主页 > imtoken国际版 > 比特币勒索病毒破解 大案追踪 | 国内首个比特币勒索病毒制造者被捕!

比特币勒索病毒破解 大案追踪 | 国内首个比特币勒索病毒制造者被捕!

imtoken国际版 2023-06-08 07:09:36

当前,勒索病毒肆虐,各种新型病毒层出不穷。 数家公司、金融机构,甚至政府网站都遭到了攻击。 嫌疑人索要只接受比特币的赎金,以逃避警方调查。

在“清扫互联网2020”专项行动中,南通市、启东市公安机关联合成功侦破一起由公安部督办的大规模生产利用勒索病毒破坏计算机信息系统实施网络勒索抓获巨额资金。 A、谢某、谭某等三名嫌疑人,其中鞠某是多款比特币勒索病毒的制造者。

这是国内首个被公安机关抓获的比特币勒索病毒制作者。 截至案发,鞠某已成功作案100余起,非法获利的比特币等值金额超过500万元。

▲数据恢复公司员工手记

收银系统被黑,超市被网上勒索

今年4月,启东某大型超市收银系统遭到攻击,黑客植入勒索软件,导致系统瘫痪,无法正常运行。 南通市公安局接到报案后,成立了启东、网安、法务部组成的专案组,着手破案。

比特币勒索案_比特币勒索病毒 java_比特币勒索病毒事件

“通过查资料,我们发现了一段关于如何解密文件的英文信息,要求受害者支付1个比特币作为破解费。” 网络攻防专家、南通市公安局网安支队三支队副支长徐平南告诉超市,在对服务器进行数据检查后发现,服务器中的所有文件都被加密了被黑客攻击,文件后缀变成“幸运”,文件和程序无法正常运行。 目录中有一个自动生成的文本文档,留下了黑客的比特币支付地址和邮箱联系方式。

“这是典型的利用勒索软件破坏计算机信息系统,实施网络勒索的案例。” 徐平南表示,近年来,比特币勒索软件攻击在全国乃至全球范围内呈上升趋势,令人发指,但每次攻击的肇事者身份仍然是个谜。 在这种情况下,比特币勒索软件被破解了。 专案组虽然做了大量工作,但毫无进展,调查陷入僵局。

警方追查,病毒制造者被捕

案件调查过程中,受害超市负责人反映,由于服务器重要工作数据被锁定,格式化会造成巨大损失,于是联系外地一家数据恢复公司,委托其解锁以较低的价格获得加密文件,对方成功了。 解密服务器数据。

比特币勒索病毒事件_比特币勒索案_比特币勒索病毒 java

“一般来说,没有病毒制造者的解密工具,其他人是无法完成解密的。” 专案组成员、启东市公安局网安支队民警黄晓婷介绍,勒索软件入侵电脑,文件或文件被破坏。 系统是加密的,每个解密器都是根据被加密电脑的特性重新生成的,需要按要求支付比特币才能解锁。

专案组注意到这一情况,判断其中一定有不为人知的秘密。 经过走访调查,这家数据恢复公司的负责人如实相告。 原来,他们直接通过邮件联系了黑客,最终花费了0.5个比特币获得了解锁工具,从而顺利完成了任务,赚到了差价。

通过相关笔录和深入调研分析,专案组不仅排除了数据恢复公司作案嫌疑,还成功查明了犯罪嫌疑人朱某的真实身份,取得了较大进展。 案件侦破工作。

5月7日,专案组在山东威海将鞠某抓获,并在其住处查获作案电脑。 警方还在他们的电脑上发现了相关的电子邮件记录、比特币交易记录和相关勒索软件工具的源代码。

比特币勒索案_比特币勒索病毒事件_比特币勒索病毒 java

自认完美的罪犯,只用比特币赎金

经查,居某今年36岁,来自内蒙古赤峰市。 他从小就喜欢和学习计算机知识。 精通编程、网站攻防等技术。 钱,然后赔了三亿多。 2017年下半年的一天比特币勒索案,一位负债累累的大亨无意中得知黑客在勒索钱财前使用勒索软件对他人电脑文件进行加密锁定,于是萌生了尝试开发病毒程序的想法。 “撒旦”等勒索软件,Ju编写了“犯罪”病毒程序。

“在被植入病毒的服务器中,所有的数据库文件和文档都会被加密,只有通过邮件联系我并支付比特币,我才会将解锁工具发送给对方。” 居某解释说,他开发了一款网站漏洞扫描软件,在获得相关控制权后,有针对性地在部分服务器植入勒索病毒。

为避免破解和逃避公安机关的调查,巨某先后升级开发了“nmare”、“evopro”、“svmst”、“5ss5c”四种勒索软件。 解密软件通过经常更换的海外网盘和邮箱发送给受害人。 获得的比特币还通过海外网站进行交易。 居某所在的机关虽然盘算完毕,认为犯罪无懈可击,但最终还是没能逃过办案民警的法眼。

比特币勒索案_比特币勒索病毒 java_比特币勒索病毒事件

社会危害严重,行业乱象不容忽视

经过大量工作,专案组发现居某在400多个网站和计算机系统中植入了勒索病毒和勒索病毒。 受害单位涉及企业、医疗、金融等行业。 启东这家超市的收银系统被种草了。 输入“nmare”病毒。 此案中,苏州某上市科技公司系统被巨头植入病毒,导致停产三天比特币勒索案,损失巨大。

期间,多家数据恢复公司联系聚某某寻求合作。 最终,居某与谢某、谭某经营的一家数据恢复公司进行了协商。 程序是Ju写的,病毒中的联系方式和比特币账户都是公司的,然后公司找到植入病毒的目标,拿到之后按比例分发。 6月4日,谢某、谭某在广州被捕。

“犯罪手段隐蔽,社会危害性大,也暴露了数据解密行业的乱象。” 南通市公安局网安支队支队长张健介绍,近年来,勒索软件攻击破坏事件时有发生。 攻击目标多为党政机关、企事业单位重要信息系统,严重危害正常办公秩序和经济运行秩序。 一些数据恢复公司甚至主动与黑客取得联系,共同进行攻击、破坏和勒索,同时乘机抓获勒索病毒。 解密市场,成为勒索软件传播的帮凶。

比特币勒索案_比特币勒索病毒事件_比特币勒索病毒 java

目前,涉案三名犯罪嫌疑人已因涉嫌敲诈勒索罪被逮捕。

警察警报

企业和公众应养成良好的安全文明上网习惯,注意信息安全等级保护,及时更新系统和软件,定期安装杀毒软件和防护墙,修补漏洞,定期备份重要信息和信息。数据。

此外,一旦您使用的电脑感染病毒,您应尽快更改支付密码,以免造成其他财产损失。

挖矿网Ethos中文网拥有简单易用的挖矿系统,为挖矿行业提供教程软件和矿机评测及交易信息,对比计算各种数字货币在挖矿网的挖矿收益,以及介绍矿网挖矿工具,矿场最新动态等。

矿业网络,版权所有丨如未注明,均为原创丨本站采用BY-NC-SA协议授权

转载请注明原文链接:比特币勒索软件破解大案追踪| 国内首个比特币勒索病毒制造者被捕!