“温柔木马”暴露地下信息黑市 犯罪团伙如何利用“木马”病毒获利? 涉及16个省市、涉案金额高达3000多万元,近日在江苏徐州宣判的全国最大制售“木马”病毒案引起了社会的广泛关注。 “木马”病毒如何生产出来?犯罪团伙又如何利用“木马”病毒获利?记者调查发现,在“木马”病毒团伙犯罪背后隐藏有一个环环相扣的利益链和地下信息黑市。 制售“木马” 形成销售网络 在12月中旬的审判中,包括“温柔”系列“木马”的制作人、总代理商在内的11人因“提供侵入计算机信息系统程序罪”和“非法获取计算机信息系统数据罪”,分别被法院一审判处三年以下有期徒刑或拘役缓刑,并处罚金总计83万余元。 负责此案审理的江苏省徐州市鼓楼区人民法院查明,2007年6月至2008年8月间,被告人吕轶众、曾毅夫等先后编写出针对40余款网络游戏的“木马”程序。2008年2月起,被告人严仁海接受曾毅夫委托,将该系列“木马”程序以其女友陈慧婷的网名“温柔”命名并总代理销售。 此后,吕轶众又将该“木马”程序修改后分包给不同的一级代理商张帆、张金煌等人。由此,逐步形成了以严仁海、陈慧婷为总代理,张帆、张金煌等数十人为分代理的销售网络。 至案发前,吕轶众等人制售的“温柔”系列“木马”程序达28款,盗窃游戏账号、密码超过530万组。 “木马”制作简单 窃取信息后果很严重 反病毒工程师唐威介绍,目前最流行也是应用最广泛的就是网页“挂马”,网民点击含有“木马”的网页时电脑就会染上病毒。而色情、博彩、网游外挂是最危险的三类网站。 “使用‘木马’生成器,一个小学生就会做‘木马’。‘木马’可能很简单,但它窃取信息的后果却可能相当严重。”专家评论说。 不法分子还能利用成千上万中了特殊的“木马”病毒的电脑,组成“僵尸”网络,进行大规模的网络攻击,甚至危害国家安全。今年5月19日,我国部分省份互联网瘫痪,正是缘于“僵尸”网络发起的对域名解析服务器大规模攻击所致。 “木马”制作培训 网络随处可见 “木马”病毒在网络上为何如此泛滥?专家告诉记者,利益驱动是主要动力,其背后隐藏有一个巨大的地下信息黑市。 以“温柔木马”案为例,涉案人员之所以能在短时间内获取巨额利益,原因很简单——他们不缺买家。众多的网络游戏玩家成为他们潜在的买家和用户。 除了个人买家外,一些网络游戏“私服”网站也是潜在的买家。为了攻击竞争对手,他们向控制了“僵尸”网络的黑客付费,希望能“黑”掉竞争网站。 与盗取网游账号相比,利用“木马”窃取信用卡账户、扰乱交易的危害性无疑更大。 安全软件供应商赛门铁克公司针对全球的最新统计数据显示,信用卡的相关信息是地下信息交易中最常出售的商品,占总量的31%。在一些网站上,被窃取的信用卡账号每个售价从0.1美元到25美元不等,而被窃取的信用卡透支限额平均达到4000美元以上。 取证难,立法缺陷 影响打击“木马”犯罪 “‘木马’病毒犯罪的特点是低风险、高回报,电子证据难以取得并固定。”瑞星攻防实验室首席研究员刘思宇以曾经轰动一时的“熊猫烧香”案为例说,10余个省市的警方历经两月的侦查取证,才将所有涉案人员抓捕归案。而为了形成完整的证据链条,还需要实地勘察受害者机器、控制者机器、涉案入侵服务器证据,才能定罪。 北京邮电大学法律系教授刘德良认为,“木马”犯罪如此猖獗,与我国目前的立法缺陷有关: 一方面,既有的刑法没有把网络公共安全视为公共安全的内容。 另一方面,刑法没有把存储于信息空间的有价值信息视为法律上的财产,导致对于“木马”犯罪行为无法使用刑法关于盗窃罪的有关规定。
一、网络服务盗用类
现实生活中,网络服务也是一种商品。这种商品有赖于网络运行商的硬件架构和技术支持,个人或单位需要向网络运营商支付费用才能获得使用权限。因此,此类盗窃案件的犯罪对象是用金钱换取的商品即网络服务,近年来,此类犯罪行为屡见不鲜,造成了被害人和网络运营商重大经济损失。此类犯罪盗窃对象虽不是现实财物,但是盗取的网络服务系用金钱购买的无体物商品。最高人民法院2000年发布的《关于审理扰乱电信市场管理秩序案件具体应用法律若干问题的解释》第八条已对此类犯罪有明确规定:依照刑法第二百六十四条之规定,以盗窃罪定罪处罚。因此,此类网络盗窃犯罪目前在理论界和实务界已不存在太大争议。
