勒索病毒事件!判了,作者获刑6年多

208人参与 |分类: 网络骗局|时间: 2019年09月06日
每天都在使用智能手机、电脑的你,是否遇到过勒索病毒?

勒索病毒是一种新型的电脑病毒,主要以程序木马、网页挂马、邮件等形式感染电脑系统,然后对电脑里的文件进行加密。

黑客一般会在电脑里留下支付赎金的方式。面对被加密的文件、电脑,大部分的用户往往束手无策、没法解密。
1.jpg

不知道大家还记不记得 2017 年 5 月那场席卷全球的 WannaCry 勒索病毒?

该病毒被称为近年来最具有破坏力的敲诈勒索病毒,通过利用 Windows 的漏洞进行传播,包括政府、医院、学校、银行等机构在内的电脑也遭到了攻击,当年影响了全球超过 150 个国家的 230,000 台电脑。
2.jpg

当时国内不少学校也中招了,其中一些临近毕业的学生,因为这个病毒损失了毕业论文的文件,也不知道他们当年有没有顺利毕业。(鹅师傅在此他们心疼 30 秒)

也许你在 2017 年没有遇上这个真会让人泪流满面的 WannaCry 勒索病毒。

但鹅师傅想说的是,勒索病毒距离我们并不遥远,黑客制作勒索病毒并不困难,传播勒索病毒的手法也越来越多样。


高中辍学 95 后独自开发勒索软件

2019 年 9 月 3 日,广东省东莞市第三人民法院对一个勒索病毒案件进行了宣判。
1.jpg
庭审现场的罗某

被告人罗某是一个年纪轻轻的 95 后,因为传播勒索病毒,而被判处有期徒刑六年六个月。

你以为这个 25 岁的小哥,是计算机专业毕业,或者在 IT 行业工作的?

不不不,这位小兄弟在高中就辍学了。虽然文化程度是高中没毕业,但凭借兴趣个人钻研,已经掌握了研发木马病毒,入侵计算机系统的能力。

2018 年 11 月,他租用河南郑州某网络公司的服务器,并将电脑病毒植入一个软件模块,接着在相关论坛发布。

只要是下载了这个软件的计算机都会被感染,随后病毒软件运行,计算机里的文件就会被加密,并弹出要求支付解密赎金的收款二维码,金额为 110 元。

另外,这个病毒还会窃取用户的电商平台、社交平台的账号密码。

这就是罗某的作案过程和勒索手法。

罗某使用自己的微信收款二维码来收勒索赎金,当时网络上还出现了“微信支付出现勒索病毒”的谣言。

1.jpg

太冤了,这锅我们不背啊!!!

被告人用了微信二维码来收钱而已。

当时,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信支付用户财产和账户安全不受任何威胁。

感染电脑 2 万多台,被判六年半

2018 年 12 月 1 日,有用户报告遇上了电脑感染病毒,并且遭到了勒索。
在腾讯守护者计划安全团队的支持下,公安机关在 12 月 5 日,就将被告人罗某抓获。
1.jpg

据鹅师傅了解,罗某共收到了 37 笔赎金,其中一笔为 30 元,其他均为 110 元,共非法获利 3990 元。

然而,司法鉴定表明,罗某所开发的病毒程序共感染了 27939 台电脑主机,并对用户主机中存储的数据进行加密,为未授权地修改、干扰,故为破坏性程序。

病毒通过是怎么窃取用户电脑里电商、社交平台的账号密码的呢?

通过暗中监控用户键鼠操作,共记录了 21546 条键盘鼠标操作记录。

虽说年纪轻轻的罗某只是非法牟利 3990 元,但他的行为违反了国家规定,故意制造、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果特别严重。

法院认为,罗某的行为已构成破坏计算机信息系统罪,期间还进行盗窃、敲诈勒索,同时也触犯敲诈勒索罪、盗窃罪。最终根据被告人罗某的犯罪情节及悔罪表现,法院判处其有期徒刑六年六个月。

听到这个审判结果,鹅师傅也是一时语塞。

20 多岁的罗某,正是青春年少,纵使学历不高但也能自学掌握一定的计算机技能。
有这样的体能、智商、兴趣以及计算机水平,正儿八经找个工作,每个月肯定能有不错、稳定的收入。

干点什么不好,怎么就脑筋短路去做开发、传播勒索病毒的黑客呢?

如今大把青春年华,就只能去铁窗里度过了。
希望和罗某类似的朋友们,有空要多了解法律知识,在妄想空手套白狼的时候,先读读《刑法》这本书。
随着互联网成为现代社会的基础设施,计算机犯罪现象在频发。

这种犯罪不仅给被害人造成经济损失,同时也在扰乱社会的经济秩序,破坏社会和谐,甚至对国家安全、社会文化等构成威胁,因此司法机构对计算机犯罪也是绝不姑息的。
互联网平台也在持续提高治理和打击网络黑产的系统能力。为了更好地防范勒索病毒,安全上网,鹅师傅有几个 tips 想给大家:
  • 不打开陌生或可疑邮件、网络链接;

  • 不下载安装来路不明、可以的软件

  • 不同平台使用不同密码;

  • 各个平台使用复杂的密码并定时修改;

  • 及时更新漏洞补丁;

  • 安装杀毒软件及时更新病毒库

    来源:腾讯网络安全与犯罪研究基地整理于老董博客

来源:老董博客(微信:gdhsrj2019),转载请保留出处和链接!

地址: