浙江首例终端“勒索病毒”被消除 “净网2020”取得战果

2020-09-18 08:29:13 作者: 浙江首例终端

   9月17日,浙江省公安厅召开新闻发布会,通报浙江省“净网2020”专项行动阶段性战果。截至目前,浙江省公安机关侦破“净网2020”专项行动重点打击网络犯罪案件5131起,抓获各类违法犯罪嫌疑人1.9万余名,一批在全国有影响的重特大案件得以侦破。

  在发布会通报的典型案例中,有浙江省首例对终端“勒索病毒”原始作者和投放者实施全链条打击的案件,此案先后抓获主要犯罪嫌疑人2名,扣押作案电脑3台,远程勘察嫌疑人作案服务器3台,并为全国多名被害人提供了免费、高效的文件解密服务,及时消除了该“勒索病毒”传播对互联网的破坏性影响,有效地净化了互联网环境。

  安装免费软件后电脑文件被加密

  今年1月17日,湖州市吴兴区公安分局网安大队接到市民沈女士报案称:在家中用电脑上网的时候搜索下载了一款名为DVPN的免费软件,按照软件提示关闭了杀毒软件,注册使用后导致其电脑中的文件被加密,致使个人电脑系统无法正常使用,之后被对方索要比特币。

  案发后,湖州市公安局网安支队会同吴兴区分局立即成立联合专案组开展侦查,深入调查“勒索病毒”来源、传播方式及受害人有关情况。

  专案组历时4个多月,走访了全国20多个地市,对10余名被害人制作了笔录,并对被害人所持有的电脑进行详细的勘察、取证。通过分析研判,专案组最终查明了涉案嫌疑人的真实身份,并先后在重庆、广州两地将该案的2名主要犯罪嫌疑人抓获。

  “勒索病毒”引起境内外高度关注

  经审讯,主犯王某、梁某二人对制作并推广嵌入了勒索病毒的“DVPN”程序、通过对存储文件加密锁定的方式破坏受害人计算机信息系统并勒索比特币赎金的犯罪事实供认不讳。本案中犯罪嫌疑人将“勒索病毒”捆绑在“DVPN”软件中,引诱被害人安装下载所谓免费的“DVPN”软件并关闭杀毒软件,导致电脑中毒,重要文件被加密锁定。截止案发,该二人已制作相关“勒索病毒”破坏性程序共计三个版本,已传播并感染计算机信息系统数百台。该款恶意程序还在网上引起了境内外网民的高度关注,部分相关领域从业者也发表文章讨论该勒索病毒的手法和加密程序。

  现吴兴区公安分局以破坏计算机信息系统罪依法对该二人采取刑事强制措施。同时,专案组还针对被害人开展了程序修复、文件恢复工作,在成功打击犯罪的同时,彻底消除此次“勒索病毒”的安全隐患。

  据浙江警方相关负责人介绍,当前,诈骗、赌博、淫秽色情等传统违法犯罪活动借助各种互联网应用,快速向线上蔓延变异,侵害面更广,危害性更大。另一方面,作为信息产业大省、数字经济发展的领跑者,浙江易成为黑客攻击、非法获取信息数据等新型网络犯罪的主要目标,相关案件数量逐年递增。在工作过程中发现,网络犯罪模式、手法快速更新迭代,互联网生态圈清理、整治任务艰巨,侦查打击面临严峻挑战。

  浙江公安对侵犯公民个人信息、黑客攻击、网络黑灰产、网络黄赌等群众反映强烈的网络违法犯罪活动,坚决深挖和铲除其背后的网络犯罪生态圈,最大程度挤压网络违法犯罪活动空间。接下来浙江省公安机关将继续深入推进“净网2020”专项行动,保持对网络违法犯罪活动的高压严打态势,聚焦高发、多发的网络违法犯罪案件,重拳出击、露头就打。

来源: 中国网    | 作者:段九君 通讯员 陈谊    | 责编:俞舒珺