東莞網(wǎng)警偵破微信支付勒索病毒案:22歲嫌疑人被抓

(轉(zhuǎn)載標(biāo)題:東莞網(wǎng)警偵破微信支付勒索病毒案:22歲嫌疑人被抓 來(lái)源:網(wǎng)易科技)

(原標(biāo)題:東莞網(wǎng)警火速偵破“12.05”特大新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng)案)

嫌疑人羅某某已被警方依法刑事拘留。@東莞網(wǎng)警巡查執(zhí)法 圖

根據(jù)上級(jí)公安機(jī)關(guān)“凈網(wǎng)安網(wǎng)2018”專(zhuān)項(xiàng)行動(dòng)有關(guān)部署,近日,東莞網(wǎng)警在省公安廳網(wǎng)警總隊(duì)的統(tǒng)籌指揮,以及騰訊和360公司的大力協(xié)助下,24小時(shí)內(nèi)火速偵破“12.05”特大新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng)案,抓獲病毒研發(fā)制作者1名,繳獲木馬程序和作案工具一批。該犯罪嫌疑人涉嫌利用自制病毒木馬入侵用戶(hù)計(jì)算機(jī),非法獲取淘寶、支付寶、百度網(wǎng)盤(pán)、郵箱等各類(lèi)用戶(hù)賬號(hào)、密碼數(shù)據(jù)約5萬(wàn)余條,全網(wǎng)已有超過(guò)10萬(wàn)臺(tái)計(jì)算機(jī)被感染。該案為國(guó)內(nèi)首宗同類(lèi)型案件,該案的成功偵破及時(shí)阻斷了該病毒對(duì)全網(wǎng)計(jì)算機(jī)系統(tǒng)入侵的進(jìn)一步擴(kuò)大,有效遏制了病毒進(jìn)一步傳播。

案發(fā)經(jīng)過(guò)

近日,一款利用微信二維碼支付的新型勒索病毒在互聯(lián)網(wǎng)傳播,群眾關(guān)注度高,病毒危害造成廣泛惡劣影響。

12月4日18時(shí)許,東莞網(wǎng)警支隊(duì)接省公安廳網(wǎng)警總隊(duì)通報(bào)稱(chēng),騰訊公司舉報(bào),東莞一名男子向多個(gè)計(jì)算機(jī)信息系統(tǒng)傳播病毒木馬,鎖定目標(biāo)系統(tǒng)文件,利用微信支付勒索錢(qián)財(cái)后解鎖。

獲悉省廳網(wǎng)警總隊(duì)下發(fā)線(xiàn)索后,東莞網(wǎng)警快速反應(yīng),立即啟動(dòng)網(wǎng)絡(luò)安全事件應(yīng)急處置預(yù)案,調(diào)集骨干警力,對(duì)涉案線(xiàn)索開(kāi)展排查,于12月4日22時(shí)準(zhǔn)確摸排出嫌疑人真實(shí)身份為羅某某(男,22歲,廣東茂名人),其主要在我市東坑鎮(zhèn)活動(dòng)。12月5日凌晨,東莞網(wǎng)警聯(lián)合東坑分局連夜展開(kāi)抓捕行動(dòng),經(jīng)十小時(shí)連續(xù)奮戰(zhàn),于15時(shí)將嫌疑人羅某某抓獲。

經(jīng)審訊,嫌疑人羅某某對(duì)其制作新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng),利用微信支付勒索錢(qián)財(cái)?shù)氖聦?shí)供認(rèn)不諱。據(jù)其供述,2018年6月,羅某某自主研發(fā)出病毒“cheat”,用于盜取他人支付寶的賬號(hào)密碼,進(jìn)而以轉(zhuǎn)賬方式盜取資金。同時(shí)制作內(nèi)含“cheat”木馬病毒代碼的某開(kāi)發(fā)軟件模塊,在互聯(lián)網(wǎng)上發(fā)布,任何通過(guò)該開(kāi)發(fā)軟件編寫(xiě)的應(yīng)用軟件均包含木馬病毒代碼,代碼在后臺(tái)自動(dòng)運(yùn)行,記錄用戶(hù)淘寶、支付寶等賬號(hào)密碼,以及鍵盤(pán)操作,上傳至服務(wù)器。此外,嫌疑人通過(guò)執(zhí)行命令對(duì)感染病毒的計(jì)算機(jī)除系統(tǒng)文件、執(zhí)行類(lèi)文件以外的所有文件進(jìn)行加密,隨后彈出包含解密字樣和預(yù)置微信收款二維碼的勒索界面,解密程序標(biāo)題顯示“你的電腦已被加密,請(qǐng)執(zhí)行以下操作,掃一掃二維碼,你需要支付110進(jìn)行解密”。

目前,嫌疑人羅某某已被警方依法刑事拘留,案件正在進(jìn)一步審理中。

東莞網(wǎng)警建議

1、計(jì)算機(jī)用戶(hù)應(yīng)定期對(duì)重要數(shù)據(jù)進(jìn)行備份;

2、謹(jǐn)慎下載不明來(lái)源軟件,如論壇,網(wǎng)盤(pán)等,安裝時(shí)建議檢查軟件簽名;

3、受感染用戶(hù)在清除病毒后還需盡快修改支付寶、百度云、網(wǎng)易163、騰訊QQ、淘寶、天貓和京東等平臺(tái)的密碼 。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2018-12-07
東莞網(wǎng)警偵破微信支付勒索病毒案:22歲嫌疑人被抓
近日,東莞網(wǎng)警在省公安廳網(wǎng)警總隊(duì)的統(tǒng)籌指揮,以及騰訊和360公司的大力協(xié)助下,24小時(shí)內(nèi)火速偵破“12.05”特大新型勒索病毒破壞計(jì)算機(jī)信息系統(tǒng)案,抓獲病毒研發(fā)制作者1名,繳獲木馬程序和作案工具一批。

長(zhǎng)按掃碼 閱讀全文