新華視點(diǎn):全國(guó)最大"Q幣犯罪產(chǎn)業(yè)鏈"揭秘

來(lái)源:香格里拉網(wǎng) 作者: 發(fā)布時(shí)間:2012-05-14 14:26:55

  新華網(wǎng)重慶5月14日電(記者王曉磊)這是一條全國(guó)最大的“Q幣犯罪產(chǎn)業(yè)鏈”--一伙由青年人組成的犯罪團(tuán)伙涉嫌對(duì)上千萬(wàn)臺(tái)電腦用戶植入木馬,占中國(guó)互聯(lián)網(wǎng)盜竊Q幣犯罪產(chǎn)業(yè)鏈總規(guī)模的近80%,且形成了制作木馬、研發(fā)輔助軟件、掛馬、盜號(hào)、洗信、販賣Q幣等犯罪全程流水線作業(yè)。

????重慶挖出的網(wǎng)絡(luò)犯罪大案,再次敲響信息安全警鐘:如何斬?cái)嗌煜蚓W(wǎng)絡(luò)信息的“黑手”?

????全程流水作業(yè)的“Q幣犯罪產(chǎn)業(yè)鏈

????Q幣是騰訊公司開(kāi)發(fā)的網(wǎng)絡(luò)虛擬貨幣。Q幣犯罪,是指一些不法分子趁機(jī)竊取電腦用戶信息及其Q幣,再轉(zhuǎn)賣獲利的違法犯罪行為。近日,重慶挖出了一條橫跨全國(guó)的開(kāi)發(fā)制作、策劃組織、指揮種植“木馬”,再通過(guò)“木馬”植入盜竊QQ信息,將Q幣進(jìn)行網(wǎng)上銷售的網(wǎng)絡(luò)犯罪產(chǎn)業(yè)鏈。

????今年2月,重慶市公安局網(wǎng)安總隊(duì)接到多起群眾報(bào)案,稱QQ號(hào)碼和Q幣被非法竊取。警方調(diào)查發(fā)現(xiàn)失竊的Q幣都被換成網(wǎng)絡(luò)游戲“QQ仙俠傳”中的元寶進(jìn)行了轉(zhuǎn)移,接收者是一個(gè)名為“小懶蟲(chóng)”的游戲ID。他僅一個(gè)月內(nèi)便涉及交易QQ號(hào)碼1471個(gè),折合人民幣近29萬(wàn)元。

????經(jīng)調(diào)查,“小懶蟲(chóng)”梁某是重慶合川人,與妻子明某在淘寶網(wǎng)開(kāi)設(shè)了一間名為“懶蟲(chóng)貓小寶”網(wǎng)店。從2011年7月起,梁某夫妻通過(guò)在網(wǎng)店販賣“QQ仙俠傳”元寶,獲利達(dá)86萬(wàn)余元人民幣。警方循線追蹤,挖出了梁某的主要聯(lián)系人“亮亮”。

????通過(guò)海量數(shù)據(jù)偵查比對(duì),一個(gè)龐大的網(wǎng)絡(luò)盜竊Q幣犯罪鏈條浮出水面:

????一是策劃、組織、指揮工作,由網(wǎng)名“亮亮”的犯罪嫌疑人吳某負(fù)責(zé)。他系網(wǎng)絡(luò)犯罪圈內(nèi)“知名人物”,具備較強(qiáng)號(hào)召能力和豐富的“從業(yè)史”。

????二是“洗信”和“掛馬”,前者由犯罪嫌疑人尹某負(fù)責(zé),即按照“亮亮”授意,對(duì)盜竊而來(lái)的用戶QQ信息進(jìn)行分類處理;后者系網(wǎng)名“香草”的犯罪嫌疑人翁某等五人開(kāi)設(shè)“楠天網(wǎng)絡(luò)科技公司”作為掩護(hù),通過(guò)種植木馬病毒,控制客戶主機(jī)的方式,大肆開(kāi)展DDOS攻擊,導(dǎo)致用戶電腦感染;

