本文目录一览:
请问有关电脑犯罪的案例
1.2003年金融计算机 *** 犯罪典型案例-人民日报 (2003年12月8日)
[人民日报]
一名普通的系统维护人员,轻松破解数道密码,进入邮政储蓄 *** ,盗走83.5万元。这起利用 *** 进行金融盗窃犯罪的案件不久前被甘肃省定西地区公安机关破获———
2003年11月14日,甘肃省破获首例利用邮政储蓄专用 *** ,进行远程金融盗窃的案件。这起发生在定西一个乡镇的黑客案件,值得我们多方面关注。
他将犯罪的目光瞄准了邮政储蓄,利用 *** 窃取了83万余元,最终难逃法网……
10月5日13时12分,定西地区临洮县太石镇邮政储蓄所的营业电脑一阵黑屏,随即死机。营业员不知何故,急忙将刚刚下班尚未走远的所长叫了回来。所长以为电脑出现了故障,向上级报告之后,没太放在心上。17日,电脑经过修复重新安装之后,工作人员发现打印出的报表储蓄余额与实际不符。经过对账发现,5日13时发生了11笔交易、总计金额达83.5万元的异地账户系虚存(有交易记录但无实际现金)。当储蓄所几天之后进一步与开户行联系时,发现存款已经分别于6日、11日被人从兰州、西安两地取走37.81万元,他们意识到了问题的严重性,于10月28日向临洮县公安局报了案。
县公安局经过初步调查,基本认定这是一起数额巨大的金融盗窃案,随即向定西公安处汇报。公安处十分重视,立即制定了详细的侦查计划,组成专案组,全力侦查此案,并上报省公安厅。
面对特殊的侦破任务,专案组兵分两路,一方面在省、市邮政局业务领导和计算机专家的协助下,从技术的角度分析黑客作案的手段以及入侵的路径;另一方面,使用传统的刑侦 *** ,大范围调查取证。
专案组首先对有异常情况的8个活期账户进行了调查,发现都属假身份证储户。此时,技术分析的结果也出来了,经过大量 *** 数据资料的分析,发现作案人首先是以会宁邮政局的身份登录到了永登邮政局,然后再以永登邮政局的名义登入了临洮太石邮政储蓄所。专案组对会宁邮政局进行了调查,发现该局系统维护人员张少强最近活动异常。暗查发现,其办公桌上有一条电缆线连接在了不远处的邮政储蓄专用 *** 上。专案组基本确认,张少强正是这起金融盗窃案的主谋。11月14日22时,张少强在其住所被专案组抓获。
经过审问,张少强交待了全部犯罪事实。10月5日,张少强在会宁利用笔记本电脑侵入邮政储蓄 *** 后,非法远程登录访问临洮太石邮政储蓄所的计算机,破译对方密码之后进入操作系统,以营业员身份向自己8月末预先在兰州利用假身份证开设的8个活期账户存入了11笔共计83.5万元的现金,并在退出系统前,删除了营业计算机的打印操作系统,造成机器故障。第二天,他在兰州10个储蓄网点提取现金5.5万元,并将30.5万元再次转存到他所开设的虚假账户上。10月11日,张少强乘车到西安,利用6张储蓄卡又提取现金1.8万元。
至此,这件远程金融盗窃案告破,83.5万元完璧归赵。
为什么一名普通的系统维护人员,竟然能够闯入邮政储蓄专用 *** ,从容地实施犯罪……
案子结束了,但它留给我们的思索没有结束。
从5日案发,到向公安机关报案,这中间有整整23天的时间,足以让一名有准备的罪犯逃之夭夭。在这段时间内,邮政储蓄专用 *** 依然处在门户大开状态,如果张少强再起贼心,很有可能损失会更大。
张少强今年29岁,毕业于邮电学院,案发前仅是会宁县邮政局的系统维护人员,谈不上精通电脑和计算机 *** 技术。而邮政储蓄 *** 的防范措施不可谓不严:邮政储蓄使用的是专用的 *** ,和互联网物理隔绝; *** 使用了安全防火墙系统;从前台分机到主机,其中有数道密码保护。究竟是什么原因,能让张少强如此轻易得手。
分析整个案例,不难看出,是管理上存在的漏洞、工作人员安全意识的淡薄,才造成了如此严重的局面。案发前,张少强私搭电缆,从来没有人过问,更没有人阻止,让他轻易地将邮政储蓄专用 *** 置于自己的掌握之中。而另一方面,临洮县太石镇的邮政储蓄网点竟然一直使用原始密码,不仅没有定期更改,也没有在工作人员之间互相保密,于是张少强很轻松地就突破了数道密码关,直接进入了操作系统,盗走了83.5万元。而且,当工作人员发现已经出了问题时,还认为是内部 *** 系统出了故障,根本没有想到会有 *** 犯罪的情况发生。
这件案子让我们警觉,使用 *** 的工作人员,甚至包括某些行业的专业人员在内,缺乏基本的 *** 安全防范意识,才让黑客有机可乘。
甘肃省今年已立案查处了51起 *** 犯罪案件。警方提醒:必须强化 *** 安全意识……
当前, *** 的应用在社会生活中已显得举足轻重。与此同时,从1986年我国发现首例利用计算机犯罪案件以来,涉及计算机 *** 的犯罪逐年大幅度上升。
据甘肃省公安厅网监处的马电行处长介绍,甘肃省近年来 *** 犯罪的数量几乎是成倍增长,今年已经立案查处了51起相关案件,而且据他估计,还有相当数量的案件当事人并没有报案。
在这些 *** 犯罪案件中,很大一部分是因为使用者安全意识淡薄造成的。在张少强案结案之后,甘肃省公安厅网监处的叶弘副处长曾经感叹道:“我们处总共只有60多个 *** 警察,负责全省的 *** 安全工作,但是一多半的警力都浪费在抓一些简单的案子上面。”公众缺乏 *** 安全防范意识,重应用轻管理,尤其不重视 *** 安全问题。即使是某些涉及到民生的行业也是如此,制定的安全规章制度不执行,负责的管理人员保密意识不强,普通的工作人员又缺乏专门的安全防范知识,当犯罪发生时不能及时发现并制止。这些都造成了 *** 领域内犯罪现象的急剧增长。
*** 安全专家把 *** 犯罪归纳为五性:隐蔽性、智能性、连续性、无国界性和巨大的危害性。张少强案也告诉我们, *** 联结的广阔性一旦管理不善,可能就成了它的弱点,即使这种管理不善是在一个偏僻乡村的网点,它也可能成为黑客进入 *** 核心的一条捷径。
如果 *** 是无处不在的,那么,它的安全管理也应该是无处不在的。
