計算機病毒犯罪案——25歲的陸碧文,廣州人,高中畢業。法院在審理中查明,陸碧文於1997年4月加入中國?黑客?組織。去年10月至2月,65438盜取他人網絡賬號並使用非法賬號上網,攻擊中國公眾多媒體通信網廣州主機(即?觀光?廣州主持)。入侵成功後,呂碧文獲得了主機系統的最高權限,非法開設了兩個最高權限的賬戶。此後,他多次非法入侵該主機,對其部分文件進行刪除、修改、添加等壹系列非法操作,包括非法開設4個賬戶供自己上網使用並交給他人使用,安裝調試網絡安全監控軟件(未遂)。同時,為了掩蓋自己的行為,他還在網上刪除修改了壹些記錄。更有甚者,去年2月25日、26日,呂碧文三次更改主機系統最高權限密碼,導致密碼三次失效,造成主機系統管理失控15小時的嚴重後果。此外,去年2月12日,陸碧文攻擊藍天BBS主機,在獲取主機最高權限後,非法為自己開設了最高權限的用戶賬號。
廣州中院經審理認為,被告人呂碧文已構成破壞計算機信息系統罪。
肇事者名叫趙哲,今年28歲,在河北證券營業部工作。今年4月16日逃至上海新閘路某證券公司營業部,利用該營業部電腦安全的漏洞,修改該營業部部分股票交易數據。結果下午股市開盤不久,興業地產和蓮花味精瞬間被拉至漲停價,成交量也大幅增加。只是壹瞬間,這兩只股票的價格迅速回落,導致股價短時間內劇烈波動。上交所發現這壹情況後,發現海南某證券公司買入量較大。經詢問,發現電腦系統被損壞。黑客?入侵。今天壹審宣判後,趙哲說:法院的判決公平嗎?。這起案件給疏於防範的證券營業部敲響了警鐘。
國內大學生黑客?毒藥?經過幾天的緊張分析,專家們終於揭開了比CIH還兇猛的YAI的病毒秘密——作者是重慶郵電大學計算機系的壹名大學生。據管群金晨病毒監測網報道,這種惡性病毒叫什麽?秘密?。KILL98國內病毒監測網已收到數百起中毒報告,這是CIH病毒爆發後今年報告最多的壹次。值得壹提的是?秘密?病毒是國內第壹次大規模寫疫情嗎?黑客?病毒。目前案件正在辦理中。據了解,計算機系統感染這種病毒後,可以在沒有特殊跡象的情況下激活病毒,然後。YAI的文件會出現在電腦硬盤上。此時用戶應及時采取措施,避免造成更大的損失。專家提醒電腦用戶盡快在網上升級殺毒軟件,殺死病毒。
好奇高中生黑客受罰被告人馬強是安徽人,家住江蘇省鎮江市。去年7月,19,17,出於好奇,他在家裏用自己的電腦,用家裏的電話撥通鎮江169網絡,使用壹個賬號,從網上登錄江西169多媒體通信網兩臺服務器的IP地址,非法下載兩臺服務器的用戶密碼文件,並利用黑客軟件破譯部分用戶密碼,通過編輯修改。6月21日18時,馬強使用上述相同方法登錄江西169網ADM服務器,非法操作並刪除系統命令。同月23日17時,馬強采取上述同樣措施,導致壹臺主機硬盤內用戶數據丟失。法院經審理認為,被告人馬強違反國家有關規定,故意三次進行不當操作,對江西169網絡存儲的數據進行添加、修改,並對磁盤進行格式化,導致硬盤內用戶數據丟失。ADM服務器因其玩計算機網絡,兩次中斷30小時,後果嚴重,影響惡劣,構成破壞計算機信息系統罪。根據《中華人民共和國刑法》第七十二條第壹款、第七十三條第二款之規定,被告人馬強高中剛畢業,在校期間成績壹直很好。出於好奇和聰明,無意中犯罪,且犯罪後能夠認罪悔罪,積極協助公安機關收集證據。而且他所在的居委會已經成立了幫教小組,要求法院對他從輕判決,因此偽造了上述判決。
計算機病毒犯罪案例二今年1月,仙桃市龍華山派出所民警在辦理二代身份證時,發現用於辦理二代身份證的電腦已經中毒。即使被下毒,也會恢復原貌。接著,該局部分辦公電腦被熊貓燒香病毒癱瘓。
同時,市公安局網監大隊接到仙桃市江漢熱線信息中心報告稱,該網站中心服務器出現大面積熊貓燒香病毒。
這是本市首次出現兇猛的計算機病毒,引起了本市公安局網監部門對相關數據的高度重視。從去年6月5438+2月至今,被熊貓燒香病毒感染中毒的電腦已經超過50萬臺,數百萬網民深受其害。
警方還發現,瑞星2006年安全報告將熊貓燒香列為10病毒之首,而在2006年中國大陸計算機病毒疫情與互聯網安全報告的十大病毒中,該病毒壹舉成為毒王。
10月22日,65438市公安局網監大隊向公安局長俞平輝、政委李沛剛、副局長葉鐵冠報案。65438年10月24日,該局正式立案偵查,命名為1?22起案件
武漢男孩被列為重大嫌疑人
