计算机病毒犯罪案件
计算机病毒犯罪案——25岁的陆碧文,广州人,高中毕业。法院在审理中查明,陆碧文于1997年4月加入中国?黑客?组织。去年10月至2月,65438盗取他人网络账号并使用非法账号上网,攻击中国公众多媒体通信网广州主机(即?观光?广州主持)。入侵成功后,吕碧文获得了主机系统的最高权限,非法开设了两个最高权限的账户。此后,他多次非法入侵该主机,对其部分文件进行删除、修改、添加等一系列非法操作,包括非法开设4个账户供自己上网使用并交给他人使用,安装调试网络安全监控软件(未遂)。同时,为了掩盖自己的行为,他还在网上删除修改了一些记录。更有甚者,去年2月25日、26日,吕碧文三次更改主机系统最高权限密码,导致密码三次失效,造成主机系统管理失控15小时的严重后果。此外,去年2月12日,陆碧文攻击蓝天BBS主机,在获取主机最高权限后,非法为自己开设了最高权限的用户账号。
广州中院经审理认为,被告人吕碧文已构成破坏计算机信息系统罪。
肇事者名叫赵哲,今年28岁,在河北证券营业部工作。今年4月16日逃至上海新闸路某证券公司营业部,利用该营业部电脑安全的漏洞,修改该营业部部分股票交易数据。结果下午股市开盘不久,兴业地产和莲花味精瞬间被拉至涨停价,成交量也大幅增加。只是一瞬间,这两只股票的价格迅速回落,导致股价短时间内剧烈波动。上交所发现这一情况后,发现海南某证券公司买入量较大。经询问,发现电脑系统被损坏。黑客?入侵。今天一审宣判后,赵哲说:法院的判决公平吗?。这起案件给疏于防范的证券营业部敲响了警钟。
国内大学生黑客?毒药?经过几天的紧张分析,专家们终于揭开了比CIH还凶猛的YAI的病毒秘密——作者是重庆邮电大学计算机系的一名大学生。据管群金晨病毒监测网报道,这种恶性病毒叫什么?秘密?。KILL98国内病毒监测网已收到数百起中毒报告,这是CIH病毒爆发后今年报告最多的一次。值得一提的是?秘密?病毒是国内第一次大规模写疫情吗?黑客?病毒。目前案件正在办理中。据了解,计算机系统感染这种病毒后,可以在没有特殊迹象的情况下激活病毒,然后。YAI的文件会出现在电脑硬盘上。此时用户应及时采取措施,避免造成更大的损失。专家提醒电脑用户尽快在网上升级杀毒软件,杀死病毒。
好奇高中生黑客受罚被告人马强是安徽人,家住江苏省镇江市。去年7月,19,17,出于好奇,他在家里用自己的电脑,用家里的电话拨通镇江169网络,使用一个账号,从网上登录江西169多媒体通信网两台服务器的IP地址,非法下载两台服务器的用户密码文件,并利用黑客软件破译部分用户密码,通过编辑修改。6月21日18时,马强使用上述相同方法登录江西169网ADM服务器,非法操作并删除系统命令。同月23日17时,马强采取上述同样措施,导致一台主机硬盘内用户数据丢失。法院经审理认为,被告人马强违反国家有关规定,故意三次进行不当操作,对江西169网络存储的数据进行添加、修改,并对磁盘进行格式化,导致硬盘内用户数据丢失。ADM服务器因其玩计算机网络,两次中断30小时,后果严重,影响恶劣,构成破坏计算机信息系统罪。根据《中华人民共和国刑法》第七十二条第一款、第七十三条第二款之规定,被告人马强高中刚毕业,在校期间成绩一直很好。出于好奇和聪明,无意中犯罪,且犯罪后能够认罪悔罪,积极协助公安机关收集证据。而且他所在的居委会已经成立了帮教小组,要求法院对他从轻判决,因此伪造了上述判决。
计算机病毒犯罪案例二今年1月,仙桃市龙华山派出所民警在办理二代身份证时,发现用于办理二代身份证的电脑已经中毒。即使被下毒,也会恢复原貌。接着,该局部分办公电脑被熊猫烧香病毒瘫痪。
同时,市公安局网监大队接到仙桃市江汉热线信息中心报告称,该网站中心服务器出现大面积熊猫烧香病毒。
这是本市首次出现凶猛的计算机病毒,引起了本市公安局网监部门对相关数据的高度重视。从去年6月5438+2月至今,被熊猫烧香病毒感染中毒的电脑已经超过50万台,数百万网民深受其害。
警方还发现,瑞星2006年安全报告将熊猫烧香列为10病毒之首,而在2006年中国大陆计算机病毒疫情与互联网安全报告的十大病毒中,该病毒一举成为毒王。
10月22日,65438市公安局网监大队向公安局长俞平辉、政委李沛刚、副局长叶铁冠报案。65438年10月24日,该局正式立案侦查,命名为1?22起案件
武汉男孩被列为重大嫌疑人
