国内黑客第5大高手落网 曾编网游盗号木马
计算机程序员关雷号称国内黑客第5大高手,应孙立光邀请编写并维护木马,用于盗取“传奇世界”等游戏玩家的账号和密码。江苏南京几个玩家失窃后报了案,公安**经侦查抓获了关雷、孙立光,同时被抓的还有实施盗号的下家李骏等8人。近日南京市下关区**以提供侵入计算机信息系统程序罪批捕了关雷、孙立光,以非法获取计算机信息系统数据罪批捕了李骏等8人。
据办案检察官介绍,此类案件中从木马程序作者到批发商,再到盗号实施者以及挂网流量商一个不漏地全部被抓获,在国内还是首次。
黑客高手应邀编写木马
1980年出生的关雷大学读的是数学专业,由于爱好计算机成了一名IT高手,在北京一家计算机信息公司任程序员,他号称国内黑客第5大高手,网名“帝国大叔”和QQ号位列网络黑客排行榜。
2008年底,有个叫“远洋”的网友慕名加了关雷的QQ,远洋和关雷聊天说自己有个网站,老是被人攻击,想请关雷帮忙做安全维护,每月付给关雷一两千元维护费。关雷当时上了远洋提供的网站,发现该网站已经被人攻击了,身为高手的他很快找到了漏洞并给补上,远洋信守诺言,随后将1000元打给关雷。从那以后,远洋的网站一旦遭到攻击,就找关雷维护,并将费用打给关雷。
2009年八九月间,这两个网友的关系处得比较熟络了。一天,远洋和关雷在QQ上聊天,说起做游戏的盗号木马很赚钱,并发给关雷一个木马,让他破解。关雷很快破解了,发现是个游戏的盗号木马。关雷通过脱壳、免杀、再加壳等程序,做成一个用来修改木马“箱子(木马作者制作的网页)”地址的木马生成器。一切搞定后,关雷将改好的木马发给远洋,远洋测试后回复“可以使用”,但这个木马没有卖出去,就没付钱给关雷。过了几天,远洋又给关雷发去一个“新奇迹世界”游戏的盗号木马,关雷如法炮制地破解、修改后回传,这一次远洋反馈说卖掉了,并很快给关雷的卡上打了5000元。
轻松挣了20多万“闲钱”
关雷交代,他后来又给远洋做过“魔兽世界”、“冒险岛”、“永恒之塔”等游戏木马,还给自己的木马加壳,一来逃避杀毒软件的查杀,二来减少木马的占用空间,三来通过给木马加密,防止别人偷他的木马。
远洋收到木马后在网上批发出卖,因网络游戏不时更新,木马也需更新修改,所以有时远洋还给关雷发新的木马样本,由他负责破解。游戏木马提供给远洋后,关雷每隔一两个星期就更新维护一次,远洋则按月给他的银行卡打钱。远洋开始几个月每月支付几千元,随着工作量的加大,后来每个月的报酬达到一两万元。2010年9月,远洋付给关雷的钱越来越少,说是木马不好卖,关雷就不想再做了。
接下来的两个月里,远洋不断地催促关雷继续做维护,关雷给他做了“冒险岛”、“永恒之塔”、“龙之谷”3个木马的免杀,他收到远洋的1万元后,就再也看不到对方上线了。关雷心里犯嘀咕,担心远洋被抓了。其实,关雷帮远洋做事一直有担忧,两人紧密联系了一段后,他觉得自己的QQ号用得太多了,感觉早晚要出事,便换了个QQ号与远洋联系。
关雷知道这些木马可以将游戏的密码、账号、游戏里的角色、二级密码、游戏金币等参数一起发送到指定的“箱子”里,而且根据远洋的要求,他在“冒险岛”和“永恒之塔”两款游戏里给远洋留过“后门”。尽管他没过问远洋如何使用这些木马,但对后门的作用他是很清楚的,这个后门可以让部分“信(即游戏玩家的账户和密码)”发到远洋让关雷维护的服务器上的箱子里,一般设定十分之一的信进这个箱子,也就是通过后门截留十分之一。
2010年11月18日早上,南京玩家小强上网时发现其“奇迹世界”的游戏装备被偷了,装备市值2000元左右。小强开始不清楚其账号是如何被盗的,上网查询一番后得知是中了一种木马,报了案,当时南京警方已先后接到数位游戏玩家的类似报案,**随即立案侦查,关雷、孙立光、李骏、胡军等人陆续被抓获。
据关雷交代,远洋前后共给他汇了20多万元,关雷的程序员工作收入本就不菲,并不缺钱,这些钱他一直没用过。木马批发商获利买轿车
