起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

2024-12-10 07:01来源: 平安焦作

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  近日

  山东济宁曲阜警方摧毁一个

  利用制作、安装木马程序等手段

  盗窃网民游戏账号及虚拟装备的犯罪链条

  涉案金额高达3000多万元

  一起来看看是怎么回事

  ↓↓↓

  抓获倒卖“黑号”男子 牵出3000万元大案

  今年初,曲阜警方接到某网络公司报案称,他们旗下的许多玩家游戏账号在不知情的情况下,被登录并盗取了虚拟资产,曲阜男子陈某某曾在网上大量倒卖被称为“黑号”的游戏账号和虚拟资产。通过分析研判,警方迅速锁定陈某某并将其抓获。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  曲阜市公安局网络安全保卫大队民警 杨坤铭

  “通过对陈某某讯问,结合我们已掌握的证据材料,发现他在犯罪链条中,处于比较底层的一个‘号商’角色,主要从事低于市场价购入非法盗取来的黑号,加价后高价卖给发卡平台、租号平台和一些玩家,从中挣取差价。”

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  警方发现,从2023年年初至案发时一年的时间内,陈某某倒卖游戏“黑号”和虚拟资产共非法获利20万元。

  曲阜市公安局网络安全保卫大队副大队长 孔令泉

  “通过工作,我们发现了陈某某的上线‘号商’张某某,并于3月份在重庆将张某某抓获,通过对张某某讯问得知,他是通过一个叫杨某的上线人员获取的‘登录态’数据。”

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  在贩卖游戏“黑号”圈子里,张某某被称为“大号商”,在各地有众多的下线商贩。以往,不法分子非法侵入他人游戏账号,都是采取先盗账号密码,然后再侵入游戏账号,窃取被称为“点券”的代金券等虚拟资产。而这种盗号方式一旦被游戏玩家发现,就会被更改密码和登录验证方式,这个游戏账号就不能再被别人使用了。

  盗取“登录态”数据 手法更隐蔽

  警方调查发现,嫌疑人通过盗取“登录态”数据再侵入他人游戏账号,进而窃取虚拟资产,这种手法要比以往变得更加隐蔽,不仅游戏玩家难以觉察,网络游戏公司同样难以发现。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  在抓获张某某后,办案民警在他的电脑里发现了大量的各类游戏登录缓存,这些缓存,就是不法分子用来侵入他人游戏账号的“登录态”数据。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  曲阜市公安局网络安全保卫大队副大队长 孔令泉

  “游戏玩家在登录个人游戏账号输入登录密码及验证的时候,游戏后台会自动返回一个响应数据,这个响应数据就叫‘登录态’。它被游戏后台认定为默认直接登录状态,嫌疑人利用‘登录态’登录游戏账号,玩家再登录的时候是看不到被别人登录过的。”

  张某某按照游戏账号的等级、种类以及游戏账号所含虚拟资产的价值、数量进行筛选分类,然后出售给下游“号商”。一些游戏玩家账号内的“点券”等虚拟资产被盗后,造成数万元的经济损失。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  曲阜市公安局网络安全保卫大队副大队长 孔令泉

  “高等级的账号通常卖的价值比较高,有的一个账号可以卖到几千甚至上万元。盗取‘点券’的嫌疑人在店铺或者私下售卖给买家的时候,会以极低的价格,一般是按2折或者3折,甚至更低的0.7折或者0.8折,就把‘点券’给卖了。”在掌握证据的基础上,办案民警先后奔赴多地,将贩卖编写、制作“上号器”等黑客程序,编译、制作盗号木马程序、盗取和倒卖“登录态”数据和他人游戏虚拟资产的邹某某、许某某、程某、杨某等10多名犯罪嫌疑人抓获。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  在广东中山,盗取“登录态”数据的杨某和编译制作木马程序的许某某同时落网。他们就是张某某的上线,张某某的他人游戏账号都是从杨某手中购买的。在杨某的电脑里,民警查获“登录态”数据400多万条。经查,杨某通过倒卖、盗取的“登录态”数据共获利140多万元。在许某某电脑里,民警查获木马程序11个。行动中,警方缴获涉案电脑、手机等一批作案工具,查扣各类黑客程序23件以及犯罪嫌疑人盗取的公民个人信息3700多万条,案件有了重大突破。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  犯罪链条层级复杂 “内鬼”专在网吧电脑安装木马

  办案民警介绍,这类新型的侵犯公民个人信息案犯罪链条层级复杂,成员分工明确、隐蔽性强,不但给网络游戏公司和玩家带来重大经济损失,也给警方的侦破工作带来难度。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  本案中,犯罪嫌疑人之间分工明确、层级复杂,他们有的负责编写、制作黑客程序和盗号木马程序,有的负责盗取、倒卖“登录态”数据和游戏账号,还有专门负责向网吧电脑里安装木马程序,被称为“内鬼”的网络科技公司员工,形成一个完整的犯罪链条。

