一名僅有初中學(xué)歷、曾三次因網(wǎng)絡(luò)犯罪被判刑的黑客,在近兩年時(shí)間內(nèi)非法控制了上百個(gè)政企網(wǎng)站和知名App服務(wù)器,將正常訪問鏈接強(qiáng)制跳轉(zhuǎn)至境外涉黃網(wǎng)站,并以此牟利。4月23日,浙江省衢州市衢江區(qū)法院以非法控制計(jì)算機(jī)信息系統(tǒng)罪判處被告人周某有期徒刑四年四個(gè)月,并處罰金。
從2023年8月至2025年6月,周某利用網(wǎng)站安全漏洞,非法獲取了150余臺(tái)服務(wù)器的控制權(quán)限,使這些服務(wù)器生成的鏈接自動(dòng)跳轉(zhuǎn)至境外涉黃網(wǎng)站,并將控制權(quán)限轉(zhuǎn)賣牟利。為逃避偵查,他借用他人身份信息,安排同伙在境外租房遠(yuǎn)程操作,所有違法所得均通過USDT、TRX等虛擬貨幣結(jié)算,并頻繁更換設(shè)備與網(wǎng)絡(luò)地址。
面對(duì)周某拒不認(rèn)罪、贓款隱匿深等難題,檢察機(jī)關(guān)引導(dǎo)公安機(jī)關(guān)將“資金溯源”作為突破口。通過技術(shù)攻堅(jiān),辦案人員從加密網(wǎng)盤中提取出虛擬幣錢包的核心密鑰,并通過對(duì)6.5萬余條訪問鏈接及服務(wù)器日志等數(shù)據(jù)的比對(duì),精準(zhǔn)鎖定157家受害單位,構(gòu)建起完整證據(jù)鏈。
虛擬貨幣贓款追繳是本案最大難點(diǎn)。辦案組依托專業(yè)系統(tǒng),對(duì)17個(gè)虛擬貨幣錢包開展全鏈條追蹤,最終依法扣押折合人民幣4200余萬元的虛擬貨幣。在審查起訴階段,周某自愿認(rèn)罪認(rèn)罰,并退出違法所得2800余萬元,實(shí)現(xiàn)贓款全額挽損。
調(diào)查發(fā)現(xiàn),大量網(wǎng)站“失守”源于文件上傳接口缺乏防護(hù)。為此,檢察機(jī)關(guān)建議企業(yè)為網(wǎng)站加裝文件校驗(yàn)、內(nèi)容檢測(cè)、異常鎖定三道安全措施,并制作普法素材,向相關(guān)從業(yè)人員普及信息安全知識(shí)。
目前,公安機(jī)關(guān)已對(duì)涉案其他犯罪嫌疑人采取強(qiáng)制措施,案件正在進(jìn)一步偵查中。