比特币:全国首例!“你的系统已中病,要解决必须支付比特币!”

当前,勒索病不断蔓延,各类新型病层出不穷,一些企业、金融机构甚至政府网站遭到攻击,犯罪嫌疑人索要赎金只认比特币,以逃避追查。

在“净网2020”专项行动中,南通、启东两级机关联手,成功侦破一起由部督办的特大制作、使用勒索病破坏计算机信息系统从而实施网络敲诈勒索的案件,抓获巨某、谢某、谭某等3名犯罪嫌疑人,其中巨某系多个比特币勒索病的制作者。

这是全国机关抓获的首名比特币勒索病的制作者。截至案发,巨某已成功作案百余起,非法获利的比特币折合人民币500余万元。

苏州获批创建全国首个国家级区块链发展先导区:近日,工信部正式复函,支持苏州创建区块链发展先导区,系全国首个正式获批创建的国家级区块链发展先导区。目前,全市已集聚区块链企业160家,带动相关技术应用企业近300家,30家企业入选江苏省区块链重点企业库,4家企业入选苏州市“头雁”及“头雁培育”企业,完成中央网信办区块链信息服务备案项目38个,占全省备案总数的44.4%,在江苏和全国的影响力与日俱增。赛迪区块链研究院近期发布的《中国城市区块链发展水平评估白皮书》显示,苏州已从2019年的第18名,跃升至2021年的第4名,区块链产业综合实力快速上升。(新华网)[2021/12/6 12:55:00]

收银系统被黑,超市遭网络勒索

今年4月,启东某大型超市的收银系统遭到攻击,被黑客植入勒索病,造成系统瘫痪无法正常运转。

《杭州区块链行业发展报告》:上半年6个区块链产业园投用居全国首位:据杭州区块链技术与应用联合会发布的《2019杭州区块链行业发展报告》显示,当前杭州已聚集一大批优秀区块链企业与项目,与北京、上海、深圳一起,牢牢占据全国第一梯队的位置,央行旗下的\"中钞区块链技术研究院\"也于2017年落户杭州。截至2019年12月,在杭注册的区块链企业总量为1611家,较2010年增长了1440家,杭州实际从事与区块链技术研发相关的企业数量为125家,涉及金融(28%)、媒体(16%)和底层技术(13%)等多个方面。截至2020年上半年,杭州全市已有6个区块链产业园正式投用,与广州共居全国首位,上海则以4家产业园紧随其后,在区块链产业园分布上萧山、余杭各有2个,西湖和下城各有1个。在全球区块链技术发明专利前100的企业中,来自杭州的区块链企业占有6家,包括阿里巴巴(蚂蚁集团)、复杂美、趣链科技、秘猿科技、云象科技和沃朴物联。(杭州日报)[2020/10/16]

接到报案后,南通市局成立由启东、网安、法制等组成的专案组,开展破案攻坚。

动态 | 全国首个互联网仲裁电子证据平台上线 运用区块链等技术:据凤凰网消息,7月18日,宁波仲裁委召开互联网在线仲裁平台暨全国首个互联网仲裁电子证据平台正式运行发布会,实现了互联网仲裁案件全流程线上解决。平台建设方杭州安存网络科技有限公司相关负责人介绍,平台借助互联网技术,无缝对接各个电子数据来源接口(包括通用电子证据和区块链电子证据),并以哈希值形式提交平台上链存证。当发生纠纷时,通过哈希值校验,前置性地对电子证据进行审查认定,确认电子证据是否被篡改。[2019/7/30]

“通过数据勘验,我们找到一个如何解密文件的全英文留言,要求受害人必须支付1比特币作为破解费用。”网络攻防专家、南通市局网安支队三大队副大队长许平楠说,经对该超市的服务器进行数据勘验,发现黑客锁定的服务器中所有文件均被加密,文件的后缀名都变成了“lucky”,文件和程序均无法正常运行,而在C盘根目录下有个自动生成的文本文档,留有黑客的比特币收款地址和邮箱联系方式。

动态 | 海南省上线运行全国首个区块链电子缴存证明平台 推动住房公积金改革:据海南日报消息,4月21日,海南日报发文解读《海南省住房公积金2018年年度报告》。文章提到,海南省住房公积金管理局2018年在住房公积金改革及服务方面做出多项努力,其中一项为建立电子缴存证明及黑名单云平台。上线运行全国首个区块链电子缴存证明平台,缴存职工通过网厅、手机APP、支付宝城市服务查询电子缴存证明,贷款中心等机构经职工个人授权后查询和验证缴存证明。[2019/4/21]

“这是一起典型的使用勒索病破坏计算机信息系统从而实施网络敲诈勒索的案件。”许平楠说,近年来,比特币勒索病攻击在全国乃至全球范围内整体呈上升趋势,令人深恶痛绝,但发起每次攻击的始作俑者身份始终成谜。对这起案件,尽管专案组做了大量工作,但始终没有丝毫进展,侦查陷入僵局。

