中新網南京10月8日電 8日,江蘇省南通市公安局對外通報,警方在“凈網2020”專項行動中,成功偵破一起由公安部督辦的特大制作、使用勒索病毒實施網絡敲詐勒索的案件,抓獲3名犯罪嫌疑人,其中巨某系多個比特幣勒索病毒的制作者。截至案發,巨某已作案百余起,非法獲利的比特幣折合人民幣500余萬元。
今年4月,南通一大型超市的收銀系統遭到攻擊,系統癱瘓無法正常運轉。“通過數據勘驗,我們找到一個如何解密文件的全英文留言,要求受害人必須支付1比特幣作為破解費用。”網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說。
案件偵查過程中,受害超市負責人反映,由于被鎖服務器中有重要工作數據,格式化將帶來巨大損失,其聯系了外地一家數據恢復公司,以更低的價格委托解鎖加密文件,后對方成功對服務器數據進行了解密。
“一般來說,沒有病毒制作者的解密工具,其他人是無法完成解密的。”專案組成員、啟東市公安局網安支隊民警黃瀟艇說。
南通警方順藤摸瓜成功鎖定犯罪嫌疑人巨某,并在其居住地查獲作案用的電腦。民警在其電腦中還找到相關郵件記錄、比特幣交易記錄以及相關勒索病毒工具的源代碼。
“被植入病毒的服務器中,所有的數據庫文件、文檔都會被加密,只有通過郵箱聯系我,支付比特幣,我才會把解鎖工具發給對方。”巨某交代,自己開發了一款網站漏洞掃描軟件,在獲得相關控制權限后,就有針對性地在一些服務器植入勒索病毒。
警方查明,巨某先后向400多家網站和計算機系統植入敲詐勒索病毒,受害單位涉及企業、醫療、金融等行業。
期間,數家數據恢復公司主動聯系巨某尋求合作。最終,巨某與謝某、譚某經營的一家數據恢復公司談妥,由巨某編程,公司尋找目標植入病毒,贖金到手后按比例分成。
目前,3名涉案犯罪嫌疑人均因涉嫌敲詐勒索罪被執行逮捕。(蘇錦安 徐珊珊)