昨日,仙桃市公安局副局長葉鐵冠介紹,該市網監部門立案後,上網搜索相關資料,對熊貓燒香電腦病毒進行分析調查。
結果顯示,熊貓燒香病毒是壹種傳染性蠕蟲病毒,可感染系統中的execompifsrchtmlasp等文件,停止大量殺毒軟件和防火墻軟件進程,並嘗試讀取特定網站的下載文件列表,通過瀏覽局域網* * *和u盤等多種渠道快速傳播。
此外,被感染的電腦會頻繁重啟並出現藍屏,系統硬盤中的數據文件會被破壞,GHO文件會被刪除。被感染的用戶系統中所有的exe可執行文件都會被改成壹只熊貓拿著三根香的樣子。
該局網監部門根據病毒感染傳播特征分析,推測熊貓燒香病毒作者為某團隊或某個人所寫;或者壹個人編,多人再傳播。
國家計算機病毒應急處理中心和網上的相關資料顯示,熊貓燒香的計算機病毒程序帶有whboy武漢男孩的簽名,病毒感染網頁文件後,會在網頁中添加代碼,將網頁重定向到特定的URL。
根據該網站的註冊信息,註冊人是胡,是武漢市網監部門的壹名技術人員。據分析,擁有全部病毒代碼的人應該是武漢人,很可能與2005年爆發的武漢男孩QQ尾巴等特洛伊馬關系密切。市公安局網監部門決定進行串並偵查。
在調查過程中,該局網監部門獲取了相關資料。whboy因寫武漢男孩的傳奇特洛伊馬而出名,作品通常署名為wh boy和武漢男孩。
於是,市公安局網監部門將武漢男孩列為重大犯罪嫌疑人,進行針對性偵查。
收網
假裝買軟件抓武漢男生
65438+10月31日,在省公安廳網監總隊的指揮協調下,1成立。22工作隊
2月1日,專案組查明武漢男孩與另外兩名租住在武漢市洪山區的專案偵查員在武漢假裝購買殺毒軟件,並抓獲壹名賣家。
專案民警分析:賣家是後來被查的武漢小夥。這名武漢男孩名叫李俊,男,25歲,武漢市新洲區陽邏鎮人,對電腦相當精通。
2月2日,民警張、劉傑等人在租住的壹處居屋內,實施了24小時監控。當天下午,專案民警研究實施抓捕行動,制定抓捕方案和審訊方案。
2月3日,專案組分析各種跡象,發現武漢男生可能要出逃,提前抓捕。
3日晚8時40分,守候在出租屋內的仙桃市網監大隊民警將已返回出租屋拿東西的李俊抓獲,並對出租屋進行檢查。
經過突審,李俊交代了自己編寫的熊貓燒香病毒,病毒的源代碼就在他和雷蕾所住的某酒店房間的硬盤裏,並承認將源代碼的壹份復印件給了雷蕾(男,25歲,武漢市新洲區陽邏鎮長山村人,李俊同學)。
專案民警立即出擊,將準備逃跑的雷蕾抓獲,並起獲筆記本電腦硬盤等物品。國家計算機病毒應急處理中心將提取的源代碼鑒定為熊貓燒香病毒的源代碼。
賺錢賣,傳播病毒取樂。
去年9月,李俊在武漢某計算機學校學習軟件開發時,開始制作熊貓燒香病毒10。畢業後,李俊在武漢市洪山區租了壹間壹室的房子,潛心制作熊貓燒香病毒。在寫作過程中,他不斷與雷蕾交流寫作進展。
165438+10月,李俊寫完熊貓燒香病毒,通過QQ群發布出售熊貓燒香病毒的消息,每種病毒在網上出售20套左右,價格為5001000元。
今年6月24日,65438,雷蕾找到李俊,告訴他網上炒作熊貓燒香很厲害,讓他回避。
當天,李俊和雷蕾在武漢某酒店開房,壹起研究熊貓燒香,雷蕾繼續在網上為李俊出售2000臺毒肉機。
2月4日,仙桃市公安局網監大隊再次對現場進行核查,並將李俊雷蕾送回仙桃市公安部門,組織協調魯、浙、滇、粵、桂等地網監部門,對涉案人員的服務器進行控制和扣押。
5日晚,仙桃市公安局副局長葉鐵冠在山東威海將王樂妍抓獲。經初步審查,王樂妍交代自己是傳播熊貓燒香病毒最多的人,日均收入7000余元,收入與李軍平分
王樂妍還供認了另外兩名通信員,其中壹人叫X火。在省網監總隊的支持下,仙桃警方了解到,自稱X火的正是仙桃人。當天晚上,警察在X Fire的家裏逮捕了他們(此人的真名是汪哲)。壹路到專班,犯罪嫌疑人葉培新在浙江溫州落網。
此時,正在南昌收服務器的網監大隊大隊長萬接到總部通知後,驅車趕往浙江麗水。3號追逃班6日晚在浙江麗水會合,抓獲犯罪嫌疑人張順
經審訊,李俊是熊貓燒香病毒的制作者,其他五人是銷售傳播者,目的是賺錢取樂。
李俊交代,熊貓燒香病毒是由幾種病毒組合而成的壹種新型病毒,可以控制電腦,在電腦中制作特洛伊木馬,從他人電腦中盜取QQ遊戲裝備等。,賣了之後還能盈利。李俊每天的最高收入是1萬元。
6名犯罪嫌疑人被抓獲後,警方當場收繳贓款65438余萬元,其中王樂妍還用贓款購買了壹輛吉普車。