扬州破获木马第一案 木马病毒盗号每月吸金百万

  “伯乐木马”是目前国内排名前三的病毒,打开百度搜索,输入“伯乐木马”,共出25100多条相关信息。查看这些信息,既有用途介绍,又有下载方法,还有查杀教程……网上“伯乐”一片繁荣景象。更有数据猜测,这个病毒的制造者每月吸金近百万元。

  今年7月中旬,经过4个多月的缜密侦查,盛名一时的“伯乐木马”制造者吉才在深圳被扬州警方抓获,这也是国内首位被抓获的木马病毒制造者。

  价值八千元“宝刀”被盗

  今年4月初,网民小秋玩电脑游戏时,屏幕上突然跳出一个窗口,称点击下载该程序后,可以提高游戏运行速度,小秋丝毫没有犹豫,点了下去。

  然而,时隔10分钟左右,许多莫名网站陆续弹出,且无法关掉,小秋估计可能中毒了,随即关闭电脑。可当他再次打开自己的游戏账号时,意外发生了:身上的装备全都蒸发,一把价值8000元的刀也没有了踪影。小秋认为这是别人采取了非法的手段盗取了自己的游戏装备,便立即报警。

  此时扬州市公安局网警支队十分忙碌。近期,通过互联网的报警处理平台每天接受这类游戏装备被盗案件十几起。经查证,警方判断,这很可能是一种叫“伯乐”的木马病毒所为。警方立即开展专案侦查,循着“蹄印”找到“养马人”。通过对数万信息的筛选、研判,一个自称该款病毒制造者的人进入警方视线,他的网名叫“伯乐”。

  7月8日,“捉马行动”全面展开。当天上午,在扬州火车站候车大厅内,“伯乐”刚一露面就被警方带走,据“伯乐”交代,木马程序的制作、销售是一个分工明确的组织,而他仅仅负责网上销售。所有的病毒程序都是一个叫“大哥”的男子提供的,由于只是网上交易,“大哥”姓什么,长什么样子一概不知。

  带头“大哥”落网

  查看“伯乐”与“大哥”交谈记录,民警发现“大哥”来自浙江台州,且未察觉到“伯乐”已经落入警方之手。7月9日,也就是“伯乐”落网的第二天,抓捕小分队出现在台州某小区。

  “你好,请开门,我们是小区物管。”民警按下门铃后大声说道。门打开一条缝,民警推门而入,将毫无准备的“大哥”抓获。民警发现此房是楼中楼,且经过伪装,需从外楼梯才能到达顶楼。打开楼上大门,场景令人震惊,10多台台式电脑、笔记本电脑、服务器交错排开,4名工作人员正在检测新编写的“伯乐”木马病毒。

  在“大哥”的保险箱里,民警又有重大发现,这里不仅摆放了130多万元的存单,还有一个精致的移动硬盘。大哥交代,硬盘中存储的正是“伯乐”木马的源代码。就在民警欢欣鼓舞,认为已将这个团伙连根拔起时,一个意想不到的结果出现了,“大哥”交代“伯乐”木马的编写者并不是他,而是另有其人,名叫吉才。

  7月中旬,抓捕小组捕捉到吉才行踪,并于14日将其抓获。经审,吉才交代,他确是伯乐木马病毒的编写人。初中毕业后接触到电脑和网络,并被深深吸引。在初中文化的基础上,自学了英语和数学,并开始学习编写小程序。2007年,吉才认识了“大哥”,并走上犯罪道路。

  随后警方又马不停蹄上北京,下广州等地,抓获涉案嫌疑人20多名,缴获赃款200多万元。至此,制作、传播伯乐木马的主要成员全部落网。吉才也成为全国首位被抓获的木马病毒制造者。

  “伯乐帝国”的“黑金产业链”

  如果把这个团伙主干形容成一个公司,那么“大哥”就是公司老板;吉才是技术总监,负责产品制造与升级;“伯乐”是销售总监。买主是那些专门从事盗号的人。每款木马的价格在4000元左右。如果买主要求单独为其制作一个木马,需要支付30000元左右的费用。另外,木马要不断升级以避免杀毒软件查杀,买家还得另外支付升级费用。

  这些买主通过“流量商”将木马病毒植入他人的计算机内。“流量商”将已伪装成广告等形式的木马病毒,放到点击率较高的网站主网上,以便守株待兔。“流量商”按每次点击1角钱的价格,回报网站。据涉案人员交代,由于全国网民人数众多,他们每天能种10万多个“马”,为此也要支付万余元的费用。

  “伯乐”交代,网友中毒后,当启动游戏时,自己的账号与密码就会自动出现在盗号者的眼前。面对如雪片般飞来的信息,盗号团伙一方面使用被盗网民的用户名密码登录游戏,清洗玩家的游戏币、装备等虚拟财产,然后通过专门的网络再在网上销售,从中赚取利润。来不及处理的,就干脆再倒卖。据涉案人员交代,2007年12月以来就通过传播“伯乐”木马等有害程序,盗窃游戏账号2000万余封,非法获利数百万元。

  从网络相关论坛上可以看出,目前市场上流行的木马有:“伯乐”、“大小姐”、“悍马”等,“大小姐”针对的是《梦幻西游》这款游戏,“悍马”主要垄断《魔兽》,而“伯乐” 则针对国内数十款热门网络游戏。在行内,“伯乐”木马病毒信誉很高,其制作精良、升级及时、售后服务快捷。