世界上之一例有案可查的涉计算机犯罪案例于1958年发生于美国的硅谷,但是直到1966年才被发现。1中国之一例涉及计算机的犯罪(利用计算机贪污)发生于1986年,而被破获的之一例纯粹的计算机犯罪(该案为制造计算机病毒案)则是发生在1996年11月2。从首例计算机犯罪被发现至今,涉及计算机的犯罪无论从犯罪类型还是发案率来看都在逐年大幅度上升, *** 和类型成倍增加,逐渐开始由以计算机为犯罪工具的犯罪向以计算机信息系统为犯罪对象的犯罪发展,并呈愈演愈烈之势,而后者无论是在犯罪的社会危害性还是犯罪后果的严重性等方面都远远大于前者。正如国外有的犯罪学家所言,“未来信息化社会犯罪的形式将主要是计算机犯罪,”同时,计算机犯罪“也将是未来国际恐怖活动的一种主要手段
2007年元月,仙桃市龙华山派出所民警在办理第二代身份证时,发现办理第二代身份证所用的计算机已中毒,即使杀了毒,随后也会恢复原貌。紧接着,该局部分办公计算机,也因中了“熊猫烧香”病毒而瘫痪。
与此同时,该市公安局网监大队接到仙桃市江汉热线信息中心报案称,该网站的中心服务器大面积中了“熊猫烧香”病毒。
来势凶猛的计算机病毒,在该市还是首次出现,这引起了该市公安局网监部门高度重视。有关数据显示,自去年12月以来,被“熊猫烧香”病毒感染中毒的电脑,有50万台以上,数百万网民深受其害。
警方还发现,《瑞星2006安全报告》,将“熊猫烧香”列为10大病毒之首,《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中,该病毒一举成为“毒王”。
1月22日,该市公安局网监大队将此案向公安局长余平辉、政委李培刚及副局长叶铁官汇报。1月24日,该局正式立案侦查,定名为“1·22”案件。
侦查
“武汉男孩”被列重大嫌疑人
昨日,仙桃市公安局副局长叶铁官介绍,立案后,该市网监部门上 *** 搜寻相关资料,对“熊猫烧香”计算机病毒进行分析、调查。
结果发现,“熊猫烧香”病毒是一个感染型蠕虫病毒,能够感染系统中exe、com、pif、src、html、asp等文件,中止大量的反病毒软件和防火墙软件进程,并且会尝试读取特定网站上的下载文件列表,通过网页浏览、局域网共享及U盘等多种途径进行快速传播。
另外,被感染的计算机,会出现蓝屏、频繁重启,以及系统硬盘中数据文件被破坏、GHO文件被删除等现象。被感染的用户系统中所有的exe可执行文件,全部被改成熊猫举着三根香的模样。
根据病毒的感染和传播特性分析,该局网监部门推测:“熊猫烧香”病毒的作者系一个团队或是一个人编写;或是一人编译,多人再传播。
国家计算机病毒应急处理中心及网上相关信息显示:“熊猫烧香”计算机病毒程序中,都有“whboy”、“武汉男孩”的签名,且该病毒感染网页文件后,会在网页中加入一段代码,把网页转向特定网址。
该网站注册信息显示,注册人来自武汉。网监部门技术人员胡红义、刘杰分析,拥有全部病毒代码的人,应该是武 *** ,很可能与2005年爆发的“武汉男孩”、“ *** 尾巴”等木马有很大关联。该市公安局网监部门决定,进行串、并案侦查。
侦查过程中,该局网监部门获得了相关信息———“wh鄄boy”以写“武汉男孩”传奇木马出名,且其作品中通常以“whboy”和“武汉男孩”签名。
因此,该市公安局网监部门将“武汉男孩”列为重大犯罪嫌疑人,开展针对性的调查。
收网
佯购软件钓出“武汉男孩”
1月31日,在省公安厅网监总队的指挥协调下,成立了“1·22”专案组。
2月1日,专案组通过调查走访,查明“武汉男孩”与另2人共同租住在武汉市洪山区。专案侦查员在武汉佯装购买杀毒软件,钓出了一名出售者。
专案民警分析:这名出售者就是“武汉男孩”。后经侦查,“武汉男孩”叫李俊,男,25岁,武汉市新洲区阳逻镇人,对电脑比较精通。
2月2日,民警张良耀、刘杰等人对李俊租居屋,实施24小时监控。当日下午,专案民警研究实施抓捕行动,制定了抓捕方案和审讯方案。
2月3日,专案组通过种种迹象分析,“武汉男孩”有可能要外逃。抓捕行动须提前进行。
3日晚8时40分,守候在出租屋内的仙桃网监大队民警,将回到出租屋取东西的李俊抓获,并对出租屋进行了勘验。
经突审,李俊交代,“熊猫烧香”病毒系他所写,病毒源代码在他与雷磊居住的某宾馆房间的硬盘内,并承认有一份源代码给了雷磊(男,25岁,武汉新洲区阳逻镇长山村人,系李俊的同学)。
专案民警立即出击,将准备外逃的雷磊抓获,并提取了笔记本电脑、硬盘等物品。国家计算机病毒应急处理中心对提取的源码进行鉴定,认定为该源码为“熊猫烧香”病毒源码。
审讯
为好玩搞钱销售传播病毒
去年9月,李俊在武汉某电脑学校学习软件开发时,就开始 *** “熊猫烧香”病毒。10月,李俊毕业后,在武汉洪山区租了一单间房屋,潜心 *** “熊猫烧香”病毒,在写作过程中,不断与雷磊交流写作进度。
11月,李俊将“熊猫烧香”病毒写完,通过 *** 群发布出售“熊猫烧香”病毒的消息,先后在网上以每个病毒500—1000元的价格出售约20套。
今年1月24日,雷磊找到李俊,告知其网上炒作“熊猫烧香”很厉害,要其避一避。
当日,李俊与雷磊在武汉某宾馆开一房间,一起研究“熊猫烧香”,由雷磊继续在网上替李俊出售2000只已中毒的“肉机”。
2月4日,仙桃市公安局网监大队对现场再次进行核查后,将李俊、雷磊押回仙桃。公安部组织协调山东、浙江、云南、广东、广西等地网监部门,对涉案人员、服务器实施布控、扣押。
5日晚,仙桃公安局副局叶铁官,在山东威海将王磊抓获。经初审,王磊交代,他是传播“熊猫烧香”病毒最多的一人,日平均进账7000元以上,所得与李俊平分。
王磊还交代了另两个传播者,其中一个叫“X火”。在省厅网监总队的支持下,仙桃警方获悉自称“X火”的就是仙桃人。当晚,警方在“X火”家中将其抓获(此人真名王哲)。另一路追逃专班,在浙江温州将嫌疑人叶培新抓获。
