广告 X
加载中 ...
首页 > 财经 > 国内经济 > 正文

比特币勒索病毒制作者落网:涉案500余万元

2021-10-18 16:40:13 来源:

江苏省南通市公安局警方在“净网2020”专项行动中,成功侦破一起由公安部督办的特大制作、使用勒索病毒实施网络敲诈的案件,巨某等3名犯罪嫌疑人落网。
 
比特币勒索案
比特币勒索案件
  基本案情

  今年4月,南通某大型超市的收银系统遭到攻击,系统瘫痪无法正常运转。“通过数据勘验,我们找到一条英文留言,要求支付1比特币作为破解费用。”南通市公安局网安支队三大队副大队长许平楠介绍,由于比特币均通过境外网站交易,追查难度较大,发起攻击的始作俑者身份往往成谜。


  案件侦查过程中,受害超市负责人反映,被锁服务器已由外地一家数据恢复公司完成了加密文件的解锁。“勒索病毒入侵文件或系统,每一个解密器都是根据加密电脑的特征新生成的,没有病毒制作者的解密工具不可能完成解密。”许平楠说。

  南通警方顺藤摸瓜成功锁定犯罪嫌疑人巨某,民警在其电脑中找到相关邮件记录、比特币交易记录以及相关勒索病毒工具的源代码。巨某交代称,他开发了一款网站漏洞扫描软件,在获得相关控制权限后,就针对性植入勒索病毒。为避免破解和逃避公安机关的追查,巨某相继开发升级了4种勒索病毒,除了索要难以追查的比特币作为赎金,使用的都是境外网盘和邮箱。


  警方查明,巨某先后向400多家网站和计算机系统植入敲诈勒索病毒,受害单位涉及企业、医疗、金融等行业,如苏州某上市公司系统被植入病毒,停产停工三天,损失巨大。

  期间,多家数据恢复公司主动联系巨某寻求合作。最终,巨某与谢某、谭某经营的一家数据恢复公司谈妥,由巨某编程,公司寻找目标植入病毒,赎金到手后按比例分成。截至案发,巨某作为多个比特币勒索病毒的制作者,已成功作案百余起,非法获取的比特币折合人民币500余万元。

  目前,3名涉案犯罪嫌疑人均因涉嫌敲诈勒索罪被逮捕。

  2

  法官说法

Q

  以勒索病毒方式索要钱款的刑事法律

  目前司法实践中较为常见的黑客勒索财物方式是DDOS攻击(利用控制的傀儡机占据网络资源使目标系统无法正常服务)和勒索病毒,根据不同情况一般以破坏计算机信息系统罪或敲诈勒索罪定罪。

  黑客索财可以分为两步,第一步犯罪手段行为:通过网络攻击、植入病毒等方式,影响计算机系统的功能、正常运行;第二步犯罪目的行为:以阻止正常运营、删除数据相威胁,向机主、网站经营者等利益相关人索要钱款。该两种行为可以分别评价。

  蠕虫型勒索病毒属于能够自我复制、传播并破坏计算机系统功能,在特定触发条件下(7天不交付赎金)破坏系统数据的破坏性程序,同时遭受攻击、传染的计算机系统的软件或硬件不能正常运行,因此手段行为(不考虑罪量要素)符合破坏计算机信息系统罪的犯罪构成。

  敲诈勒索罪系指以非法占有为目的,以威胁或要挟的手段,强行索取他人财物;黑客以网络攻击、销毁文件、不予解锁等方式索要钱款,符合敲诈勒索罪的犯罪构成。

  由此,勒索病毒索财触犯了两个罪名,属于刑法理论中的牵连犯;对于牵连犯,除法律明确规定外,应当从一重罪处断。即,虽然敲诈病毒索财同时犯破坏计算机信息系统罪和敲诈勒索罪,但由于目的行为和手段行为之间存在着紧密联系,如果数罪并罚最后量刑往往偏重,故而要在两个罪名中选择一个裁量结果更重的罪名适用。

  收到比特币勒索邮件该怎么办?

  一般情况下是可以忽略这种邮件,因为这种邮件都是大规模群发的,虚晃到一个是一个。如果涉及到真实的账户和密码,可以分析一下是通过什么渠道泄露出去的,并且马上更改一些重要的密码。

  如果勒索人通过邮件还会有下一步的行动,并且确实掌握了很多重要的资料。那么无论如何都不要给勒索人转比特币,这绝对是一个无底洞,保留好所有的证据,报警是好的选择。

想了解更多关于区块链方面的法律知识,请关注法律援助中心  http://www.flyzzx.com/




“比特财经”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服邮箱:bitokx@163.com,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。

  • 声音提醒
  • 60秒后自动更新