查看原文
其他

判了!勒索病毒作者获刑6年多

鹅师傅 腾讯安全战略研究 2022-05-19



大家好,我是鹅师傅。


每天都在使用智能手机、电脑的你,是否遇到过勒索病毒?


勒索病毒是一种新型的电脑病毒,主要以程序木马、网页挂马、邮件等形式感染电脑系统,然后对电脑里的文件进行加密。


黑客一般会在电脑里留下支付赎金的方式。面对被加密的文件、电脑,大部分的用户往往束手无策、没法解密。



不知道大家还记不记得 2017 年 5 月那场席卷全球的 WannaCry 勒索病毒?


该病毒被称为近年来最具有破坏力的敲诈勒索病毒,通过利用 Windows 的漏洞进行传播,包括政府、医院、学校、银行等机构在内的电脑也遭到了攻击,当年影响了全球超过 150 个国家的 230,000 台电脑


当时国内不少学校也中招了,其中一些临近毕业的学生,因为这个病毒损失了毕业论文的文件,也不知道他们当年有没有顺利毕业。(鹅师傅在此他们心疼 30 秒)


也许你在 2017 年没有遇上这个真会让人泪流满面的 WannaCry 勒索病毒。


但鹅师傅想说的是,勒索病毒距离我们并不遥远,黑客制作勒索病毒并不困难,传播勒索病毒的手法也越来越多样。



高中辍学 95 后独自开发勒索软件


2019 年 9 月 3 日,广东省东莞市第三人民法院对一个勒索病毒案件进行了宣判。

庭审现场的罗某


被告人罗某是一个年纪轻轻的 95 后,因为传播勒索病毒,而被判处有期徒刑六年六个月


你以为这个 25 岁的小哥,是计算机专业毕业,或者在 IT 行业工作的?


不不不,这位小兄弟在高中就辍学了。虽然文化程度是高中没毕业,但凭借兴趣个人钻研,已经掌握了研发木马病毒,入侵计算机系统的能力


2018 年 11 月,他租用河南郑州某网络公司的服务器,并将电脑病毒植入一个软件模块,接着在相关论坛发布。


只要是下载了这个软件的计算机都会被感染,随后病毒软件运行,计算机里的文件就会被加密,并弹出要求支付解密赎金的收款二维码,金额为 110 元


另外,这个病毒还会窃取用户的电商平台、社交平台的账号密码


这就是罗某的作案过程和勒索手法。

罗某使用自己的微信收款二维码来收勒索赎金,当时网络上还出现了“微信支付出现勒索病毒”的谣言。



太冤了,这锅我们不背啊!!!


被告人用了微信二维码来收钱而已。


当时,微信已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信支付用户财产和账户安全不受任何威胁。




感染电脑 2 万多台,被判六年半


2018 年 12 月 1 日,有用户报告遇上了电脑感染病毒,并且遭到了勒索。

在腾讯守护者计划安全团队的支持下,公安机关在 12 月 5 日,就将被告人罗某抓获。


据鹅师傅了解,罗某共收到了 37 笔赎金,其中一笔为 30 元,其他均为 110 元,共非法获利 3990 元


然而,司法鉴定表明,罗某所开发的病毒程序共感染了 27939 台电脑主机,并对用户主机中存储的数据进行加密,为未授权地修改、干扰,故为破坏性程序。


病毒通过是怎么窃取用户电脑里电商、社交平台的账号密码的呢?


通过暗中监控用户键鼠操作,共记录了 21546 条键盘鼠标操作记录。


虽说年纪轻轻的罗某只是非法牟利 3990 元,但他的行为违反了国家规定,故意制造、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果特别严重


法院认为,罗某的行为已构成破坏计算机信息系统罪,期间还进行盗窃、敲诈勒索,同时也触犯敲诈勒索罪、盗窃罪。最终根据被告人罗某的犯罪情节及悔罪表现,法院判处其有期徒刑六年六个月


听到这个审判结果,鹅师傅也是一时语塞。


20 多岁的罗某,正是青春年少,纵使学历不高但也能自学掌握一定的计算机技能。

有这样的体能、智商、兴趣以及计算机水平,正儿八经找个工作,每个月肯定能有不错、稳定的收入。


干点什么不好,怎么就脑筋短路去做开发、传播勒索病毒的黑客呢?


如今大把青春年华,就只能去铁窗里度过了。

希望和罗某类似的朋友们,有空要多了解法律知识,在妄想空手套白狼的时候,先读读《刑法》这本书




随着互联网成为现代社会的基础设施,计算机犯罪现象在频发。


这种犯罪不仅给被害人造成经济损失,同时也在扰乱社会的经济秩序,破坏社会和谐,甚至对国家安全、社会文化等构成威胁,因此司法机构对计算机犯罪也是绝不姑息的。

互联网平台也在持续提高治理和打击网络黑产的系统能力。为了更好地防范勒索病毒,安全上网,鹅师傅有几个 tips 想给大家:


  • 不打开陌生或可疑邮件、网络链接;

  • 不下载安装来路不明、可疑的软件

  • 不同平台使用不同密码;

  • 各个平台使用复杂的密码并定时修改;

  • 及时更新漏洞补丁;

  • 安装杀毒软件及时更新病毒库





  往期回顾  




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存