此时,正在南昌收缴服务器的该网监大队队长万正明,接到指挥部的通知后,驱车赶往浙江丽水,3路追捕专班在浙江丽水会合。6日晚,将嫌疑人张顺抓获。
经审讯,李俊为“熊猫烧香”病毒 *** 者,其他5人为销售传播者,其目的就是好玩搞钱。
李俊交代,“熊猫烧香”病毒是将几种病毒合并在一起,演变成一种新病毒“肉鸡”来控制电脑,在电脑里制造木马程序,盗窃他人电脑里的 *** 号、游戏装备等,得手后变卖获利。李俊一天更高收入达万元。
6名嫌疑人落网时,警方现场共收缴10余万元,其中王磊用赃款还购买了一辆吉普车。
至此,从2月3日至10日,仙桃公安局网监大队先后在湖北、山东、浙江等地抓获了涉案的6名主要犯罪嫌疑人。
(综合《楚天都市报》《武汉晨报》)
家人眼中的李俊
李俊的父母一直在家乡一水泥厂上班,前几年双双下岗,他妈妈做了个小推车在街上卖早点,他爸爸则到了一家私人瓦厂打工。52岁的李俊妈妈陈女士说,李俊很小的时候就喜欢玩电脑,没事就到网吧去玩,因为怕他在外面学坏,家里就给他买了台电脑。没想到到头来儿子却是因为“玩电脑”被警察抓走,陈女士感到悔恨不已。
李俊的父亲则说,四五岁时,李俊爱上了玩积木及拆卸家中的小机械,那时候,李俊将家中的收音机、闹钟、手电筒等凡是能拆开的物品,都拆成一个个零部件,歪着脑袋观察每个零部件后,又将零部件重新组装起来,恢复原样。如果闹钟再次走动或收音机能发出声音时,李俊往往会拍手大笑,自顾自庆祝半天。
李俊的弟弟李明比他小三岁,西南民族大学音乐教育专业学生,今年放寒假回家,他偶尔和哥哥提起最近他和同学都中过的“熊猫烧香”电脑病毒。哥哥听说后却一改以往的内向和谦卑,不屑一故地笑说:“这病毒没什么大不了。”当时李明并没有想到,他的哥哥就是“熊猫烧香”的始作俑者。
李明告诉记者,哥哥在上学时数学和英语非常优秀,尽管如此,哥哥还是没能考上高中,而是进了水泥厂里自办的一所技校(现已改名为“娲石职业技术学校”),后于2000年到武汉一家电脑城打工后,自己有了收入,但他很少给家人钱花。在李明的记忆中,哥哥从不找父母要钱花。有人曾对李俊说,李明是他弟弟,他应该给李明点零花钱。李俊总是很严肃地说:“钱要靠自己挣!挣不到钱的人,是无能的人
李俊 被捕过程
瘦高个子的李俊,上身穿着看守所的黄色背心,一直低着头。2月14日,记者在湖北省仙桃市看守所见到了这名“熊猫烧香”病毒的制造者。
在和记者交谈的过程中,李俊一直只用简短的话语作答。
李俊父母都曾在当地一家水泥厂工作。在父母的劝说下,初中毕业的李俊没有继续上高中,而是上了这家水泥厂的技术学校。因为在当时看来,进了这所学校,以后就业会很容易。
技校毕业后,李俊在水泥厂工作了一段时间,当时的厂长这样评价李俊:“只知道闷头干活儿,不投机取巧,是一个老实人。”但最后李俊还是离开了这家水泥厂。
当时 *** 开始普及,街上开了好几家网吧,在泡网吧的过程中李俊发现自己的兴趣在于电脑,之后他就到了武汉一家电脑城打工。
离开水泥厂后,李俊也曾到广东等地的IT企业找和电脑有关的工作,但没有学历的他根本找不到职位,“用人单位不问也不看实际能力,只看学历。”
据李俊自己介绍,最初他设计病毒只是出于好奇和好玩,但网上不断有人找他定做病毒。
李俊本人养狗,比较喜爱动物。而网上流传的那个憨憨的熊猫烧香形象在他看来相当可爱,便将其用来做自己病毒的“形象代言人”。但对于“熊猫”造成的严重后果,李俊一开始并没有预计到,“没想到传播速度会这么快”。
李俊账户里的钱曾高达40多万元,白天睡觉、晚上上网的他并不经常出去玩,但见起网友来,他出手非常大方,经常飞机来飞机去,最多曾一天消费上万元。警方在其住处查获一大叠飞机票。
5个小时完成专杀软件,表示“以后要做对社会有贡献的人”
看到事情闹大了,李俊有点儿害怕,又编制了一个杀毒程序,想把病毒都杀掉,但编好后不敢挂在网上,怕警察顺藤摸瓜暴露了自己。但他知道警察肯定要来抓自己,甚至想过到在新疆开网吧的朋友处躲避。
在看押期间,他用了5个小时的时间,把这个杀毒程序完善成了一个专杀软件,通过在民警手机上的反复实验,杀毒效果非常好。目前,这个专杀软件已在网上公布,供被感染者免费下载。
在编写专杀软件的时候,李俊特别写上了一段话,对自己造成的负面影响表示歉意。
问及将来的打算,李俊低着头小声地说:“以后要做对社会有贡献的人。”
在家人眼中,李俊孝顺、老实、讲义气
李俊和另一名本案的犯罪嫌疑人雷磊,家乡都在阳逻,距离武汉有一个多小时的车程。他俩 *** 的“熊猫烧香”,在阳逻已经路人皆知。当地很多人包括年轻人并不知道电脑病毒是怎么回事,他们只知道这两个伢“厉害、聪明”。
当记者来到李俊家采访时,他的母亲并不高兴。这些天她家里受到不少媒体的“轰炸”,有媒体还把李俊和他弟弟的照片登在了报纸上。李俊的母亲担心儿子的后半生怎么过,“以后还要娶媳妇啊”。
李俊的父母是当地水泥厂的退休职工。因为经济拮据,父亲现在还在另一家水泥厂打工,母亲在自家门前摆了一个饮食摊点。李俊21岁的弟弟从四川某高校音乐学院毕业,正准备到广州打工。这两天,李俊的父母饭吃得很少,睡眠也不好。
在母亲的眼里,李俊小时候,从不和别人打架,很老实。有一次邻居家把积木借给李俊玩,到了晚上,李俊吵着要按时还给邻居。弟弟小时候被别人欺负,李俊让弟弟不要和别人罗嗦,不要去还击。而且李俊讲义气,结交了不少朋友。
李俊小时候动手能力很强,旧收音机和旧手表之类的东西,李俊都能把它们拆了再装好。
李俊也从不与父母顶嘴,很听话,很孝顺,正因为如此,才在家人的劝说下,上了水泥厂的技术学校。不过家人对他去武汉打工之后的事情,就不怎么了解了,他们到现在还不懂电脑病毒是怎么回事。
他们觉得,因为李俊没有读过多少书,不懂法,所以才走上这一步。弟弟一再强调,自己的哥哥不是什么天才,只是很普通的一个人。
