黑产程序终极盘点,11类工具已明确定性
大家好,我是鹅师傅。
上一期鹅师傅跟大家聊了“明知他人利用信息网络实施犯罪”中“明知”的司法认定,对“知道”、“知道可能”、“推定成立的标准”等进行了系统梳理。
今天,鹅师傅打算跟大家聊的是刑法二百八十五条第三款【提供侵入、非法控制计算机信息系统程序、工具罪】中的“专门用于侵入、非法控制计算机信息系统的程序、工具”。
在实践中,该罪名已经成为计算机软件类犯罪中最好用、接受程度最高的罪名之一。
1
哪些是判决实锤的“专门”程序或工具?
鹅师傅呕心沥血为你们整理了实践中会被认定为属于“专门用于侵入、非法控制计算机信息系统的程序、工具”的十余种类型,请对照自查,对号入座。如果你手头的工具属于以下列举的类型,那你就得小心了。
当然,除了鹅师傅列举的这些常见类型以外,其他类型如果满足犯罪构成要件的,当然也可能构成犯罪!
(1)外挂程序/工具之一——游戏外挂在外挂工具中,游戏外挂是最常见的犯罪形式,涉及绝地求生、英雄联盟、和平精英等多款热门网游。
①行为人通过918平台销售网络游戏“绝地求生”的“聆风”外挂。聆风外挂具有避开游戏安全保护措施,未经授权获取“Playerunknown’sBattlegrounds”游戏系统中数据的功能。
(2019)苏0111刑初2号
②行为人所制作的“GE”、“hanbot”等外挂程序可以避开安全保护措施,非法侵入并获取腾讯公司代理的“英雄联盟”游戏程序系统中的数据,为使用的玩家提供“躲避”、“自动加点”等额外辅助功能。
(2021)浙1082刑初124号
③行为人在卡易信平台开设“创梦卡盟”网站,通过对接“绿箭卡盟”,贩卖“XYZ”外挂卡密。经鉴定,“XYZ”外挂绕过了《绝地求生》游戏的保护机制,未经游戏授权获取了游戏的数据,增加透视显示配件、枪支、投掷物品、药品、防具、战利品、空投及各种载具等功能,对《绝地求生》游戏具有破坏性。
(2021)沪0116刑初378号
④行为人在未经公司授权情况下,编写该游戏的外挂程序,命名为“九歌”。游戏玩家使用“九歌”可实现自动刷图、自动拾取、自动打怪等游戏客户端本身不具备的功能。经鉴定,其属于绕过目标计算机信息系统安全保护措施,超越授权对目标计算机信息系统实现非法控制的破坏性程序。
(2021)豫1002刑初42号
有需求就有市场。为满足部分人“走捷径”的心理,其他外挂软件也有存在。
⑤行为人针对瓜子公司的二手车车源依照瓜子公司的拍车规则制作拍车外挂工具,具备辅助抢先拍车增加中标几率的功能。
(2020)皖0202刑初419号
⑥行为人利用技术手段突破“E学网”隐藏的功能限制,创设可以侵入“E学网”的“BB俱乐部”平台,利用平台中“一键学习”、小工具等程序以实现用户在该平台上完成厦航内部课程学习的目的。
(2020)闽0206刑初491号
(2)外挂程序/工具之二——社交工具外挂
①行为人通过反编译等手段获取微博服务器与客户端之间的网络数据格式,自行开发星援APP,使得微博用户仅登录星援APP而无需登录微博客户端即能够实现转发微博博文等功能。
(2019)京0106刑初1813号
(3)外挂程序/工具之三——电商助手外挂
①行为人为营利购买“京东霹雳”软件,通过再次出售非法获利。经鉴定,涉案“京东霹雳”软件具有绕过、突破京东网站的安全风控措施,实现京东账号的批量导入、商品信息的批量获取、商品的批量下单和抢购等功能。
(2021)浙1004刑初35号
②行为人编写京东账号注册软件“DJ_APP.exe”,租用服务器、购买境内、外手机号码,破解京东登录的加密算法,自动构造包文,调用京东注册接口,通过Proxy池或者宽带拨号频繁更换IP地址的方式以避免命中京东反爬策略,用程序对接打码平台,绕过京东账号注册过程中使用的验证机制,批量注册京东账号并出售。
(2020)苏0923刑初26号
(4)翻墙软件翻墙软件是除了外挂工具以外出现频率最高的类型。外面的世界不一定精彩,但不守规则“找出路”注定会受到法律的制裁。
①行为人明知其搭建的VPN通道能够突破网络安全管理限制,访问境外被屏蔽的互联网网站,仍在其创建的域名icu.bet上出售给他人使用,并非法获利。
(2021)鄂1003刑初30号
②行为人租用国外服务器,搭建VPN平台,在网络上贩卖VPN并招募代理。该VPN具有避开国内计算机网络信息系统安全防护,实现获取、浏览国内IP地址无法获取、浏览到的国外计算机信息系统网络数据的功能。
