四川教育在線

熱線:028-85056429 通訊員QQ群:197538807
投稿郵箱: 2629731537@qq.com

名校畢業(yè)生研發(fā)病毒獲利8000萬 2.5億臺電腦感染

來源:北京晨報  作者:網(wǎng)站編輯  瀏覽量:   發(fā)布時間:2017-07-25

利用廣告插件植入廣告獲利,去年一年獲利近8000萬元。幾名知名高校的畢業(yè)生成立網(wǎng)絡(luò)公司后,從事病毒軟件的開發(fā),其開發(fā)出的“Fireball(火球)”病毒引起了國外知名安全實(shí)驗(yàn)室的報告。最終,經(jīng)海淀網(wǎng)友舉報,海淀警方日前破獲這一特大跨境“黑客”破壞計(jì)算機(jī)信息系統(tǒng)案。lwJ四川教育在線

“火球”感染2.5億臺電腦lwJ四川教育在線

6月3日,海淀分局網(wǎng)安大隊(duì)接到一名熱心海淀網(wǎng)友舉報稱:其在網(wǎng)上瀏覽網(wǎng)頁時,發(fā)現(xiàn)一國外知名安全實(shí)驗(yàn)室報告了一起代號為“Fireball(火球)”的事件,同時引出了某中國網(wǎng)絡(luò)公司通過在國外推廣鑲嵌了惡意代碼的免費(fèi)軟件來達(dá)到流量變現(xiàn)。lwJ四川教育在線

公開的資料顯示,“火球病毒”已感染全球約2.5億臺計(jì)算機(jī)。該病毒通過捆綁正常軟件傳播,中毒電腦的瀏覽器主頁、默認(rèn)搜索頁會被鎖定且難以更改;鹎虿《靖腥竞髸俪钟脩魹g覽器,中毒電腦成為僵尸網(wǎng)絡(luò)的一部分。與此同時,火球病毒還是一個功能完善的病毒下載器,可以在中毒電腦執(zhí)行任何代碼。其核心功能是控制用戶瀏覽器點(diǎn)擊谷歌、雅虎網(wǎng)站的廣告牟利。lwJ四川教育在線
lwJ四川教育在線

lwJ四川教育在線

網(wǎng)絡(luò)配圖lwJ四川教育在線

海淀網(wǎng)友幫警方追蹤黑客lwJ四川教育在線

由于這名海淀網(wǎng)友是一網(wǎng)絡(luò)安全公司的技術(shù)人員,其在看到國外的安全實(shí)驗(yàn)室分析后,結(jié)合自己的專業(yè)知識,對火球病毒傳播途徑進(jìn)行了分析,并協(xié)助海淀分局網(wǎng)安大隊(duì)民警對該網(wǎng)絡(luò)公司推廣的免費(fèi)軟件進(jìn)行了樣本固定,通過技術(shù)手段對樣本進(jìn)行了功能性分析,確定在這些推廣的免費(fèi)軟件內(nèi)存在相同的惡意代碼。lwJ四川教育在線

隨后,在市局網(wǎng)安總隊(duì)的領(lǐng)導(dǎo)下,海淀分局網(wǎng)安大隊(duì)對涉案網(wǎng)絡(luò)公司進(jìn)行了調(diào)查,發(fā)現(xiàn)該辦公地、注冊地均在海淀區(qū)。海淀分局隨即成立了專案組對此案進(jìn)行調(diào)查。專案組民警從病毒程序的運(yùn)行方式入手,通過模擬系統(tǒng)中毒過程結(jié)合實(shí)地調(diào)查追蹤,準(zhǔn)確掌握嫌疑人制作病毒自行侵入用戶電腦,強(qiáng)行修改系統(tǒng)配置,劫持用戶流量,惡意植入廣告牟利的犯罪事實(shí)。lwJ四川教育在線

通過監(jiān)測,辦案民警及時固定了整個犯罪行為過程的關(guān)鍵證據(jù),同步摸清了該公司組織架構(gòu)。6月15日,專案組正式啟動收網(wǎng)行動,在該公司所在地將該犯罪團(tuán)伙一舉搗毀,抓獲了以馬某、鮑某、莫某為首的11名嫌疑人,嫌疑人對自己的犯罪事實(shí)供認(rèn)不諱。lwJ四川教育在線

高材生開發(fā)病毒牟取暴利lwJ四川教育在線

經(jīng)審查,馬某、鮑某、莫某都一直從事IT行業(yè),其中馬某和鮑某更是國內(nèi)知名高校的高材生,并曾在知名網(wǎng)絡(luò)公司工作過,并通過工作上的接觸而熟識,在閑聊中想到一起開發(fā)惡意插件牟利。2015年,幾個人共同出資成立一家網(wǎng)絡(luò)公司,從事病毒軟件的開發(fā)。lwJ四川教育在線

在公司中,馬某任公司總裁,鮑某和莫某分別任公司技術(shù)總監(jiān)和運(yùn)營總監(jiān)。記者了解到,2015年底,該公司開發(fā)出“Fireball”惡意軟件后,考慮到國內(nèi)網(wǎng)絡(luò)安全監(jiān)管嚴(yán)厲,為了躲避監(jiān)管,該公司特意選擇在國外開通賬戶,然后將該惡意軟件捆綁正常軟件投放國外軟件市場進(jìn)行傳播。lwJ四川教育在線

該惡意軟件感染電腦后,能夠在受害者電腦上執(zhí)行任意代碼,進(jìn)行竊取憑據(jù)、劫持上網(wǎng)流量等違法犯罪行為。然后,該公司在該惡意軟件上植入廣告向受害者電腦投放從而牟取暴利,該公司國外賬戶僅僅在去年就非法獲利近8000萬元人民幣。lwJ四川教育在線

 lwJ四川教育在線

目前,馬某、鮑某、莫某等9人因涉嫌破壞計(jì)算機(jī)系統(tǒng)罪已被海淀區(qū)檢察院批準(zhǔn)逮捕,案件還在進(jìn)一步審理中。lwJ四川教育在線

責(zé)任編輯:田媛  由四川教育在線網(wǎng)整理發(fā)布

最火資訊

網(wǎng)站簡介   |  法律聲明  |  聯(lián)系我們   | 
Copyright © 2010 - 2021 四川非凡魅力影視文化傳播有限公司 All Rights Reserved
蜀ICP備15019259號-3 川公網(wǎng)安備:51010402000252
廣播電視節(jié)目制作經(jīng)營許可證(川)字第00850號 川廣審批準(zhǔn)字[2019]13號
網(wǎng)絡(luò)文化經(jīng)營許可證:川網(wǎng)文〔2022〕3363-037號 增值電信業(yè)務(wù)經(jīng)營許可證:川B2-20200029
廣告聯(lián)系QQ443652