2018年底,不少用户遭遇微信勒索病毒攻击,电脑内文件被加密,微信支付赎金后才可以获得密钥。当时北青报也发表了报道《新型勒索病毒感染范围仍在扩大 腾讯封禁二维码》。2019年9月3日,广东省东莞市第三人民法院对该案件进行了宣判,95后犯罪嫌疑人罗某获刑6年6个月。
非专业人员,利用个人微信勒索
据介绍,罗某并非计算机技术专业学生,而是高中就辍学了。虽然文化程度是高中没毕业,但凭借兴趣个人钻研,已经掌握了研发木马病毒,入侵计算机系统的能力。
2018 年 11 月,他租用河南郑州某网络公司的服务器,并将电脑病毒植入一个软件模块,接着在相关论坛发布。
只要是下载了这个软件的计算机都会被感染,随后病毒软件运行,计算机里的文件就会被加密,并弹出要求支付解密赎金的收款二维码,金额为110元。
另外,这个病毒还会窃取用户的电商平台、社交平台的账号密码。
据悉,罗某使用自己的微信收款二维码来收勒索赎金,当时网络上还出现了“微信支付出现勒索病毒”的谣言。当时,微信还表示已第一时间对所涉勒索病毒作者账户进行封禁、收款二维码予以紧急冻结。微信支付用户财产和账户安全不受任何威胁。
超2万用户受感染
2018年12月1日,有用户报告遇上了电脑感染病毒,并且遭到了勒索。在腾讯守护者计划安全团队的支持下,公安机关在12月5日,就将被告人罗某抓获。
据介绍,罗某共收到了37笔赎金,其中一笔为30元,其他均为110元,共非法获利3990元。
然而,司法鉴定表明,罗某所开发的病毒程序共感染了27939台电脑主机,并对用户主机中存储的数据进行加密,为未授权地修改、干扰,故为破坏性程序。
病毒通过是怎么窃取用户电脑里电商、社交平台的账号密码的呢?通过暗中监控用户键鼠操作,共记录了21546条键盘鼠标操作记录。
虽然罗某只是非法牟利3990元,但法院认为,他的行为违反了国家规定,故意制造、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果特别严重。
法院认为,罗某的行为已构成破坏计算机信息系统罪,期间还进行盗窃、敲诈勒索,同时也触犯敲诈勒索罪、盗窃罪。最终根据被告人罗某的犯罪情节及悔罪表现,法院判处其有期徒刑六年六个月。
腾讯安全专家也表示,随着互联网成为现代社会的基础设施,计算机犯罪现象在频发。这种犯罪不仅给被害人造成经济损失,同时也在扰乱社会的经济秩序,破坏社会和谐,甚至对国家安全、社会文化等构成威胁,因此司法机构对计算机犯罪也是绝不姑息的。
同时安全专家提醒用户,不打开陌生或可疑邮件、网络链接;不下载安装来路不明、可以的软件;不同平台使用不同密码;各个平台使用复杂的密码并定时修改;及时更新漏洞补丁;安装杀毒软件及时更新病毒库。
文/北京青年报记者 温婧
编辑/田野