请选择 进入手机版 | 继续访问电脑版

0668论坛: 茂名资讯网www.0668.com

  • 0668-2210668
  • 茂名人,茂名事,茂名资讯网!
搜索
查看: 929|回复: 0

东莞网警火速侦破特大新型勒索病毒案,研发者是茂名人!

[复制链接]
发表于 2018-12-8 08:14 | 显示全部楼层 |阅读模式
原名:这个茂名仔“出名”了!微信支付勒索病毒居然是他制作的!!!                                                                                                


一款利用微信二维码支付的新型勒索病毒在互联网传播,“勒索”不仅仅是这种病毒的强项,它还能窃取用户各类账号密码,包括淘宝、天猫、阿里旺旺、支付宝、163邮箱、百度云盘、京东、QQ账号等。

近日,东莞网警24小时内火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。


24d51e943475fe7e0162c981025ad80a.jpg
要求受害者扫描二维码支付赎金
最终达到“勒索”解密酬金的目的

该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染。该案为国内首宗同类型案件,该案的成功侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。

案发经过

近日,一款利用微信二维码支付的新型勒索病毒在互联网传播,群众关注度高,病毒危害造成广泛恶劣影响。

12月4日18时许,东莞网警支队接省公安厅网警总队通报称,腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。

获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查,于12月4日22时准确摸排出嫌疑人真实身份为罗某某(男,22岁,广东茂名人),其主要在东莞市东坑镇活动。12月5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于15时将嫌疑人罗某某抓获。

6ac80c4bdcfd74dacfcdfa7b84749ba2.jpg
嫌疑人罗某某
经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。据其供述,2018年6月,罗某某自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。

同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。


b63ea4421388ba50a7ff1a856aa85005.jpg
嫌疑人的后台登陆记录

此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。

目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。
网警建议
1、计算机用户应定期对重要数据进行备份;
2、谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;
3、受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码
来源:DV现场、平安东莞

               
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

客服电话

0668-2210668

全天24小时在线客服

客服QQ点击咨询

微信公众号

APP客户端

Copyright © 2011-2015 http://www.0668.com All Rights Reserved. Discuz!X3.2 粤ICP备13004536号-8

快速回复 返回顶部 返回列表