当前位置:首页 > 休闲 > 拍案|网安卫兵竟“变身”木马黑客!警觉网络敲诈勒索

拍案|网安卫兵竟“变身”木马黑客!警觉网络敲诈勒索

2025-07-19 10:20:18 [综合] 来源:晴颜素舍站

本来从事网络安全作业的变身工程师,竟干起黑客的拍案阴谋,使用木马病毒“黑”掉企业网络体系,网安卫兵索要数字加密钱银作“赎金”……近来,竟木觉网浙江杭州市上城区人民法院一审宣判了一同特别的马黑敲诈勒索案子,四名被告别离以犯敲诈勒索罪、络敲侵略公民个人信息罪被判处有期徒刑。诈勒

“老字号”遭受黑客进犯 “赎金”是变身虚拟钱银。

2023年末的拍案一天,杭州一家“老字号”医疗安排技能部担任人连续接到各个科室的网安卫兵来电,反映体系无法正常登录。竟木觉网进入操作页面发现,马黑一切的络敲体系文件都变成了“.uncle”的后缀。经过排查,诈勒后台办理体系中一个名为readme.html的变身文件非常可疑。点开一看,里边赫然写着:“Important Notice!Your Files Have Been Locked!”(“留意!你们的文件现已被确定!”)随后,技能人员连续在文件中找到了“Payment Method”(付出方法)“Wallet Address”(钱包地址)等内容。这起体系瘫痪的始作俑者被确定为网络黑客。

经核实,公司合计89台服务器无法运转,包括电子病历、批发连锁在内的事务体系彻底堕入瘫痪。为赶快康复线上挂号等事务,最大程度保证患者不延误治疗,该医疗安排无法容许了对方付出数字加密钱银作为“解锁赎金”。

无独有偶,这家安排报案之后,杭州警方又发现两家被该团伙敲诈勒索的企业。经计算,三家被害企业为康复正常运营,合计花费33万余元向第三方购买数字加密钱银付出给了对方。

杭州市上城区公安分局网警大队民警介绍,嫌疑人在短时间内会集进行了很多技能操作,且反侦查认识很强,设立了多个“跳板”服务器,IP地址触及境内外多处地址。从种种痕迹看,该起案子大概率是安排紧密、分工清晰的团伙作案。

经过技能手法追寻侦查,公安机关逐步确定了涉案人员的实在身份。2023年12月,以祁某某为首的四人违法团伙在内蒙古呼和浩特、北京等地被相继抓获归案。

为赚快钱 “网安卫兵”变身勒索黑客。

四人到案后,承认了使用木马病毒展开敲诈勒索的违法事实,案子本相逐步浮出水面。

本来,祁某某、韩某某、李某某三人原是北京某科技有限公司担任网络安全保护的工程师,而郝某某是和祁某某、韩某某熟识的老友,也从事网络安防作业。

由于了解网络安全的“门路”,祁某某、郝某某、韩某某开端策划使用技能赚点“快钱”。一开端他们盯上贩卖公民信息的生意:2023年4月至7月,祁某某等人经过服务器缝隙对体系数据进行不合法爬取,共获取包括收货人、收货地址、电话等信息累计6万余条,经过不合法贩卖,共获利人民币20余万元。

但这类数据在“暗盘”上的价格逐步走低,他们决议换一条“赛道”,用病毒搞敲诈勒索。

为了进步功率,祁某某、韩某某等人在呼和浩特市的租借房内开起“勒索作业室”。四名成员分工清晰:祁某某、韩某某事前编写好勒索代码并进行测验,郝某某、李某某对有缝隙的企业服务器进行搜集并增加缝隙“后门”,随后由祁某某、韩某某从“后门”进入网站,上传守时履行加密使命的木马病毒进行勒索。

承办检察官表明,这几人在从事网安作业的时分,就经常重视技能论坛中发布的服务器共性缝隙,在网上寻觅能够攻破的堡垒机。“为了进步网络进犯作用,他们还使用人工智能技能辅佐修正病毒程序代码。”。

就这样,在短短一周不到的时间内,该团伙连续作案三起,对被害企业形成丢失。

扎好安全“篱笆”应对网络勒索。

2024年9月11日,上城区人民检察院别离以敲诈勒索罪和侵略公民个人信息罪对祁某某等四人依法提起公诉。2025年3月,该案子在上城区人民法院开庭审理。近来,四名被告人被一审判处有期徒刑三年至七年六个月不等,并处罚金。现在该判定已收效。

“没耐性想要‘挣快钱’,这种心态害了自己。”面临法官的讯问,郝某某流下懊悔的泪水。四名被告在一审宣判后,均表明遵守判定成果不上诉。

承办检察官表明,近年来,人工智能技能的开展进一步降低了进犯门槛,导致针对企业服务器,尤其是网安才能单薄的中小民营企业的黑客进犯勒索发案频率有所进步,加大了案子侦查难度。

