山东公安机关破获特大非法控制计算机信息系统案

2018-07-10 07:59:00 来源: 大众日报 作者: 李子路

  非法控制电脑挖矿机获利1500万

  我省公安机关破获特大非法控制计算机信息系统案

  近日,在公安部、山东省公安厅指导下,潍坊市和青州市两级公安机关在“净网2018”专项行动中,成功破获部督“1·03”特大非法控制计算机信息系统案,抓获犯罪嫌疑人20名,捣毁涉案网络科技公司2个,扣押涉案电脑52台,查缴游戏黑客程序1款、VPN加速器1款、酷艺VIP影视木马控制程序1款,查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款。经查,2015年以来,该团伙非法利用黑客技术控制电脑主机389万台、挖矿主机100多万台,非法获利1500余万元。

  警方网上侦查

  幕后“黑客”露真容

  今年初,潍坊市公安局接到腾讯守护者计划安全团队报案:检测到一款游戏外挂暗藏了一款木马程序,该木马程序具备后台静默挖矿功能(挖矿即通过大量计算机运算获取数字货币-虚拟货币奖励,主要耗费计算机CPU、GPU资源和电力资源),初步统计该木马程序感染数十万台用户机器。在公安部、省公安厅指导下,在腾讯守护者计划安全团队协助下,潍坊市和青州市两级公安机关成立专案组,迅速研判案件线索,经网上侦查,“天下网吧论坛”版主杨某某进入警方视线。警方侦查发现,杨某某建有多个外挂讨论群,在群文件中共享外挂程序。利用“天下网吧论坛”版主的身份,上传含有木马的外挂程序到“天下网吧”论坛供网民下载。3月8日,警方将杨某某抓获。

  通过审讯得知,杨某某仿冒“爱奇艺”,编写了“酷艺VIP影视”服务端和客户端,全国范围内发展了60多个代理,以年卡、月卡方式向全国网吧兜售。杨某某共向全国2465家网吧卖出年卡5774张,季卡282张,半年卡116张,月卡3285张,非法牟利20余万元。杨某某开发了外挂程序,具备“自动瞄准”“透视”“子弹加速”“子弹追踪”“物品显示”等功能,通过社交群和论坛宣传,并供网民免费下载发展大量用户。杨某某为58迅推平台的大客户,利用迅推的增值客户端控制了3万余台网吧主机,并按照有效控制终端数从58迅推抽取提成,非法获利26.8万余元。去年10月以来,又对58迅推的增值客户端、挖矿程序进行修改,内嵌了自己的HSR(“红烧肉币”)钱包地址,被控主机在挖矿时挖到的矿币会转到自己的HSR钱包中。至案发,杨某某已挖取了8551.9枚HSR币(最高价格252元/枚,目前42元/枚)。

  顺线深挖

  两家专业“挖矿”公司被捣毁

  据杨某某交代,其曾为58迅推增值联盟雇佣,利用该平台增值客户端非法挖矿共同获利。专案组迅速查清58迅推增值联盟的幕后公司为大连晟平网络科技有限公司,掌握了大连晟平网络科技有限公司组织架构,摸清公司幕后控制人为贺某、公司财务主管为陈某(贺某妻子)。4月11日,公安机关抽调精干力量50余人赶赴大连,将涉嫌非法控制计算机信息系统罪犯罪嫌疑人贺某、陈某等16人全部抓获。随后,专案组迅速对大连晟平网络科技有限公司的下线进行梳理并展开抓捕。4月18日,在哈尔滨打掉迅博网络科技有限公司,抓获张某、高某两名犯罪嫌疑人。4月19日,在佛山将犯罪嫌疑人杜某某抓获,查缴一款dll挖矿程序。