二、网上银行电子货币盗窃类
网上银行是指银行利用internet技术,对自身金融服务在网络平台上的延伸。这类犯罪的主要手段是:使用技术手段从网上银行系统、网络交易平台盗取或种植"木马病毒"以从受害人系统中直接获取交易账户或密码信息,从而将财物转入到自己控制的账户当中。网上银行类盗窃案件,虽是在互联网上实施的,但笔者认为,电子货币在电子商务领域发挥着同纸质货币相同的作用,同样具有稀缺性和可流通性,而且电子货币与现实生活中人们可支配货币数量呈1:1比例,因此网上银行电子货币也应成为盗窃犯罪的对象,以传统盗窃罪定罪量刑。
三、身份认证信息盗窃类
当前网络盗窃目标,除了网银等真实资产账户外,大量被盗的还有网络聊天工具、网游账号、电子信箱。一般来说,行为人盗窃该类账号本身没有多大价值,其之所以盗窃该类账号,是为了进一步窃取账号内的可供交易的资源,在地下产业链已形成的情况下,行为人只要窃取大量账号,就可将账号打包卖出,获取巨大的经济利益,而对于账号中的“靓号账户”和“高级别账户”,更可以通过修改密码等手段占为己有,进而出售获利,当前互联网产业的迅猛发展,涉及身份认证的信息数据也是刑法所保护的重要对象。
四、虚拟财产盗窃类
2009年文化部和商务部联合下发《关于加强网络游戏虚拟货币管理工作的通知》规定,一般意义上的虚拟财产是指存在于网络游戏世界中,以电磁记录为存在形态,可以现实货币兑换,并能被游戏玩家所支配的游戏资源,主要包括网络游戏虚拟货币、游戏账号等级和游戏道具。这类虚拟财产与身份认证信息不同之处在于其本身是用现实世界的货币兑换得来,并在虚拟游戏世界中可作为“商品”买卖。细分开来,网络游戏虚拟货币和游戏道具也有所不同,虚拟货币多于现实世界金钱直接挂钩,而游戏道具往往是通过虚拟货币加上玩家玩游戏付出后的二次虚拟产物,其价值主要在于具有稀缺性。
是的,国内已经曝光多起利用木马病毒实施盗取用户个人信息,盗刷银行资金的犯罪案件。所以电脑上要安装杀毒软件,我用的是腾讯电脑管家,它有基于海量云数据的“雷神”云引擎,具有顽固木马专杀,尤其是对集成OBAD木马、MasterKey有强大的杀伤力,同时它可以扫描最新系统漏洞,从底层保护电脑安全,还能通过扫描已安装软件和文件,及时发现含有恶意病毒、盗号软件及含有恶意病毒的文件。
如果数额达到较大的话属盗窃罪。植入木马属于秘密窃取的一种方式。通常处3年以下有期徒刑,数额巨大的3年以上。
如果数额达不到要求,但是造成系统瘫痪造成损失的,可能会以破坏计算机信息系统罪判罚。
此外该收银员是否对计算机等设备有使用、保管、维护的职责也可能影响定罪,也可能构成职务侵占。
如果植入病毒,是为了盗窃的,仍构成盗窃罪一罪。
法律依据:
一、《最高人民法院最高人民检察院关于办理盗窃刑事案件适用法律若干问题的解释》
第一条 盗窃公私财物价值一千元至三千元以上,三万元至十万元以上、三十万元至五十万元以上的,应当 分别认定为刑法第二百六十四条规定的“数额较大”、“数额巨大”、“数额特别巨大”。各省、自治区、直辖市高级人民法院、人民检察院可根据本地区经济发展状况,并考虑社会治安状况,在前款规定的数额幅度内,确定本地区执行的具体数额标准,报最高人民法院、最高人民检察院批准。
二、《刑法》第二百六十四条【盗窃罪】盗窃公私财物,数额较大的,或者多次盗窃、入户盗窃、携带凶器盗窃、扒窃的,处三年以下有期徒刑、拘役或者管制,并处 或者单处罚金;数额巨大或者有其他严重情节的,处三年以上十年以下有期徒刑,并处罚金;数额特别巨大或者有其他特别严重情节的,处十年以上有期徒刑或者无 期徒刑,并处罚金或者没收财产。
