杭警方今年破获40起黑客犯罪案 抓获147个犯罪嫌疑人(2)
时间:2019-09-23 09:47 来源:网络整理 作者:采集插件 点击:次
通过侦查取证,网警部门初步锁定犯罪嫌疑人,警方对该人的身份展开调查,40岁男性,初中文化,没有任何互联网从业经历,曾因强奸罪被判处有期徒刑十年,还有多年吸毒史,被公安机关多次处理。 //反侦察能力强 杭州网警终将案犯抓获// 嫌疑人曾多次与公安机关打过交道,具有较强反侦察意识。 为了尽快将嫌疑人捉拿归案,滨江分局网警大队在市局网警分局及网络安全专家的支持下,从被攻击网站开始缜密分析、层层追查,在半个月的时间之内连续前往多省出差调查固定线索,查明犯罪嫌疑人通过跳板服务器,利用非法软件控制大量境内外“肉鸡”,对网站发起流量攻击,并向网站所属上市公司勒索一个比特币的犯罪事实,后通过大数据分析最终锁定犯罪嫌疑人。8月29日,滨江警方成功将犯罪嫌疑人抓获归案。 案例2: “江干区某科技有限公司被非法侵入计算机系统案” 2018年8月28日,江干分局网警大队接到报警称,杭州江干某科技股份有限公司数据服务器被侵入,公司账户内50余万资金被非法提现盗取。 接报案后,江干网警大队立即对该案进行立案侦查,查明该科技有限公司被黑客通过自行编写的漏洞扫描程序对互联网上金融平台进行扫描,发现当事公司存在远程执行漏洞,后侵入服务器向系统发起付款指令,于8月27日22时至8月28日10时之间,先后将资金以每笔不超过5万的金额,转账至8张银行卡内,总金额达50余万元。 为最大程度减少受害人的经济损失,办案民警立即对资金去向进行调查。发现涉案银行卡内仍有27万余元,民警即对该27万元进行止付。 之后警方通过缜密侦查和调取银行监控视频录像,锁定嫌疑人身份,于9月7日在湖北仙桃抓获洗钱团伙取款人共6名,紧接着于9月12日顺藤摸瓜在湖北武汉明确联系取钱团伙的中间人,同日明确黑客身份,在湖南株洲和湖北武汉同时实施抓捕,再抓获嫌疑人2名。 目前共刑事拘留4人,其它处理4人,其中主犯“黑客”1人,洗钱团伙成员3人。
警方提醒,案件破了,却需引起各互联网金融公司的重视。 由于互联网金融的迅猛发展,各类中小投资、理财、购物平台不断出现,这些中小平台在给人民生活提供便利、为实体经济不断输血上做出了巨大的贡献,但受到技术、资金等方面的限制,这些中小平台在网络构建、服务器设置、计算机系统防护等安全措施上都多少存在一些漏洞,为“薅羊毛”的不法分子留下了可趁之机。 案例3: “西湖警方成功破获一起利用计算机病毒敲诈、盗窃案” 2018年3月5日10时许,杭州人小王在玩某风靡网络的游戏时,意外看到广告上有一则游戏外挂广告。 出于好奇,小王下载安装了这一游戏外挂软件,但在安装后电脑自动重启,再开机后小王发现全部文件被加密上锁,屏幕上弹出一对话框显示需要支付3元才能进行解锁。 小王担心电脑上的重要文件无法使用,便按照要求使用某网络支付软件进行了支付,但小王意外发现,电脑不但没有解密,而且自己支付软件中的300多元余额也不翼而飞,小王最终选择了向西湖区公安分局报警求助。 //网页上显示支付3元,实际支付金额为全部余额// 西湖分局网警大队民警首先对该病毒进行了采样分析。发现该外挂软件实际是名叫“QL2.1”的勒索病毒,在点击“支付3元解锁”按钮后,弹出“注册码自助购买系统”网页,需要用户进行扫码或输入账号密码登录两种方式进行登录。 受害人登录网络支付账号并输入密码支付解锁费时,嫌疑人对受害人电脑控制释放1个程序序并创建进程,该进程会对受害人电脑加入嵌入式网页,该网页上显示支付3元,实际支付金额为全部余额。 在受害人支付完成后,嫌疑人并不对受害人被控制电脑进行解锁,后续仍然可以多次向受害人索要解锁费用。
|

