當前位置:商標查詢大全網 - 教育培訓 - 緊急網絡犯罪案例分析

緊急網絡犯罪案例分析

今年1月,仙桃市龍華山派出所民警在辦理二代身份證時,發現用於辦理二代身份證的電腦已經中毒。即使被下毒,也會恢復原貌。接著,該局部分辦公電腦被熊貓燒香病毒癱瘓。

同時,市公安局網監大隊接到仙桃市江漢熱線信息中心報告稱,該網站中心服務器出現大面積熊貓燒香病毒。

這是本市首次出現兇猛的計算機病毒,引起了本市公安局網監部門對相關數據的高度重視。從去年6月5438+2月至今,被熊貓燒香病毒感染中毒的電腦已經超過50萬臺,數百萬網民深受其害。

警方還發現,瑞星2006年安全報告將熊貓燒香列為10病毒之首,而在2006年中國大陸計算機病毒疫情與互聯網安全報告的十大病毒中,該病毒壹舉成為毒王。

10月22日,65438市公安局網監大隊向公安局長俞平輝、政委李沛剛、副局長葉鐵冠報案。65438年10月24日,該局正式立案偵查,命名為1.22案。

研究

武漢男孩被列為重大嫌疑人

昨日,仙桃市公安局副局長葉鐵冠介紹,該市網監部門立案後,上網搜索相關資料,對熊貓燒香電腦病毒進行分析調查。

結果顯示,熊貓燒香病毒是壹種傳染性蠕蟲病毒,可感染系統中的execompifsrchtmlasp等文件,停止大量殺毒軟件和防火墻軟件進程,並嘗試讀取特定網站的下載文件列表,通過瀏覽局域網* * *和u盤等多種渠道快速傳播。

此外,被感染的電腦會頻繁重啟並出現藍屏,系統硬盤中的數據文件會被破壞,GHO文件會被刪除。被感染的用戶系統中所有的exe可執行文件都會被改成壹只熊貓拿著三根香的樣子。

該局網監部門根據病毒感染傳播特征分析,推測熊貓燒香病毒作者為某團隊或某個人所寫;或者壹個人編,多人再傳播。

國家計算機病毒應急處理中心和網上的相關資料顯示,熊貓燒香的計算機病毒程序帶有whboy武漢男孩的簽名,病毒感染網頁文件後,會在網頁中添加代碼,將網頁重定向到特定的URL。

根據該網站的註冊信息,註冊人是胡,是武漢市網監部門的壹名技術人員。據分析,擁有全部病毒代碼的人應該是武漢人,很可能與2005年爆發的武漢男孩QQ尾巴等特洛伊馬關系密切。市公安局網監部門決定進行串並偵查。

在調查過程中,該局網監部門獲取了相關資料。whboy因寫武漢男孩的傳奇特洛伊馬而出名,作品通常署名為wh boy和武漢男孩。

於是,市公安局網監部門將武漢男孩列為重大犯罪嫌疑人,進行針對性偵查。

收網

假裝買軟件抓武漢男生

65438+10月31日,在省公安廳網監總隊的指揮協調下,成立了1.22專案組。

2月1日,專案組查明武漢男孩與另外兩名租住在武漢市洪山區的專案偵查員在武漢假裝購買殺毒軟件,並抓獲壹名賣家。

專案民警分析:賣家是後來被查的武漢小夥。這名武漢男孩名叫李俊,男,25歲,武漢市新洲區陽邏鎮人,對電腦相當精通。

2月2日,民警張、劉傑等人在租住的壹處居屋內,實施了24小時監控。當天下午,專案民警研究實施抓捕行動,制定抓捕方案和審訊方案。

2月3日,專案組分析各種跡象,發現武漢男生可能要出逃,提前抓捕。

3日晚8時40分,守候在出租屋內的仙桃市網監大隊民警將已返回出租屋拿東西的李俊抓獲,並對出租屋進行檢查。

經過突審,李俊交代了自己編寫的熊貓燒香病毒,病毒的源代碼就在他和雷蕾所住的某酒店房間的硬盤裏,並承認將源代碼的壹份復印件給了雷蕾(男,25歲,武漢市新洲區陽邏鎮長山村人,李俊同學)。

專案民警立即出擊,將準備逃跑的雷蕾抓獲,並起獲筆記本電腦硬盤等物品。國家計算機病毒應急處理中心將提取的源代碼鑒定為熊貓燒香病毒的源代碼。

審問

賺錢賣,傳播病毒取樂。

去年9月,李俊在武漢某計算機學校學習軟件開發時,開始制作熊貓燒香病毒10。畢業後,李俊在武漢市洪山區租了壹間壹室的房子,潛心制作熊貓燒香病毒。在寫作過程中,他不斷與雷蕾交流寫作進展。

