蘇州躍田貿易有限公司
電話:15051754716
聯系人:肖經理
網址: www.thedemourawineryway.com
地址:蘇州吳江經濟開發區江陵東路8號
利用廣告插件植入廣告獲利,去年一年獲利近8000萬元。幾名知名高校的畢業生成立網絡公司后,從事病毒軟件的開發,其開發出的“Fireball(火球)”病毒引起了國外知名安全實驗室的報告。最終,經海淀網友舉報,海淀警方日前破獲這一特大跨境“黑客”破壞計算機信息系統案。
“火球”感染2.5億臺電腦
6月3日,海淀分局網安大隊接到一名熱心海淀網友舉報稱:其在網上瀏覽網頁時,發現一國外知名安全實驗室報告了一起代號為“Fireball(火球)”的事件,同時引出了某中國網絡公司通過在國外推廣鑲嵌了惡意代碼的免費軟件來達到流量變現。
公開的資料顯示,“火球病毒”已感染全球約2.5億臺計算機。該病毒通過捆綁正常軟件傳播,中毒電腦的瀏覽器主頁、默認搜索頁會被鎖定且難以更改;鹎虿《靖腥竞髸俪钟脩魹g覽器,中毒電腦成為僵尸網絡的一部分。與此同時,火球病毒還是一個功能完善的病毒下載器,可以在中毒電腦執行任何代碼。其核心功能是控制用戶瀏覽器點擊谷歌、雅虎網站的廣告牟利。
海淀網友幫警方追蹤黑客
由于這名海淀網友是一網絡安全公司的技術人員,其在看到國外的安全實驗室分析后,結合自己的專業知識,對火球病毒傳播途徑進行了分析,并協助海淀分局網安大隊民警對該網絡公司推廣的免費軟件進行了樣本固定,通過技術手段對樣本進行了功能性分析,確定在這些推廣的免費軟件內存在相同的惡意代碼。
隨后,在市局網安總隊的領導下,海淀分局網安大隊對涉案網絡公司進行了調查,發現該辦公地、注冊地均在海淀區。海淀分局隨即成立了專案組對此案進行調查。專案組民警從病毒程序的運行方式入手,通過模擬系統中毒過程結合實地調查追蹤,準確掌握嫌疑人制作病毒自行侵入用戶電腦,強行修改系統配置,劫持用戶流量,惡意植入廣告牟利的犯罪事實。
通過監測,辦案民警及時固定了整個犯罪行為過程的關鍵證據,同步摸清了該公司組織架構。6月15日,專案組正式啟動收網行動,在該公司所在地將該犯罪團伙一舉搗毀,抓獲了以馬某、鮑某、莫某為首的11名嫌疑人,嫌疑人對自己的犯罪事實供認不諱。