东莞网警近日在腾讯和360公司的大力协助下,24小时内侦破“12·05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。犯罪嫌疑人罗某某涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染。该案为国内首宗同类型案件,该案的成功侦破及时阻断了该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒的进一步传播。
10万台计算机感染勒索病毒
近日,一款利用微信二维码支付的新型勒索病毒在互联网传播,全网已有超过10万台计算机被感染,群众关注度高,病毒危害造成广泛的恶劣影响。
12月4日18时许,东莞网警支队接省公安厅网警总队通报称,腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。获悉省厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查,12月4日22时准确摸排出嫌疑人真实身份为罗某某,男,22岁,广东茂名人,其主要在东莞市东坑镇活动。
5日凌晨,东莞网警联合东坑分局连夜展开抓捕行动,于当日15时将嫌疑人罗某某抓获。经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。
22岁嫌疑人自主研发病毒
据22岁的罗某某供述,今年6月,他自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金。同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。
目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。据《北京晚报》
新闻推荐
就在我瞎想的时候,我听见房门被轻敲了两下,我以为萧伯伯的情况又出现了反复,惊得跳下床就向门口跑去。门拉开看见姬...