中新網(wǎng)南京10月8日電 8日,江蘇省南通市公安局對(duì)外通報(bào),警方在“凈網(wǎng)2020”專項(xiàng)行動(dòng)中,成功偵破一起由公安部督辦的特大制作、使用勒索病毒實(shí)施網(wǎng)絡(luò)敲詐勒索的案件,抓獲3名犯罪嫌疑人,其中巨某系多個(gè)比特幣勒索病毒的制作者。截至案發(fā),巨某已作案百余起,非法獲利的比特幣折合人民幣500余萬元。
今年4月,南通一大型超市的收銀系統(tǒng)遭到攻擊,系統(tǒng)癱瘓無法正常運(yùn)轉(zhuǎn)。“通過數(shù)據(jù)勘驗(yàn),我們找到一個(gè)如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費(fèi)用。”網(wǎng)絡(luò)攻防專家、南通市公安局網(wǎng)安支隊(duì)三大隊(duì)副大隊(duì)長許平楠說。
案件偵查過程中,受害超市負(fù)責(zé)人反映,由于被鎖服務(wù)器中有重要工作數(shù)據(jù),格式化將帶來巨大損失,其聯(lián)系了外地一家數(shù)據(jù)恢復(fù)公司,以更低的價(jià)格委托解鎖加密文件,后對(duì)方成功對(duì)服務(wù)器數(shù)據(jù)進(jìn)行了解密。
“一般來說,沒有病毒制作者的解密工具,其他人是無法完成解密的。”專案組成員、啟東市公安局網(wǎng)安支隊(duì)民警黃瀟艇說。
南通警方順藤摸瓜成功鎖定犯罪嫌疑人巨某,并在其居住地查獲作案用的電腦。民警在其電腦中還找到相關(guān)郵件記錄、比特幣交易記錄以及相關(guān)勒索病毒工具的源代碼。
“被植入病毒的服務(wù)器中,所有的數(shù)據(jù)庫文件、文檔都會(huì)被加密,只有通過郵箱聯(lián)系我,支付比特幣,我才會(huì)把解鎖工具發(fā)給對(duì)方。”巨某交代,自己開發(fā)了一款網(wǎng)站漏洞掃描軟件,在獲得相關(guān)控制權(quán)限后,就有針對(duì)性地在一些服務(wù)器植入勒索病毒。
警方查明,巨某先后向400多家網(wǎng)站和計(jì)算機(jī)系統(tǒng)植入敲詐勒索病毒,受害單位涉及企業(yè)、醫(yī)療、金融等行業(yè)。
期間,數(shù)家數(shù)據(jù)恢復(fù)公司主動(dòng)聯(lián)系巨某尋求合作。最終,巨某與謝某、譚某經(jīng)營的一家數(shù)據(jù)恢復(fù)公司談妥,由巨某編程,公司尋找目標(biāo)植入病毒,贖金到手后按比例分成。
目前,3名涉案犯罪嫌疑人均因涉嫌敲詐勒索罪被執(zhí)行逮捕。(蘇錦安 徐珊珊)