165438+10月,李俊寫完熊貓燒香病毒,通過QQ群發布出售熊貓燒香病毒的消息,每種病毒在網上出售20套左右,價格為5001000元。

今年6月24日,65438,雷蕾找到李俊,告訴他網上炒作熊貓燒香很厲害,讓他回避。

當天,李俊和雷蕾在武漢某酒店開房,壹起研究熊貓燒香,雷蕾繼續在網上為李俊出售2000臺毒肉機。

2月4日,仙桃市公安局網監大隊再次對現場進行核查,並將李俊雷蕾送回仙桃市公安部門,組織協調魯、浙、滇、粵、桂等地網監部門,對涉案人員的服務器進行控制和扣押。

5日晚,仙桃市公安局副局長葉鐵冠在山東威海將王樂妍抓獲。經初步審查,王樂妍交代自己是傳播熊貓燒香病毒最多的人,日均收入7000余元,收入與李軍平分

王樂妍還供認了另外兩名通信員,其中壹人叫X火。在省網監總隊的支持下,仙桃警方了解到,自稱X火的正是仙桃人。當天晚上,警察在X Fire的家裏逮捕了他們(此人的真名是汪哲)。壹路到專班,犯罪嫌疑人葉培新在浙江溫州落網。

此時,正在南昌收服務器的網監大隊大隊長萬接到總部通知後,驅車趕往浙江麗水。3號追逃班6日晚在浙江麗水會合,抓獲犯罪嫌疑人張順

經審訊,李俊是熊貓燒香病毒的制作者,其他五人是銷售傳播者,目的是賺錢取樂。

李俊交代,熊貓燒香病毒是由幾種病毒組合而成的壹種新型病毒,可以控制電腦,在電腦中制作特洛伊木馬,從他人電腦中盜取QQ遊戲裝備等。,賣了之後還能盈利。李俊每天的最高收入是1萬元。

6名犯罪嫌疑人被抓獲後,警方當場收繳贓款65438余萬元,其中王樂妍還用贓款購買了壹輛吉普車。

至此,2月3日至10,仙桃市公安局網監大隊已在湖北、山東、浙江等地抓獲6名主要涉案嫌疑人。

(綜合楚天都市報武漢晨報)

家人眼中的李俊

李俊的父母壹直在他家鄉的壹家水泥廠工作。兩人都是幾年前下崗的。他的母親做了壹輛手推車在街上賣早餐,他的父親在壹家私人瓷磚廠上班。52歲的母親陳女士說,李俊很小的時候就喜歡玩電腦,有空就去網吧玩。因為怕他在外面學不好,就在家裏給他買了壹臺電腦。沒想到,她的兒子因為玩電腦被警察抓了。陳女士感到懊悔。

李俊的父親說,當他四五歲的時候,李俊愛上了在家裏玩積木和拆卸小機器。當時,李俊把家裏所有能拆開的東西都拆開了,比如收音機、鬧鐘、手電筒,歪著頭看了每個零件後,又把零件重新組裝起來,恢復了原狀。如果鬧鐘又動了或者收音機能發出聲音,李俊會經常拍手大笑,慶祝很長壹段時間。

李俊的弟弟李明比他小三歲。他是西南民族大學音樂教育專業的。今年寒假他回家了。他偶爾會跟哥哥提起,他和同學最近中了熊貓燒香電腦病毒。他哥壹聽,壹改之前的內向謙遜,不屑地壹笑:這病毒沒什麽大不了的。當時,李明並沒有想到,哥哥是熊貓燒香的始作俑者。

李明告訴記者,他哥哥上學時數學和英語都很好。盡管如此,他還是沒能考上高中,而是進了壹家水泥廠自己辦的技校(現更名為碣石職業技術學校)。2000年在武漢壹家電腦城打工後,自己掙錢,但在李明的記憶中很少給家裏錢花。我哥哥從來沒有向父母要過錢。有人曾經告訴李俊,李明是他的弟弟。賺不到錢的人是無能的。

來自四川的27歲青年車經常以“少爺”的網名在網上聊天。幽默的話語迷住了貪吃的小姐姐小華,兩人聊得很投機。感覺時機成熟,“少爺”熱情邀請“貪吃小妹”到成都玩。

小華欣然赴約,跟著“少爺”回了家。門壹關,“少爺”立刻失去了之前的溫暖,壹眨眼就變成了“色狼”,露出色迷迷的眼神,不停地撫摸小華。小華驚呆了。他做夢也沒想到自己信任的網友會是這張大眾臉,最後在“少爺”的威逼利誘下被強奸。