当雷磊家所在阳逻镇长山村窝子湾生产队的雷队长听到雷磊被捕的消息后,至今都疑惑不解:这个家道殷实的孩子怎么可能去犯罪?就在几天前,雷磊还开车回来为村里结婚的新人帮忙。
据他介绍,雷磊的父母是当地的个体户,开了一家机械厂,家里有几辆车,雷磊本人开了一辆本田车。在邻居的眼里,雷磊是个非常聪明的人,见到长辈很客气,为人处事也很不错。
另外,有些熟悉的人说,两人在上初中时,经常打游戏机,而且很厉害,都能一次通关到底。
老师回忆,班里给家庭困难的同学捐款,李俊捐的最多
湖北省娲石技术学校的副校长胡毅,怎么也没有想到,元旦时肆虐学校局域网的病毒“熊猫烧香”,竟然出自他曾经的学生李俊之手。在他眼里,李俊是一个头脑聪明,品行不错的好学生。
李俊是该校1998级机械专业的学生。胡毅还清晰记得,娲石水泥厂化建分厂招了4个学生,其中就有李俊,当时招生的标准就是品行好、成绩好、技术过硬。
据他回忆,李俊在技校读书的时候,非常好学,每次面对理科方面的提问,反应都特别快,学习成绩很优秀。有一次班里给一位家庭困难的同学捐款,李俊捐的最多。另外在他印象中,李俊不爱好体育运动。
“可惜了、可惜了”,胡毅一直这样说,他怎么也想不通,本来在学校里一个很好的孩子,到了社会上怎么会变成这样了,是不是受到了不公正、不公平的待遇。
中间人王磊一个多月赚了十几万元
“我一直在等你们来抓我”,看到警察的时候,还在上网的王磊特别的镇定甚至显得有点轻松,他说:“我心头的一块石头终于落了地。”
王磊,男,1985年生,山东威海人,无业,学过厨师。在病毒传播的整个链条中,王磊是个中间人的角色,他和写病毒的人、盗号的人、买卖装备的人都很熟。他负责将被“熊猫烧香”病毒感染后、被控制的“肉鸡”卖出去,所得收入和李俊五五分成。一个多月的时间,王磊就赚了十几万元,他喜滋滋地用这笔钱买了一辆吉普车。
“做厨师太累。用身体养活自己,还不如用大脑养活自己。”王磊对利用电脑病毒牟利的行业很清楚,知道里面有很大的“暴利”。
据办案民警介绍,当警方赶到王磊家里的时候,王磊和他的父母正坐在炕上,当时王磊正目不转睛地盯着电脑屏幕,跟“下线”进行交易。见民警进屋,王磊立即隐藏和自己相关的交易证据。
警方到来之前,王磊一家人正在开心地聊天,看到民警突然到来,一家人感到非常意外。尤其是王磊的母亲,当时情绪异常激动,对着民警大哭大喊:“为什么?这是为什么啊?我的儿子到底怎么啦?”同时,他的父亲也连连质问民警“王磊出什么事了”。不过,王磊显得很平静,淡淡地对母亲说:“不说了,不说了,快帮我把衣服穿起来。”
王磊还告诉办案的民警,“做这行的人很多,我被抓了是我运气不好。”
2004年11月,熊猫之一次来袭。“最开始‘尼姆亚’(反病毒工程师们最初将‘熊猫烧香’命名为‘尼姆亚’)不算厉害。”瑞星病毒组工程师史瑀说,随着病毒作者的不断更新,它的破坏力和传染力也随之上升。
2006年11月底,“尼姆亚”只有不到十个变种,12月开始,病毒从数日一更新,变为一日数更新,变种数量成倍上升。
这时候,“熊猫烧香”已经取代了“尼姆亚”这个名字。
12月中旬,“熊猫烧香”进入急速变种期,在几次大面积爆发之后,“熊猫烧香”成为众多电脑用户谈之色变的词汇。圣诞节过后,“熊猫烧香”版本已达到近百个。
1月9日,“熊猫烧香”迎来了一次全国性的大规模爆发,它的变种数量定格在306个。
金山毒霸 *** 中心有关“熊猫烧香”的日咨询量高达73%,感染用户以北京、广州、上海等大型城市为主。截至目前,“熊猫烧香”病毒变种已达416个,受感染电脑用户达到数百万台。
“熊猫烧香”因何难退
史瑀说,传统蠕虫病毒通过一台中毒电脑传至局域网内其他电脑,而“熊猫烧香”还可以通过网站传播。
感染“熊猫烧香”电脑,会在硬盘所有网页文件上附加病毒。
“如果被感染的是网站编辑和记者的电脑,那么通过中毒网页,‘熊猫烧香’可附身在网站的所有网页上。”史瑀说,访问这种中毒的网站时,网民就会感染“熊猫烧香”病毒。
从传统的“点对点”,到现在的“点对面”,“熊猫烧香”借助中毒网站的访问量传播。
据工程师们称,他们曾监控到,“熊猫烧香”感染过天涯社区、硅谷动力、pconline等门户网站,在暴风影音等知名软件的下载链接中也曾有“熊猫烧香”附身的痕迹。
同时,“熊猫烧香”还可借助搜索引擎进行传播。
病毒内部列出“鸣谢单位”
mopery是卡卡社区反病毒论坛的版主,也是一名反病毒高手。
2006年10月中,mopery接到网友求助。在帮忙解决电脑故障的过程中,他拿到了一个病毒样本,它就是“熊猫烧香”的原始版本。
在繁复的程序代码中,mopery看到了一段与程序无关的信息,其中有一行字母——whboy。
“whboy”这个名字,对于病毒研究者有着不一般的含义。
2004年,whboy发布了其创作的病毒“武汉男孩”,那是一种通过 *** 传播的盗号木马,因为其变种的疯狂和传播的广泛,一年后,被江民反病毒中心列入2005年十大病毒之列。
此后,whboy还在一些病毒论坛和黑客论坛发帖,表示可以提供盗取 *** 号服务,但不久后便销声匿迹,直至“熊猫”出现。
2006年12月初,“熊猫烧香”变种加速。随着变种增多,代码内附带信息也越来越多。
随后,武汉男孩似乎迷恋上了这种病毒内部列出“鸣谢单位”的模式,在1月5日的病毒留言中,感谢名单上添加了艾玛的名字。1月9日,感谢名单中又多了杀毒高手“海色之月”的名字,文末还添加了一句“服了……艾玛……”此后,武汉男孩开始频繁用这种方式与对手“交流”。
1月15日,武汉男孩还在留言中和反毒者taylor77打起了招呼:“我 *** 的病毒已经‘满城尽烧国宝香’。”
在“熊猫烧香”的最后一个版本中,武汉男孩写下了临别赠语,“在此对各位中过木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了!”
