9月20日,杭州市公安局举行新闻通报会,通报今年以来组织开展打击涉网违法犯罪暨“净网2019”专项行动战果。

今年以来,杭州警方秉承“以打开路,打防结合”理念,全面深入推进“净网2019”专项行动,共侦破涉网犯罪刑事案件600余起,抓获犯罪嫌疑人2000余名,破获了一大批网络黑客、网络赌博、网络淫秽、网络诈骗等危害人民群众生命和财产安全的涉网案件,强力震慑了此类违法犯罪的嚣张势头,有效净化了网络环境。

随着杭州警方打击网络违法犯罪力度的不断增强,该类违法犯罪借助互联网平台不断刷新模式、手段,尤其向“隐秘数据盗取”、“社交软件赌博”、“网络侵权盗版”三个方向纵深渗透。

在“隐秘数据盗取”方面,高端黑客通过修改常用软件底层源代码,秘密添加“后门”,非法获取用户隐私数据,在用户无感知的状态下盗取有价值信息,严重侵害人民群众的合法权益,甚至危害国家安全。

▍网络图片

随着公安机关打击网络赌博力度的增大,违法犯罪分子开始寻求更加隐蔽的方式进行赌博,一种依托小众型社交软件创建群组、拉拢赌客、组织结算的“社交软件赌博”方式逐渐兴起,发展蔓延极快,参与者往往沉溺其中,血本无归甚至倾家荡产,社会危害极大。

在“网络侵权盗版”方面,低价侵权与高价维权的现状,使得网络盗版日益猖獗,以网络私服游戏为例,其本质上是未经授权者授权的网络盗版行为,该类行为不仅分流了合法企业的经营利润,更有可能在相对封闭的游戏空间内滋生其他违法犯罪。

杭州警方高度重视,为遏制新型网络违法犯罪的抬头趋势,围绕“净网2019”专项行动,由市局网警分局牵头,相关警种及属地公安机关参与配合,针对涉杭涉网类违法犯罪行为,积极研究应对策略,提炼推广技战方法,全面部署开展线索排查、打击整治、防范宣传工作,通过扁平指挥、集群作战、持续打击,营造出“严打、严控、严防”的良好氛围,强力震慑了违法犯罪,取得了突破性成效。

▍网络图片

其中,西湖警方破获一起以马某为首的非法控制计算机信息系统、诈骗案,抓获团伙成员7人,缴获了大量涉案物品,该团伙非法控制计算机67万余台,非法获取账号密码类、聊天数据类、设备码类等数据10万余组,非法牟利600余万元;桐庐警方一举捣毁多起团伙开设赌场案,成功捣毁8个犯罪团伙,抓获犯罪嫌疑人50余名,采取刑事强制措施40余名,查扣涉案电脑、手机80余台,银行卡60余张、账本10余本,涉案抽头获利资金400余万元;滨江警方破获一起以闫某为首的侵犯著作权案,查扣大量计算机、手机设备。

杭州警方提醒广大市民:网络安全需上心。网络安全需“内外兼修”,在加强硬件设施防范的基础上,更要学习网络安全常识。不安装来历不明的软件、定期进行安全监测、及时更新“补丁”,避免给不法分子造成可乘之机。网络赌博需当心。网络赌博渗入到人们的日常生活中,参赌者不需要见面,只需操作电脑、手机就可以感受那份财富倏忽来去的刺激。

然而,网络赌博“十赌九骗”,沉溺赌博危害身心健康、家庭幸福,严重者诱发恶性违法犯罪。网络盗版需留心。当下,网络盗版仍然是文化产业挥之不去的“阴霾”,这极大制约了数字文化产业生态的良性发展。但互联网并非法外之地,对组织盗版、参与盗版、传播盗版等违法行为,警方将予以严厉打击。

某知名软件持续控制“盗取”信息

某后黑手难逃法网

Phpstudy软件是国内的一款免费的PHP调试环境的程序集成包,通过集成Apache、PHP、MySQL、phpMyAdmin、ZendOptimizer多款软件一次性安装,无需配置即可直接安装使用,具有PHP环境调试和PHP开发功能,在国内有着近百万PHP语言学习者、开发者用户。

▍网络图片

正是这样一款公益性软件,2018年12月4日,西湖区公安分局网警大队接报案称,某公司发现公司内有20余台计算机被执行危险命令,疑似远程控制抓取账号密码等计算机数据回传大量敏感信息。

西湖网警立即对该案立案侦查,并在市网警分局牵头下,组织精干警力成立专案组迅速开展侦查取证工作。

“后门”是如何收集信息的?

专案组首先通过专业技术溯源进行分析,查明了数据回传的信息种类、原理方法、存储位置,并聘请了第三方鉴定机构对软件中的“后门”进行司法鉴定,鉴定结果是该“后门”文件具有控制计算机的功能,嫌疑人已通过该后门远程控制下载运行脚本实现收集用户个人信息。

▍网络图片

软件的“后门”是谁放置的?

