冒险岛盗号中盗号木马之后…

编盗号木马牟利 国内黑客5大高手落网_产业服务_新浪游戏_新浪网
编网游盗号木马牟利百万 国内黑客第5大高手落网
  【新浪游戏专稿,转载请注明出处】 
  近日南京警方发布消息称,抓获了一个从提供盗号木马、到操作木马程序***服务的犯罪团伙,主犯是国内第五大黑客高手。
  去年11月起,南京警方相继接到网络游戏玩家报案,称自己价值数10万元的网游账号被盗,警方随即成立专案组进行调查,今年1月,警方将目标锁定于严某,并顺藤摸瓜,于2月中旬将这个集盗号、植入网页、盗取账号、销售***服务的犯罪团伙抓获。
黑客高手难逃法网
  据了解,犯罪嫌疑人活跃于各大黑客论坛,在中国黑客排行榜中位列第5,从09年开始专职编辑用于盗取“传奇世界”等游戏玩家的账号和密码的木马程序,将程序开发完后提供给赵某,由赵某负责上传至网络,再将程序卖给谢某实施盗号。
  在短短一年的时间,该犯罪团伙非法所得近百万元,目前,言某和赵某涉嫌提供侵入计算机系统程序罪,谢某等8人获非法获取计算机信息系统数据罪已经被拘留,该犯罪团伙将会被判处有期徒刑以上的处罚。
  据办案检察官介绍,此类案件中从木马程序作者到批发商,再到盗号实施者以及挂网流量商一个不漏地全部被抓获,在国内还是首次。
  黑客高手为何以身涉法 第一笔盗号木马生意5000元
  1980年出生的谢某大学读的是数学专业,由于爱好计算机成了一名IT高手,在北京一家计算机信息公司任程序员,他号称国内黑客第5大高手,网名“帝国大叔”和QQ号位列网络黑客排行榜。
第一笔盗号木马生意5000元
  2009年8月,有网友“小B”说起做游戏的盗号木马很赚钱,并发给谢某一个木马,让他破解。谢某很快破解了,发现是个“成吉思汗”游戏的盗号木马。谢某通过脱壳、免杀、再加壳等程序,做成一个用来修改木马“箱子(木马作者制作的网页)”地址的木马生成器。一切搞定后,谢某将改好的木马发给“小B”,“小B”测试后回复“可以使用”,但这个木马没有卖出去,就没付钱给谢某。过了几天,该网友“小B”又给谢某发去一个“新奇迹世界”游戏的盗号木马,谢某如法炮制地破解、修改后回传,这一次对方反馈说卖掉了,并很快给谢某的卡上打了5000元。
  “魔兽世界”也中*** 轻松挣了20多万“闲钱”
  谢某交代,他后来又给“小B”做过“魔兽世界”、“冒险岛”、“永恒之塔”等游戏木马,还给自己的木马加壳,一来逃避杀毒软件的查杀,二来减少木马的占用空间,三来通过给木马加密,防止别人偷他的木马。
  “小B”收到木马后在网上批发出卖,因网络游戏不时更新,木马也需更新修改,所以有时“小B”还给谢某发新的木马样本,由他负责破解。游戏木马提供给“小B”后,谢某每隔一两个星期就更新维护一次,“小B”则按月给他的银行卡打钱。“小B”开始几个月每月支付几千元,随着工作量的加大,后来每个月的报酬达到一两万元。2010年9月,“小B”付给谢某的钱越来越少,说是木马不好卖,谢某就不想再做了。
盗号很可恨
  接下来的两个月里,“小B”不断地催促谢某继续做维护,谢某给他做了“冒险岛”、“永恒之塔”、“龙之谷”3个木马的免杀,他收到”小B”的1万元后,就再也看不到对方上线了。谢某心里犯嘀咕,担心“小B”被抓了。其实,谢某帮“小B”做事一直有担忧,两人紧密联系了一段后,他觉得自己的QQ号用得太多了,感觉早晚要出事,便换了个QQ号与“小B”联系。
  谢某知道这些木马可以将游戏的密码、账号、游戏里的角色、二级密码、游戏金币等参数一起发送到指定的“箱子”里,而且根据“小B”的要求,他在“冒险岛”和“永恒之塔”两款游戏里给“小B”留过“后门”。尽管他没过问“小B”如何使用这些木马,但对后门的作用他是很清楚的,这个后门可以让部分“信(即游戏玩家的账户和密码)”发到“小B”让谢某维护的服务器上的箱子里,一般设定十分之一的信进这个箱子,也就是通过后门截留十分之一。
  木马批发商“小B”获利买轿车
  “小B”有个网站做外挂下载,因为时常被人攻击所以慕名找到谢某。这期间看到别人卖木马赚了钱,且听说木马盗号一个月能挣10万元,加之网上有人联系他买木马,而他没这个技术,便请谢某编写木马程序。谢某先后给他编写了“奇迹世界”等6款木马程序,孙立光拿到后转手在QQ群里叫卖,先后把木马批发给网名叫“90后”的网友。
  由于网络游戏会定期升级,“小B”卖出的木马也需要定期作相应的修改,于是和“90后”等下线谈好每个月收取维护费,其中“奇迹世界”每个月费用五六千元,“冒险岛”每个月7000元至1万元,“永恒之塔”头一个月1.5万元,之后每个月略有减少。
  “小B”每个月通过网络和“90后”结算后,按10%至20%给谢某提成,以确保这些木马遇到问题时,谢某能及时更新并解决技术难题。“小B”给谢某的木马做独家代理,短短几个月获利7.5万元。他用此款买了辆中华轿车。
  买者“90后”设工作室“洗信”盗号
  “90后”是远在广西柳州的工作室业主。早在2008年他在玩“奇迹世界”游戏时认识了一个玩家,对方告诉他通过“洗信”可以赚钱,还能获得好的装备,当时对方发给他“奇迹世界”的10个账号和密码,“90后”付给玩家30元。他把买来账号上的装备转移到自己的账号上,对比了一下如果花钱买要100多元,于是动心想做洗信***。