冷面殺手

網名“沙子”的女生,是南京某大學大壹新生。今年五壹節前,準備出國留學的沙來到北京,參加了壹個英語強化培訓班。

沒想到,培訓班結束後,沙的父母突然和沙失去了聯系。

兩天後,沙父親的手機突然收到壹條短信,聲稱“妳女兒在我們手裏,準備118萬元,不要報警,否則後果自負”!接下來,他連續收到幾條類似的短信,都是沙的手機發的!

根據傻子手機的通話記錄,警方核實這部手機在黑龍江伊春無業人員唐振東手中。當地警方迅速出擊,分別抓獲犯罪嫌疑人唐振東及其鄰居畢冬冬。

然而,沙子再也不能回到他的父母身邊了。嫌疑人交代,他們合謀綁架並殺害了沙子。

畢冬冬21歲。高中畢業後,他在宜春壹家網吧做網管。2001,10,畢冬冬和沙在網上聊天時認識。

2002年春節前,畢冬冬帶著沙子從南京來到宜春,從網絡中的虛擬空間來到現實中。通過這次接觸,畢冬冬了解到沙家裏比較有錢,有了通過網戀改變命運的想法。

然而,今年春節後,沙的父母為她辦理了出國留學手續,並安排她在北京參加英語強化學習。期間,沙提出與畢冬冬分手。

畢冬冬見大勢已去,便以出國前再見壹面為由,邀請沙子到伊春。天真的沙子並不知道“鬼谷”與鄰居唐振東密謀了壹個邪惡的計劃,要綁架沙子並向她的父親要錢。

5月10晚上9點,沙從北京趕到伊春,來到畢冬冬家。半夜,唐振東和畢冬冬制作了沙的視頻,準備通過郵件把視頻發給沙的父母,對他們進行敲詐。

這段視頻成了沙子人生的最後壹段。視頻結束後,唐振東和畢冬冬伸出罪惡的雙手,將沙子活活勒死,連夜將屍體埋在畢冬冬家後面的荒地裏。

短短半年多的時間,壹段以浪漫的“網戀”開始的故事走到了最後的結局,死亡成為了這段癡情的終結。

據警方介紹,犯罪分子利用互聯網實施傳統犯罪時,往往通過聊天、網遊等方式,與沒有經驗的少男少女結成親密的“網友”,壹旦時機成熟,就會露出猙獰面目。

在震驚遼寧的“10 26”綁架案中,犯罪嫌疑人也是通過網戀掌握被害人家庭情況,騙取被害人信任後實施整個犯罪過程。直到20歲的Xi被殺的那壹天,她才意識到自己信任的網友“張猛”原來是壹只披著羊皮的狼。

罪犯徐洪喜在太原鞍山打工。在與Xi網戀期間,他還與許多女孩保持在線關系,並通過聊天詢問她們的家庭和個人情況。

因為Xi的爺爺和父親在鞍山開了壹家工廠,他們家很有錢,逐漸成為徐洪喜鎖定的對象。兩人相識後,單純的Xi更加相信這個在網上無話不談的“知己”。正是看到自己逐漸取得了Xi的信任,徐洪喜開始策劃與他人壹起綁架勒索巨額錢財的行動計劃。

在江蘇女孩沙被殺案中,犯罪嫌疑人畢冬冬也承認自己“最擅長和女孩聊天”。據畢冬冬說,因為經常在網上和女生聊天,所以對女性的心理很了解。“網上聊天的時候,我只要看網名就能猜出這個人是男是女。我只要說幾句話,就知道這個女人的性格。”

為了博取女網友的好感,畢冬冬在網上聊天時經常變換身份。畢冬冬說:“有時候我會和網友開玩笑,或者故意欺騙他們,說我好。有時候我會跟他們說我是大學生,跟他們說壹個我比較了解的學校,讓他們覺得有見識,這樣她才會願意跟我談。”

據黑龍江省哈爾濱市公安局刑偵支隊三大隊政委侯乃峰介紹,畢冬冬很能把握女生的心理,所以壹般情況下,網上的女生都願意找他聊天。“畢竟網上交流不是兩個人面對面的交流。把握對方的情況並不容易,尤其是壹些女生,明辨是非的能力很差,比較幼稚,所以往往容易被壹些花言巧語欺騙,最後上當受騙。”