孙立光即是“远洋”的真名,是沈阳人,他有个网站做外挂下载,因为时常被人攻击所以慕名找到关雷。这期间看到别人卖木马赚了钱,且听说木马盗号一个月能挣10万元,加之网上有人联系他买木马,而他没这个技术,便请关雷编写木马程序。关雷先后给他编写了“奇迹世界”等6款木马程序,孙立光拿到后转手在QQ群里叫卖,先后把木马批发给网名叫“90后”的网友。
由于网络游戏会定期升级,孙立光卖出的木马也需要定期作相应的修改,于是和“90后”谈好每个月收取维护费,其中“奇迹世界”每个月费用五六千元,“冒险岛”每个月7000元至1万元,“永恒之塔”头一个月1.5万元,之后每个月略有减少。
孙立光每个月通过网络和“90后”结算后,按10%至20%给关雷提成,以确保这些木马遇到问题时,关雷能及时更新并解决技术难题。孙立光给关雷的木马做独家代理,短短几个月获利7.5万元。他用此款买了辆中华轿车。
买者设工作室“洗信”盗号
“90后”是远在广西柳州的李骏。早在2008年,李骏的同学胡军在玩“奇迹世界”游戏时认识了一个玩家,对方告诉他通过“洗信”可以赚钱,还能获得好的装备,当时对方发给他“奇迹世界”的10个账号和密码,胡军付给玩家30元。他把买来账号上的装备转移到自己的账号上,对比了一下如果花钱买要100多元,于是动心想做洗信买卖,和李骏商量后一拍即合。
2009年夏天,李骏出资购买了电脑,聘请胡军等人成立了一个“洗信工作室”。李骏落网后交代,他们通过流量商在网上挂木马,游戏玩家一旦上了流量商挂木马的网站,会自动下载木马,木马就会把玩家输入的账号和密码以及游戏种类、玩家身份等信息发到箱子里。李骏每天登录木马作者制作的网页,通过网页查看收到的信,掌握流量。李骏将箱子的地址发给胡军和其他工作室成员,由他们直接登录,按照各自分工的区域洗信。胡军和其他雇员获取账号和密码后进入这款游戏,找到这个玩家的身份名,随即进入玩家的角色,将玩家的装备洗出来拿到网上交易。
李骏在网上联系卖木马的,和卖家熟悉后交给胡军保持联系。由于有些玩家不愿以现金直接交易,他们就将装备换成游戏币,交易后再换成现金。生意好时,洗信工作室每月能挣2万元,李骏将工作室利润的两成分给胡军,对于其他雇来的洗信操作人员,则根据工作量每月发给他们1500元至2000元工资。从“洗信工作室”成立到案发被抓,李骏和胡军共获利15万元左右。
合作伙伴开“后门”吃里扒外
李骏和胡军的同学王长竹得知后也想搞这一行,向李骏讨教,李骏把他们已经洗过的“二手信”发给他,让刚入门的王长竹先熟悉熟悉,一封二手信市价几毛钱,李骏却收王长竹几十元转让费。
李骏开始并不太懂箱子的奥秘,后来渐渐感到洗出来的信越少了,经过一番调查发现胡军背着他留了个后门,把洗出的信截留10%悄悄卖给王长竹,先后卖出七八百封信获利两三千元。原来,王长竹发现李骏发给他“二手信”敷衍,转而找到胡军求购。
李骏、胡军及“洗信工作室”其他成员落网后,王长竹也被抓获,同时落网的还有为洗信工作室挂网出售流量的成都人伍山。伍山交代,他在网上接受“90后”委托将木马挂网,对方盗得一个游戏账号付给他4元。伍山通过朋友买到某网站的权限后,将“90后”交给他的木马挂了上去,一天半时间就进了50多封信,拿到“90后”汇来的200多元后,他觉得这活计轻松又赚钱,便专心干起这个买卖,四五个月赚了1.2万余元。(文中人物、网名均为化名)
来源:挖贝网
关于黑客,木马的新闻
- (2024-04-23) 《流放之路2》官方Steam账号被盗,发布虚假内测申请页面
- (2024-03-14) 《THE FINALS》第二赛季上线 加入全新的黑客风格玩法
- (2024-01-22) 被贴脸嘲讽?毛子游戏防挂能力太弱,外挂作者自爆代码吐槽
- (2023-12-20) Insomniac Games遭黑客攻击泄露信息 游戏界发布声援
- (2022-03-25) 对微软、育碧发起网络攻击的黑客组织中7人被捕 年龄在16岁到21岁之间