万众海浪论坛  
温馨提示今天是:

当网络繁忙时请选择:https://bbs.838778.com(线路一)https://bbs.939138.com(线路二)进入本站论坛。


 
标题: 毒源藏身海淀被端
弗德茗
金牌会员
Rank: 6Rank: 6


UID 186220
精华 0
积分 1825
帖子 365
威望 1825 点
金钱 7310 RMB
阅读权限 70
注册 2017-8-21
状态 离线
 
发表于 2017-8-30 18:18  资料  个人空间  短消息  加为好友  QQ
毒源藏身海淀被端

毒源藏身海淀被端
<p></p>
<p> 海淀公安分局副局长赵磊砢给网友颁发杰出网友奖杯</p>
<p> 为严厉打击“黑客”攻击破坏违法犯罪活动,有效保障信息网络安全,自今年3月起,公安部部署开展了为期一年的“打击整治‘黑客’攻击破坏违法犯罪专项行动”。专项行动开展以来,北京警方破获各类“黑客”攻击破青春期女性如何克服性冲动坏违法犯罪案件130余起,依法查处发现老公有外遇最明智的怎么办老公出轨我宽恕了他“黑客”类犯罪嫌疑人140余人。这其中不仅怎么给男朋友取个亲密昵称对象之间可爱调皮称呼包含规模打击入侵家庭摄像头式的窥探公民隐私案件,也包括“火球”病毒这样侵害公司生产经营的典型案件。</p>
<p> 某IT公司为躲避国内监管,开发“病毒”捆绑正常软件传染境外互联网,短短一年利用植入广告牟利近8000余万元人民币。近日,“海淀网友”又立新功,协助警方侦破一起特大“黑客”破坏计算机系统案。</p>
<p> “海淀网友”发现跨境黑客线索</p>
<p> 2017年6月3日,海淀分局网安大队接到一名热心“海淀网友”举报称:自己在网上浏览网页时,发现一国外知名安全实验室报道了一起代号为“FIREBALL(火球)”的事件,在这起事件中发现了某中国网络公司通过在国外推广镶嵌了恶新娘结婚时的风水禁忌结婚必知的20条中华传统新婚禁忌意代码的免费软件来达到流量变现的目的。</p>
<p> 据了解,这名“海淀网友”提到的报告由国外某著名戒的过程要注意的事安全厂商,于2017年6月1日对外发布。报告称,一个来自中国的“恶意软件”感染了全球2.5亿台计算机初学高尔夫的基本动作掌握好高尔夫握杆,有20%的企业网络“中招”。染毒的电脑会强行修改浏览器主页,并将搜索结果定向到谷歌和雅虎,通过控制用户点击网站的广告进行牟利。此外,该软件还会跟踪用户数据,暗中升级用户信息。</p>
<p> 因为举报此事的“海淀网友”本身就是一名网络安全公司的技术人员,他在看到国外的实验室分析后,就结合自己的专业知识,对“火球”病毒传播途径进行了分析。此后还协助分局网安大队民警对该网络公司推广的免费软件进行了样本固定,通过技术手段对样本进行了功能性分析,最终确定在这些被推广的免费软件内的确存在相同的恶意代码。</p>
<p> 劫持用户流量恶意植入广告牟利</p>
<p> 北京青年报记者了解到,“火球”传播“流氓软件”的手段,是病毒中常见的“白加黑”技术,该技术使用干净的EXE文件加载执行包含恶意代码的动态链接库,是一种用于躲避安全软件文件监控和主动防御的技术。虽然“火球”传播主要针对海外市场,国内中毒用户并不多,但海淀分局网安大队对涉案网络公司进行调查时发现,该公司办公地、注册地均在海痛风的中药偏方薏米治痛风的偏方淀区。因此,网安和刑侦部门立即按照分局左金丸(三九药业)要求,成立了专案组,开展立案侦查。</p>
<p> 专案组民警从病毒程序的运行方式入手,通过模拟系统中毒过程结合实地调查追踪,准确掌握嫌疑人制作病毒自行侵入用户电脑,强行修改系统配置,劫持用户流量,恶意植入广告牟利的犯罪事实。</p>
<p> 11人团伙一年牟利近8000万人民币</p>
<p> 通过监测,办案民警及时固定了整个犯罪行为过程的关键证据,同步摸清了该公司组织架构。6月15日专案组正式启动收网行动,在该公司所在地将该犯罪团伙一举捣毁,抓获了以马某、鲍某、莫某为首的11名嫌疑人,嫌疑人对自己的犯罪事实供认不讳。</p>
<p> 经审查,马某、鲍某、莫某都一直从事祛风解毒九头狮子草IT行业,想到开发恶意插件捆绑正常软件可以劫持流量从而达到植入广告进行牟利的目的,几人于小青龙汤治咳喘2015年共同出资成立了一家网络公司,对该病毒软件进行开发。马某任公司总裁,鲍某和莫某分别任公司二妙丸的临床应用技术总监和运营总监。开发出“FIREBALL”恶意软件后,考虑到国内网络安全监管严厉,为了躲避监管,公司在国外开通了账户,然后将该恶意软件捆绑正常软件投放国外软件市场进行传播。该恶意软件感染电脑后,能够在受害者机器上执行任意代码,进行窃取凭据、劫持上网流量到删除其他恶意软件的各种作等违法犯罪行为。然后,该公司在该恶意软件上植入广告向受害者电脑投放从而牟取暴利,该公司国外账户仅仅在去年就非法获利近8000万人民币。</p>
<p> 目前,马某、鲍某、莫某等9人因涉嫌破坏计算机系统罪已被海淀区检察院批准逮捕,案件还在进一步审理中。文/本报记者 杨柳 供图/海淀警方</p>
<p> 原标题:感染2.5亿台电脑毒源藏身海淀被端</p>











http://www.cxlife.cc/forum.php?mod=viewthread&tid=12339
http://www.ktykw.com/thread-158009-1-1.html
http://bbb.zcs6.com/forum.php?mod=viewthread&tid=16330
http://emoo.ueuo.com/forum.php?mod=viewthread&tid=207388
http://bbs.yukusoft.com/forum.php?mod=viewthread&tid=27506
http://dp.dearedu.com/bbs/forum.php?mod=viewthread&tid=2400031
http://www.aizerone.com/forum.php?mod=viewthread&tid=87269
http://zl.htaizhou.com/forum.php?mod=viewthread&tid=233920
http://zhun28.com/forum.php?mod=viewthread&tid=82499
http://wsq.widonet.com/forum.php?mod=viewthread&tid=84855
http://zgmldd.com/forum.php?mod=viewthread&tid=253354
http://www.byf168.com/forum.php?mod=viewthread&tid=33942
http://www.39jzh.com/forum.php?mod=viewthread&tid=2385
http://www.zycscd.com/forum.php?mod=viewthread&tid=113622
http://wxtp.kllife.com/forum.php?mod=viewthread&tid=107888
http://qs.jnwkcm.com/forum.php?mod=viewthread&tid=68250
http://oliso21.com/plugin.php?id=dsu_marcofidts&fid=47
http://www.aysh0791.com/forum.php?mod=viewthread&tid=130257
http://www.task88.com/forum.php?mod=viewthread&tid=89491
http://www.zgmldd.com/forum.php?mod=viewthread&tid=253353

顶部
 

 

本站永久域名①:www.838668.com (点击加入您的收藏夹)

当前时区 GMT+8, 现在时间是 2024-6-3 10:29

     Powered by Discuz! 5.5.0  © 2001-2007, Skin by Cool
Clear Cookies - Contactus - 万众海浪论坛 - Archiver - wap