2013年10月24日 星期四

電腦老師自編的木馬毒倒全國400多家網吧

  利用木馬軟件,迷你倉最平侵入網吧收銀系統,遠程刪除收銀流水記錄,再由收銀員把對應收銀款順出來。過去幾年,這種方式在全國400多家網吧複制,每月損失200多萬元。  這種高科技的盜竊方式,看似天衣無縫,但還是被細心的老闆發現了。永康警方介入後,歷經兩年順藤摸瓜,一舉打掉了涉及全國28個省(市、自治區),400多人的犯罪團伙。  近日,浙江省公安廳給永康警方一個專案組記了一個集體二等功。為了不影響抓捕,具體案情直到最近才得以披露。網吧收入莫名減少查查賬又沒問題  應女士在永康紫薇中路開了一家網吧。2011年10月,她發現接連幾個月網吧的收入明顯下降,和上一年同期相比,每個月要少入賬近1萬元。可生意並沒有變差啊,這是怎麼回事?  奇怪的是,她仔細翻查了收銀流水記錄和收銀款,二者的數字又完全吻合。  細心的應女士調取了網吧里的監控,收銀台小伙周某的舉動引起了她的注意。  她發現,每天凌晨4點到5點這段時間,周某都要離開收銀台十幾分鐘。離開前,他會把收銀款數幾遍放進褲袋,回來後再將收銀款放回抽屜。  應女士反複研究這些畫面,感覺小伙子回來時錢的厚度比離開時薄了。  難道問題出在這裡?應女士決定報警。在收銀軟件里植入木馬神不知鬼不覺從中撈錢  差不多與應女士同時,永康另一家網吧的老闆也向警方報警,反映類似問題。  接到報警後,永康市公安局網警大隊邀請技術人員對永康87家網吧進行了勘察分析。一查,果然發現有6家網吧的收銀系統存在大量刪除、修改數據的情況,涉案金額20多萬。  收銀員周某感覺到苗頭不對,向應女士提出辭職,但警方很快以盜竊罪將其拘捕。  據周某供述,他在收銀迷你倉統植入了一款木馬病毒,這個病毒軟件是他向程某買的。"購買後,只要把收銀系統重�一下,對方就能遠程控制收銀機,把病毒種到系統里。"  這款木馬軟件,可以按照需要刪除收銀流水記錄。刪除的錢款,自然就進了周某的口袋。不過,他每個月要給提供軟件的程某交500元使用費,拿到的錢也和程某四六分。  通過這種方式,周某每個月都能拿到四五千元。製作木馬的是個中學電腦老師中招網吧遍佈全國28個省市  很快,警方就控制了程某以及永康其他3名涉案的收銀員。程某說,自己一共向永康、寧波等地十幾名收銀員售賣過木馬軟件。  但是,他只是一名中間代理商。永康警方意識到,他們面對的是一個犯罪網絡。  隨即,專案組成立。2012年4月,這個案件被列入公安部督辦案件。  經過兩年多的調查,這個地跨全國28個省市的特大犯罪團伙終於被拿下了。整個過程中,金華、永康兩地警方抓獲了其中的200多名犯罪嫌疑人。  據調查,這個團伙以江西萬年籍人為主,作案目標包括PUBWIN、萬象、創元等多款網吧收銀軟件。  犯罪嫌疑人分為木馬軟件製作商、銷售商、銷售代理、使用人四個層級,其中有不少都擁有高學歷。而這款木馬軟件的製作商呂某,是一名中學計算機老師。  呂某35歲,河南人。幾年前,他曾在一家網吧當網管員,發現網吧收銀系統中的漏洞後,便編寫了一款木馬軟件,以幾百到幾千元的價格,在貼吧上叫賣。  他把這些軟件分別賣給了9位銷售商,其中有4位具備大學學歷。  記者瞭解到,涉案的網吧收銀員被判盜竊罪,中間銷售商、銷售代理等被判破壞計算機信息系統罪,刑期從1年到7年不等。  本報記者 陳久忍 通訊員 黃潔 周夢夢儲存

沒有留言:

張貼留言