“熊貓燒香”案,中國(guó)首例利用網(wǎng)絡(luò)病毒盜號(hào)牟利的網(wǎng)絡(luò)案件。中了該病毒的電腦內(nèi)部會(huì)生成帶有熊貓圖案的文件,盜號(hào)者追尋這些圖案,利用木馬等盜號(hào)軟件,盜取電腦里的游戲賬號(hào)密碼,取得虛擬貨幣進(jìn)行買(mǎi)賣(mài)。 2月3日,該病毒的制造者李俊落網(wǎng)。警方在此案背后發(fā)現(xiàn)了一個(gè)制“毒”、賣(mài)“毒”、傳“毒”、盜賬號(hào)、倒裝備、換錢(qián)幣的全新地下產(chǎn)業(yè)。一名涉案人員說(shuō),該產(chǎn)業(yè)的利潤(rùn)率高于目前的房地產(chǎn)。
而目前還沒(méi)有一部完善的法律來(lái)約束病毒制造和傳播,更無(wú)法來(lái)保護(hù)網(wǎng)絡(luò)虛擬錢(qián)幣的安全,F(xiàn)在對(duì)李俊如何量刑或?qū)⑹莻(gè)法律難題。
李俊在2004年就曾編寫(xiě)過(guò)盜號(hào)軟件,這次利用“熊貓”病毒獲利暴露出了地下黑客產(chǎn)業(yè)的完整形態(tài)。本報(bào)記者呂宗恕
仙桃警方告訴記者,根據(jù)李俊交代,他曾將“熊貓燒香”病毒出售給120余人,而被抓獲的主要嫌疑人僅有6人,所以不斷會(huì)有“熊貓燒香”病毒的新變種出現(xiàn)。
胡紅義,仙桃市公安局網(wǎng)監(jiān)大隊(duì)教導(dǎo)員,在和李俊交談后發(fā)現(xiàn),“熊貓燒香”背后還有一個(gè)通過(guò)病毒盜取游戲裝備再倒賣(mài)的黑色產(chǎn)業(yè)鏈。
李俊處于鏈條的上端,其在被抓捕前,不到一個(gè)月的時(shí)間至少獲利15萬(wàn)元。胡紅義說(shuō),而在鏈條下端的張順目前已獲利數(shù)十萬(wàn)了。
胡紅義說(shuō),現(xiàn)在如何對(duì)李俊等人量刑將會(huì)是個(gè)難題。根據(jù)法律,制造傳播病毒者,要以后果嚴(yán)重程度來(lái)量刑,但很難衡量“熊貓燒香”病毒所導(dǎo)致的后果。而病毒所盜取的是“虛擬財(cái)物”,就不構(gòu)成“盜竊罪”,這可能導(dǎo)致李俊之外的很多嫌疑人量刑很輕或定罪困難。
賣(mài)病毒一年可買(mǎi)別墅
李俊在不到一個(gè)月的時(shí)間內(nèi)就靠病毒牟利15萬(wàn),一位反病毒專家說(shuō),李俊一年的獲利就可買(mǎi)一幢別墅。
李俊和人說(shuō)話時(shí)聲音很小,回答問(wèn)題速度很慢。他說(shuō),編寫(xiě)病毒原先不是出于商業(yè)目的。原始的“熊貓燒香”并不具有盜號(hào)功能。在根據(jù)網(wǎng)友要求修改了病毒后,來(lái)找他買(mǎi)程序的人才越來(lái)越多。
熟悉此案的胡紅義說(shuō),根據(jù)警方掌握的情況,李俊“熊貓燒香”的不同變種達(dá)到自己的最終需求。
凡是被“熊貓燒香”病毒感染的計(jì)算機(jī)就變成了“肉雞”,即失去一切信息保護(hù)能力。于是,游戲賬號(hào)和密碼、QQ號(hào)碼都被一封電子郵件傳送到盜取者的電腦里。
盜取者就能輕易獲取游戲賬號(hào)里的虛擬貨幣。
李俊說(shuō),他先后在網(wǎng)上以每個(gè)病毒500元至1000元的價(jià)格出售病毒近20套。
當(dāng)李俊和張順接洽上后,張順每天給李俊賬上匯3500元,后來(lái)每天匯6000元。
