑的数据,买卖中国和马来西亚境内电脑的控制权,从中非法获利。
徐交代,他知道在网上从事DDOS攻击、远程控制“肉鸡”是违法行为,但仍心存侥幸,认为网络犯罪隐蔽性强、难以侦破、有利可图,所以一直没有罢手。
嫌疑人指认作案工具。
团伙成员涉及全国8省13市。
2018年1月,为进一步筛选出徐某团伙的架构和犯罪事实,温州警方组织成立了市网安支队与瓯海警方相结合的专案小组,集中两级警力对案件进行专案侦查。
经过缜密侦查,警方确定了徐某的家人杨某、陆某、周某,并梳理出提供拾荒服务的服务器来源和提供盗号工具的软件来源,将这些对象分为拾荒肉鸡团伙和僵尸挖矿团伙。
虽然侦查研判工作取得了丰硕的成果,但办案民警凭借多年的经验判断,仍然存在一条黑色产业链。随着侦查的进一步展开,专案组果然侦破了刘等一批开设盗号网站、代理盗号网站的犯罪嫌疑人。自此,网络犯罪的整个黑色产业链终于浮出水面。
经查,2017年以来,徐某伙同杨某、陆某、周某、刘某,形成了以网络犯罪为主要内容的涉黑团伙。他们通过网络不断学习相关的计算机安全技术,并经常相互交流合作。他们在掌握计算机技术的同时,开动脑筋,将所学技术应用于网络犯罪。该团伙甚至建立黑客攻击网站,通过QQ群招揽客户,形成系统化、规模化的网络犯罪市场。日前,黑客攻击网站已有2000多名注册用户。
专案组经过几个月的侦查,一条由肉鸡控制团伙、僵尸矿工团伙、DDOS web端团伙组成的严密协作的网络黑色产业链终于被彻底查获。其中,肉鸡扫管团伙有徐、陆、、石某等。,通过租用特定服务器、购买黑客软件等方式非法控制他人电脑。,并远程破解其登录账号和密码,上传木马。
“僵尸矿工”团伙包括陈某、陆某、姜某等人。在中国和马来西亚获得电脑控制权后,他们将挖矿木马上传到其他人的电脑上。这些木马会自己在肉鸡的电脑上运行挖矿。挖矿得到的数字货币会自动转移到相应的钱包地址。相应的,中马电脑里的个人信息泄露严重。据统计,该团伙非法获取数字货币枚1000余枚,价值约60万元。
“DDOS”web端团伙包括徐、刘等人,他们建立黑客网站,通过组织出售网站的预付卡机密获利,从而形成了以黑客攻击为核心的网络犯罪市场。
在全面掌握网络黑色产业链犯罪事实后,专案组组织50余名警力分赴湖北恩施、江西萍乡、广东惠州、浙江金华、威海、陕西晋江、福建上饶、江西等8省13市开展统一抓捕行动。成功抓获犯罪嫌疑人徐某、、陆某某、陈某某等12人,当场缴获电脑、手机等大量作案设备,有效打击并成功侦破各环节犯罪。
据警方介绍,在这一系列案件中,犯罪嫌疑人徐某、陆某、某、史某等。都涉嫌触法破坏计算机信息系统。目前,许、陆、、史等12人已被公安机关抓获归案。其中4人已被人民检察院依法逮捕,其余8人已被取保候审。目前,案件正在进一步办理中。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。