您当前的位置:首页 > 国内新闻 > 广东新闻 > 东莞警方阻断“10万级”木马病毒传播

东莞警方阻断“10万级”木马病毒传播

时间:2018-12-08 17:47:45  来源:  作者:浏览:  评论:  条  加入收藏

根据上级公安机关“净网安网2018”专项行动有关部署,近日,东莞网警在省公安厅网警总队的统筹指挥,以及相关公司的大力协助下,24小时内火速侦破“12·05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已经有超过10万台计算机被感染。该案为国内首宗同类型案件,该案的侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。

东莞警方一天内破案

12月4日18时许,东莞网警支队接省公安厅网警总队通报称,腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。

获悉该线索后,东莞网警立即启动网络安全事件应急处置预案,对涉案线索开展排查,于12月4日22时摸排出嫌疑人真实身份为罗某某(男,22岁),其主要在该市东坑镇活动。12月5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,经十小时连续奋战,于15时将嫌疑人罗某某抓获。目前,罗某某已被依法刑事拘留,案件正在进一步审理中。

敛财两招:

第一招:“木马”盗取账号密码

第二招:“加密”勒索钱财

经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。据罗某某供述,2018年6月,其自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。

此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110元进行解密”。

安全建议

1.计算机用户应定期对重要数据进行备份;

2.谨慎下载不明来源软件,如论坛、网盘等,安装时建议检查软件签名;

3.受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码。

(全媒体记者钟宏连 通讯员管萱萱)

关键词:
    一4龄童小区内被车压死 肇事者系隔壁邻居
  • 一4龄童小区内被车压死 肇事者系隔壁邻居

    5月24日傍晚17:40分左右,铜川路上一小区内发生悲剧:1名4岁男童遭遇车辆碾压经抢救无效死亡,而肇事的是隔壁邻居驾驶车辆所致,而在事发时,两名男孩正在小区内玩耍...

      关键词:小区
最近更新
推荐资讯