动态 | 雄安集团全国首创“区块链+保障金”模式:中国雄安集团在全国创建首个“区块链+保障金”新模式。中国雄安集团投融资部刘俊如表示,目前在雄安集团区块链资金管理平台上,仅生态公司的5个项目就聚集上链企业795家,累计管理项目资金近15亿元。其中劳务分包单位通过平台发放建设者工资超过3万人次,可以说,“区块链+保障金”模式的创新应用,筑牢了保障雄安建设者劳动报酬权益的“双保险”。[2018/11/26]

顺藤摸瓜,病制作者落网

案件侦查过程中,受害超市负责人反映,由于被锁服务器中有重要工作数据,格式化将带来巨大损失,其联系了外地一家数据恢复公司,以更低的价格委托解锁加密文件,后对方成功对服务器数据进行了解密。

“一般来说,没有病制作者的解密工具,其他人是无法完成解密的。”专案组成员、启东市局网安支队民警黄潇艇说,勒索病入侵电脑,对文件或系统进行加密,每一个解密器都是根据加密电脑的特征新生成的,只有按要求支付比特币才能解开。

获悉这一情况,专案组判断,其中定有隐情。经过走访调查,这家数据恢复公司的负责人吐露实情,原来他们通过邮箱直接与黑客取得联系,最终花了0.5比特币的代价得到解锁工具,从而顺利完成任务,赚取差价。

专案组通过相关记录,深度研判分析,不仅排除了数据恢复公司的作案嫌疑,还成功锁定犯罪嫌疑人的真实身份为巨某,案件侦破工作取得重大进展。

5月7日,专案组在山东威海将巨某抓获归案,并在其居住地查获作案用的电脑。民警在其电脑中还找到相关邮件记录、比特币交易记录以及相关勒索病工具的源代码。

自认完美犯罪,赎金只认比特币

经查,巨某今年36岁,内蒙古赤峰人,自幼喜好并自学钻研计算机知识,精通编程、网站攻防等技术,后成立工作室,利用自己开发的软件炒股,起初赚了不少钱,后亏损300多万元。

2017年下半年的某天,债台高筑的巨某偶然间得知有黑客用勒索病将他人电脑文件加密锁定后敲诈钱财,于是灵机一动,尝试开发病程序,通过研究“永恒之蓝”工具以及“撒旦”等勒索病,巨某编写了“satan_pro”病程序,用于作案。

“被植入病的服务器中,所有的数据库文件、文档都会被加密,只有通过邮箱联系我,支付比特币,我才会把解锁工具发给对方。”巨某交代称,自己开发了一款网站漏洞扫描软件,在获得相关控制权限后,就有针对性地在一些服务器植入勒索病。

为避免破解和逃避机关的追查,巨某又陆续升级开发了“nmare”“evopro”“svmst”“5ss5c”等4款勒索病,除了索要难以追查的比特币作为赎金,他还通过境外的网盘和邮箱将解密软件发送给受害人,并经常更换,到手的比特币也都是通过境外网站交易。尽管巨某机关算尽,自认为犯罪行为天衣无缝,最终还是没能逃出办案民警的法眼。

社会危害严重,行业乱象不容忽视

经大量工作,专案组查明,巨某先后向400多家网站和计算机系统植入敲诈勒索病,受害单位涉及企业、医疗、金融等行业,启东这家超市收银系统即是被植入了“nmare”病。案件中,苏州某上市科技公司的系统被巨某植入病,导致停产停工三天,损失巨大。

期间,数家数据恢复公司主动联系巨某寻求合作,最终,巨某与谢某、谭某经营的一家数据恢复公司谈妥,由巨某编程,病中的联系方式和比特币账户为该公司所有,再由公司寻找目标植入病,到手后按比例分成。

6月4日,谢某、谭某在广州落网。

“犯罪手法隐蔽,社会危害大,同时也暴露出数据解密行业的乱象。”南通市局网安支队支队长张建说,近年来,勒索病攻击破坏案件时有发生,侵害目标多为党政机关和企事业单位的重要信息系统,严重危害正常办公秩序和经济运行秩序,甚至有数据恢复公司主动与黑客取得联系,共同开展攻击破坏和敲诈勒索,同时借机抢占勒索病解密市场,成为勒索病蔓延扩散的帮凶。

目前,3名涉案犯罪嫌疑人均因涉嫌敲诈勒索罪被执行逮捕。

提醒:广大企业和群众平时应养成良好的安全文明上网习惯,注重信息安全等级保护,及时更新系统和软件,安装正规的杀软件和防护墙,修补漏洞,同时定期对重要数据进行备份。此外,一旦使用的计算机感染了病,还需尽快修改支付密码,以免造成其他财产损失。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

PolygonWCC:关于白币官网升级

尊敬的白币社区成员,白币官网即将重大升级,升级后的官网会以全新的样式和体验服务于社区,同时白币兑换也将全面升级.

[0:281ms0-4:734ms