肯定是犯罪行为,盗窃罪量刑,又称刑罚裁量,是指根据刑法规定,在认定盗窃罪的基础上,对犯罪人是否判处刑罚,判处何种刑罚以及判处多重刑罚的确定与裁量。 一、盗窃数额较大,法定刑在三年有期徒刑以下的量刑标准: 1000元以上不满2500元的,处管制、拘役、有期徒刑六个月或单处罚金;2500元以上不满4000元的,处有期徒刑六个月至一年;4000元以上不满7000元的,处有期徒刑一年至二年;7000元以上不满10000元的,处有期徒刑二年至三年。 二、盗窃数额巨大,法定刑在三年至十年有期徒刑的量刑标准: 10000元以上不满17000元的,处有期徒刑三年至四年;17000元以上不满24000元的,处有期徒刑四年至五年;24000元以上不满31000元的,处有期徒刑五年至六年;31000元以上不满38000元的,处有期徒刑六年至七年;38000元以上不满45000元的,处有期徒刑七年至八年;45000以上不满52000元的,处有期徒刑八年至九年;52000元以上不满60000元的,处有期徒刑九年至十年。 三、盗窃数额特别巨大,法定刑在十年以上有期徒刑及无期徒刑的量刑标准: 60000元以上不满78000元的,处有期徒刑十年至十一年;78000元以上不满96000元的,处有期徒刑十一年至十二年;96000元以上不满114000元的,处有期徒刑十二年至十三年;114000元以上不满132000元的,处有期徒刑十三年至十四年;132000元以上不满150000元的,处有期徒刑十四年至十五年;150000元以上的处无期徒刑。
个人盗窃公私财物“数额较大”,一般可以300-500元为起点;少数经济发展较快的地区,可以600元为起点。
木马程序属于计算机病毒的一种,但与一般的病毒不同,它一般不会进行自我复制,也并不会“刻意”去感染其他文件。它通常会伪装成程序包、压缩文件、图片、视频等形式,通过短信、网页、邮件等渠道引诱用户下载安装。如您打开了此类木马程序,您的电脑或手机等电子设备便会被编写木马程序的不法分子所控制,从而造成信息文件被修改或窃取、电子账户资金被盗用等危害。例如,目前有不法分子利用伪基站冒充银行发送短信,短信中的链接其实是一个“钓鱼网站”,而下载的客户端实际上是一个木马病毒。不法分子利用木马病毒窃取卡片信息并进行网络购物,同时将发送到客户手机上的短信验证码转移到了自己的手机上,从而完成支付。
为防范上述诈骗行为,保护您的账户资金安全,向您提出以下建议:
1.不法分子能利用“伪基站”冒充任意号码发送短信,因此即使收到中奖、软件推荐等显示为官方号码发送的短信,仍需保持警惕,建议回拨进行确认。
2.木马病毒往往会伪装成其他应用,并通过“钓鱼网站”、短信、图片、邮件、压缩包、聊天软件等方式传播,建议不要随意点击来历不明的应用软件等内容。
3.安装防火墙及杀毒软件,定期杀毒并定期更新系统补丁,保护移动终端安全。
4.下载网银支付类应用要到官方网站进行下载。
5.开通短信通知服务,账户发生异常变化后,及时联系银行,封锁账户或挂失卡片。
如果你遇到这种情况的话,那我觉得你就可以直接报警,因为现在是有网警的,像他这种利用病毒应用窃取信息,然后向你勒索的话,那你肯定可以通过报警制止他。人活一辈子,就活一颗心,心好了,一切就都好了,心强大了,一切问题,都不是问题。
人的心,虽然只有拳头般大小,当它强大的时候,其力量是无穷无尽的,可以战胜一切,当它脆弱的时候,特别容易受伤,容易多愁善感。
心,是我们的根,是我们的本,我们要努力修炼自己的心,让它变得越来越强大,因为只有内心强大,方可治愈一切。
没有强大的敌人,只有不够强大的自己
人生,是一场自己和自己的较量,说到底,是自己与心的较量。如果你能够打开自己的内心,积极乐观的去生活,你会发现,生活并没有想象的那么糟糕。
面对不容易的生活,我们要不断强大自己的内心,没人扶的时候,一定要靠自己站稳了,只要你站稳了,生活就无法将你撂倒。
人活着要明白,这个世界,没有强大的敌人,只有不够强大的自己,如果你对现在的生活不满意,千万别抱怨,努力强大自己的内心,才是我们唯一的出路。
只要你内心足够强大,人生就没有过不去的坎
人生路上,坎坎坷坷,磕磕绊绊,如果你内心不够强大,那这些坎坎坷坷,磕磕绊绊,都会成为你人生路上,一道道过不去的坎,你会走得异常艰难。
人生的坎,不好过,特别是心坎,最