(2021)吉2424刑初17号
③行为人先在购入三种VPN软件后再加价转售给买家,为买家提供可以访问国内IP不能访问的外国网站服务。上述三种软件均具有使用特定链接避开国内互联网防火墙系统,能登录平时国内IP无法访问的境外网页的功能。
(2021)粤0607刑初190号
(5)短信轰炸工具
①行为人在明知“风雷短信”是一款可以连续向固定对象发送垃圾短信程序的情况下,仍以营利为目的,通过网络售卖,并非法获利。该程序未经授权调取多个政府网站短信接口,对外提供有偿的云呼功能。
(2020)苏1291刑初285号
②行为人制作“呼死你”、“短信轰炸”软件,并利用发布售卖上述软件的信息。他人使用其提供的网页进行注册激活,输入相应的电话号码后,该电话号码就会收到骚扰、攻击,能够对手机的正常运行造成干扰。
(2020)粤2072刑初2630号
(6)个人信息搜集软件
①行为人制作并出售可以非法获取通讯录等个人信息APP(又名“互某”软件)。
(2021)津0112刑初84号
②行为人制作非法获取用户通讯录、位置等个人信息名为“魅力色彩”的APP手机软件,并将该软件及相关源码出售他人非法获利。
(2021)浙0782刑初58号
③行为人制作一款名为“AndroidStudio”(又名“小诺云录音”、“通话录音宝”)的手机监控软件,该软件可以获取被监控人手机的实时定位、短信内容、通话录音等信息。
(2019)苏0104刑初1210号
④行为人通过网络社交平台获取了能够侵入家庭摄像头的方法及名为“IPcameraViewer”的软件,并利用名为“拓海”的软件,破解他人家庭摄像头的IP及账号和密码信息。
(2018)浙1127刑初11号
(7)网络赌博辅助工具
①行为人制作并出售“橘子助手”系红包赌博辅助程序,该程序具有为他人在赌博提供赔率设置、输赢统计等功能。它通过IOS越狱框架MobileSubstrate将“TSWwakx.dylib”文件注入,对软件内置函数进行Hook,从而避开软件的安全保护措施,拦截软件通讯协议获取红包状态,修改了软件模块代码,改变了程序的正常流程。
(2021)皖0521刑初1号
(8)视频破解软件
①行为人未取得优某、爱某等视频网站授权的情况下,开发、运营可以以非会员权限观看优某、爱某等视频网站会员视频的手机APP“蝴蝶影视”、“蝴蝶精灵”、“海豚宝”。
(2020)苏1202刑初536号
②二行为人为牟利,合谋共同开发、运营“影视联盟”APP,该程序在未取得腾讯、优酷、爱奇艺等视频网站授权的情况下,可以直接观看腾讯、优酷、爱奇艺等视频网站的VIP视频。
(2019)苏0991刑初267号
(9)盗号工具
①行为人将从他人处获得的名为“M4多动能盒子”及其他盗号程序和工具进行传播。该程序可以生成名为“Steam记录小马”的程序,通过已登录Steam客户端用户点击该程序,来获取该用户Steam平台的账号及密码,利用特殊手段绕开计算机系统防护措施。
(2021)津0113刑初79号
②行为人明知其编制的GOODLUCK木马唯一功能就是拦截并修改他人网银支付地址及支付金额,将修改、优化后的木马程序通过网上寻找包马人进行销售。
(2013)凯刑初字第488号
③行为人利用易语言编写“CC.exe”应用程序并发布在其开设的网站上。该程序具有攻击正常网站运行的网站系统迫使其网站系统崩溃宕机,从而对网站系统的正常运行实施非法控制的功能。
(2020)闽0902刑初558号
(10)钓鱼网站
①行为人制作具有窃取他人游戏账号、密码功能的“钓鱼网站”,租赁给他人使用,并对该网站进行维护。
(2016)浙1126刑初205号
②行为人编写钓鱼网站,并入侵翁源县政府机关单位邮箱,利用其途径再次向外传播扩散该钓鱼网站。
(2021)粤0229刑初25号
(11)推广工具
①行为人先后组建“快雀动态VIP”和“蜘蛛池VIP”群组,销售“快雀SEO动态工具箱”(具备被控端和主控端,可以自动生成广告脚本并借助菜刀类软件连接至他人网站后台及劫持百度快照等功能)、“快雀超级蜘蛛池”(具备吸引搜索引擎爬虫抓取的功能)给客户用于在非法控制的他人网站上进行广告推广。
(2019)苏0623刑初14号
2
为什么要认定这些“专门”工具或程序?