一场未结束的战争
对于“武汉男孩”的身份有着很多猜测,民间反毒高手Mopery及瑞星反毒工程师史瑀均表示,“从留言的内容和程序代码来看,武汉男孩是一位有丰富病毒编写经验的熟手”,“武汉男孩本身精通 *** 技术和入侵技术,通过他上网的痕迹追查真身很难实现。
1月19日,“熊猫烧香”发布了一个新的变种,病毒作者宣称,这将是“熊猫烧香”最后一次更新。
1月24日下午,反病毒工程师们又发现了一种新型病毒,这种病毒和“熊猫烧香”十分相似,工程师怀疑它是“熊猫烧香”作者创作的新版本病毒。
这种病毒会把受感染用户电脑上的所有图标换成一个男子的头像,在头像的眼睛位置是两个电灯泡。反病毒工程师们担心的是,“灯泡男子”会成为“熊猫烧香”的接班人。
------------------------------------------------------------------------------
------------------------------------------------------------------------------
弟弟:哥哥说这病毒没什么大不了
弟弟李明比李俊小3岁。去年7月从西南民族大学音乐教育专业毕业后在四川成都上班。在家里,李明偶尔提起最近他和同学的电脑都中过“熊猫烧香”病毒。李俊听说后却一改以往的内向和谦卑,不屑一顾地笑了:“这病毒没什么大不了。”李明当时并没想到,哥哥就是“熊猫烧香”的始作俑者。李明说,李俊上小学时是游戏高手,经常一个游戏币在游戏室里泡一下午。因为花不了多少钱,父母并没有过多过问。他在读技校时学会了上网李明说,李俊数学和英语非常优秀,但没能考上高中,进了水泥厂自办的一所技校(现已改名为“娲石职业技术学校”)。问及李俊,在此工作20多年的老校工吴爹爹无论如何也记不起这样一个叫李俊的孩子不打架,学习成绩一般,家境一般,不谈女朋友,他实在太普通了。但就是在这所学校里,李俊学会了上网,也从此走进了他的“病毒人生”天天泡在网吧里,玩游戏,聊 *** ,就像当年所有的网虫一样。哥哥说钱要靠自己挣当记者说,李俊这几年玩电脑挣的钱可买一座别墅时,李明先不信,然后喃喃地说,哥哥从没给过他零花钱,“有点小气”。李明的记忆中,李俊从不找父母要钱花。李俊2000年到武汉一家电脑城打工后,自己有了收入,但很少给家人钱花。李俊不沾酒,偶尔抽抽烟。请亲朋吃饭,一般在路边小餐馆点二三十元钱的菜,“够吃就行!”有人说,李明是你弟弟,应该给点零花钱。李俊总是很严肃地解释,“钱要靠自己挣!挣不到钱的人,是无能的人。”
李俊的父母一直在阳逻一水泥厂上班,前几年双双下岗,妈妈做了个小推车在街上卖早点,爸爸在一家私人瓦厂打工。李俊母亲姓陈,今年52岁。陈妈妈说,李俊小时候喜欢玩电脑,没事就到网吧玩,看儿子爱电脑,就给他买了一台电脑。“还说他不出去惹祸,每天就只知道在家上网,哪晓得他搞出这大的事来。”陈妈妈说,小俊的同龄人,很多喜欢在外面打架、喝酒,可小俊从不参与。陈妈妈不停流泪,嘴里唠叨着:“不给他买电脑就好了。”
父亲:一家人团不了年了
昨日下午,记者准备结束采访时,爸爸李宏安骑着摩托车下班回来了。李爸爸说,小俊出事后,他送了一床棉絮到看守所,本来想看看小俊,可是被拒绝了。“我们都想看他一眼。”李爸爸说,小俊自去市区打工后,就很少回家,一年也回不了一次,眼看要过年了,小俊的弟弟也从四川回来了,一家人在一起团个年,现在这愿望破灭了。
阳逻民警:李俊没有前科
李俊涉嫌制造“熊猫烧香”病毒案在阳逻被传得沸沸扬扬,有人谣传李俊从小就无法无天。对此,阳逻街水陆街派出所的负责人王振兴介绍,他是从报纸上得知李俊是当地人的。民警调出李俊的档案后发现,此前,李俊没有任何违法犯罪记录。民警走访调查后评论,“李俊是典型的高智商疑犯,不打架不斗殴,为人很低调,不张扬。”
曾多次到京穗 *** 安全公司谋职未果;湖北仙桃警方称“毒王”李俊是“ *** 天才但不懂法”
昨日,在湖北仙桃市公安局看守所“熊猫烧香”的制造者李俊说,编写病毒先开始只为了看看自己所学知识是否有用,证明自己编程技术扎实,后来发现售卖病毒可以赚钱,于是才向他们 *** 病毒。
昨日,仙桃市公安局局长称:“李俊是 *** 方面的天才,但他并不懂法,至今都不了解为什么传播 *** 病毒是违法行为。”
电脑专家会诊锁定李俊
1月31日下午,湖北省厅抽调6名网监精英和专门从国家计算机病毒应急处理中心赶来的1名专家,对该案进行专案研讨。网警获取了确定犯罪嫌疑人“武汉男生”的身份信息。“武汉男生”又名“小俊”,男,25岁左右,身高1.75米,网名为“DAVE”。根据“小俊”上网账户资料,警方锁定“小俊”。
2月3日下午,外勤组在出租屋抓获了“小俊”的弟弟李明,17时左右,警方从侦查中获悉,犯罪嫌疑人要潜逃。19时左右,回出租屋取东西的李俊被控制。
“ *** 天才”写毒牟利
“他是 *** 天才。”12日,省厅网监总队有关专家如此描述李俊。2004年毕业后,李俊曾多次到北京、广州等地寻找IT方面的工作,尤其钟情于 *** 安全公司,但均未成功。为了发泄不满,同时抱着赚钱的目的,李俊开始编写病毒,2003年曾编写过“武汉男生”病毒,2005年编写了“武汉男生2005”病毒及“ *** 尾巴”病毒。
李俊以自己出售和由他人代卖的方式,每次要价500-1000元不等,将该病毒销售给120余人,获利10万余元。据估算,被“熊猫烧香”病毒控制的“ *** 僵尸”数以百万计,其访问按访问流量付费的网站,一年下来累计可获利上千万元。
“典型反社会人格障碍”
“李俊的这种行为,是由其破坏心理、畸形的价值观和侥幸心理共同影响造成的,这是典型的反社会人格障碍。”湖北警官学院犯罪心理学教研室主任徐俊文称。
李俊母亲说,小俊没读什么书,上技校的时候就非常喜欢电脑,怕他在外面学坏,家里就给他买了台电脑。
“不给他买电脑就好了。”陈妈妈流泪唠叨着。
才看了网友牛仔裤的“拯救“熊猫烧香”男孩李俊!”
我也想说说我的看法,本人文笔不好,见量!
对于[熊猫烧香]大家都因该知道了, *** 者李俊,确实是一个人才,只可惜没用在正路上,天下黑客何其多?高手又有多少?在李俊之上的人又有多少牛仔裤兄可知道??
