监督电话:010-65282285
网络报在线订阅 | 网络报多媒体数字板| 新闻热线|纠错电话邮箱

江苏破获首例木马病毒案
作者:扬公轩 朱俊骏 来源: 现代快报 时间: 08-11-05 08:42:33

盛名一时的“伯乐”木马制造者吉才在深圳被江苏扬州警方抓获

 

盗号黑色产业链

2008年7月中旬,经过4个多月的缜密侦查,盛名一时的“伯乐”木马制造者吉才在深圳被江苏扬州警方抓获,这一团伙苦心经营一年多的庞大“帝国”瞬间轰然倒塌,20多名主要犯罪嫌疑人落入法网。

“伯乐”不识马专门养“木马”

价值8000元“宝刀”被盗

今年4月初,网民小秋玩电脑游戏时,屏幕上突然跳出一个窗口,称点击下载该程序后,可以提高游戏运行速度,小秋丝毫没有犹豫,点了下去。

然而,时隔10分钟左右,许多莫名网站陆续弹出,且无法关掉,小秋估计可能中毒了,随即关闭电脑。可当他再次打开自己的游戏账号时,意外发生了:身上的装备全都蒸发,一把价值8000元的宝刀,也没有了踪影。

玩过网上游戏的人都知道,电脑游戏里的装备虽然是虚拟的,但都可以通过现金来确定价格并交易,小秋认为这是别人采取了非法的手段盗取了自己的游戏装备,便立即报警。

此时扬州市公安局网警支队十分忙碌。近期,通过互联网的报警处理平台每天接受这类游戏装备被盗案件十几起。

经查证,警方判断,这很可能是一种叫“伯乐”的木马病毒所为。

循着“蹄印”找到“养马人”

警方决定以此为突破口。在扬州市公安局网警支队里,数十台电脑前,民警查访各大游戏网站和论坛,通过对数万信息的筛选、研判,终于找到“马蹄印迹”,一个自称该款病毒制造者的人进入警方视线,他的网名就叫“伯乐”。

7月8日,“捉马行动”全面展开。

当天上午,扬州火车站候车大厅内人来人往,喧闹嘈杂。一对年轻的夫妻正有说有笑地等待火车进站。“你好‘伯乐’,我们是警察,请跟我们走一趟。”年轻人周围突然出现一队警察,大厅内一阵骚动,随即沉静下来。妻子木然站立不知所措,男子知道事已败露,低声对警察说:“我跟你们走,只是请留点面子。”警察听出话外之音,未给他上手铐,只是警惕地站在他身边。男子神色黯然地牵着妻子的手,随警察离去。

在广陵公安分局,“伯乐”交代,木马程序的制作、销售是一个分工明确的组织,而他仅仅负责网上销售。所有的病毒程序都是一个叫“大哥”的男子提供的,由于只是网上交易,“大哥”姓什么,长什么样子一概不知。

在浙江发现病毒源代码

查看“伯乐”与“大哥”交谈记录,民警发现“大哥”来自浙江台州,且未察觉到“伯乐”已经落入警方之手。7月9日,也就是“伯乐”落网的第二天,抓捕小分队出现在台州某小区。

“你好,请开门,我们是小区物管。”民警按下门铃后大声说道。门打开一条缝,民警推门而入,将毫无准备的“大哥”抓获。民警环视左右,发现“大哥”的屋内装潢豪华,但却并不像一个制造病毒的工作室。疑惑之际,另一民警看出猫腻,此房是楼中楼,且经过伪装,需从外楼梯才能到达顶楼。打开楼上大门,场景令人震惊,10多台台式电脑、笔记本电脑、服务器交错排开,4名工作人员正在检测新编写的“伯乐”木马病毒。

在“大哥”的保险箱里,民警又有重大发现,这里不仅摆放了130多万元的存单,还有一个精致的移动硬盘。大哥交代,硬盘中存储的正是“伯乐”木马的源代码。就在民警欢欣鼓舞,认为已将这个团伙连根拔起的时候,一个令大家意想不到的结果出现了,“大哥”交代“伯乐”木马的编写者并不是他,而是另有其人,名叫吉才,居住在深圳。

7月14日,吉才独自一人用餐,当他走出餐厅时,等候已久的民警将他带上车。经吉才交代,他确是伯乐木马病毒的始作俑者。吉才也成为全国首个被抓获的木马病毒制造者。

拔出萝卜带出泥,随后警方又马不停蹄上北京,下广州等地,行程数万公里,抓获涉案嫌疑人20多名,缴获赃款200多万元。

9 7 3 1 2 4 8 :

责任编辑:孙宓元

相关新闻
图片新闻
推荐新闻
热点新闻
周刊精华


如果您想发布您的广告请点此联系我们....


友情链接 | 地理位置 | 关于我们 | 网络报简介 |免责声明 | 联系我们 | 人才招聘 | 证件核验
Copyright to 2003 - 2008 Ccvic.com. All Rights Reserved
北京华声国际记者俱乐部 京ICP备05076059