????三是開(kāi)發(fā)盜號(hào)輔助軟件,犯罪嫌疑人吳某等三人自行開(kāi)發(fā)軟件后協(xié)助“亮亮”傳播木馬,收取費(fèi)用分成;

????四是銷售環(huán)節(jié),如犯罪嫌疑人梁某及其妻子犯罪嫌疑人明某,從“亮亮”處以7.0折到7.3折的折扣買(mǎi)進(jìn)Q幣,以游戲元寶形式在網(wǎng)店以7.9折出售,賺取差價(jià)。犯罪嫌疑人和某等三人也在“亮亮”指使下,協(xié)助梁某夫婦進(jìn)行銷贓活動(dòng)。

????由于犯罪嫌疑人分散在全國(guó)各地,今年3月11日,專案組7個(gè)抓捕小組在重慶、海口、杭州、福州、泉州、保定、成都同步出擊。當(dāng)日23時(shí)45分,18名犯罪嫌疑人全部歸案。在進(jìn)一步偵查中,警方又將“神秘”的木馬制作者--武漢某大學(xué)二年級(jí)研究生王某抓獲。

????經(jīng)調(diào)查,該團(tuán)伙自2011年3月以來(lái),涉嫌對(duì)1000多萬(wàn)臺(tái)電腦植入木馬,盜?。褞胚M(jìn)行販賣,非法獲利六百余萬(wàn)元。同時(shí)他們還將被盜QQ號(hào)碼廣泛用于詐騙好友、靚號(hào)買(mǎi)賣、微博推廣、垃圾短信等違法犯罪活動(dòng)。


?  犯罪特征:智能化+隱蔽性,低成本+高收益

????十幾名犯罪嫌疑人,何以能在不長(zhǎng)的時(shí)間內(nèi)輕松竊取了上千萬(wàn)電腦用戶的信息,作下震驚全國(guó)的大案?網(wǎng)絡(luò)信息安全大案屢發(fā)原因何在?

????重慶警察學(xué)院刑事偵查系教授菀軍輝說(shuō),主要原因之一是當(dāng)前網(wǎng)絡(luò)信息犯罪的智能化、隱秘性強(qiáng),且多為跨區(qū)域作案,偵查取證難。記者了解到,此案中犯罪嫌疑人制作和傳播木馬、掛馬、洗信、販賣Q幣等均全程智能化操作;團(tuán)伙成員遍布各地,之間以虛擬身份聯(lián)系,資金往來(lái)也依托虛假銀行賬號(hào),并通過(guò)各種技術(shù)手段隱匿個(gè)人真實(shí)信息,這些都為警方偵查、取證帶來(lái)了前所未有的難度。

????辦案人員說(shuō),在進(jìn)行抓捕時(shí),警方是在前期縝密偵查后同步出擊,才將嫌疑人一網(wǎng)打盡的。否則,團(tuán)伙成員之間一旦察覺(jué)對(duì)方網(wǎng)絡(luò)聯(lián)系中斷,即可能在第一時(shí)間銷毀各類電子物證,令偵查工作前功盡棄。

????犯罪成本低、收益高,反復(fù)作案幾率大,也是網(wǎng)絡(luò)信息犯罪屢禁難絕的原因之一。菀軍輝說(shuō),犯罪嫌疑人只要掌握了一定的計(jì)算機(jī)操作技能,即可實(shí)施此類犯罪,且收益往往極高,如木馬制作者王某前后獲利近50萬(wàn)元。在取證時(shí),由于受害的QQ用戶遍布全國(guó),盜竊數(shù)額難以固證,且過(guò)去取證不充分,司法處理較輕,涉案人員反復(fù)作案幾率大,造成惡性循環(huán)。

????以此案中的核心成員“亮亮”為例,他在2009年曾因非法入侵計(jì)算機(jī)信息系統(tǒng)案被打擊處理,但僅獲刑11個(gè)月便又“重出江湖”。低犯罪成本和高收益促使其再度鋌而走險(xiǎn)。