首先我想对你的观点提出点看法。你说中国几大杀毒软件都没能攻克熊猫烧香,就说他们是垃圾,是骗钱的! 不知你听说过这句俗话没:“不怕贼偷就怕贼惦记”。再好的防备也有疏漏的时候。防毒也好做毒也好,都是通过代码做出来的,代码就如人一般有千万个摸样,不可能只要安装了一个杀毒软件就可以一辈子不被病毒侵入了啊。要不还需要每天对杀毒软件进行升级做什么? 升级就意味着每天都有新毒的产生!
然后你说到:他自己怎么5个小时就能写出杀熊猫的代码!我的天啊,你懂不懂电脑?懂不懂写程序?自己写的破坏性程序当然会很了解 就能对证下药啊~就好象你把东西放那里你自己最清楚嘛~~~不信的话我就建议你以后不要用其他杀毒软件,直接拿他写的代码做杀毒软件杀别的毒看看!看能找出几个毒来!?
再者,你们觉得他好本事好厉害,但是你想没想过那些被病毒侵入造成损失的人?人家几万几百万的掉银子,你却在一边说风凉话,把他当偶像。
牛仔裤的原文说到:“假如你缺乏安全意识的话,不能、也不愿意堵上自家敞开的大门,那么很可能会有好奇的人进来坐坐,当然,碰上调皮或心眼坏的客人,会给你制造点混乱,把你需要的东西给藏起来、挪个地方、甚至盗走你的东西。作为主人,你不找建筑商理论,为什么要给自己家留道没有锁的门?为什么自己不买把锁把门锁好?却抓住进来坐坐的人不放,这是什么理论?主人为什么不反思一下自己的疏忽呢?你敞开大门,至少有“诱惑犯罪”的嫌疑;就象 *** 诱惑嫖客,最后却只抓嫖客一样。”
我觉得这话真有点歪道理了,好比我踩你的脚还怪你怎么长了脚害我踩了你一样。
(牛仔裤)“假如不是媒体的跟风炒作,假如媒体不写什么“有人愿意出10万美金缉拿“熊猫烧香”的作者”的话,能引起那么多人的重视吗?那些所谓的“网警”眼看下了不台了,无奈之下也只能去有所作为了。如果说“熊猫烧香”造成了 *** 恐慌,媒体有推卸不了的责任。李俊如果被判有罪的话,那么把李俊推上审判台的正是媒体的推波助澜。 ”
我觉得你又说偏了,不是网警下不了台,而且根本没有下不了台这么回事。人之长情我搞的定就搞,搞不定当然请高手来搞咯!难道还任由他去搞破坏不成?媒体不报道谁的话谁会知道有人愿意出10万美金缉拿“熊猫烧香”的作者?如果李俊那时候还有点人性的话就因该知道事情的严重,及早收手将功补过了。
不过有一点你说的对,中国的教育体制问题确实暴露出很严重的问题。这不能不说是个弊端,是逼迫天才走向犯罪的原因,但这不是放他的理由。想必大家都知道黑客和红客的区别,他完全可以一边搞点 *** 维护一边读书或者打工,我不相信他不搞病毒就会饿死?如果这都可以放的话,那么谁能保证下一个怀才不遇的李俊,王俊或者赵俊不会也模仿他,搞破坏来找工作。那样的话又会有多少公司被黑,多少人从中获利?那么 *** 还有安全吗?
我不清楚他是被判什么刑法,但犯法就要受罚,这是分不开的。他在做的时候就因该想到后果,确实他是天才,这大家都该承认,可惜是黑客那边的天才,他缺乏理性的认识。其实惩罚他对他也没什么坏处,至少他出了名,至少他的才华被世人肯定。只是希望他不要放弃自己的梦想,好好改造,毕竟敢做敢当,敢于认识错误敢于承担责任才是爷们的表现!!
我不相信到了今天还会有软件公司会对他说:“你只有中学文化,你不行”了。祝愿他出来后能用自己正义的双手敲出一行行属于自己的软件王国。
时间急促,随便侃侃,说的不好的地方见量。其实罚于不罚个人有个人看法,只是法律是死的,侵犯了他人的生命财产安全就该罚``呵呵!
附录:李俊写在专杀工具中的一段话(编者有删节)
各位网友:
你们好!我是熊猫烧香的之一版作者。
我真的没有想到熊猫烧香在短短的两个月竟然疯狂感染到这个地步,真的是我的不对,或许真的是我低估了 *** 的力量,它的散播速度是我想不到的!对于所有中毒的网友、企业来说,可能是一个很大的打击,我对此表示深深的歉意!很对不起!
我要解释一些事情,有人说熊猫烧香更改熊猫的图标是我在诋毁大熊猫!这里我要解释下,这是绝对没有的事情,完全是出于这个图片比较让我个人喜欢,才会用的!
还有关于变种,我写这个的初衷也是这个,纯粹是为了编程研究,对于出了这么多变种,我是根本想不到的,这个责任也不全是在我的!还有人说熊猫病毒写出来是商业目的!这个完全是无稽之谈。我在这里承诺,本人是绝对没有更新过任何变种!
还有人说我是个心理变态,我在前面已经说了,感染的速度,变种的数量是我所料想不到的。还有,我写这个病毒的初衷完全是为了编程研究,对于这个评论,我也就不多说什么了!
这是我写的一个专杀程序,肯定是比不上专业级的杀毒软件了,但是我想这是我最后能给大家做的事情了。
熊猫走了,是结束吗?不是的, *** 永远没有安全的时候,或许在不久,会有很多更厉害的病毒出来!所以我在这里提醒大家,提高 *** 安全意识,并不是你应该注意的,而是你必须懂得和去做的一些事情!
再一次表示深深的歉意,同时我发出这个专杀,愿能给大家带来帮助!
我很佩服他的..呵呵. 虽然不是什么专业级别的病毒,但由杀毒厂商的应对能力来看, 国内的这些杀毒厂商的技术也不过如此~!
