AD

2017年9月8日星期五

開發病毒感染超2億台電腦 北京一公司9人被捕

據警方介紹,2017年6月3日,北京市公安局海澱分局網安大隊接到一名 "海澱網友"舉報稱:其在網上瀏覽網頁時,發現一國外知名安全實驗室報道了一起代號為"FIREBALL(火球)"的事件,在這起事件中發現某中國網絡公司通過在國外推廣鑲嵌了惡意代碼的免費軟件來達到流量變現的目的。

因該網友本身就是一名網絡安全公司的技術人員,其在看到國外的實驗室分析後,結合自己的專業知識,對"火球"病毒傳播途徑進行了分析,並協助海澱分局網安大隊民警對該網絡公司推廣的免費軟件進行了樣本固定,通過技術手段對樣本進行了功能性分析,確定在這些推廣的免費軟件內存在相同的惡意代碼。

隨後,海澱分局網安大隊對涉案網絡公司進行了調查,發現該辦公地、注冊地均在海澱區,海澱分局網安和刑偵部門成立專案組,開展立案偵查。

警方介紹,專案組民警從病毒程序的運行方式入手,通過模擬係統中毒過程結合實地調查追蹤,掌握了嫌疑人製作病毒自行侵入用戶電腦,強行修改係統配置,劫持用戶流量,惡意植入廣告牟利的事實。

6月15日,專案組在該公司所在地將該犯罪團夥一舉搗毀,抓獲了以馬某、鮑某、莫某為首的11名嫌疑人。

警方介紹,經審查,馬某、鮑某、莫某都一直從事IT行業,想到開發惡意插件捆綁正常軟件可以劫持流量從而達到植入廣告牟利的目的,2015年共同出資成立一家網絡公司,對該病毒軟件進行開發,馬某任公司總裁,鮑某和莫某分別任公司技術總監和運營總監,在開發出"FIREBALL"惡意軟件後,考慮到國內網絡安全監管嚴厲,為了躲避監管,就在國外開通賬戶,然後將該惡意軟件捆綁正常軟件投放國外軟件市場進行傳播。

該惡意軟件感染電腦後,能夠在受害者機器上執行任意代碼,進行竊取憑據、劫持上網流量到刪除其他惡意軟件的各種操作等違法犯罪行為。然後,該公司在該惡意軟件上植入廣告向受害者電腦投放從而謀取暴利,該公司國外賬戶僅僅在去年就非法獲利近8000萬人民幣。

目前,馬某、鮑某、莫某等9人因涉嫌破壞計算機係統罪已被海澱區檢察院批準逮捕,案件還在進一步審理中。

相關文章:

美22歲"性勒索"黑客被捕:麵臨多項重刑指控

大眾高管人人自危:害怕被捕集體銷毀文件

幹涉美國大選? 俄"Spam之王"列瓦紹夫西班牙被捕

相關文章
聯想新機K8 Note即將發布:搭載聯發科X202017年07月29日
仍未回來 賈躍亭在美國再次現身2017年07月29日
漢能發布薄膜太陽能新產品漢瓦 售價1390元/平米2017年07月29日
長壽秘方?日本百歲醫學先驅稱不要退休2017年07月29日
[觀點]收購特斯拉可改觀蘋果的自動駕駛計劃2017年07月29日
CRISPR 專利戰最新回合:加州大學轉戰美國聯邦巡回上訴法院2017年07月29日
訂單量達到50萬輛 特斯拉要如何解決產量問題?2017年07月29日
穀歌加快核聚變研究 取之不盡的清潔能源還遠嗎2017年07月29日
蘋果更新Xprotect防新型惡意軟件變種2017年07月29日
中國軍工有科技 全世界70%防彈衣是"中國製造"2017年07月29日

没有评论:

发表评论