南通新闻-资讯-生活第一门户  南通网首页
新闻 南通时政 南通服务 互动 公告活动 爆 料 台 汽车 汽车行情 汽车保养 南通论坛
娱乐 娱情八卦 电影电视 图片 图说南通 酷图热图 房产 热点楼盘 房价曝光 数字报纸
您的当前位置: 新闻>> 南通新闻>> 社会>> >> 正文

南通警方破获一起网络敲诈勒索案

2020-10-09 08:58:33 来源: 南通网

江海晚报-我市警方破获一起网络敲诈勒索案

犯罪嫌疑人巨某在其居住的别墅内被抓获。

当前,勒索病毒不断蔓延,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金,只认比特币,以逃避警方追查。昨天,南通市公安局对外通报,在“净网2020”专项行动中,南通、启东两级公安机关联手,成功侦破一起由公安部督办的特大制作、使用勒索病毒破坏计算机信息系统实施网络敲诈勒索案,抓获巨某、谢某、谭某3名犯罪嫌疑人,其中巨某系多个比特币勒索病毒的制作者。据悉,这是全国公安机关抓获的首名比特币勒索病毒的制作者。截至案发,巨某已作案百余起,非法获利的比特币折合人民币500余万元。

超市收银系统被黑,破解必须付比特币

今年4月,启东某大型超市的收银系统遭到攻击,被黑客植入勒索病毒,造成系统瘫痪无法正常运转。接到报案后,南通市公安局成立由启东警方以及网安、法制等组成的专案组,开展破案攻坚。

“通过数据勘验,我们找到一个如何解密文件的全英文留言,要求受害人必须支付1比特币作为破解费用。”网络攻防专家、南通市公安局网安支队三大队副大队长许平楠说,经对该超市的服务器进行数据勘验,发现黑客锁定的服务器中所有文件均被加密,文件的后缀名都变成了“lucky”,文件和程序均无法正常运行,而在C盘根目录下有个自动生成的文本文档,留有黑客的比特币收款地址和邮箱联系方式。

“这是一起典型的使用勒索病毒破坏计算机信息系统从而实施网络敲诈勒索的案件。”许平楠说,近年来,比特币勒索病毒攻击在全国乃至全球范围内整体呈上升趋势,令人深恶痛绝,但发起攻击的始作俑者身份始终成谜。对这起案件,尽管专案组做了大量工作,但没有丝毫进展,侦查陷入僵局。

数据公司成功解码,发现背后暗藏隐情

案件侦查过程中,受害超市负责人反映,由于被锁服务器中有重要工作数据,格式化将带来巨大损失,其联系了外地一家数据恢复公司,以更低的价格委托解锁加密文件,后对方成功对服务器数据进行了解密。

“一般来说,没有病毒制作者的解密工具,其他人是无法完成解密的。”专案组成员、启东市公安局网安支队民警黄潇艇说,勒索病毒入侵电脑,对文件或系统进行加密,每一个解密器都是根据加密电脑的特征新生成的,只有按要求支付比特币才能解开。

获悉这一情况,专案组判断,其中定有隐情。经过走访调查,这家数据恢复公司的负责人吐露实情,原来他们通过邮箱直接与黑客取得联系,最终花了0.5比特币的代价得到解锁工具,从而顺利完成任务,赚取差价。

专案组通过相关记录,深度研判分析,排除了数据恢复公司的作案嫌疑,成功锁定犯罪嫌疑人的真实身份为巨某,案件侦破工作取得重大进展。

5月7日,专案组在山东威海将巨某抓获归案,并在其居住地查获作案用的电脑。民警在电脑中找到相关邮件记录、比特币交易记录以及相关勒索病毒工具的源代码。

炒股亏损灵机一动,网络敲诈机关算尽

经查,巨某今年36岁,内蒙古赤峰人,自幼喜好并自学钻研计算机知识,精通编程、网站攻防等技术,后成立工作室,利用自己开发的软件炒股,起初赚了不少钱,后亏损300多万元。2017年下半年,债台高筑的巨某偶然间得知有黑客用勒索病毒将他人电脑文件加密锁定后敲诈钱财,于是灵机一动,尝试开发病毒程序,通过研究“永恒之蓝”工具以及“撒旦”等勒索病毒,巨某编写了“satan_pro”病毒程序,用于作案。