昨日,仙桃市公安局副局长叶铁冠介绍,该市网监部门立案后,上网搜索相关资料,对熊猫烧香电脑病毒进行分析调查。
结果显示,熊猫烧香病毒是一种传染性蠕虫病毒,可感染系统中的execompifsrchtmlasp等文件,停止大量杀毒软件和防火墙软件进程,并尝试读取特定网站的下载文件列表,通过浏览局域网* * *和u盘等多种渠道快速传播。
此外,被感染的电脑会频繁重启并出现蓝屏,系统硬盘中的数据文件会被破坏,GHO文件会被删除。被感染的用户系统中所有的exe可执行文件都会被改成一只熊猫拿着三根香的样子。
该局网监部门根据病毒感染传播特征分析,推测熊猫烧香病毒作者为某团队或某个人所写;或者一个人编,多人再传播。
国家计算机病毒应急处理中心和网上的相关资料显示,熊猫烧香的计算机病毒程序带有whboy武汉男孩的签名,病毒感染网页文件后,会在网页中添加代码,将网页重定向到特定的URL。
根据该网站的注册信息,注册人是胡,是武汉市网监部门的一名技术人员。据分析,拥有全部病毒代码的人应该是武汉人,很可能与2005年爆发的武汉男孩QQ尾巴等特洛伊马关系密切。市公安局网监部门决定进行串并侦查。
在调查过程中,该局网监部门获取了相关资料。whboy因写武汉男孩的传奇特洛伊马而出名,作品通常署名为wh boy和武汉男孩。
于是,市公安局网监部门将武汉男孩列为重大犯罪嫌疑人,进行针对性侦查。
收网
假装买软件抓武汉男生
65438+10月31日,在省公安厅网监总队的指挥协调下,1成立。22工作队
2月1日,专案组查明武汉男孩与另外两名租住在武汉市洪山区的专案侦查员在武汉假装购买杀毒软件,并抓获一名卖家。
专案民警分析:卖家是后来被查的武汉小伙。这名武汉男孩名叫李俊,男,25岁,武汉市新洲区阳逻镇人,对电脑相当精通。
2月2日,民警张、刘杰等人在租住的一处居屋内,实施了24小时监控。当天下午,专案民警研究实施抓捕行动,制定抓捕方案和审讯方案。
2月3日,专案组分析各种迹象,发现武汉男生可能要出逃,提前抓捕。
3日晚8时40分,守候在出租屋内的仙桃市网监大队民警将已返回出租屋拿东西的李俊抓获,并对出租屋进行检查。
经过突审,李俊交代了自己编写的熊猫烧香病毒,病毒的源代码就在他和雷蕾所住的某酒店房间的硬盘里,并承认将源代码的一份复印件给了雷蕾(男,25岁,武汉市新洲区阳逻镇长山村人,李俊同学)。
专案民警立即出击,将准备逃跑的雷蕾抓获,并起获笔记本电脑硬盘等物品。国家计算机病毒应急处理中心将提取的源代码鉴定为熊猫烧香病毒的源代码。
赚钱卖,传播病毒取乐。
去年9月,李俊在武汉某计算机学校学习软件开发时,开始制作熊猫烧香病毒10。毕业后,李俊在武汉市洪山区租了一间一室的房子,潜心制作熊猫烧香病毒。在写作过程中,他不断与雷蕾交流写作进展。
165438+10月,李俊写完熊猫烧香病毒,通过QQ群发布出售熊猫烧香病毒的消息,每种病毒在网上出售20套左右,价格为5001000元。
今年6月24日,65438,雷蕾找到李俊,告诉他网上炒作熊猫烧香很厉害,让他回避。
当天,李俊和雷蕾在武汉某酒店开房,一起研究熊猫烧香,雷蕾继续在网上为李俊出售2000台毒肉机。
2月4日,仙桃市公安局网监大队再次对现场进行核查,并将李俊雷蕾送回仙桃市公安部门,组织协调鲁、浙、滇、粤、桂等地网监部门,对涉案人员的服务器进行控制和扣押。
5日晚,仙桃市公安局副局长叶铁冠在山东威海将王乐妍抓获。经初步审查,王乐妍交代自己是传播熊猫烧香病毒最多的人,日均收入7000余元,收入与李军平分
王乐妍还供认了另外两名通信员,其中一人叫X火。在省网监总队的支持下,仙桃警方了解到,自称X火的正是仙桃人。当天晚上,警察在X Fire的家里逮捕了他们(此人的真名是汪哲)。一路到专班,犯罪嫌疑人叶培新在浙江温州落网。
此时,正在南昌收服务器的网监大队大队长万接到总部通知后,驱车赶往浙江丽水。3号追逃班6日晚在浙江丽水会合,抓获犯罪嫌疑人张顺
经审讯,李俊是熊猫烧香病毒的制作者,其他五人是销售传播者,目的是赚钱取乐。
李俊交代,熊猫烧香病毒是由几种病毒组合而成的一种新型病毒,可以控制电脑,在电脑中制作特洛伊木马,从他人电脑中盗取QQ游戏装备等。,卖了之后还能盈利。李俊每天的最高收入是1万元。
6名犯罪嫌疑人被抓获后,警方当场收缴赃款65438余万元,其中王乐妍还用赃款购买了一辆吉普车。