基层动态_全网超10万台计算机遭勒索病毒入侵,东莞警方火速侦破案件_东莞政法网 东莞政法网
您的当前位置: 首页 > 政法动态 > 基层动态
全网超10万台计算机遭勒索病毒入侵,东莞警方火速侦破案件
字体大小: 发布日期:2018-12-14 15:13 [打印页面]    [关闭页面]

“计算机用户应谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名,并且应定期对重要数据进行备份,以防范电脑遭到病毒入侵。”东莞市公安局网警支队办案负责人表示。
  近日,东莞市公安局网警支队24小时内火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案。犯罪嫌疑人非法获取各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染,该案为国内首宗同类型案件。所幸的是,东莞公安网警快速出击,成功侦破及时阻断该病毒对全网计算机系统入侵的进一步扩大,有效遏制了病毒进一步传播。
  利用微信支付勒索钱财后解锁
  近日,一款利用微信二维码支付的新型勒索病毒在互联网传播,群众关注度高,病毒危害造成广泛的恶劣影响。
  12月4日18时许,东莞市公安局网警支队接省公安厅网警总队通报称,根据腾讯公司举报,东莞一名男子向多个计算机信息系统传播病毒木马,锁定目标系统文件,利用微信支付勒索钱财后解锁。
  获悉省公安厅网警总队下发线索后,东莞网警快速反应,立即启动网络安全事件应急处置预案,调集骨干警力,对涉案线索开展排查,进一步强化上级公安机关“净网安网2018”专项行动有关部署。
  市公安局网警支队办案负责人说,于12月4日22时准确摸排出嫌疑人真实身份为罗某某(男,22岁),其主要在东莞东坑镇活动。12月5日凌晨,东莞网警联合东坑公安分局连夜展开抓捕行动,经过10小时连续奋战,于15时将嫌疑人罗某某抓获。
  经审讯,嫌疑人罗某某对其制作新型勒索病毒破坏计算机信息系统,利用微信支付勒索钱财的事实供认不讳。据罗某某供述,2018年6月,其自主研发出病毒“cheat”,用于盗取他人支付宝的账号密码,进而以转账方式盗取资金,同时制作内含“cheat”木马病毒代码的某开发软件模块,在互联网上发布。
  非法获取用户账号、密码数据约5万余条
  此次,东莞网警在省公安厅网警总队的统筹指挥以及腾讯和360公司大力协助下,24小时内火速侦破“12.05”特大新型勒索病毒破坏计算机信息系统案,抓获病毒研发制作者1名,缴获木马程序和作案工具一批。
  该犯罪嫌疑人涉嫌利用自制病毒木马入侵用户计算机,非法获取淘宝、支付宝、百度网盘、邮箱等各类用户账号、密码数据约5万余条,全网已有超过10万台计算机被感染。市公安局网警支队办案负责人说,任何通过该开发软件编写的应用软件均包含木马病毒代码,代码在后台自动运行,记录用户淘宝、支付宝等账号密码,以及键盘操作,上传至服务器。此外,嫌疑人通过执行命令对感染病毒的计算机除系统文件、执行类文件以外的所有文件进行加密,随后弹出包含解密字样和预置微信收款二维码的勒索界面,解密程序标题显示“你的电脑已被加密,请执行以下操作,扫一扫二维码,你需要支付110进行解密”。
  目前,嫌疑人罗某某已被警方依法刑事拘留,案件正在进一步审理中。
  ■安全建议(来源于网络)

  1、计算机用户应定期对重要数据进行备份;谨慎下载不明来源软件,如论坛,网盘等,安装时建议检查软件签名;
  2、受感染用户在清除病毒后还需尽快修改支付宝、百度云、网易163、腾讯QQ、淘宝、天猫和京东等平台的密码。
  3、在上网时一定要提高警觉,有时候恶意链接、恶意软件、恶意邮件以及恶意的网站都非常危险,所以说上网时一定提高警惕。
  4、定期更新系统补丁,不论是Windows还是mac,保证最新的补丁更新是解决漏洞的好方法。例如微软、Adobe和oracle等系统程序的开发公司,公司的安全研究人员会将发现的安全威胁进行修复,并且定期的发布补丁,以防漏洞被不法分子所利用。
  5、说在下载软件的时候,选择正规来源的软件,避免危险的恶意软件、间谍软件以及广告软件等。
  6、在下载文件时,一定要注意,当今世界电子商务已经进入家家户户,很多人选择网购和网络理财产品。但是,P2P产品和网站一直都是黑客们攻击的对象,所以说在公共环境下,使用此类产品非常有可能被黑客攻击。
  7、定期对电脑进行系统检测和病毒扫描,杀毒软件是很有必要的,尽管有些杀毒软件很流氓。很多人有这样的体验,安装了杀毒软件以后会电脑变慢了,这是因为杀毒软件很多的程序是需要开机启动,所以会拖慢电脑的速度,但是不要等到被黑客攻击了再后悔。
  8、注意路由器和公共无线网络的安全性,现在公共无线网络有很大的风险,因为大多数的路由器在安装的时候并没有安全保障,所以说路由器需要设定一个复杂的密码后再使用。

【TOP】打印页面】【关闭页面
无标题文档