直至被抓捕前,在總計(jì)不到一個(gè)月時(shí)間,李俊至少牟利15萬(wàn)元。
江民公司反病毒專家何公道在接受媒體采訪時(shí)說(shuō),只要“熊貓燒香”作者愿意,他一年之內(nèi)可以買(mǎi)一座別墅。
“漂白”網(wǎng)絡(luò)黑錢(qián)
從制作病毒到販賣(mài)病毒,在虛擬世界中已形成一條完整的產(chǎn)業(yè)鏈。
有了大量盜竊來(lái)的游戲裝備、賬號(hào),并不能馬上兌換成人民幣。辦案民警說(shuō),只有通過(guò)網(wǎng)上交易,這些虛擬貨幣才得以兌現(xiàn)。
胡紅義介紹,盜來(lái)的游戲裝備、賬號(hào)、QQ賬號(hào)甚至銀行卡號(hào)資料被中間批發(fā)商全部放在網(wǎng)上游戲交易平臺(tái)公開(kāi)叫賣(mài)。一番討價(jià)還價(jià)后,網(wǎng)友們通過(guò)網(wǎng)上銀行將現(xiàn)金轉(zhuǎn)賬,就能獲得那些盜來(lái)的網(wǎng)絡(luò)貨幣。
這樣原先的虛擬貨幣就變成了現(xiàn)實(shí)世界中的貨幣。裝備,“他們這些網(wǎng)站可以稱為盜號(hào)、買(mǎi)賣(mài)一條龍,現(xiàn)在看來(lái)熊貓燒香的背景遠(yuǎn)沒(méi)有那么簡(jiǎn)單!薄度鹦2006年安全報(bào)告》為“熊貓燒香”整理出了一個(gè)完整的產(chǎn)業(yè)鏈。
首先編寫(xiě)病毒,然后攻擊網(wǎng)站植入病毒,當(dāng)用戶感染(機(jī)器被黑客控制,構(gòu)成僵尸網(wǎng)絡(luò)Botnet),再竊取用戶資料,最后在網(wǎng)上出售。在鏈條的每一個(gè)環(huán)節(jié)上都能產(chǎn)生巨大的經(jīng)濟(jì)利益。
廚師出身的王磊和李俊同處鏈條上端,他販賣(mài)“熊貓燒香”病毒不足一個(gè)月,用賺的錢(qián)就已購(gòu)買(mǎi)了一輛吉普車(chē)。
被“熊貓燒香”病毒控制的電腦會(huì)自動(dòng)訪問(wèn)收費(fèi)網(wǎng)站。據(jù)湖北省公安廳估算,一年會(huì)有數(shù)以百萬(wàn)計(jì)的訪問(wèn)量,能為那些收費(fèi)網(wǎng)站提供數(shù)千萬(wàn)元的利潤(rùn)。張順就通過(guò)“賣(mài)流量”獲利數(shù)十萬(wàn)元。
比房地產(chǎn)獲利快
在浙江麗水形成一個(gè)分工明晰的高利潤(rùn)病毒產(chǎn)業(yè),有專人負(fù)責(zé)種植病毒,專人負(fù)責(zé)兌換QQ錢(qián)幣。
李俊承認(rèn),這種通過(guò)病毒程序盜竊網(wǎng)絡(luò)裝備、貨幣的事,在虛擬的網(wǎng)絡(luò)中早已存在,并在不斷發(fā)展,甚至已經(jīng)發(fā)展成為了一種并不合法的黑色產(chǎn)業(yè)。其中不乏一些在校的大學(xué)生,他們通過(guò)盜竊來(lái)的游戲賬號(hào)、裝備經(jīng)交易后洗錢(qián)。
據(jù)仙桃警方辦案人員透計(jì)算機(jī)病毒作者常常以獲取經(jīng)濟(jì)利益為目標(biāo),之前出現(xiàn)的網(wǎng)銀大盜、證券大盜、游戲大盜、QQ大盜等都是如此。
