3名專業化網路技術人員組成的犯罪團夥,幾乎沒有留下線索,悄無聲息地盜取了高達6億元的虛擬幣!
近日,西安警方破獲了一起特大網路駭客盜竊虛擬貨幣案,隨著案件辦理的深入,新型網路駭客犯罪的手段和路徑逐漸浮出水面。
查案似入“迷宮”
3月30日,西安市公安局經開分局接到受害人張某報警,稱其個人電腦疑似被非法入侵,大量比特幣、乙太坊等虛擬貨幣被洗劫一空,市值達上億元。西安市公安局迅速成立專案組開展偵破工作。
然而,警方面對的是一個頗為複雜的局面:經初步調查,受害人沒有進行過任何操作,犯罪嫌疑人以高超的網路駭客技術遠端控制,盜取安全性較高的虛擬貨幣賬戶,幾乎沒有留下任何作案痕跡。
這種新型網路技術犯罪案在全國範圍內都很罕見。專案組成員、西安市反詐騙中心民警衛元祥第一時間對被盜走的虛擬貨幣展開追蹤,發現犯罪嫌疑人的技術能力十分“了得”:犯罪嫌疑人將盜取的虛擬貨幣分為三等份,再分別經由不同的虛擬貨幣交易平臺反覆拆分、轉移,以此增加迷惑性,最終再匯集到一個賬戶中,準備變賣轉換成人民幣提現。
辦案民警介紹,以比特幣為例,由於其賬號只是一串基於區塊鏈生成的編碼,稱為“地址”,一般情況下並不能通過該地址直接追溯到個人。虛擬賬戶的匿名性特徵,大大增加了辦案難度。
“打個形象的比喻,由於伺服器都在國外,且數據鏈隨時在變化,我們面對的是一個不斷變化的迷宮。想要破案,必須守住‘變現’這個唯一的‘出口’。”西安市公安局經開分局鳳城路派出所民警左桐説。
為攻破“迷宮”,專案組派出多路幹警奔赴國內多個省市。在一些知名網際網路公司協助下,歷經3個月、摸排3萬餘條線索資訊後,犯罪嫌疑人周某浮出水面。隨後,專案組圍繞周某開展調查工作,最終鎖定了分別在北京、長春活動的兩名同夥崔某和張某。8月15日,在湖南、吉林、北京警方配合下,專案組3個抓捕組同時展開行動,將3名犯罪嫌疑人抓獲。
據了解,這個團夥竊取了多個賬戶,總案值保守估計達6億元。
駭客高智商犯罪
經調查,3名犯罪嫌疑每人平均為高級駭客,都曾在國內一些知名網際網路科技公司工作。他們普遍具有高超的網際網路技術,且反偵查能力極強。
匿名性是各類虛擬貨幣最顯著的特性之一,較好地保護了交易者的隱私,但也在一定程度上為非法交易提供了掩護。本案中,被盜取的虛擬財産全部在伺服器設在國外的交易平臺上進行轉手和交易,更增添了辦案的難度。
“3名犯罪嫌疑人堪稱‘專家’。我們是一邊辦案、一邊學習,他們用一個星期去轉手和交易,我們往往需要花費更長時間才能理清其中的脈絡。”辦案民警説,在不同的交易平臺,不同幣種虛擬貨幣的轉移和支付規則不相同,警方在向國外公司徵詢、調取相關數據之前,必須搞清楚相應規則,只有説內行話才能順利得到對方配合。
“物理儲存”資訊是關鍵
一位電腦技術專家告訴記者,在“網際網路+”時代,一些網際網路、物聯網終端的安全問題逐漸暴露出來。聯網的印表機、智慧家電、手機甚至運動手環等,都可能成為被駭客利用的“後門”,藉以竊取個人隱私和商業資料。
辦案民警表示,儘管駭客技術水準高超,但並非無法防禦。比如,在管理虛擬貨幣錢包地址和密鑰時,採取“冷錢包”或是物理儲存的方式,將虛擬貨幣的相關資訊寫在記事本上、記錄在不連接網際網路的電腦或相關設備上,就能有效切斷駭客的“黑手”。
西安市公安局刑偵局三處副處長林檀建議,在處理虛擬財産的電腦或手機上不要亂點來歷不明的連結、下載來歷不明的軟體,對相關查殺“木馬”病毒的軟體經常更新和升級。
(責任編輯:李玥)