关于“专门用于侵入、非法控制计算机信息系统的程序、工具”,来自于《刑法》第二百八十五条第三款“侵入、非法控制计算机信息系统的程序、工具罪”。
【提供侵入、非法控制计算机信息系统程序、工具罪】提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,依照前款的规定处罚。
可以看到,此罪有两种行为类型,第一种是「提供专门用于侵入、非法控制计算机信息系统的程序、工具」,简称“专门性工具”,不要求对下游的犯罪行为有明知。第二种是「明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的」,简称“非专门性工具”,要求对下游的犯罪行为有明知。
一旦认定涉案软件是“专门性工具”,那么后续就不需要对明知再加以证明,较低了证明要求,更有利于入罪。
此外,在两高《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》第十一条,关于推定行为人是否明知的条款中,也规定:提供“专门性工具”的,如无其他相反证据,可以推定明知。
上述两个规定,都与明知相关。而在实践中,明知的认定是案件审查的重点,更是难点。因此,涉案程序、工具能否被认定为“专门性工具”,关系着明知的认定,成为定案的重点。
换句话说,只要是被确认属于“专门”工具或程序,就不会考虑你的主观意图,不管是出于学习交流目的,还是纯粹为了炫技,一概不论,只要你有向他人提供的客观行为,你就无法逃脱法律的制裁。
3
认定“专门”有理有据,你别不死心!
(一)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机信息系统数据的功能的;(二)具有避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权对计算机信息系统实施控制的功能的;(三)其他专门设计用于侵入、非法控制计算机信息系统、非法获取计算机信息系统数据的程序、工具。
鹅师傅挑选北京、上海的两个判例,分别对应网络犯罪中常见的「刷量工具」和「改机工具」,看看判决是如何运用这个规定来认定“专门性”的。
①从星援APP设计之初的目的以及最终实现的功能来看,该软件只针对新浪微博用户,使新浪微博用户不登录微博客户端便可转发微博博文,并能通过绑定多个账号、发起多次重复请求以及在转发微博博文时随机生成不同硬件设备信息,最终实现自动批量转发微博博文。该软件在日常运用中亦集中于用户在新浪微博中刷赞、刷榜、刷转发等,以制造虚假数据流量。故星援APP具备专门性的特征。
(2019)京0106刑初1813号
②“小白改机”软件具有通过Hook系统 API的调用结果实现修改Android系统中的手机串号、Android ID、设备品牌、型号、设备名等信息,篡改其他应用程序在获取系统信息处理过程中数据的功能。由此可知,该功能的核心目的在于篡改其他应用程序在获取系统信息处理过程中数据,既然是篡改,那就意味着不可能得到授权,具有侵入性。同时,“小白改机”软件的设计者针对“饿了么”等APP,让该软件在不需要取得“饿了么”等应用程序授权的情况下,即可以进入他们的计算机信息系统,显然不是“中性程序、工具”。
(2019)沪01刑终1632号
明白了吗?“专门”指的是这些程序、工具所具有的设计核心目的和最终实现的功能仅仅是为了避开或者突破计算机信息系统安全保护措施,未经授权或者超越授权获取计算机数据或控制计算机。
简言之,认定“专门”要件需要满足目的和功能上的单纯违法性,具备这些特征的自然也就不属于合法与非法用途皆可使用的“中性程序”。
最后,为了帮助大家更快速、更深入地研究这些“专门”工具,鹅师傅已经提前下载好了文章里涉及到的所有裁判文书,仅需后台回复“专门”二字即可领取哦!