南昌市现任公交公司总经理李明的个人简历。
李明,男,1962年3月生,1981年7月入党,1976年12月参加工作,江西财经大学财务专业毕业,研究生学历,高级经济师。
现任南昌市政公用投资控股(集团)有限责任公司党委委员、副总经理。
协助董事长、党委书记、总经理分管南昌市公共交通总公司、南昌公用物业管理有限公司、南昌公用文化传媒投资有限公司、南昌市液化石油气有限公司。
1976.12-1979.12 南昌县武阳乡人民 ***
1979.12-1997.09 武警江西总队服役,历任战士、文书、班长、学员、干事、政治指导员、科长、指导员、主任
1997.09-2000.07南昌市政公用事业管理局办公室主任
2000.08-2011.02 南昌水业集团有限责任公司副董事长、总经理、党委副书记
2002.11-2008.07南昌供水有限责任公司董事长、总经理
2008.07-2011.02 南昌水业集团有限责任公司董事长
2010.01-至今 南昌市政公用投资控股(集团)有限责任公司党委委员、副总经理
18年军旅生涯磨练意志
从1997年任南昌市政公用局办公室主任到南昌水业集团董事长,再到2011年担任公交总公司总经理,李明给一起共过事的人留下的印象出奇一致:“不达目的决不罢休,只要是他认准了的事,他就一定会想尽办法排除万难做成。”
急求 *** 犯罪案例分析
今年元月,仙桃市龙华山派出所民警在办理第二代身份证时,发现办理第二代身份证所用的计算机已中毒,即使杀了毒,随后也会恢复原貌紧接着,该局部分办公计算机,也因中了熊猫烧香病毒而瘫痪
与此同时,该市公安局网监大队接到仙桃市江汉热线信息中心报案称,该网站的中心服务器大面积中了熊猫烧香病毒
来势凶猛的计算机病毒,在该市还是首次出现,这引起了该市公安局网监部门高度重视有关数据显示,自去年12月以来,被熊猫烧香病毒感染中毒的电脑,有50万台以上,数百万网民深受其害
警方还发现,瑞星2006安全报告,将熊猫烧香列为10大病毒之首,2006年度中国大陆地区电脑病毒疫情和互联网安全报告的十大病毒排行中,该病毒一举成为毒王
1月22日,该市公安局网监大队将此案向公安局长余平辉政委李培刚及副局长叶铁官汇报1月24日,该局正式立案侦查,定名为1·22案件
侦查
武汉男孩被列重大嫌疑人
昨日,仙桃市公安局副局长叶铁官介绍,立案后,该市网监部门上 *** 搜寻相关资料,对熊猫烧香计算机病毒进行分析调查
结果发现,熊猫烧香病毒是一个感染型蠕虫病毒,能够感染系统中execompifsrchtmlasp等文件,中止大量的反病毒软件和防火墙软件进程,并且会尝试读取特定网站上的下载文件列表,通过网页浏览局域网共享及U盘等多种途径进行快速传播
另外,被感染的计算机,会出现蓝屏频繁重启,以及系统硬盘中数据文件被破坏GHO文件被删除等现象被感染的用户系统中所有的exe可执行文件,全部被改成熊猫举着三根香的模样
根据病毒的感染和传播特性分析,该局网监部门推测:熊猫烧香病毒的作者系一个团队或是一个人编写;或是一人编译,多人再传播
国家计算机病毒应急处理中心及网上相关信息显示:熊猫烧香计算机病毒程序中,都有whboy武汉男孩的签名,且该病毒感染网页文件后,会在网页中加入一段代码,把网页转向特定网址
该网站注册信息显示,注册人来自武汉网监部门技术人员胡红义刘杰分析,拥有全部病毒代码的人,应该是武 *** ,很可能与2005年爆发的武汉男孩 *** 尾巴等木马有很大关联该市公安局网监部门决定,进行串并案侦查
侦查过程中,该局网监部门获得了相关信息wh鄄boy以写武汉男孩传奇木马出名,且其作品中通常以whboy和武汉男孩签名
因此,该市公安局网监部门将武汉男孩列为重大犯罪嫌疑人,开展针对性的调查
收网
佯购软件钓出武汉男孩
1月31日,在省公安厅网监总队的指挥协调下,成立了1·22专案组
2月1日,专案组通过调查走访,查明武汉男孩与另2人共同租住在武汉市洪山区专案侦查员在武汉佯装购买杀毒软件,钓出了一名出售者
专案民警分析:这名出售者就是武汉男孩后经侦查,武汉男孩叫李俊,男,25岁,武汉市新洲区阳逻镇人,对电脑比较精通
2月2日,民警张良耀刘杰等人对李俊租居屋,实施24小时监控当日下午,专案民警研究实施抓捕行动,制定了抓捕方案和审讯方案
2月3日,专案组通过种种迹象分析,武汉男孩有可能要外逃抓捕行动须提前进行
3日晚8时40分,守候在出租屋内的仙桃网监大队民警,将回到出租屋取东西的李俊抓获,并对出租屋进行了勘验
经突审,李俊交代,熊猫烧香病毒系他所写,病毒源代码在他与雷磊居住的某宾馆房间的硬盘内,并承认有一份源代码给了雷磊(男,25岁,武汉新洲区阳逻镇长山村人,系李俊的同学)
专案民警立即出击,将准备外逃的雷磊抓获,并提取了笔记本电脑硬盘等物品国家计算机病毒应急处理中心对提取的源码进行鉴定,认定为该源码为熊猫烧香病毒源码
审讯
为好玩搞钱销售传播病毒
去年9月,李俊在武汉某电脑学校学习软件开发时,就开始 *** 熊猫烧香病毒10月,李俊毕业后,在武汉洪山区租了一单间房屋,潜心 *** 熊猫烧香病毒,在写作过程中,不断与雷磊交流写作进度
11月,李俊将熊猫烧香病毒写完,通过 *** 群发布出售熊猫烧香病毒的消息,先后在网上以每个病毒5001000元的价格出售约20套
今年1月24日,雷磊找到李俊,告知其网上炒作熊猫烧香很厉害,要其避一避
当日,李俊与雷磊在武汉某宾馆开一房间,一起研究熊猫烧香,由雷磊继续在网上替李俊出售2000只已中毒的肉机
2月4日,仙桃市公安局网监大队对现场再次进行核查后,将李俊雷磊押回仙桃公安部组织协调山东浙江云南广东广西等地网监部门,对涉案人员服务器实施布控扣押
5日晚,仙桃公安局副局叶铁官,在山东威海将王磊抓获经初审,王磊交代,他是传播熊猫烧香病毒最多的一人,日平均进账7000元以上,所得与李俊平分
王磊还交代了另两个传播者,其中一个叫X火在省厅网监总队的支持下,仙桃警方获悉自称X火的就是仙桃人当晚,警方在X火家中将其抓获(此人真名王哲)另一路追逃专班,在浙江温州将嫌疑人叶培新抓获