网络安防专家建议,面临网络勒索,企业除了事发后要及时固定依据报警,平常要定时做好“冷备份”,即均匀每7天对一切服务器数据做一次线下备份。一旦产生勒索进犯,至少能够将体系康复到7天以内的数据,不至于堕入彻底瘫痪;此外还能够选用“专用设备+安全稳妥”服务形式,布置一套防勒索检测设备的一起,参加一份安全稳妥,对由于黑客勒索形成的丢失取得有用赔付。

魔高一尺,道高一丈。虽然人工智能技能和虚拟钱银等的运用,让传统违法“花样翻新”,但调查取证手法在不断更新,相关法律法规也日益完善,建起更加结实的网络安全“篱笆”。一起,企业特别是中小企业要进步风险认识、完善安防办法,一旦遭受网络敲诈勒索,及时固证维权。

统筹:王俊禄、孙闻、杨维汉。

记者:吴帅帅。

新华社国内部出品。

(责任编辑:综合)

推荐文章
  • 早预警、快举动 各地交通部门多行动防备恶劣气候

    早预警、快举动 各地交通部门多行动防备恶劣气候 人民网北京4月11日电 记者乔雪峰)中央气候台估计,4月11日至12日,跟着新一股较强冷空气东移南下,我国中东部地区将呈现强风、降温、沙尘气候,华北将呈现前史同期稀有持续性劲风,内蒙古东部和东北地区东 ...[详细]
  • 县域旅行重塑文旅商场新地图

    县域旅行重塑文旅商场新地图 中心观念:县域游览一头连着人民群众对美好日子的新等待,一头连着村庄复兴的国家战略。它不只承载着人们对“诗与远方”的神往,在深层次推进着文明传承立异和生态价值转化,还可以有用盘活村庄熟睡资源,进一步疏通 ...[详细]
  • 沙洋县举行网络人士座谈会

    沙洋县举行网络人士座谈会 荆楚网湖北日报网)讯通讯员 李辉)7月10日上午,沙洋县网络人士座谈会在县电子商务服务中心举办。县委统战部、县委宣扬部县委网信办)、县委组织部、县委社工部、县文旅局、县商务局等部分分担负责人,与县新联 ...[详细]
  • 38℃高温下搜索30小时 江汉民警总算寻回迷路白叟

    38℃高温下搜索30小时 江汉民警总算寻回迷路白叟 荆楚网湖北日报网)讯记者 白云 实习生 王玉林 通讯员 丁美薇 黄敏)7月1日深夜11时30分,武汉市公安局江汉区分局满春街派出所的值勤室被一阵短促的脚步声和带着哭腔的求助声打破。“差人同志!求求你们 ...[详细]
  • 让我国世界遗产“活”起来 《踏歌行》行将开播

    让我国世界遗产“活”起来 《踏歌行》行将开播 是怎样的一支舞蹈,让800多年前一次闻名的争辩局面“活”了起来?“醉里挑灯看剑,梦回吹角连营”这样的千古名句是辛弃疾怀着怎样的心境、面临着怎样的山水写出的?面临中华大地上雄奇绮丽的国际天然遗产,王安石 ...[详细]
  • 全球文明建议的尼山回响

    全球文明建议的尼山回响 第十一届尼山世界文明论坛于2025年7月9日-10日在山东济宁曲阜举行,共议“各美其美·美美与共——文明间联系与全球现代化”,是对全球文明建议的又一次生动实践。来历:闪电新闻。修改:常方圆。责编:田达 ...[详细]
  • 菲律宾一大巴车坠入峡谷 已致2死27伤

    菲律宾一大巴车坠入峡谷 已致2死27伤 总台记者。得悉,当地时间7月10日上午,菲律宾北三宝颜省杜明加镇一辆大巴车坠入峡谷,形成2人逝世、27人受伤。死者中包含1名学生。开始陈述显现,该大巴车上共载有40名乘客,其间29人为学生。总台记者 ...[详细]
  • 产销量双打破!上半年轿车工业“成绩单”冷艳 下半年轿车消费有望持续增加

    产销量双打破!上半年轿车工业“成绩单”冷艳 下半年轿车消费有望持续增加 央视网音讯。:7月10日,中国轿车工业协会发布数据闪现,本年上半年,我国轿车工业多项经济指标同比均完结两位数增加,轿车产销量双双打破1500万辆。数据闪现,2025年1—6月,我国轿车产销别离完结15 ...[详细]
  • ChinaTravel便当度↑ 离境退税便当办法再晋级

    ChinaTravel便当度↑ 离境退税便当办法再晋级 4月8日,国家税务总局晋级了来华境外旅客离境退税的便当办法,外国游客能够在全国更多城市、更多退税商铺享受到“即买即退”的服务,在商铺结完账之后,立刻就能拿到退税款。跟着过境免签、外国人来华付出便当化的 ...[详细]
  • 我国霹雳舞队满额参赛 剑指成都世运会奖牌

    我国霹雳舞队满额参赛 剑指成都世运会奖牌 新华社北京7月10日电肖亚卓、刘梦)间隔2025年成都世运会开幕还有不到一个月的时刻,我国体育舞蹈联合会主席尹国臣日前在承受采访时介绍了我国响雷队现在的备战状况,表明队员们将力求在男人、女子两个项目上 ...[详细]
热点阅读