这一团伙苦心经营一年多的庞大“帝国”瞬间轰然倒塌,20多名主要犯罪嫌疑人落入法网.
“伯乐”不识马专门养“木马” 价值8000元“宝刀”被盗
今年4月初,网民小秋玩电脑游戏时,屏幕上突然跳出一个窗口,称点击下载该程序后,可以提高游戏运行速度,小秋丝毫没有犹豫,点了下去.
然而,时隔10分钟左右,许多莫名网站陆续弹出,且无法关掉,小秋估计可能中毒了,随即关闭电脑.可当他再次打开自己的游戏账号时,意外发生了:身上的装备全都蒸发,一把价值8000元的宝刀,也没有了踪影.
玩过网上游戏的人都知道,电脑游戏里的装备虽然是虚拟的,但都可以通过现金来确定价格并交易,小秋认为这是别人采取了非法的手段盗取了自己的游戏装备,便立即报警.
此时扬州市公安局网警支队十分忙碌.近期,通过互联网的报警处理平台每天接受这类游戏装备被盗案件十几起.
经查证,警方判断,这很可能是一种叫“伯乐”的木马病毒所为.
循着“蹄印”找到“养马人”
警方决定以此为突破口.在扬州市公安局网警支队里,数十台电脑前,民警查访各大游戏网站和论坛,通过对数万信息的筛选、研判,终于找到“马蹄印迹”,一个自称该款病毒制造者的人进入警方视线,他的网名就叫“伯乐”.
7月8日,“捉马行动”全面展开.
当天上午,扬州火车站候车大厅内人来人往,喧闹嘈杂.一对年轻的夫妻正有说有笑地等待火车进站.“你好'伯乐',我们是警察,请跟我们走一趟.”年轻人周围突然出现一队警察,大厅内一阵骚动,随即沉静下来.妻子木然站立不知所措,男子知道事已败露,低声对警察说:“我跟你们走,只是请留点面子.”警察听出话外之音,未给他上手铐,只是警惕地站在他身边.男子神色黯然地牵着妻子的手,随警察离去.
在广陵公安分局,“伯乐”交代,木马程序的制作、销售是一个分工明确的组织,而他仅仅负责网上销售.所有的病毒程序都是一个叫“大哥”的男子提供的,由于只是网上交易,“大哥”姓什么,长什么样子一概不知.
在浙江发现病毒源代码
查看“伯乐”与“大哥”交谈记录,民警发现“大哥”来自浙江台州,且未察觉到“伯乐”已经落入警方之手.7月9日,也就是“伯乐”落网的第二天,抓捕小分队出现在台州某小区.
“你好,请开门,我们是小区物管.”民警按下门铃后大声说道.门打开一条缝,民警推门而入,将毫无准备的“大哥”抓获.民警环视左右,发现“大哥”的屋内装潢豪华,但却并不像一个制造病毒的工作室.疑惑之际,另一民警看出猫腻,此房是楼中楼,且经过伪装需从外楼梯才能到达顶楼.打开楼上大门,场景令人震惊,10多台台式电脑、笔记本电脑、服务器交错排开,4名工作人员正在检测新编写的“伯乐”木马病毒.
在“大哥”的保险箱里,民警又有重大发现,这里不仅摆放了130多万元的存单,还有一个精致的移动硬盘.大哥交代,硬盘中存储的正是“伯乐”木马的源代码.就在民警欢欣鼓舞,认为已将这个团伙连根拔起的时候,一个令大家意想不到的结果出现了,“ 大哥”交代“伯乐”木马的编写者并不是他,而是另有其人,名叫吉才,居住在深圳.
7月14日,吉才独自一人用餐,当他走出餐厅时,等候已久的民警将他带上车.经吉才交代,他确是伯乐木马病毒的始作俑者.吉才也成为全国首个被抓获的木马病毒制造者.
拔出萝卜带出泥,随后警方又马不停蹄上北京,下广州等地,行程数万公里,抓获涉案嫌疑人20多名,缴获赃款200多万元.
“病毒之父”只有初中文化
白白净净、年轻、头发微鬈,这是吉才留给人的第一印象,然而这个帅气的青年却是叱咤网络的“伯乐木马”的始作俑者.