其中被江民公司截獲的“證券大盜”三人犯罪團(tuán)伙利用病毒程序,在不到2個(gè)月時(shí)間里,截獲股民股票賬戶、密碼,盜買(mǎi)、盜賣(mài)股票價(jià)值1141.9萬(wàn)元,非法獲利38.6萬(wàn)元。而案發(fā)前,他們?nèi)司忻鞔_分工,配合密切。
李俊的同伙王磊說(shuō),從他們目前掌握的情況看,現(xiàn)在很多網(wǎng)民的電腦操作系統(tǒng)都留有后門(mén),也沒(méi)有及時(shí)下載補(bǔ)丁程序,甚至連必要的病毒防火墻也沒(méi)有,因此,他們能輕松潛入進(jìn)去。另外,一些大型商業(yè)網(wǎng)站、銀行金融等部門(mén)的網(wǎng)絡(luò)同樣存在漏洞,其防范手段遠(yuǎn)遠(yuǎn)跟不上黑客技術(shù)的飛速發(fā)展,所以,賬號(hào)被盜、密碼丟失也就不稀奇了。
“熊貓燒香”如此巨大的傳播范圍,只要作者將病毒作一些小小改動(dòng),盜取中毒電腦上的網(wǎng)上銀行密碼、網(wǎng)絡(luò)游戲虛擬裝備等將易如反掌。
在“熊貓燒香”案中的涉案人員說(shuō),電腦病毒牟利產(chǎn)業(yè)已經(jīng)是一個(gè)“比房地產(chǎn)獲利更快,更容易的新型產(chǎn)業(yè)”。
亟須完善網(wǎng)絡(luò)立法
仙桃公安局張良耀說(shuō),目前對(duì)網(wǎng)絡(luò)立法明顯滯后,如何保障網(wǎng)絡(luò)虛擬財(cái)物還是個(gè)空白。
對(duì)于我國(guó)目前的網(wǎng)絡(luò)信息安全現(xiàn)狀,胡紅義并國(guó)家金融、安全等信息系統(tǒng)之后再去加強(qiáng)安全監(jiān)管,就為時(shí)太晚了!“胡紅義還說(shuō),現(xiàn)在一些年輕人上網(wǎng)目的已經(jīng)開(kāi)始發(fā)生變化,從單純的好玩變成了有經(jīng)濟(jì)目的,他們甚至通過(guò)網(wǎng)絡(luò)漏洞牟利。一旦上網(wǎng)就想炫耀自己的水平,證明自己的電腦實(shí)力,因此,設(shè)法制造破壞。
“盡管網(wǎng)絡(luò)是虛擬的,但已經(jīng)形成一個(gè)社會(huì),因此網(wǎng)絡(luò)公德應(yīng)該引起重視,不要以為在上網(wǎng)做了什么別人不會(huì)知道,那永遠(yuǎn)是錯(cuò)的。制造傳播病毒其實(shí)是有跡可尋的。”胡紅義說(shuō)。
有人說(shuō),“李俊是一個(gè)網(wǎng)絡(luò)天才”。一些網(wǎng)友甚至留言說(shuō):“今后他找工作不用愁了,只需要說(shuō)‘熊貓燒香’就行了!焙芏嗖环ǚ肿愉b而走險(xiǎn)“制毒、賣(mài)毒”,實(shí)際就是想鉆法律的空子。仙桃市公安局網(wǎng)監(jiān)大隊(duì)副大隊(duì)長(zhǎng)張良耀說(shuō),除了下載補(bǔ)丁、升級(jí)殺毒軟件外,有關(guān)網(wǎng)絡(luò)立法也尤其重要。
犯罪嫌疑人抓到了,如何定罪量刑呢?張良耀說(shuō),根據(jù)法律,制造傳播病毒者,要根據(jù)后果嚴(yán)重程度量刑,可“熊貓燒香”病毒導(dǎo)致的后果該如何衡量?受害人數(shù)以百萬(wàn)計(jì),怎么可能一一來(lái)舉證?其次,被盜的物品多是游戲裝備等“虛擬財(cái)物”,即使大家都知道一個(gè)裝備值1萬(wàn)元,但只要還沒(méi)成為現(xiàn)實(shí)貨幣,就不構(gòu)成“盜竊罪”,這可能導(dǎo)致李俊之外的很多嫌疑人量刑很輕或定罪困難。
|