手機(jī)中的照片、下載、云盤等目錄下的個(gè)人文件莫名其妙被加密,必須向加密者付款才能解密,如果在一周的時(shí)間內(nèi)未付款,該病毒程序就會刪除手機(jī)里面的所有文件。與今年5月份全球爆發(fā)的“永恒之藍(lán)”極為相似。昨日,記者獲悉,安陽警方已將兩名犯罪嫌疑人抓獲,全國首例勒索病毒案件被順利偵破。
6月3日,安陽網(wǎng)警接到深圳市 騰訊 計(jì)算機(jī)系統(tǒng)有限公司舉報(bào)稱:騰訊公司在運(yùn)營某游戲期間,發(fā)現(xiàn)安陽市一網(wǎng)民通過網(wǎng)絡(luò)QQ群、論壇等形式發(fā)布、傳播以“黑客工具寶典”命名的手機(jī)勒索病毒軟件。
經(jīng)測試發(fā)現(xiàn),該病毒軟件運(yùn)行后顯示的主界面內(nèi)容、功能和5月份在全球爆發(fā)的windows電腦的“永恒之藍(lán)”勒索病毒界面極為相似,該病毒可以對手機(jī)中的照片、下載、云盤等目錄下的個(gè)人文件進(jìn)行加密并在主界面里留下聯(lián)系方式和付款方式,對受害者索要解密費(fèi),如果在一周的時(shí)間內(nèi)未付款,該病毒程序就會刪除手機(jī)里面的所有文件。
接報(bào)后,安陽網(wǎng)警立即成立專案組。6月5日,安陽市公安局對該案立案偵查。
據(jù)調(diào)查,該勒索病毒制作者、主要傳播者分別在安徽蕪湖、河南安陽等地,專案組決定在兩地同時(shí)展開抓捕。6月7日上午,專案組分別在蕪湖、安陽將勒索病毒制作者男子陳某及主要傳播者晉某抓獲。據(jù)了解陳某今年20歲,安徽蕪湖人,男子晉某今年13歲,安陽市人。
經(jīng)初審,陳某交代了從今年5月份開始利用AIDE編寫手機(jī)版“永恒之藍(lán)”勒索病毒,并借助某游戲的熱度在手機(jī)版“永恒之藍(lán)”基礎(chǔ)上為下家(傳播者)定制諸如“黑客工具寶典”等勒索病毒。手機(jī)版“永恒之藍(lán)”勒索病毒的定制版以每個(gè)30元的價(jià)格銷售給包括晉某在內(nèi)的20多名下家。下家獲取病毒后再傳播、敲詐得手后,利用陳某傳授的算法給受害者解鎖。
目前,陳某因涉嫌破壞計(jì)算機(jī)信息系統(tǒng)罪被公安機(jī)關(guān)依法刑拘;晉某因系未成年人,警方予以訓(xùn)誡。該案正在進(jìn)一步偵辦中。
來源:大河報(bào)