• <menu id="w4oac"><noscript id="w4oac"></noscript></menu>
    <code id="w4oac"><abbr id="w4oac"></abbr></code>
    <delect id="w4oac"></delect>
  • 查看: 9288|回復: 0
    打印 上一主題 下一主題

    [國內(nèi)] "海淀網(wǎng)友"火了 幫警方查出感染2.5億臺電腦的黑客

    [復制鏈接]
    跳轉(zhuǎn)到指定樓層
    1#樓主
    發(fā)表于 2017-7-25 15:21:39 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式

    (原標題:感染2.5億臺電腦 毒源藏身海淀被端 )

    為嚴厲打擊“黑客”攻擊破壞違法犯罪活動,有效保障信息網(wǎng)絡安全,自今年3月起,公安部部署開展了為期一年的“打擊整治‘黑客’攻擊破壞違法犯罪專項行動”。專項行動開展以來,北京警方破獲各類“黑客”攻擊破壞違法犯罪案件130余起,依法查處“黑客”類犯罪嫌疑人140余人。這其中不僅包含規(guī)模打擊入侵家庭攝像頭式的窺探公民隱私案件,也包括“火球”病毒這樣侵害公司生產(chǎn)經(jīng)營的典型案件。


    某IT公司為躲避國內(nèi)監(jiān)管,開發(fā)“病毒”捆綁正常軟件傳染境外互聯(lián)網(wǎng),短短一年利用植入廣告牟利近8000余萬元人民幣。近日,“海淀網(wǎng)友”又立新功,協(xié)助警方偵破一起特大“黑客”破壞計算機系統(tǒng)案。

    “海淀網(wǎng)友”發(fā)現(xiàn)跨境黑客線索

    2017年6月3日,海淀分局網(wǎng)安大隊接到一名熱心“海淀網(wǎng)友”舉報稱:自己在網(wǎng)上瀏覽網(wǎng)頁時,發(fā)現(xiàn)一國外知名安全實驗室報道了一起代號為“FIREBALL(火球)”的事件,在這起事件中發(fā)現(xiàn)了某中國網(wǎng)絡公司通過在國外推廣鑲嵌了惡意代碼的免費軟件來達到流量變現(xiàn)的目的。

    據(jù)了解,這名“海淀網(wǎng)友”提到的報告由國外某著名安全廠商,于2017年6月1日對外發(fā)布。報告稱,一個來自中國的“惡意軟件”感染了全球2.5億臺計算機,有20%的企業(yè)網(wǎng)絡“中招”。染毒的電腦會強行修改瀏覽器主頁,并將搜索結(jié)果定向到谷歌和雅虎,通過控制用戶點擊網(wǎng)站的廣告進行牟利。此外,該軟件還會跟蹤用戶數(shù)據(jù),暗中升級用戶信息。

    因為舉報此事的“海淀網(wǎng)友”本身就是一名網(wǎng)絡安全公司的技術(shù)人員,他在看到國外的實驗室分析后,就結(jié)合自己的專業(yè)知識,對“火球”病毒傳播途徑進行了分析。此后還協(xié)助分局網(wǎng)安大隊民警對該網(wǎng)絡公司推廣的免費軟件進行了樣本固定,通過技術(shù)手段對樣本進行了功能性分析,最終確定在這些被推廣的免費軟件內(nèi)的確存在相同的惡意代碼。

    劫持用戶流量惡意植入廣告牟利

    北京青年報記者了解到,“火球”傳播“流氓軟件”的手段,是病毒中常見的“白加黑”技術(shù),該技術(shù)使用干凈的EXE文件加載執(zhí)行包含惡意代碼的動態(tài)鏈接庫,是一種用于躲避安全軟件文件監(jiān)控和主動防御的技術(shù)。雖然“火球”傳播主要針對海外市場,國內(nèi)中毒用戶并不多,但海淀分局網(wǎng)安大隊對涉案網(wǎng)絡公司進行調(diào)查時發(fā)現(xiàn),該公司辦公地、注冊地均在海淀區(qū)。因此,網(wǎng)安和刑偵部門立即按照分局要求,成立了專案組,開展立案偵查。

    專案組民警從病毒程序的運行方式入手,通過模擬系統(tǒng)中毒過程結(jié)合實地調(diào)查追蹤,準確掌握嫌疑人制作病毒自行侵入用戶電腦,強行修改系統(tǒng)配置,劫持用戶流量,惡意植入廣告牟利的犯罪事實。

    11人團伙一年牟利近8000萬人民幣

    通過監(jiān)測,辦案民警及時固定了整個犯罪行為過程的關(guān)鍵證據(jù),同步摸清了該公司組織架構(gòu)。6月15日專案組正式啟動收網(wǎng)行動,在該公司所在地將該犯罪團伙一舉搗毀,抓獲了以馬某、鮑某、莫某為首的11名嫌疑人,嫌疑人對自己的犯罪事實供認不諱。

    經(jīng)審查,馬某、鮑某、莫某都一直從事IT行業(yè),想到開發(fā)惡意插件捆綁正常軟件可以劫持流量從而達到植入廣告進行牟利的目的,幾人于2015年共同出資成立了一家網(wǎng)絡公司,對該病毒軟件進行開發(fā)。馬某任公司總裁,鮑某和莫某分別任公司技術(shù)總監(jiān)和運營總監(jiān)。開發(fā)出“FIREBALL”惡意軟件后,考慮到國內(nèi)網(wǎng)絡安全監(jiān)管嚴厲,為了躲避監(jiān)管,公司在國外開通了賬戶,然后將該惡意軟件捆綁正常軟件投放國外軟件市場進行傳播。該惡意軟件感染電腦后,能夠在受害者機器上執(zhí)行任意代碼,進行竊取憑據(jù)、劫持上網(wǎng)流量到刪除其他惡意軟件的各種操作等違法犯罪行為。然后,該公司在該惡意軟件上植入廣告向受害者電腦投放從而牟取暴利,該公司國外賬戶僅僅在去年就非法獲利近8000萬人民幣。

    目前,馬某、鮑某、莫某等9人因涉嫌破壞計算機系統(tǒng)罪已被海淀區(qū)檢察院批準逮捕,案件還在進一步審理中。

    來源:北京青年報



    樓主熱帖
    [熱點資訊] 老舊小區(qū)改造要“面子”更要“里子”
    [熱點資訊] 截癱者之家創(chuàng)辦人考察無障礙設施時墜亡 親友
    [熱點資訊] 敦格鐵路全線預計年內(nèi)開通
    [熱點資訊] 最高法、最高檢:把主題教育作為當前首要政治
    [熱點資訊] 調(diào)查:71.6%受訪者認為丈夫應與妻子共同照顧
    [熱點資訊] 調(diào)查顯示:71.4%受訪者稱身邊有人過度依賴保

    您需要登錄后才可以回帖 登錄 | 市民注冊

    本版積分規(guī)則

    客服投訴、違法和不良信息、未成年人保護舉報電話:0660-3277345 舉報郵箱:swsmw@qq.com

    快速回復 返回頂部 返回列表
    中文欧美日韩久久,免费婬色男女乱婬视频国产,久久香蕉国产线看观看14,麻豆AV手机在线观看 亚洲国产欧美不卡在线观看 久久99九九这里只有精品2
  • <menu id="w4oac"><noscript id="w4oac"></noscript></menu>
    <code id="w4oac"><abbr id="w4oac"></abbr></code>
    <delect id="w4oac"></delect>