制图 俞晓翔
盗得两千多万个账号 非法获利数百万元
盗号黑色产业链
2008年7月中旬,经过4个多月的缜密侦查,盛名一时的“伯乐”木马制造者吉才在深圳被江苏扬州警方抓获,这一团伙苦心经营一年多的庞大“帝国”瞬间轰然倒塌,20多名主要犯罪嫌疑人落入法网。
“伯乐”不识马专门养“木马”
价值8000元“宝刀”被盗
今年4月初,网民小秋玩电脑游戏时,屏幕上突然跳出一个窗口,称点击下载该程序后,可以提高游戏运行速度,小秋丝毫没有犹豫,点了下去。
然而,时隔10分钟左右,许多莫名网站陆续弹出,且无法关掉,小秋估计可能中毒了,随即关闭电脑。可当他再次打开自己的游戏账号时,意外发生了:身上的装备全都蒸发,一把价值8000元的宝刀,也没有了踪影。
玩过网上游戏的人都知道,电脑游戏里的装备虽然是虚拟的,但都可以通过现金来确定价格并交易,小秋认为这是别人采取了非法的手段盗取了自己的游戏装备,便立即报警。
此时扬州市公安局网警支队十分忙碌。近期,通过互联网的报警处理平台每天接受这类游戏装备被盗案件十几起。
经查证,警方判断,这很可能是一种叫“伯乐”的木马病毒所为。
循着“蹄印”找到“养马人”
警方决定以此为突破口。在扬州市公安局网警支队里,数十台电脑前,民警查访各大游戏网站和论坛,通过对数万信息的筛选、研判,终于找到“马蹄印迹”,一个自称该款病毒制造者的人进入警方视线,他的网名就叫“伯乐”。
7月8日,“捉马行动”全面展开。
当天上午,扬州火车站候车大厅内人来人往,喧闹嘈杂。一对年轻的夫妻正有说有笑地等待火车进站。“你好‘伯乐’,我们是警察,请跟我们走一趟。”年轻人周围突然出现一队警察,大厅内一阵骚动,随即沉静下来。妻子木然站立不知所措,男子知道事已败露,低声对警察说:“我跟你们走,只是请留点面子。”警察听出话外之音,未给他上手铐,只是警惕地站在他身边。男子神色黯然地牵着妻子的手,随警察离去。
在广陵公安分局,“伯乐”交代,木马程序的制作、销售是一个分工明确的组织,而他仅仅负责网上销售。所有的病毒程序都是一个叫“大哥”的男子提供的,由于只是网上交易,“大哥”姓什么,长什么样子一概不知。
在浙江发现病毒源代码
查看“伯乐”与“大哥”交谈记录,民警发现“大哥”来自浙江台州,且未察觉到“伯乐”已经落入警方之手。7月9日,也就是“伯乐”落网的第二天,抓捕小分队出现在台州某小区。
“你好,请开门,我们是小区物管。”民警按下门铃后大声说道。门打开一条缝,民警推门而入,将毫无准备的“大哥”抓获。民警环视左右,发现“大哥”的屋内装潢豪华,但却并不像一个制造病毒的工作室。疑惑之际,另一民警看出猫腻,此房是楼中楼,且经过伪装,需从外楼梯才能到达顶楼。打开楼上大门,场景令人震惊,10多台台式电脑、笔记本电脑、服务器交错排开,4名工作人员正在检测新编写的“伯乐”木马病毒。
|