此时,正在南昌收缴服务器的该网监大队队长万正明,接到指挥部的通知后,驱车赶往浙江丽水,3路追捕专班在浙江丽水会合6日晚,将嫌疑人张顺抓获
经审讯,李俊为熊猫烧香病毒 *** 者,其他5人为销售传播者,其目的就是好玩搞钱
李俊交代,熊猫烧香病毒是将几种病毒合并在一起,演变成一种新病毒肉鸡来控制电脑,在电脑里制造木马程序,盗窃他人电脑里的 *** 号游戏装备等,得手后变卖获利李俊一天更高收入达万元
6名嫌疑人落网时,警方现场共收缴10余万元,其中王磊用赃款还购买了一辆吉普车
至此,从2月3日至10日,仙桃公安局网监大队先后在湖北山东浙江等地抓获了涉案的6名主要犯罪嫌疑人
(综合楚天都市报武汉晨报)
家人眼中的李俊
李俊的父母一直在家乡一水泥厂上班,前几年双双下岗,他妈妈做了个小推车在街上卖早点,他爸爸则到了一家私人瓦厂打工52岁的李俊妈妈陈女士说,李俊很小的时候就喜欢玩电脑,没事就到网吧去玩,因为怕他在外面学坏,家里就给他买了台电脑没想到到头来儿子却是因为玩电脑被警察抓走,陈女士感到悔恨不已
李俊的父亲则说,四五岁时,李俊爱上了玩积木及拆卸家中的小机械,那时候,李俊将家中的收音机闹钟手电筒等凡是能拆开的物品,都拆成一个个零部件,歪着脑袋观察每个零部件后,又将零部件重新组装起来,恢复原样如果闹钟再次走动或收音机能发出声音时,李俊往往会拍手大笑,自顾自庆祝半天
李俊的弟弟李明比他小三岁,西南民族大学音乐教育专业学生,今年放寒假回家,他偶尔和哥哥提起最近他和同学都中过的熊猫烧香电脑病毒哥哥听说后却一改以往的内向和谦卑,不屑一故地笑说:这病毒没什么大不了当时李明并没有想到,他的哥哥就是熊猫烧香的始作俑者
李明告诉记者,哥哥在上学时数学和英语非常优秀,尽管如此,哥哥还是没能考上高中,而是进了水泥厂里自办的一所技校(现已改名为娲石职业技术学校),后于2000年到武汉一家电脑城打工后,自己有了收入,但他很少给家人钱花在李明的记忆中,哥哥从不找父母要钱花有人曾对李俊说,李明是他弟弟,他应该给李明点零花钱李俊总是很严肃地说:钱要靠自己挣!挣不到钱的人,是无能的人。
27岁的四川男青年车某经常以“少爷”的网名上网聊天,幽默的话语迷住了“贪心小妹”肖华,两人聊得十分投机。感觉时机成熟,“少爷”热情地邀请“贪心小妹”到成都玩耍。
肖华欣然赴约,跟着“少爷”回到家中。房门刚一关上,“少爷”立即没有了先前的温情,眨眼间变成“色狼”的模样,露出色迷迷的目光,不停地对肖华动手动脚。肖华吓呆了,做梦也想不到自己信任的网友竟然会是这副嘴脸,最终在“少爷”的威逼利诱下被 *** 。
冷面的杀手
网名“沙子”的女孩是南京某大学的一年级学生。今年“五一”前,准备出国留学的沙子来到北京,参加一个英语强化培训班。
不料,培训班结束后,沙子的父母却突然与沙子失去了联系。
两天之后,沙子父亲的手机突然收到了一条短信息,声称“你女儿在我们手中,准备好118万元,不要报警,否则后果自负”!接下来,他又连续收到多条类似的短信息,都是用沙子的手机发出的!
根据沙子手机的通话记录,警方查实这部手机落在黑龙江省伊春无业人员唐振东的手里。当地警方迅速出击,分别将嫌犯唐振东和邻居毕冬冬抓获。
然而,沙子再也不能回到父母的身旁。嫌疑犯供认,他们合谋绑架杀害了沙子。
毕冬冬今年21岁,高中毕业后在伊春市的一家网吧做网管。2001年10月,网名“鬼谷”的毕冬冬与沙子在网上聊天时相遇。
2002年春节前,毕冬冬将沙子从南京约到伊春,从 *** 中的虚拟空间走入现实。通过这次接触,毕冬冬了解到沙子的家境比较富裕,产生了通过网恋改变命运的念头。
然而,今年春节过后,沙子的父母为沙子办妥了出国留学的手续,并且安排她到北京参加英语强化学习。在此期间,沙子提出与毕冬冬分手。
毕冬冬看到大势已去,遂以出国前再见一面为由将沙子约到伊春。天真的沙子哪里知道,“鬼谷”已经和邻居唐振东密谋了一个罪恶的计划,绑架沙子向她的父亲索要钱财。
5月10日晚上9时,沙子从北京赶到伊春,来到毕冬冬的家。深夜,唐振东、毕冬冬对沙子进行了录像,准备通过电子邮件把录像发给沙子的父母进行要挟。
这段录像成了沙子生命的最后段落。录像完毕后,唐振东、毕冬冬伸出了罪恶的双手,将沙子活活掐死,并连夜将尸体埋在毕冬冬家后面的荒地里。
仅仅半年多的时间,一个以浪漫“网恋”为开始的故事就走到了最后的终点,死亡成为这段迷情的结局。
据警方介绍,犯罪分子利用 *** 手段实施传统犯罪时,往往通过聊天、 *** 游戏等手段与涉世不深的少男少女结成亲密无间的“网友”,一旦时机成熟就会露出狰狞的面目。
在震惊辽宁的“10·26”绑架案中,犯罪嫌疑人同样是通过网上交友掌握了被害人的家庭情况,并在骗取被害人信任后实施整个犯罪过程。直到20岁的奚某被害的那天,她才明白自己信任的网友“张猛”原来是一条披着羊皮的狼。
案犯许宏喜是从太原来鞍山打工的。在与奚某网上交友期间,他还同多位女孩保持着网友关系,通过聊天探听她们的家庭情况和个人情况。
由于奚某的祖父和父亲在鞍山开厂,家境非常富裕,逐渐成为许宏喜锁定的目标。两人见面以后,单纯的奚某对这个在网上无所不谈的“知己”更是深信不疑。正是看到自己逐渐取得了奚某的信任,许宏喜才开始与他人策划绑架勒索巨款的行动计划。
在江苏女孩沙子被杀案中,犯罪嫌疑人毕东东也承认自己“最善于和女孩聊天”。据毕东东讲述,由于经常在网上跟女孩子聊天,他对女人的心理非常了解。“在网上聊天时,光看网名,我就八九不离十能猜出这个人是男是女。只要一说几句话,我就知道这个女人的性格。”
为了博得女网友的好感,毕东东在上网聊天时经常变换自己的身份,毕东东说:“有的时候跟网友开玩笑,或者有意地欺骗,说自己怎么好怎么好埃有时告诉对方自己是大学生,给她讲述自己比较了解的一所学校,让对方感觉自己很有知识,这样她就会愿意跟我聊下去。”
据黑龙江哈尔滨市公安局刑侦支队三大队政委侯乃锋介绍,毕东东能够抓住女孩的心理,所以在一般的情况下,网上的女孩都愿意跟他聊天。“网上交流毕竟不是两个人面对面地去交流,不易掌握对方的情况,特别是一些女孩,辨别是非能力比较差,而且比较幼稚,所以说往往容易被一些花言巧语所蒙骗,最后上当受骗。”