开设游戏工作室
  2009年夏天,“90后”出资购买了电脑成立了一个“洗信工作室”。他落网后交代,他们通过流量商在网上挂木马,游戏玩家一旦上了流量商挂木马的网站,会自动下载木马,木马就会把玩家输入的账号和密码以及游戏种类、玩家身份等信息发到箱子里。只要每天登录木马作者制作的网页,通过网页查看收到的信,掌握流量。并将箱子的地址发给其他工作室成员,由他们直接登录,按照各自分工的区域洗信。获取账号和密码后进入这款游戏,找到这个玩家的身份名,随即进入玩家的角色,将玩家的装备洗出来拿到网上交易。
  “90后”在网上联系卖木马的,和卖家熟悉后保持联系。由于有些玩家不愿以现金直接交易,他们就将装备换成游戏币,交易后再换成现金。生意好时,洗信工作室每月能挣2万元,从“洗信工作室”成立到案发被抓,“90后”获利15多万元。
***:010-用“木马”盗游戏装备9人获罪
域名城()12月17日消息 黑客界精英为20万酬劳帮别人编写并维护盗号木马程序,依靠这一病毒,7名广西男子盗取各类网络游戏的账号和密码近9000组(本报日A16版《编程高手培养
  域名城()12月17日消息&&& 黑客界&精英&为20万酬劳帮别人编写并维护盗号木马程序,依靠这一病毒,7名广西男子盗取各类网络游戏的账号和密码近9000组(本报日A16版《编程高手&培养&病毒赚了20万》一文曾作报道)。昨天,这些年轻人均被南京下关法院追究刑责,刑期最长的被判四年。据悉,这是网络犯罪新司法解释出台后,全国适用新解释宣判的第一起网络游戏盗号案。
  31岁的杨新是北京一家科技公司的程序员,计算机水平很高,曾多次参加有关部门的重大工程,在国内外黑客界被公认为高手。2009年初,杨新在网上认识了某外挂网站站长李俊。同年9月,杨新应李俊邀请为其编写了一个具备免杀升级功能(意指普通杀毒软件就算及时升级也无法查杀)的盗号木马程序,获得5000元酬劳。之后,李俊按月付给杨新维护费。维护期间,应李俊要求,杨新又编写了&魔兽世界&&冒险岛&&永恒之塔&等游戏的盗号木马程序。短短一年,杨新从李俊处获得20多万元酬劳,李俊将这些程序转卖出去,也赚了7万余元。
  这些木马程序最后到了广西男子赵军手中。赵军是资深游戏玩家,知道盗号有利可图,从李俊手上买来木马程序后,他召集6名初中同学成立工作室,疯狂盗取游戏玩家的装备。
  2010年11月,南京下关一名游戏玩家发现游戏装备被盗,报警求助,牵出了这起网络盗号案。公安机关侦查发现,此案背后有个完整的犯罪链木马作者提供盗号木马程序、中间商转卖程序、下家利用程序盗号赚钱。今年1月,涉案9人全部落网。公安机关从赵军的电脑中搜查到8992组游戏用户的账号和密码。据赵军交代,工作室每个月大约都能赚两三万元,赚到钱后,自己拿其中的80%,剩下的20%用于支付房租和雇员的工资。
  今年12月6日,南京下关法院开庭审理此案。检方指控杨新、李俊犯提供侵入计算机信息系统程序罪,专门盗号的7名下家犯非法获取计算机信息系统数据罪。
  昨天,此案一审宣判。杨新犯提供侵入计算机信息系统程序罪,被判处有期徒刑2年6个月,缓刑2年6个月。李俊犯提供侵入计算机信息系统程序罪,被判处有期徒刑3年8个月。赵军等7人犯非法获取计算机信息系统数据罪,获刑4年到1年不等。
  今年9月1日,最高人民法院、最高人民检察院联合出台了《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》,此案被认为是适用新司法解释的第一案。
  据主审法官介绍,在原有刑法条例中,对于网络犯罪所涉及的&情节严重&、&情节特别严重&、&后果严重&、&后果特别严重&等规定缺乏具体认定标准。新解释明确了认定标准,比如非法侵入计算机信息系统,违法所得5000元以上的即为情节严重,这让法院对网络犯罪的罪行量度有了一个具体的尺度,使得审判更有可操作性。本案中9名被告的涉案数值,按照新解释都属于&情节特别严重&,可以说新解释直接影响了对他们的量刑。
------分隔线----------------------------
域名中介经纪
是指企业或个人委托域名城为其提供议价、分析、谈判、收购域名的一个全过程服务。
是指企业或个人将域名和交易款项委托域名城为其保障交易双方的资金和域名安全,保证将域名和交易款项过户至交易双方的第三方服务。
  域名城()6月20日消息 中国互联网协会第四届理事...
  域名城()6月14日消息 微软宣布将以262亿美元现金...
 域名城()6月3日消息  今天,CNNIC 19岁啦...
  域名城()5月28日消息 第四届京交会今天开幕,由...
  域名城()5月12日消息 由清华经管学院互联网发展...
  域名城()5月9日消息 国家网信办5月2日会同国家工...
域名城()5月4日消息 截止到日,Parallels在大...
  域名城()5月2日消息 国家互联网信息办公室发言...

参考资料

 

随机推荐