专案组从最直接的获利者下手开展分析。在侦查的过程中,警方发现该服务器域名曾被使用过,通过该渠道抽丝剥茧,层层溯源,最终明确了主要犯罪嫌疑人马某、杨某、周某,并查明三人有大量不明收入和分赃的可疑情况。

专案组经过缜密侦查,周全布置,于2019年1月4日至5日,兵分四路,分别在海南陵水、四川成都、重庆、广东广州抓获马某、杨某、谭某、周某某等7名犯罪嫌疑人,现场缴获大量涉案物品,并在嫌疑人的电子设备中找到了直接的犯罪证据。据统计,截止抓获时间,犯罪嫌疑人共非法控制计算机67万余台,非法获取账号密码类、聊天数据类、设备码类等数据10万余组

犯罪竟然是为了虚荣心?

据主要犯罪嫌疑人马某供述,其于2016年编写了“后门”,使用黑客手段非法侵入了软件官网,篡改了软件安装包内容。该“后门”无法被杀毒软件扫描删除,并且藏匿于软件某功能性代码中,极难被发现。

马某此举是想以此方式炫耀其个人技巧,掌握使用者的相关信息。在专案组的侦查过程中,同时发现马某等人通过分析“盗取”的数据,得到了多个境外网站的管理后台账号密码,并通过修改服务器数据的方式实施诈骗,非法牟利共计600余万元。

软件制作者及所属公司是否涉案?

专案组专程前往安徽合肥,对Phpstudy软件的制作人及所属公司开展调查,并结合犯罪嫌疑人的供述申辩及客观证据,排除了软件作者和所属公司的犯罪嫌疑。公安机关已依法封存扣押了涉案的服务器及电子设备,并督促该软件所属公司对软件进行整改。

目前该案已移送检察院起诉。

一样的画面、一样的音乐

一样的玩法,类似的名字

2019年3月,杭州网警接某网络有限公司报案称,互联网上有一款手机游戏,在美术、音乐、玩法上等与其公司自主研发的手游高度相似,疑似被侵犯著作权。

滨江区公安分局网警大队立即开展调查,迅速查清了以犯罪嫌疑人闫某为首的犯罪团伙。该团伙通过非法渠道购买了该游戏一整套的美术、音乐资源,通过招聘的技术人员,自行研发了该游戏的私服。

▍网络图片

警方在进一步侦查中发现,狡猾的闫某在研发完该私服后,就将办公地点转移到外省市,同时更换了所有工作人员。

更换办公地点后,闫某通过互联网招收大量一级二级代理商以拉聚玩家进行游戏并诱导充值,其中代理与玩家群体遍布全国多个省份,且数量十分庞大。随着开设的私服数量和玩家增多,闫某的心态开始膨胀,在利益的驱使下,他甚至在一些官方论坛、游戏内刷屏宣传自己的私服,私服年流水达数千万元,对正版游戏的运营造成了巨大的经济损失和负面影响。

4月,在杭州市公安局网警分局的大力支持下,滨江网警迅速出击,在北京某高档写字楼一举抓获了以闫某为首的犯罪团伙,其成员包括技术、运维、客服等人,同时在现场查扣了大量计算机、手机设备。

警方在查获的计算机里发现了大量正版手游的美术、音乐资源,其中还有被侵权公司的另一款当红的手机网游美术、音乐资源和开发了一半的私服。

通过初步审查,警方获悉该犯罪团伙在尝到了侵犯著作权的甜头后,除了运营该手游私服以外,还在大力开发该公司另一款原创手游。杭州网警雷霆出击,在查破侵犯著作权案件的同时,及时阻止该团伙新的侵权行为,为在杭互联网企业正常运营保驾护航。

目前,该犯罪团伙涉案人员已被警方采取强制措施,案件正在进一步调查中。

桐庐“7.17”犯罪团伙开设赌场案

2019年7月17日,桐庐县公安局在日常工作中发现,赌博人员姜某某在手机上使用一款名为“全民杭州麻将”游戏工具进行赌博,该款游戏除了可以“麻将”外,还可以以扑克牌“牛牛”、“十三道”等进行赌博,姜某某自述已输掉30余万。

▍网络图片

桐庐网警立即抽调精干警力成立专案组展开调查,发现大量疑似参赌人员被拉入多个名为“闲聊”(一款聊天工具)的群,群内有专门管理人员,管理员在群内组织参赌人员进入“全民游戏”APP进行赌博,结束后利用软件的计分功能再通过第三方支付方式进行资金结算。

在侦查中,专案组掌握了其中“闲聊”昵称为“晨木”、“赵赵”疑似群组的组织人。后通过深入分析关联,该“晨木”、“赵赵”真实身份得以明确,是一个以邵某某为首的组织赌博团伙,团伙成员17人,成员之间分工明确,进行建群拉群、招揽赌客、开设赌博游戏房间、资金结算、收费提成等工作。

为扩大战果,专案组对该案进行了深挖扩展,又掌握了一个邵某某所在的微信群,群成员均为“全民游戏”APP第一层级代理商。经研判确定,类似邵某某开设赌场的组织团伙共有9个,目标犯罪嫌疑人60余人

8月13日凌晨,桐庐警方组织100余名警力,对“7.17”专案进行集中收网,成功捣毁8个犯罪团伙,抓获犯罪嫌疑人50余,采取刑事强制措施40余名。查扣涉案电脑、手机80余台,银行卡60余张、账本10余本,涉案抽头获利资金400余万元

声明:本文来自杭州公安,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。