|
日前杭州公安公布打击涉网违法犯罪暨净网2019专项行动的战果 , 而且这次通报竟然还涉及知名软件PHPStudy。
( ~1 ~1 ~. D, Y9 y& G8 F9 k: g0 |, H/ e$ q, L" Z
PHPStudy是国内知名的免费PHP调试环境程序集成包,供从业人员学习同时也可以部署到远程服务器运行业务。, n, C) _1 B U$ _5 L7 Y
也正是如此国内大量PHP从业者和学习者接触或安装过PHPStudy,万万没想到这款知名软件已被植入后门程序。
/ P7 |6 F d, M那么黑客篡改PHPStudy并植入后门程序这么久又是怎么被发现的呢?这还要从杭州公安西湖分局接到报案说起。
" q9 w" I. F) E 某公司报案20余台计算机被执行危险命令:
" [3 F$ F. }# i8 l; e2018年12月4日杭州市西湖区公安分局网警大队接到某公司员工报案称该公司 20 多台计算机被执行危险的命令。该公司的这些计算机疑似遭到非法远程控制并且有匿名用户正在抓取这些计算机里存放的账号密码等敏感类数据。接到报案后西湖网警立即立案侦查并在杭州市公安局网警分局的牵头组织下,针对这次的计算机犯罪成立专案组。专案组民警通过技术溯源查明数据回传信息种类、原理方法及存储位置,同时聘请鉴定机构对后门进行司法鉴定。鉴定结果显示这个后门程序具有控制计算机的功能,犯罪嫌疑人通过远程控制计算机下载运行脚本收集敏感资料。
5 P% n5 {9 Y; t! \8 z v1 \$ b经过分析后专案组民警确定这个后门程序就藏身于PHPStudy中,而这款软件已被国内大量从业者下载安装使用。% W, q) l+ O+ a5 _
溯源追查到主要犯罪嫌疑人:
8 b1 a( ]9 a) M" ?" b7 M/ \3 k A1 z在后续侦查中网警追查溯源最终确定主要犯罪嫌疑人马某、杨某以及周某,并且确定他们有大量来源不明的收入。+ K3 z9 n( V, k5 c
2019年1月4日~5日杭州网警分赴陵水县、成都、重庆、广州抓获马某、杨某、谭某以及周某等 7 名犯罪嫌疑人。2 R% p5 ]& \$ Y, J$ `( |* D% v8 M
抓获现场还缴获大量涉案物品并在犯罪嫌疑人的电子设备中找到直接犯罪证据如远程控制工具和相关的数据资料。
- o2 Z: C% W9 W. L. a9 R, {* g据统计犯罪嫌疑人非法控制的计算机高达 67 万台 , 非法获取账号密码类、聊天数据类及设备码类数据10万余组。 w5 s1 ?" t* K* M
虚荣心炫技编写后门程序:
( o# S3 S3 D y3 v出乎意料的是网警审查犯罪嫌疑人后得知,马某在 2016 年编写这个后门程序本身只是虚荣心作怪为了炫耀技术。 U$ C) l$ F. }5 z
马某编写后门程序后又非法入侵PHPStudy网站篡改软件安装包,于是后门程序通过该软件被全国大量用户安装。
9 p3 U4 \) ^- C( y/ J8 i# ]) j# I& L专案组侦查发现马某等人通过对盗取数据的分析得到多个境外网站管理后台账号密码并修改服务器数据实施勒索。
. W1 W5 {$ ]# j, D$ ?5 v( r通过这种方式进行勒索诈骗最终让马某等人非法牟利高达600万元,非法收入由马某、杨某及周某等人进行瓜分。网警查扣PHPStudy开发商服务器:6 P1 O/ j3 g6 X# W9 m8 L
虽然犯罪嫌疑人已经被抓获但难说PHP Study的开发商是否干净,西湖网警也没漏掉这点于是赶赴合肥进行调查。
0 ^! p- D6 z8 B( z k西湖网警在综合犯罪嫌疑人的供述以及相关客观证据后最终排除PHPStudy软件作者以及其所属公司的犯罪嫌疑。3 t( a$ e* N" E9 O
不过由于没有做好外来风险防范导致大量的计算机被感染,因此西湖网警查扣其相关设备并督促对软件进行整改。
/ w& |+ u7 o% {在2019年1月PHPStudy已经针对相关问题进行修正,建议用户卸载已安装版本并下载升级为PHPStudy最新版。, A. W. q" ]0 |: X0 z
近期热门阅读:
8 i4 F: H! V. D+ |( U•全国最大的网络水军犯罪团伙被端 揭秘微信标题党背后的黑色利益链•还在用限速的某度网盘分享文件?快来试试免费不限速的文叔叔文件传输平台•微信升级后出现的Wechat Out是什么?为什么打开闪退后就会消失?•全自动无任何干扰检测微信被删/拉黑好友,不建群不发任何消息 •[下载]微信推出v7.0.7安卓测试版:解决微信发语音带来的尴尬和吐槽 点个在看让更多人知道~
6 c, u) J6 H4 a+ {6 t, K来源:http://mp.weixin.qq.com/s?src=11×tamp=1569162604&ver=1868&signature=fo42XjpMcQObhVtATydTix-pzmPTREIGQulnwL9kBQSpvVXmgxWkSfiWq-eQqSSaWvYQ*2kJjRx*0iBLzRvVvMOCP-Dc1PaG32V3ZWbKFSUVDnhjtUXK33-VUuR2JJ0d&new=1
, j( c- v2 ~ l" v% K$ c免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|