主页 > imtoken苹果端手机下载平台 > 国内首例比特币勒索案告破,三年获利500万!

国内首例比特币勒索案告破,三年获利500万!

三年前比特币价格_火币网比特币价格历史数据_比特币美金价格今日行情比特币

比特币美金价格今日行情比特币_三年前比特币价格_火币网比特币价格历史数据

来源|HyperAI超级神经

来源 | 视觉中国

10月8日,据江苏省南通市当地警方通报,在“净网2020”行动中,成功侦破一起特大网络勒索案,抓获犯罪嫌疑人鞠某、谢某、谭某三人。

犯罪嫌疑人鞠某作为多个比特币勒索病毒的制造者,已成功作案100余起,非法所得比特币折合人民币500余万元。

三年前比特币价格_火币网比特币价格历史数据_比特币美金价格今日行情比特币

三年前比特币价格_比特币美金价格今日行情比特币_火币网比特币价格历史数据

病毒勒索软件:想要数据?用比特币交换

近年来,网络勒索病毒猖獗,防不胜防。 世界各地的公司、机构甚至大学都会遇到勒索软件攻击。

三年前比特币价格_火币网比特币价格历史数据_比特币美金价格今日行情比特币

今年4月,江苏省南通市启东某大型超市收银系统遭到攻击。 系统被黑客植入勒索病毒,导致系统瘫痪,无法正常运行。

该超市第一时间报案,南通市公安局、市网安局等部门组成专案组展开调查。 通过查资料,专案组发现了一条完整的英文信息,告知如何解密文件,要求受害人支付1个比特币(按现价约合人民币4.7万元)作为破解费。

三年前比特币价格_比特币美金价格今日行情比特币_火币网比特币价格历史数据

黑客勒索信息:如果要恢复文件,请在我的钱包里放1个比特币

此外,网警对超市的服务器进行了数据排查,发现被黑客锁定的服务器中的所有文件都被加密,文件后缀变成“lucky”,文件和程序无法正常运行。 在C盘根目录下,有一个自动生成的文本文件,里面有黑客的比特币支付地址和邮箱联系方式。

三年前比特币价格_火币网比特币价格历史数据_比特币美金价格今日行情比特币

超市服务器数据文件后缀变成“幸运”

随后三年前比特币价格,虽然专案组做了大量工作,但一直没有进展。 线索无处可寻,调查陷入僵局。

比特币美金价格今日行情比特币_三年前比特币价格_火币网比特币价格历史数据

南通市公安局网安大队三大队副大队副大队长徐平南介绍,“由于比特币是通过境外网站交易的,追踪难度大,袭击者的身份往往是一个谜。”

三年前比特币价格_火币网比特币价格历史数据_比特币美金价格今日行情比特币

随着价格的不断上涨和自身的匿名性

比特币受到众多不法分子青睐

火币网比特币价格历史数据_比特币美金价格今日行情比特币_三年前比特币价格

超市求助数据恢复公司,原来是破案线索

就在警方无从下手时,案件出现了转机。

由于超市被锁定的服务器中有重要的工作数据,如果被格式化,损失将是巨大的。 于是,超市工作人员联系了一家数据恢复公司,委托其以低于敲诈勒索的价格(1个比特币)解锁加密文件。

火币网比特币价格历史数据_比特币美金价格今日行情比特币_三年前比特币价格

后来三年前比特币价格,数据恢复公司奇迹般地成功解密了服务器数据。

警方得知这一情况后,认为这其中可能另有隐情。 因为,一般来说,勒索病毒都是侵入电脑,对文件或系统进行加密。 每个解密器都是根据被加密计算机的特性重新生成的。 没有病毒制作者的秘钥,几乎不可能完成解密。

专案组成员、启东市公安局网安支队民警黄晓婷分析,一般只有支付给勒索者的比特币才能破译。

经过进一步调查,警方排除了数据恢复公司的嫌疑。

原来,数据恢复公司之所以能够恢复数据,是因为他们通过邮箱与黑客取得联系,并支付了0.5个比特币获得解锁工具,从而完成任务赚取差价。

比特币美金价格今日行情比特币_三年前比特币价格_火币网比特币价格历史数据

通过从数据恢复公司获得的新线索,以及深入的研究分析,专案组成功查明了犯罪嫌疑人鞠某的真实身份,案件侦破终于取得重大进展。

5月7日,专案组在山东威海将居某抓获,并在居所内查获作案用电脑。 在居某的电脑中,民警查获相关邮件记录、比特币交易记录和相关勒索工具源代码。

三年前比特币价格_比特币美金价格今日行情比特币_火币网比特币价格历史数据

居某解释称,自己开发了一款网站漏洞扫描软件,在获得相关控制权限后,有针对性地植入勒索病毒。 为避免破解和逃避公安机关的查处,菊先后开发升级了4种勒索病毒,索要难以追踪的比特币作为赎金,均使用境外网盘和邮箱。

在江苏警方抓捕嫌疑人之前,居某已经在400多个网站和电脑系统中植入勒索病毒。 受害单位覆盖20多个省份,涉及企业、医疗、金融等行业。

其中,苏州某上市公司因勒索病毒破坏了其相关工作中使用的数据库文件,导致整个生产系统无法正常运行,直接停工三天,造成巨大经济损失。

火币网比特币价格历史数据_比特币美金价格今日行情比特币_三年前比特币价格

自学成才的人,却走上了犯罪的道路

这个莒可以说是一个靠敲诈耽误了“前途”的无师自通的专家。

据了解,鞠某出生于内蒙古赤峰市,今年36岁。 自幼喜爱并自学计算机知识,精通编程、网站攻防等技术。

之后,他成立了工作室,用自己开发的软件炒股。 一开始赚了很多钱,结果亏了300多万。

火币网比特币价格历史数据_比特币美金价格今日行情比特币_三年前比特币价格

负债累累的菊在一次偶然的机会中得知了利用勒索病毒敲诈的致富之道,于是走上了开发病毒程序的道路。

2017年下半年以来,居某研究“撒旦”等勒索软件和“永恒之蓝”漏洞利用程序,并编写“satan_pro”病毒程序进行作案。

2018年,一位感染病毒的客户要求数据解密公司解密,勒索信息如下:

比特币美金价格今日行情比特币_火币网比特币价格历史数据_三年前比特币价格

据居某交代,为避免破解和逃避公安机关的调查,在“satan_pro”之后,他先后升级开发了“nmare”、“evopro”、“svmst”、“5ss5c”四款勒索软件。 被攻击的超市收银系统被植入了“nmare”病毒。

除了索要难以追查的比特币作为赎金外,鞠某还通过海外网盘、邮箱将解密软件发送给受害人,并频频更换。 他拿到的比特币也是通过海外网站交易的。

对于菊来说,他天衣无缝的计划堪称“完美犯罪”,但终究没能逃过警方的追查。 作案过程中,与其合作的数据恢复公司经营者谢某、谭某也因涉嫌敲诈勒索罪被逮捕。

不知道这个菊现在进了监狱,会作何感想。 如果他用所学成为一名网络安全工程师,他的人生历程将完全不同。

或许在未来的某一天,身陷囹圄的他,还会想起多年前敲出第一行代码时那个昂扬纯粹的自己。

火币网比特币价格历史数据_比特币美金价格今日行情比特币_三年前比特币价格