网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

顶尖黑客写出“免杀”木马程序非法卖钱落网


罗华昨受审 快报记者 张瑜 摄

  80后、非常优秀的计算机程序员、在国内外黑客界很有名……拥有这些标签的罗华,本不该为钱发愁,可他禁不住诱惑,为别人编写并维护木马程序。下家买来程序后,用于盗窃游戏玩家的账号和密码。

  昨天,南京下关法院开庭审理了这起案件,罗华等两人被指控涉嫌提供侵入计算机信息系统程序罪,专门盗号的7名下家被指控非法获取计算机信息系统数据罪。据了解,在今年9月初出台的最新司法解释中,对此类犯罪的“情节严重”“情节特别严重”作出了明确区分,本案也成为新司法解释出台后的国内第一案。

  “新解释直接影响对他们的量刑。”承办法官说。昨天的庭审持续了大半天,法官宣布合议庭审议后,择日宣判。

案件始末

他写的木马程序杀不掉

  今年31岁的罗华是数学系出身,但计算机水平很高。大学毕业后,他进入北京一家科技公司做程序员,多次参加有关部门的重大工程,在国内外黑客界被公认为高手。

  2008年底,罗华在QQ上结识了东北人苏强。苏强是一家网站的站长,那段时间他的网站总被人攻击,所以想请高手罗华帮忙,进行安全维护。作为报酬,苏强每月会给罗华的银行卡内打入一两千元。

  身为顶级黑客,小小的网络攻击根本难不倒罗华,他很快帮苏强维护好了网站。2009年八九月份,苏强在和罗华网上聊天时,提起了很赚钱的盗号木马程序,并通过QQ发给罗华一个木马程序让他破解。罗华不仅破解了程序,还重新编写了一个新的木马程序。一旦玩家中了这种病毒,账号和密码会自动发到一个被称作“箱子”的地址里。

  此外,罗华还为木马程序进行了“免杀升级”,这样一来,普通的杀毒软件就算及时更新升级,也没法查杀出这个木马。苏强很是满意,付给罗华5000元。随后,罗华还会定期对木马程序进行维护,苏强也会每月支付他200元到500元不等的费用。

  应苏强的要求,罗华后来又做过“魔兽世界”“冒险岛”“永恒之塔”等游戏的木马程序,免杀升级让这些程序逃过了杀毒软件的眼睛。同时,罗华还给木马加密,防止别人偷他的程序。到去年下半年案发前,罗华从苏强手里拿到20余万元报酬。

中间人转给广西下家

  苏强不会白给罗华报酬,他本人也获利7万元。事实上,苏强的角色是批发商,那些木马程序都被他卖给了远在广西的下家胡文林。

  胡文林生于1984年,只有小学文化,平时爱玩网络游戏,因自己账号被盗过,便产生了再去盗别人账号的想法。去年11月左右,他遇到了苏强。

  胡文林把盗窃别人的账号和密码叫做“洗信”,他先通过流量商在网上挂木马,玩家中毒之后,密码、账号等会被发到一个被称为“箱子”的固定地址里。胡文林还让苏强负责维护,每月费用在几千元到上万元不等,并找来了杨彬等5人帮忙,成立了“洗信工作室”。

  胡文林和杨彬等人是老乡关系,平时,胡文林自己会联系流量商,搞到装备后拿出去卖钱,有时候也会让杨彬帮忙。其他4个人主要负责从“箱子”里拿账号和密码,胡文林会按月给大家发工资。从去年11月到案发前,胡文林获利五六万元,杨彬等人也都拿到上万元报酬。

  由于杨彬做事比较多,有时候胡文林还额外多给一些,不过杨彬也不是个省油的灯,在“洗信工作室”期间,他还暗中将盗来的1万多组游戏账号和密码,卖给了一个叫丁晓猛的人,丁晓猛也通过卖游戏装备和游戏币等,获利数千元。

玩家报警让他们全部落网

  2009年,曾有媒体报道,中国的木马产业链1年的收入达到了上百亿元。

  去年11月中旬的一天,南京下关的一名游戏玩家上网时,突然发现他在“新奇迹世界”中的装备被人偷了。这位玩家十分恼火,因为这套游戏装备是他花了大力气才弄到手的,市值可能在2000元左右。

  这名玩家事后了解到,装备被盗的原因,是有人用木马程序让电脑中毒,然后盗取了他的游戏账号和密码,于是赶紧报警。在此期间,还有多位游戏玩家也报了案,大家都反映自己的游戏装备、游戏币被盗,这引起了南京警方的注意。

  随着立案和侦查,案情逐步清晰了起来。警方发现,这是一个完整的犯罪链,并掌握了木马程序的编程和维护者、被邀请写木马程序的上家、购买木马程序直接用于盗号的下家的情况。

  去年12月开始,警方决定开始收网,到今年初,9名犯罪分子陆续归案。

  值得一提的是,这些人落网时,警方从杨彬的电脑中发现,还有8900多组游戏账号、密码被存在其中,这都是他们还未来得及去卖的。

现场直击

否适用最新司解成为法庭辩论焦点

(责任编辑:admin)