????與此同時(shí),犯罪嫌疑人利用了網(wǎng)民一些不健康的上網(wǎng)習(xí)慣進(jìn)行傳播,也是該類犯罪行為“傳染性”很強(qiáng)的原因。以此案為例,木馬開(kāi)發(fā)者針對(duì)網(wǎng)民的獵奇心理,瞄準(zhǔn)色情網(wǎng)站進(jìn)行傳播。網(wǎng)民一旦瀏覽特定的色情網(wǎng)頁(yè)或下載特定軟件,電腦即被感染。辦案人員表示,此案中海量的受害用戶,說(shuō)明了當(dāng)前不少網(wǎng)民仍亟待樹(shù)立健康的網(wǎng)絡(luò)價(jià)值觀。


  如何讓青少年遠(yuǎn)離網(wǎng)絡(luò)信息犯罪“黑手”?

????在此案中,最讓人觸動(dòng)的是嫌疑人的低齡化。記者了解到,該犯罪團(tuán)伙是一群“青年軍”,年紀(jì)最大的不過(guò)30歲、最小的僅21歲。例如其核心成員“亮亮”是一名“90后”,自未成年時(shí)就開(kāi)始實(shí)施此類犯罪;制作木馬的犯罪嫌疑人王某更是具備較強(qiáng)的軟硬件制作能力,2010年因成績(jī)優(yōu)異保送研究生,在校期間還曾獲全國(guó)電子設(shè)計(jì)大賽二等獎(jiǎng)。臨近畢業(yè)的他已獲得多家著名網(wǎng)絡(luò)公司青睞,而王某打算從事的居然是互聯(lián)網(wǎng)賬戶安全保護(hù)工作。但由于他一念之差,在百度空間上炫耀木馬技術(shù),被“亮亮”相中,走上犯罪道路。

????專家表示,鑒于網(wǎng)絡(luò)信息犯罪多發(fā)、一些青少年誤入歧途的嚴(yán)峻形勢(shì),必須由司法部門(mén)、網(wǎng)絡(luò)運(yùn)營(yíng)商、廣大網(wǎng)民形成合力,對(duì)網(wǎng)絡(luò)信息犯罪實(shí)現(xiàn)“立體化”清剿,同時(shí)將打擊和教育相結(jié)合,讓青少年遠(yuǎn)離網(wǎng)絡(luò)犯罪。

????騰訊公司相關(guān)負(fù)責(zé)人表示,一方面將繼續(xù)配合國(guó)家相關(guān)部門(mén),對(duì)盜號(hào)、盜幣等嚴(yán)重侵害QQ用戶權(quán)益的行為進(jìn)行打擊,最大限度保障QQ用戶權(quán)益。另一方面,還將重點(diǎn)從技術(shù)方面對(duì)盜號(hào)行為進(jìn)行打擊,保障平臺(tái)的健康、安全。

????“廣大青少年網(wǎng)民還應(yīng)加強(qiáng)防范意識(shí),形成健康的上網(wǎng)習(xí)慣?!敝貞c一家大型綜合性網(wǎng)站社區(qū)部負(fù)責(zé)人羅林說(shuō),許多木馬均依托色情網(wǎng)站進(jìn)行傳播,網(wǎng)民切勿點(diǎn)擊瀏覽,更不要下載來(lái)歷不明的免費(fèi)軟件、插件。虛擬貨幣一旦被盜,應(yīng)及時(shí)報(bào)案,積極提供破案線索。

????辦案人員認(rèn)為,依法加大懲處力度,提高犯罪成本,也是有效打擊網(wǎng)絡(luò)信息犯罪的關(guān)鍵。記者了解到,此案中所有涉案電子物證已及時(shí)勘察和查封,由于偵查嚴(yán)密、取證充分,目前檢察機(jī)關(guān)已經(jīng)以涉嫌盜竊犯罪對(duì)吳某等11名主要犯罪嫌疑人批準(zhǔn)逮捕。他們面臨的將是法律的嚴(yán)懲。(新華網(wǎng))

責(zé)任編輯:鮑江平