您当前的位置 : 中国宁波网  >  新闻中心  >  宁波  >  突发·现场
炮制木马网上盗钱财 小青年一个月作案10多起
稿源: 宁波晚报  | 2010-10-25 12:35:52

  中国宁波网讯 只有初中文化的小青年陆某“自学成才”,掌握了娴熟的网络技术,成了炮制木马在网上疯狂盗取他人钱财的作案高手,不到一个月,网上疯狂作案10多起,盗取了多位网民的5万多元。昨天,招宝山派出所民警将他从湖南押回镇海。

  家住镇海区的市民邹女士通过淘宝网开设了一家网店,专门经营服装销售。由于经营得当,信用度直线上升,生意做得红红火火。今年8月23日,邹女士发现自己存在支付宝里的近万元钱,不知什么原因突然消失了。“上午,我还通过支付宝做过一笔生意,当时里面的钱还都在,可几个小时后,这钱就全都不见了,你说怪不怪呀?”来到招宝山派出所报案时,邹女士还是一头雾水,不知道问题到底出在哪里。

  经验老到的民警一听完邹女士的陈述,心里就有了谱,认为这起案件十有八九和网上黑客有关。警方的技术专家对邹女士使用的电脑进行了检测,果然找到了一个用exe做后缀的不明文件。“这就是近期在网上频频肆虐的‘灰鸽子’木马。”民警告诉邹女士,和几年前猖獗一时的“熊猫烧香”不同的是,“灰鸽子”木马入侵系统后,只有非常有经验的电脑用户才可能发现异常,普通用户根本毫不知情。更可怕的是,“灰鸽子”可以对你的电脑进行远程操作,能远程把你上网时的鼠标及键盘动作全部截取。

  听民警这么一说,邹女士就马上想到了一个人。就在几天前,有位买家在网上和她联系,说是想要通过她定做一批服装。“当时,我就觉得他对服装似乎一窍不通,但为了争取生意,还是同意让他将服装样式用电子邮件发过来了。”对方发过来的就是一个用exe做后缀的文件,打开以后,里面全是乱码,邹女士以为是对方用错了格式,也就没有在意。民警围绕此人进行了调查,很快就确认他有重大作案嫌疑。然而茫茫人海,要到哪儿去找到这个人呢?警方运用多种侦查手段,将侦查范围缩小到了湖南衡阳。但此人具有很强的反侦查能力,民警赶赴衡阳,却数次扑空,没能够找到这个神秘的网络黑客。

  国庆节后,警方在深入侦查中,发现嫌疑人再次在网上出现了,于是就火速赶到湖南,几番周折后,在一家网吧抓获了正在作案的犯罪嫌疑人。让民警没有想到的是,犯罪嫌疑人陆某竟然是个乳臭未干的小青年,今年只有19岁,更令人意外的是陆某只有初中文化,却对电脑技术十分娴熟,这套用来作案的“灰鸽子”木马是他无师自通自己炮制的。

  陆某交代说,他在上初中时就对电脑着了迷,是学校里有名的“电脑通”。初中毕业后,他就没心思再上学。当他从网上看到一则有关“灰鸽子”木马的信息后,就自己动手炮制起了木马程序。经过几个月的摸索,制造出了一个木马,然后开始在网上大肆作案。他将目标对准了淘宝网上的网店,为了获取网店主人的信任,他使用多个别人的身份证,在淘宝网上注册了10多个账号,然后互相点击,以提高所谓的信用度。邹女士就是因为看到他的信用度比较高,而接受了他发送过来的带有木马的文件的。

  据办案民警介绍,近期“灰鸽子”木马十分猖獗,中了“灰鸽子”木马后的电脑,会被远程攻击者完全控制。远程黑客可以轻易地复制、删除、上传、下载保存在你电脑上的文件,机密文件。还可以记录每一个点击键盘的操作,你的QQ号、网络游戏账号、网上银行账号,都可以被远程攻击者轻松获得。更变态的是,远程攻击者可以直接控制你的摄像头,把你家里拍个遍,窥探你的隐私。  

  民警说,“灰鸽子”一般都是通过网页、邮件、聊天工具和非法软件传播的。因此,网民只要加强防范是可以避免成为“肉鸡”的。当看到陌生人发送的或者网页上粘附的不明文件,尤其是不要打开带有exe后缀的文件,不要点击打开,就能将“灰鸽子”拒之门外了。

  宁波晚报记者 戴伟龙 通讯员 郑凯

【编辑:徐挺】