“被植入病毒的服务器中,所有的数据库文件、文档都会被加密,只有通过邮箱联系我,支付比特币,我才会把解锁工具发给对方。”巨某交代称,自己开发了一款网站漏洞扫描软件,在获得相关控制权限后,就有针对性地在一些服务器植入勒索病毒。

为避免破解并逃避公安机关追查,巨某又陆续升级开发了“nmare”“evopro”“svmst”“5ss5c”等4款勒索病毒,索要难以追查的比特币作为赎金,通过境外的网盘和邮箱将解密软件发送给受害人,并经常更换,而到手的比特币也都是通过境外网站交易。尽管巨某机关算尽,自认为天衣无缝,但最终还是没能逃出办案民警的法眼。

社会危害十分严重,行业乱象不容忽视

经大量工作,专案组查明,巨某先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,上述启东受害超市的收银系统即是被植入了“nmare”病毒。案件中,苏州某上市科技公司的系统被巨某植入病毒,导致停产停工3天,损失巨大。

期间,数家数据恢复公司主动联系巨某寻求合作。最终,巨某与谢某、谭某经营的一家数据恢复公司谈妥,由巨某编程,病毒中的联系方式和比特币账户为该公司所有,再由公司寻找目标植入病毒,到手后按比例分成。6月4日,谢某、谭某在广州落网。

“犯罪手法隐蔽,社会危害大,同时也暴露出数据解密行业的乱象。”南通市公安局网安支队支队长张建说,近年来,勒索病毒攻击破坏案件时有发生,侵害目标多为党政机关和企事业单位的重要信息系统,严重危害正常办公秩序和经济运行秩序,甚至有数据恢复公司主动与黑客取得联系,共同开展攻击破坏和敲诈勒索,同时借机抢占勒索病毒解密市场,成为勒索病毒蔓延扩散的帮凶。

目前,3名涉案犯罪嫌疑人均因涉嫌敲诈勒索罪被执行逮捕。南通警方提醒广大企业和群众,养成安全文明上网习惯,注重信息安全等级保护,及时更新系统和软件,安装正规的杀毒软件和防护墙,修补漏洞,同时定期对重要数据进行备份。一旦使用的计算机感染了病毒,需尽快修改支付密码,以免造成其他财产损失。

记者张亮 通讯员苏锦安 


一键分享至

相关新闻

为您推荐

  • 环境监测携手气象业务 共同守护“南通蓝 ...
  • 消费市场活 文化旅游火 安全形势稳
  • 用爱国企业家理念做实援疆工作
  • 海门:民生实事让城市更美民心更暖
  • 年产1.3万亿斤 我国粮食生产迈上新台 ...
  • 白宫医生:特朗普已经超过24小时无新冠 ...

酷图热图

2018CBDF中 ...
我国成功发射陆地勘 ...
中国成功发射陆地勘 ...
航拍淮安白马湖畔金 ...

娱乐热点

  • 中国男足第二次检测 无人感染新冠病毒
  • 赵忠祥因病在京去世 享年78岁
  • 20世纪“中国美术南通现象”研究展在宁展出
  • 南通2小将 入选女足国家青年队
  • 新奥运积分排名榜公布 石宇奇上升到第28位
  • 世青赛中国队热身赛 19日至21日在海安举行

南通日报社 2009-2016 版权所有

苏ICP备08106468号

免责声明:本网站所刊登、转载的各种图片、稿件是为传播更多的信息,本网不承担此类稿件侵权行为的连带责任。

电话:0513-85118941 邮箱:ntrb@163.com

联系地址:中国江苏省南通市西寺路10号

深圳SEO优化公司舟山设计网站公司企业网站改版推荐甘南网站优化按天收费公司黄冈seo优化报价张掖网站优化按天扣费多少钱金华网站排名优化哪家好诸城网站优化公司阳江建站价格文山网络广告推广多少钱青岛外贸网站制作报价菏泽网站改版哪家好合肥企业网站建设报价双龙网页设计哪家好宜宾外贸网站制作报价甘孜网站推广系统多少钱荷坳设计网站价格开封网络广告推广报价哈密百度网站优化排名价格新余seo排名哪家好光明营销型网站建设鄂州seo排名推荐铜川外贸网站设计推荐青岛网络营销和县建网站推荐佛山网站开发价格宜宾seo哪家好文山seo网站推广价格白银网站建设设计多少钱哈尔滨网站排名优化推荐六安网站优化排名价格歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化