一个木马病毒犯罪案例引发的思考
近日,30岁的广东无业男子陈某利用木马病毒程序远程控制他人电脑摄像头,拍下他人私密照片后勒索钱财。因被其要挟的一位女受害人曾是《非诚勿扰》相亲节目的人气嘉宾,该案受到各大媒体的广泛关注。
北京朝阳区法院经审理认定陈某构成敲诈勒索罪,未遂,依法判处陈某有期徒刑3年。朝阳法院调研发现,近年来朝阳法院共审结涉木马病毒犯罪案件5起,定罪处罚8人,从案件类型来看,可分为利用木马盗窃类、利用木马制作“钓鱼网站”诈骗类和利用木马窃取隐私信息敲诈勒索类三类。
另据2010年中国互联网网络安全报告抽样监测结果显示,2010年我国木马受控主机IP总数为10317169个,较2009年增幅达274.9%。总体来看,木马病毒危害网络安全形势严峻。木马究竟为何物,又通过什么途径传播感染,而传播使用木马又将承担何种法律责任,如何打击与预防利用木马进行的违法犯罪活动?
陈某敲诈勒索案:利用木马远程控制摄像头偷拍私密照片而后敲诈勒索
陈某在江苏卫视《非诚勿扰》相亲栏目中看到了陈丽(化名),因喜欢该嘉宾便上网查询她邮箱等信息。后陈某从黑客论坛类网站上下载了一些木马病毒,并将病毒伪装到代言合同文件中,将文件命名为“代言邀请”,发送到陈丽的邮箱内,陈丽点击陈某发来的邮件致电脑中木马病毒。之后,陈某时常远程打开陈丽电脑的摄像头,偷看并拍摄照片或录像。
2010年7月份,陈某手头比较拮据就萌生了敲诈钱财的念头。他通过远程控制将三、四张陈丽的裸照和敲诈信直接在陈丽的电脑屏幕上打开,并以将陈丽的裸照和不化妆的照片发送到互联网上相要挟,向陈丽勒索钱财3万余元。后陈丽报警,公安机关于2010年10月18日将陈某抓获归案。据陈某交代,其采用同样的手段曾向潘某敲诈三万元未果。
专家提醒:
一、家用电脑联网使用时要开启防火墙或配装木马病毒防御软件;
二、摄像头指示灯是摄像头运行的指示,若发现非自我操作亮灯,要及时查看原因并全面杀毒,紧急情况应切断网线实行物理隔绝;
三、要具有保护自我隐私的意识,勿将摄像头对准卧室床铺;
四、若因隐私信息被窃取而被敲诈勒索,要及时报警,配合警察做好处理工作,避免财产损失,消除负面影响。
郭某、孙某某盗窃案:大学生利用木马病毒盗窃网上银行账号与密码实施盗窃
2006年8月,孙某某在山东聊城的一家网吧当网管时,网吧管理主机被黑客黑了,这名黑客通过远程监控加其为QQ好友。后通过在网上聊天知道这黑客叫郭某,是黑龙江某大学学生,并与郭某成为网络好友。
2006年12月,郭某通过“灰鸽子”远程监控程序,窃取张某某中毒电脑上输入的两个银行账号和密码,并下载了电子银行证书。因在学校网速慢和“不方便”,后郭某告诉孙某某银行卡的账号、密码和证书,让其帮忙把卡里的钱划走,然后在网上购买游戏点卡。后孙某某和郭某俩人一起将账号内的人民币48万余元转到某游戏网站上其注册的账户里,并购买游戏点卡,通过出售游戏点卡方式兑现,二人后被抓获归案。朝阳法院以盗窃罪判处郭某有期徒刑十二年,罚金人民币一万二千元;判处孙某某有期徒刑八年,罚金人民币八千元。
专家提醒:
一、养成良好的理财习惯,勿在开通网银的银行账户中存入大额的现金,在开通网银的银行账户中储蓄够用现金即可,养成开通网银的银行账户小额存款和未开通网银的银行账户大额储蓄并行的习惯;
二、经常维护电脑的网络安全,定期查杀病毒并修补系统及应用软件漏洞,尤其是经常用于网络银行交易的电脑,一定要维护好网络安全,及时消除隐患;
三、绝对不能在网吧等地的不安全公共电脑上,使用银行账号与密码,以防信息被盗。
刘某、迟某某、姜某诈骗案:利用木马程序进行“网络钓鱼”骗取钱财
刘某通过一个朋友得知可以用木马病毒骗钱,后其下载了木马病毒程序,制作了含木马病毒的网页。由迟某某、姜某假装在网上购物与各网店主聊天,并谎称要购买商品但因居住地偏僻没有支付宝,只能通过EMS汇款,要求店主被害人提供EMS购物担保,后将含有木马病毒程序的“EMS保单”网址发送给被害人,让被害人在保单上填写银行卡账号和密码,迟某某、姜某则通过木马病毒远程窃取店主银行卡账号与密码。
后迟某某、姜某将获得的卡号、密码告诉刘某,刘某利用卡号、密码开通购买黄金业务并购买,购买后该账号显示没钱,但实际上因没有使用网银密匙钱并没有真正划走。后刘某冒充“EMS”客服,虚构被害人账户的钱被系统吞掉的事实,谎称需要被害人进行转账才可以将钱返还,要求店主使用网银密匙再转账相同的金额人民币23800元给其指定的账户,店主查看账户确实没有余额就抱着试试的态度再次进行转账,钱就转到刘某指定的账户内。朝阳法院以诈骗罪分别判处被告人刘某、迟某某、姜某有期徒刑一年、八个月、七个月,罚金各人民币一千元。
专家提醒:
一、网民要提高网络安全意识,不要轻易点击陌生人发送的网址及信息,防止中木马类病毒;
二、若遇所谓汇款的钱被系统吞或银行卡被吞,要及时与银行或相关主管部门联系,切忌盲目“亡羊补牢”,以免上当受骗;
三、网民要提高个人隐私保护意识,尤其是银行卡号、密码等个人信息,若需交易使用安全度高的电脑并通过正规网站正当渠道进行,勿轻易相信他人发送的交易渠道。
木马病毒犯罪案例还不止以上这几个,它们只是作为典型呈现给大家,请读者一定要谨记专家提出的建议,有效地保护自己。、
【编辑推荐】