这是一条全国最大的“Q币犯罪产业链”--一伙由青年人组成的犯罪团伙涉嫌对上千万台电脑用户植入木马,占中国互联网盗窃Q币犯罪产业链总规模的近80%,且形成了制作木马、研发辅助软件、挂马、盗号、洗信、贩卖Q币等犯罪全程流水线作业。
重庆挖出的网络犯罪大案,再次敲响信息安全警钟:如何斩断伸向网络信息的“黑手”?
全程流水作业的“Q币犯罪产业链”
Q币是腾讯公司开发的网络虚拟货币。Q币犯罪,是指一些不法分子趁机窃取电脑用户信息及其Q币,再转卖获利的违法犯罪行为。近日,重庆挖出了一条横跨全国的开发制作、策划组织、指挥种植“木马”,再通过“木马”植入盗窃QQ信息,将Q币进行网上销售的网络犯罪产业链。
今年2月,重庆市公安局网安总队接到多起群众报案,称QQ号码和Q币被非法窃取。警方调查发现失窃的Q币都被换成网络游戏“QQ仙侠传”中的元宝进行了转移,接收者是一个名为“小懒虫”的游戏ID。他仅一个月内便涉及交易QQ号码1471个,折合人民币近29万元。
经调查,“小懒虫”梁某是重庆合川人,与妻子明某在淘宝网开设了一间名为“懒虫猫小宝”网店。从2011年7月起,梁某夫妻通过在网店贩卖“QQ仙侠传”元宝,获利达86万余元人民币。警方循线追踪,挖出了梁某的主要联系人“亮亮”。
通过海量数据侦查比对,一个庞大的网络盗窃Q币犯罪链条浮出水面:
一是策划、组织、指挥工作,由网名“亮亮”的犯罪嫌疑人吴某负责。他系网络犯罪圈内“知名人物”,具备较强号召能力和丰富的“从业史”。
二是“洗信”和“挂马”,前者由犯罪嫌疑人尹某负责,即按照“亮亮”授意,对盗窃而来的用户QQ信息进行分类处理;后者系网名“香草”的犯罪嫌疑人翁某等五人开设“楠天网络科技公司”作为掩护,通过种植木马病毒,控制客户主机的方式,大肆开展DDOS攻击,导致用户电脑感染;
三是开发盗号辅助软件,犯罪嫌疑人吴某等三人自行开发软件后协助“亮亮”传播木马,收取费用分成;
四是销售环节,如犯罪嫌疑人梁某及其妻子犯罪嫌疑人明某,从“亮亮”处以7.0折到7.3折的折扣买进Q币,以游戏元宝形式在网店以7.9折出售,赚取差价。犯罪嫌疑人和某等三人也在“亮亮”指使下,协助梁某夫妇进行销赃活动。
由于犯罪嫌疑人分散在全国各地,今年3月11日,专案组7个抓捕小组在重庆、海口、杭州、福州、泉州、保定、成都同步出击。当日23时45分,18名犯罪嫌疑人全部归案。在进一步侦查中,警方又将“神秘”的木马制作者--武汉某大学二年级研究生王某抓获。
经调查,该团伙自2011年3月以来,涉嫌对1000多万台电脑植入木马,盗取Q币进行贩卖,非法获利六百余万元。同时他们还将被盗QQ号码广泛用于诈骗好友、靓号买卖、微博推广、垃圾短信等违法犯罪活动。
犯罪特征:智能化+隐蔽性,低成本+高收益
十几名犯罪嫌疑人,何以能在不长的时间内轻松窃取了上千万电脑用户的信息,作下震惊全国的大案?网络信息安全大案屡发原因何在?
重庆警察学院刑事侦查系教授菀军辉说,主要原因之一是当前网络信息犯罪的智能化、隐秘性强,且多为跨区域作案,侦查取证难。记者了解到,此案中犯罪嫌疑人制作和传播木马、挂马、洗信、贩卖Q币等均全程智能化操作;团伙成员遍布各地,之间以虚拟身份联系,资金往来也依托虚假银行账号,并通过各种技术手段隐匿个人真实信息,这些都为警方侦查、取证带来了前所未有的难度。
办案人员说,在进行抓捕时,警方是在前期缜密侦查后同步出击,才将嫌疑人一网打尽的。否则,团伙成员之间一旦察觉对方网络联系中断,即可能在第一时间销毁各类电子物证,令侦查工作前功尽弃。
犯罪成本低、收益高,反复作案几率大,也是网络信息犯罪屡禁难绝的原因之一。菀军辉说,犯罪嫌疑人只要掌握了一定的计算机操作技能,即可实施此类犯罪,且收益往往极高,如木马制作者王某前后获利近50万元。在取证时,由于受害的QQ用户遍布全国,盗窃数额难以固证,且过去取证不充分,司法处理较轻,涉案人员反复作案几率大,造成恶性循环。
以此案中的核心成员“亮亮”为例,他在2009年曾因非法入侵计算机信息系统案被打击处理,但仅获刑11个月便又“重出江湖”。低犯罪成本和高收益促使其再度铤而走险。
? 免责声明:本文仅代表作者个人观点,与环渤海财经无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 |