  曲阜市公安局网络安全保卫大队副大队长 孔令泉

  “盗号嫌疑人想尽一切办法,去拉拢联系这些内部人员,内部人员会把盗号人员提供给他们的盗号木马,安装到他们公司给网吧里提供的系统后台里,在给网吧做系统的时候,盗号木马程序也就被安装进去了。”

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  为逃避警方侦查,作案时,犯罪嫌疑人之间均使用境外通联工具进行联络,使用虚拟币交易。犯罪嫌疑人陈某某、张某某、杨某等人此前就因盗窃他人游戏账号被警方打击处理。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  曲阜市副市长 市公安局局长 戈建云

  “涉及罪名比较多,分别涉及了侵犯公民个人信息罪、非法侵入计算机信息系统罪、帮助信息网络犯罪活动罪等六种罪名。”

  目前,17名犯罪嫌疑人已被警方依法采取刑事强制措施,案件还在进一步深挖扩线中。警方在办案的同时,也探索出一些让游戏玩家防止游戏账号和虚拟资产被盗的方法。

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  曲阜市公安局网络安全保卫大队大队长 徐炜

  “我们发现犯罪嫌疑人在利用‘登录态’数据登录他人游戏账号时,对使用人脸识别和令牌验证的他人账号无法实现非法登录。”

起底倒卖游戏账号犯罪链:“内鬼”专在网吧电脑安装木马

  警方提醒游戏玩家

  在网吧等公众场合

  登录个人游戏账号时

  一定要增强安全意识

  最好使用人脸识别

  或令牌验证进行登录

  防止游戏账号被盗造成损失

  转自:公安部网安局

[责任编辑: ]
阅读剩余全文(
为你推荐
据中国地震台网测定,6月16日17时06分,在青海海西州直辖区(北纬37.80度,东经95.56度)发生6.3级地震,震源深度10公里。据中国地震台网测定,6月16日17时06分,在青海海西州直辖区(北纬37.80度,东经95.56度)发生6.3级地震,震源深度10公里。
17
6月15日至16日,上海迪士尼度假区举行活动,庆祝上海迪士尼乐园开园十周年。6月15日至16日,上海迪士尼度假区举行活动,庆祝上海迪士尼乐园开园十周年。6月15日至16日,上海迪士尼度假区举行活动,庆祝上海迪士尼乐园开园十周年。
17
近日,甘肃敦煌西湖国家级自然保护区管护中心玉门关保护站工作人员,通过远程监测与实地巡查相结合的方式,发现保护区内野化放归的普氏野马种群已成功繁育10匹马驹。甘肃敦煌西湖保护区拥有湿地、草地、林地、戈壁荒漠等多样生态系统,符合普氏野马生存环境特征,被列为野化放归试验区。
17
北京边检总站数据显示,截至6月15日5时30分,北京口岸本年度出入境人员总量突破1000万人次,同比增长10.5%,较去年提前半个月突破这一量级。北京边检总站数据显示,截至6月15日5时30分,北京口岸本年度出入境人员总量突破1000万人次,同比增长10.5%,较去年提前半个月突破这一量级。
16
青藏铁路是世界上海拔最高、穿越多年冻土里程最长的高原铁路,自建设起就面临多年冻土、高寒缺氧、生态脆弱三大世界性工程难题。在以程佳为代表的一代代冻土科研工作者和一线运维人员接力守护下,青藏铁路通车20年来,冻土区段始终保持安全稳定。
16
佛山叠滘水乡河道狭窄而蜿蜒,利用得天独厚的地形,数百年来,叠滘村民都在这样的河涌上扒龙船。佛山叠滘水乡河道狭窄而蜿蜒,利用得天独厚的地形,数百年来,叠滘村民都在这样的河涌上扒龙船。
16
6月14日,2026年上海市普通高校招生志愿填报现场咨询会在位于临港新片区的上海建桥学院举行。6月14日,2026年上海市普通高校招生志愿填报现场咨询会在位于临港新片区的上海建桥学院举行。
15
一段时间以来,位于敦煌夜市的一处名为敦煌净界的卫生间,持续在各大社交平台刷屏,成为游客打卡的文旅新地标。一段时间以来,位于敦煌夜市的一处名为敦煌净界的卫生间,持续在各大社交平台刷屏,成为游客打卡的文旅新地标。
15
平陆运河钦州水上服务区,坐落于广西钦州市城区段平山岛左岸,是广西规模最大、功能最全的现代化内河水上服务区,也是平陆运河全线两大水上服务区之一、西部陆海新通道江海联运核心航运保障节点。
15
子材大桥位于广西钦州市城区主干道子材大街,横跨平陆运河,连接城市东西主城区,以晚清抗法名将、钦州籍民族英雄冯子材命名,承载着当地的历史记忆与城市情感。2024年6月子材大桥启动原位拆旧重建,2026年4月28日正式通车,它的建成标志着平陆运河全部27座跨运河桥梁全部完工,为运河2026年9月全线通航扫清了水面通航的最后关键障碍。
14
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