2005年3月28日,星期一(GSM+8 北京时间)
浙江法制报 > 第三版:世相 改变文字大小:   | 打印 | 关闭 
网络大盗放“毒”《传奇》装备失窃
张永胜 陈玉杰

  报案
  去年11月起,兰溪一些网吧业主发现网吧内的电脑(windows98系统)无法登录边锋游戏服务器,于是纷纷向金华市公安局网络监察支队报案。与此同时,浦江、磐安、武义等地一些网吧的业主也反映了同样的问题。此后不久,兰溪一些网吧业主又发现很多《传奇》玩家的精良装备被人盗走。12月,义乌、东阳、永康及金华市区等地网吧也出现类似情况,并且有蔓延趋势。今年1月,全市30%的网吧出现了“中毒”现象。

  调查
  1月21日,金华市公安局为此专门成立了专案组。网络监察支队经过艰苦调查,在这些网吧的电脑内发现了一种新的“木马”病毒程序,该病毒进入用户的电脑系统后,通过修改注册表自动启动,将用户电脑中的所有登录《传奇》的账号、密码直接从端口进行截获。为什么网吧内的电脑会感染而家用个人电脑很少出现这种情况?网络监察支队深入调查后发现,该“木马”病毒程序被人植入了金华的网吧管理系统,依附在“金华新闻网”网页上,而金华市所有网吧内电脑的主页均是“金华新闻网”,只要用户登录该网站,电脑就会马上感染该“木马”病毒程序。游戏玩家在登录《传奇》的同时,自己的账号和密码随即被人盗走。

  追踪
  警方侦查发现,金华市区警民巷附近有5个可疑的IP地址,并初步锁定几名犯罪嫌疑人。原来,该团伙成员以各自的家庭为主要作案场所,通过一个外省人将“木马”病毒程序植入指定网站,用户使用感染病毒的电脑,凡是《传奇》账号和密码均被复制到一个文本文件中,然后自动发送到指定的电子信箱。盗号者由此大肆盗取玩家账号和密码,进入游戏后对玩家账号所拥有的高级别装备在一些虚拟装备交易网站进行买卖,通过个人网上银行进行在线支付,完成交易。办案人员追踪到,植入受害电脑的“木马”病毒截取《传奇》账号和密码后所形成的文本文件通过电子邮件全部先传到jj@sina.com这一个人电子信箱内,再分发到另外几个电子信箱,然后再次分发到更多的电子信箱。侦查人员发现,“木马”病毒程序内也有“jj”字样,可以肯定,网吧集体“中毒”正是此人所为。
  侦查人员发现,此人在QQ聊天器上与一个“想想疯了”的网民联系密切。“想想疯了”就是金华人陈某,今年30岁。3月6日,警方依法对陈某进行了传唤。据查,陈某原先做医药代表,还兼职做游戏装备的交易工作,后来陈某发现副业更赚钱,于是专干这个“新行当”。去年夏天,他在网上认识了江苏扬州人祁建,祁建在南京开网吧,会电脑编程。他花1000元钱买了祁建自编的一个程序,该程序可以截取“边锋”游戏账号和密码。后来,陈某要求祁建编一个可以截取《传奇》账号和密码的病毒。据陈某交代:“祁建很快就将病毒传给了我,很有可能是祁建早就将病毒编好了。去年年底时,一个姓王的金华人向我要,我将这个病毒给了他。”由此,一个以祁建制作病毒,陈某、王某等几个金华人传播病毒并盗取《传奇》账号的犯罪团伙浮出水面。

  缉拿
  金华市公安局网络监察支队决定展开抓捕。3月7日,警方兵分两路,一路于次日凌晨在江苏扬州将祁建抓获,并在他的临时住所内发现该“木马”病毒程序的源代码;另一路成功抓获王某等犯罪嫌疑人。据查,祁建今年25岁,大专学历,家里开有一网吧,他承认了自己编写病毒并送给陈某的事实。然而据落网的几个犯罪嫌疑人交代,在网吧安全管理系统中下“毒”的并不是他们,那么,下“毒”者究竟是谁呢?警方再一次对陈某进行传唤,陈某供出了湖北人曾涛。3月20日警方在武汉抓获曾涛。据查,曾涛今年20岁,曾在湖北一些网吧内当网管,后在网上认识了陈某,正是曾涛把陈某拥有的病毒植入了金华的网吧管理系统。两人约定陈某每截取一个《传奇》账号,需支付给曾涛1元至1.5元。现已查明,他们盗得《传奇》玩家的装备后进行交易,涉案金额达上百万元。