  经查,自2015年以来,贺某指使公司副总兼运营主管张某宁组织研发、测试部门对挖矿木马研发,研发部负责研发挖矿监控软件、集成挖矿程序,测试部负责测试,客服部负责发展下线代理并指导使用。下线代理从迅推平台下载增值客户端程序后,通过多种方式将增值客户端非法植入到网吧主机中,并静默下载挖矿监控软件和挖矿程序运行,挖到的矿币会转移到贺某的虚拟货币钱包中,陈某随时进行变现提现,陈某按照控制的终端数向代理分发提成。经统计,贺某等人非法控制389余万台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序,两年期间共挖取DGB币(“极特币”)、DCR币(“德赛币”)、SC币(“云产币”)2600余万枚,共非法获利1500余万元。

  据警方介绍,违法犯罪人员通常提前调研市面上挖取难度较低的虚拟货币,通过云计算、显卡云计算业务非法控制用户的电脑主机,植入这种虚拟货币的挖矿程序进行挖矿,在挖取到大量矿币后迅速进行变现提现,牟取高额利润。而被植入挖矿木马的用户电脑主机经常长期高负荷运转挖矿的情况下,显卡、主板、内存等硬件会提前报废,严重损害网络用户的权益。

  警方提醒,不要贪图蝇头小利安装来源不明的软件程序、点击来源不明的网站链接和访问非法网站。安装正规杀毒软件及时更新升级,电脑卡顿、温度过热时,利用杀毒软件查杀或者请技术人员进行检查。

初审编辑:魏鹏

责任编辑:高崇敏

推荐阅读
  • 改革!山东规定:不把检察建议当回事可能被起诉

    检察院.png

    “请在收到建议书后两个月内作出处理,并将处理结果书面回复本院。”在泰安宁阳检察院检察建议工作室,副检察长王永建主持了一场检察建议公开送达仪式。因发现县国土局未依法行使行政职权,检察机关向该局提出检察建议,当场出示证据并公开送达。[详细]

    07-09 08-07齐鲁壹点
  • 治污“首尾难顾”,济南南部山区管道断裂脏水排河道

    1_副本.png

    3日和6日中午,记者沿河堤溯源而上,试着寻找沿线的排污口。徒步8公里河道,记者花了约7个小时,沿线至少有4处疑似排污点。6日记者再次探访时发现部分污水漏点和河堤正在维修,但通往污水处理厂的疑似污水管却中途断裂,难以流入厂内。记者就此发现,南部山区的污水处理和...[详细]

    07-09 08-07齐鲁晚报
  • 济南本周开启“多雨模式”,气温跌回“2”字头

    济南1_副本.jpg

    在连续多日的“烧烤模式”和“蒸煮模式”交替考验之后,7月8日,阴沉沉的天气带来了分散降水,高温天气霎时得到缓解。同时,本周泉城济南“多雨模式”将开启,并带来“2”字头气温的夏日福利。 [详细]

    07-09 08-07齐鲁壹点
  • 青岛借力国际化东风 打造滨海度假旅游城市

    青岛.jpg

    让世界了解青岛,让青岛走向世界。上合峰会的举办,无疑是一场精彩的青岛旅游营销,通过办会,不仅向世界展示了美丽青岛的国际形象,也在世界旅游版图中刻上了深深的“青岛印记”。正如同习近平总书记对上合组织青岛峰会成功举办作出的重要指示:“办好一次会,搞活一座城...[详细]

    07-09 22-07半岛网-半岛都市报
  • 山东发布首个“百强高企”榜单 济青烟占据半壁江山

    今天,山东省高新技术企业创新能力百强(以下简称“百强高企”)榜单首次发布,万华化学集团股份有限公司、潍柴动力股份有限公司、浪潮集团有限公司等企业从全省6300家国家高新技术企业中脱颖而出,跻身“百强”。[详细]

    07-10 07-07大众日报
  • 胶州北至红岛站开始铺轨 济青高铁9月中旬全线轨通

    去年7月29日,济青高铁正式进入铺轨阶段,首对长轨在济青高铁青州北站开始铺设。随后,轨道铺设单位采用两台高铁铺轨机从青州北分别向济南和青岛两个方向同时进行铺轨作业。目前,济青高铁所需钢轨基本都运抵钢轨铺轨基地,可以满足铺轨正常进行需要。[详细]

    07-10 07-07青报网
相关新闻