当前位置:主页 > 关注 > 网络 > 正文

开发病毒感染超2亿台电脑 北京一公司9人被捕

2017-07-24 21:14 来源:华东日报 作者:张謇

核心提示

澎湃新闻记者邵克实习生余晓宇据警方介绍,2017年6月3日,北京市公安局海淀分局网安大队接到一名nbsp;“海淀网友”举报称:其在网上浏览网页时,发现一国外知名

  澎湃新闻记者 邵克 实习生 余晓宇

  据警方介绍,2017年6月3日,北京市公安局海淀分局网安大队接到一名 “海淀网友”举报称:其在网上浏览网页时,发现一国外知名安全实验室报道了一起代号为“FIREBALL(火球)”的事件,在这起事件中发现某中国网络公司通过在国外推广镶嵌了恶意代码的免费软件来达到流量变现的目的。 

  因该网友本身就是一名网络安全公司的技术人员,其在看到国外的实验室分析后,结合自己的专业知识,对“火球”病毒传播途径进行了分析,并协助海淀分局网安大队民警对该网络公司推广的免费软件进行了样本固定,通过技术手段对样本进行了功能性分析,确定在这些推广的免费软件内存在相同的恶意代码。 

  随后,海淀分局网安大队对涉案网络公司进行了调查,发现该办公地、注册地均在海淀区,海淀分局网安和刑侦部门成立专案组,开展立案侦查。 

  警方介绍,专案组民警从病毒程序的运行方式入手,通过模拟系统中毒过程结合实地调查追踪,掌握了嫌疑人制作病毒自行侵入用户电脑,强行修改系统配置,劫持用户流量,恶意植入广告牟利的事实。 

  6月15日,专案组在该公司所在地将该犯罪团伙一举捣毁,抓获了以马某、鲍某、莫某为首的11名嫌疑人。 

  警方介绍,经审查,马某、鲍某、莫某都一直从事IT行业,想到开发恶意插件捆绑正常软件可以劫持流量从而达到植入广告牟利的目的,2015年共同出资成立一家网络公司,对该病毒软件进行开发,马某任公司总裁,鲍某和莫某分别任公司技术总监和运营总监,在开发出“FIREBALL”恶意软件后,考虑到国内网络安全监管严厉,为了躲避监管,就在国外开通账户,然后将该恶意软件捆绑正常软件投放国外软件市场进行传播。

  该恶意软件感染电脑后,能够在受害者机器上执行任意代码,进行窃取凭据、劫持上网流量到删除其他恶意软件的各种操作等违法犯罪行为。然后,该公司在该恶意软件上植入广告向受害者电脑投放从而谋取暴利,该公司国外账户仅仅在去年就非法获利近8000万人民币。 

  目前,马某、鲍某、莫某等9人因涉嫌破坏计算机系统罪已被海淀区检察院批准逮捕,案件还在进一步审理中。

  • 铁网之下的沉默:被奴役的维吾尔人 铁网之下的沉默:被奴役的维吾尔人

    几年前的一个深夜,我在电脑前看视频。 画面里,一位维吾尔母亲隔着铁栅栏呼喊孩子的名字。风很大,声音断断续续,她的手被警察推开,身影被摄像头掠过。视频只有几秒,却让我久久不能平静。那一刻,我忽然明白——新疆,不再只是新闻里的一个地名,而是一座...

  • 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第四篇·终章 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第四篇·终章

    一、纽约街头的抗议:李强访美的阴影 9 月26日至27日,中国国家副总理李强出席联合国大会期间,陈维明老师带领我们反共病毒巡游车队在纽约各地展开抗议行动。时代广...

  • 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第三篇)  自 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第三篇) 自

    一、弗吉尼亚营地的休整与再出发 在达弗吉尼亚州的 Bull Run Campground,经过漫长的行程,大家终于迎来短暂的一天休整。那一天阴雨绵绵,风也带着初秋的气息。有人去买衣服,有人检查设备,有人趁着空闲时间整理一路的影像与记录,还有Peter Zhao在给我们做...

  • 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第二篇)德州 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》(第二篇)德州

    一、抵达米德兰:自由之声在德州回荡 9月9日,车队在穿越亚利桑那与新墨西哥后,终于抵达德克萨斯州的米德兰城。一路行驶七百英里,风沙与疲惫都被阳光融化在这片辽阔的土地上。集合地点设在 Tradewinds Blvd 与 N Garfield St 附近,当车队驶入米德兰集结地...

  • 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》 《向中共病毒索赔之路:一支巡游车队的跨洲记忆》

    (第一篇)从自由雕塑公园出发:我们把索赔与追责写在公路上 一、启程:风起于洛杉矶的自由雕塑公园 9月6日下午三点,自由雕塑公园内旗帜招展,风声与口号声交织。志愿者们正忙着最后的准备:有人检查发电机,有人调整灯箱字幕,还有人细心地把“END CCP”的...