时间: 2024-07-29 10:41:50

扬州破获木马第一案 木马病毒盗号每月吸金百万的相关文章

艳照敲诈牵出全国黑客培训网第一案

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 现在网消息2名网友成立黑客培训网站,3年发展万余名收费会员,通过提供黑客软件技术收取会费700多万元,成为全国最大的黑客培训网站.会员为敲诈钱财攻击麻城的网吧,致该市40多家光纤网络瘫痪两天半,其中包括公检法等单位,公安部将该案列为督办案件. 然而,一起普通的"艳照"敲诈案,却让警方找到了突破口将该网站摧毁.这也是继"熊猫烧香"病毒案后,湖北网警破获的又一黑客大案. 昨日,记者从麻城市公安局获悉,该局侦办的这起

移动互联网反垄断第一案开审,奇虎360被索赔500万

[摘要]原告米时科技称旗下两款软件一直受到"360手机卫士"拦截压制.移动互联网反垄断第一案开审,奇虎360被索赔500万中新网(记者,李金磊)11月28日,北京市第二中级人民法院正式开庭审理米时科技诉奇虎360滥用市场支配地位及不正当竞争一案.这是继互联网领域"3Q大战"后,移动互联网领域就滥用市场支配地位及不正当竞争的首次诉讼,被称为"国内移动互联网反垄断第一案",因此备受关注.移动互联网反垄断第一案开审这场讼诉自今年7月23日立案,先后 经

史上反侦察力最强木马“隐魂”:撑起色情播放器百万推广陷阱

本文讲的是史上反侦察力最强木马"隐魂":撑起色情播放器百万推广陷阱,近期,360安全中心紧急预警了一款感染MBR(磁盘主引导记录)的"隐魂"木马,该木马捆绑在大量色情播放器的安装包中诱导网民下载,入侵后劫持浏览器主页并安插后门实现远程控制.据统计,短短两周内,"隐魂"木马的攻击量已达上百万次,是迄今传播速度最快的MBR木马. 与疯狂的肆虐趋势相对应的,是"隐魂"木马超高的反侦察能力和极其复杂的制作技术: 从感染方式上来说,不同

国内组装电脑第一案开庭:是否违规执法成焦点

本报记者 黄乔 广东肇庆报道 摆放7台组装电脑被罚7万元,11月18日,备受业界关注的"国内组装电脑第一案"在广东肇庆市端州区法院正式开庭.18日.19日.20日连续三天三次开庭,质监局坚持处罚有理有据,受罚商户莫晓明(化名)则坚称摆放的电脑并非销售而是演示,双方争辩激烈.而其后各自出示的录像资料成为法庭关键证据,执法人员是否违规执法也成为法庭争论焦点.本报记者现场旁听了整个庭审过程. 关键证据:双方出示的录像资料 在法庭上,莫晓明坚称摆放的电脑是现场演示而非销售,出售的是组装电脑配件

互联网反垄断第一案给中国互联网留下什么?

10月16日,最高人民法院终审公开宣判奇虎诉腾讯滥用市场支配地位纠纷一案.法院判决驳回奇虎公司上诉,维持原判.该案被称为"中国互联网反垄断第一案",是最高法院审理的第一起互联网反垄断案件.终审判决对于互联网领域的竞争规则及反垄断标准的确立,都具有标杆意义.天同诉讼圈(微信号:tiantongsusong)回溯"3Q恩仇史",为您梳理本案焦点及其对中国互联网发展的影响. 四年恩怨:3Q诉讼史 2010年2月,腾讯推出"QQ医生",与360安全卫士形

刷单入刑第一案追踪:庭审披露炒信细节,当事人黯然抹泪

在庭审最后陈述环节,"零距网商联盟"网站创始人李壹(化名)情绪低落,他表示后悔自己的所作所为,希望减轻处罚,早日回归社会,回到父母孩子身边.言及此,他黯然抹泪. 6月20日,全国首例网络组织刷单炒信(即信用炒作)入刑案,在杭州余杭区法院开庭审理.这是继去年12月,全国首例商家反向炒信入刑案后的又一起典型案例. 余杭区法院作了当庭宣判,李壹因创建网站在电商平台有偿吸纳商家入会组织刷单炒信,被以非法经营罪判处五年六个月有期徒刑,并处罚金90万元. 连同李壹牵涉另一起侵犯公民个人信息案,已被

“人肉搜索第一案”怎么判

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 京消息 记者前天从北京市朝阳区人民法院获悉,继"人肉搜索第一案"在京三度开审后,北京朝阳法院日前召开高级法官联席会议,54名高级法官就"人肉搜索第一案"展开热烈研讨. 女子自杀前写下死亡博客 "人肉搜索第一案"又被称为"网络暴力第一案".该案中的北京女白领姜岩于2

起点中文网发起反盗版战役 嬴网络文学第一案

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 近日, 起点中文网诉福建云霄阁网侵权案 得出结果,福建省莆田市涵江区人民法院下达了刑事判决书,判处云霄阁网站两负责人有期徒刑一年半,各处罚金100000元. 据报道,两被告是在未经著作权人许可的情况下,擅自复制传播起点中文网拥有版权的1339部网络文学原创作品,才导致牢狱之灾的.云霄阁网的侵权行为,事实清楚,情节严重,法院判决严肃公正,为猖獗的网络盗版行为敲响了警钟. 深受盗版侵害.每年因盗版行为损失巨大的起点中文网,利用法律武器维权成功,

“导航电子地图第一案”尘埃落定道道通获赔50万

7月24日,扰攘业界两年的"导航电子地图第一案"道道通状告凯立德侵犯其导航电子地图知识产权一案终于尘埃落定.北京市第一中级人民法院终审裁决,"凯立德"行为构成抄袭,侵犯了"道道通"的合法知识产权,必须在<中国测绘报>上公开刊登赔礼道歉声明,并依法赔偿经济损失50万元人民币. 此外,使用侵权产品的"北京中微恒业中心"销售装载的侵权产品GPS卫星导航仪,也被判立即停止销售并承担相应侵权责任. 据了解,瑞图万方于2006