制贩黑客工具非法破解手机获利千万 一黑灰产犯罪团伙

VSole2023-06-12 09:28:56

5月29日,央视报道,上海警方近日成功破获了上海市首例非法制售黑客工具用于破解手机信息系统的案件。

警方消息称,该案起源于2022年9月,当时上海市公安局某分局网安支队在网络监测中发现一个自称为“西游记”师徒组合的黑灰产团伙在某互联网技术论坛上活跃。该团伙在论坛中大肆售卖一款名为"某A助手"的手机软件,该软件能够绕过密码解锁步骤,绕过手机安全系统,直接将手机恢复出厂设置,实现一键强制"刷机"功能,适用于大多数安卓手机。

警方介绍称,之前被盗或丢失的手机因为大多数设置了密码锁,破解密码非常困难,导致这些手机只能被分解并以零件形式售卖,即使是高端手机也只能以1000多元的价格售出。然而,如果可以通过刷机恢复出厂状态,被盗手机的价格就能够卖到官方价格的50%以上。

发现这个利润空间后,该黑灰产团伙决定制作这款能够绕过密码保护进行刷机的黑客软件,并在网络上销售。该软件被写入U盘进行售卖,每次启动时,软件会连接到服务器,实现远程破解刷机功能。这款制作完成的U盘非常畅销,售价高达888元。

今年3月,上海警方在陕西、河南、广东和内蒙古等地展开行动,成功抓获了7名主要犯罪嫌疑人,其中包括乔某某、张某等人。警方当场查获涉案的"某A助手"黑客工具U盘1400余个。目前,乔某某因涉嫌提供侵入、非法控制计算机信息系统程序、工具罪被依法批准逮捕,其他6人被依法取保候审。

乔某某交代称,他曾以维修手机为生。2018年,他在技术论坛上结识了正在读大学的计算机专业学生张某,雇佣他编写制作了能够绕过手机安全系统、一键刷机的"某A助手"软件。之后,乔某某还吸纳了郭某和王某某,并将"某A助手"软件销售给未购买官方授权维修软件的手机维修店,以低成本为客户刷机。

这个团伙中的乔某某自称为"师父",张某作为计算机专业背景的"大师兄"负责软件编写,郭某和王某某负责编译封装软件。为了扩大销量,乔某某还将"某A助手"制成U盘,供电商店铺经营者马某某、周某某、周某销售,并提供售后技术支持。购买该产品的主要是手机维修门店,用于为手机刷机。截至案发时,该团伙非法获利累计超过1000万元。

这起案件显示出该黑灰产团伙已经形成了有组织的运作模式,分工明确,从软件工具开发到技术论坛推广,再到下游的分销,构成了一条完整的产业链。与那些恶意注册和羊毛党等黑灰产相比,这类技术类黑灰产团伙的危害更大。

在巨大利益的驱使下,黑灰产从业者在监管边缘不断行恶。然而,正如这起案件所表明的,即使技术再高超,也不能违法行事,网络空间并非法外之地。在短暂的"一夜暴富"之后,必然会面临法律的制裁。

近日,《网信部门行政执法程序规定》(以下简称《规定》)公布,并于2023年6月1日起施行。该《规定》标志着网信领域执法常态化时代的到来。《规定》对之前的《互联网信息内容管理行政执法程序规定》进行了全面修订,要求网信部门在行政执法中坚持处罚与教育相结合,确保事实清楚、证据确凿、依据准确。《规定》明确了网信部门的行政执法地域管辖、级别管辖、指定管辖、移送管辖等制度,并明确了"一事不二罚"原则。

随着《规定》的实施,网信部门的行政处罚制度得到进一步完善,对网信部门依法行政提供了充分的法律依据。在日益严格的监管环境下,企业必须在网络安全、数据安全和个人信息保护等方面做好安全合规工作,因为网络安全问题一旦发生,受到处罚已经不再是小概率事件。

法律法制
本作品采用《CC 协议》,转载必须注明作者和本文链接
5月31日,中国网络空间安全协会联合多家社会组织和光明网举办了《网络安全法》实施五周年线上座谈会并发布了《个人信息保护通识》。近期,协会邀请《个人信息保护通识》作者开展个人信息保护的宣传。官方的处罚通报反映出个别党政机关领导,法治意识淡薄,相关人员涉嫌滥用职权,造成了严重不良社会影响。
2022年9月2日,十三届全国人大常委会第三十六次会议审议通过了《中华人民共和国反电信网络诈骗法》,并于12月1日起施行。
第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》进行了审议。 现将《中华人民共和国反电信网络诈骗法(草案)》予以公布,社会公众可以直接登录中国人大网(www.npc.gov.cn)或国家法律法规数据库(flk.npc.gov.cn)提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。信封上请注明反电信网络诈骗法
2023年4月习近平主持召开二十届中央全面深化改革委员会第一次会议并发表重要讲话。强调促进民营经济发展壮大,要着力优化民营经济发展环境,破除制约民营企业公平参与市场竞争的制度障碍,引导民营企业在高质量发展中找准定位,通过企业自身改革发展、合规经营、转型升级,不断提升发展质量。2023年7月《中共中央 国务院关于促进民营经济发展壮大的意见》进一步强调深化涉案企业合规改革,推动民营企业合规守法经营。
互联网不是法外之地,依法依规治理网络暴力,推动依法管网、依法办网、依法上网,确保互联网在法治轨道上健康运行,对于切实保障公民、社会组织的网络空间合法权益,使互联网这个最大变量变成事业发展的最大增量具有重要意义。刑法设立侵犯公民个人信息罪,强化个人信息的刑法保护。只有每位网民尊重权利应有的法律界限,不侵犯他人合法权益,对网络暴力行为坚决说“不”,才能实现对网络暴力现象的铲土拔根。
为贯彻落实党的二十大精神,总结回顾新时代十年网络安全法治成果和经验,第十二届中国信息安全法律大会特别会议将于2022年 12月1日通过云端方式召开。作为大会配套活动,本届会议面向社会公开征集学术论文。中国信息安全法律大会征文活动已连续进行十二年,得到政府部门、高等院校、科研机构、学术期刊等专业机构和专家学者毫无保留的支持与帮助,也为推动中国网络安全法治研究做出了重要贡献。
2021年9月1日,《中华人民共和国数据安全法》正式施行,数据安全有了法制体系撑起的“防护罩”。由于公安机关及时发现,且该公司积极配合落实整改,未造成严重后果。无锡网安部门依据《数据安全法》第二十七条、第四十五条规定,对该公司予以行政警告处罚并责令限期改正。系统测试也不能忽略数据安全8月初,江苏无锡网安部门对某自控科技有限公司开展网络安全检查时,发现该公司新近上线系统存在数据泄露隐患。
2021年9月1日,《中华人民共和国数据安全法》正式施行,数据安全有了法制体系撑起的“防护罩”。由于公安机关及时发现,且该公司积极配合落实整改,未造成严重后果。系统测试也不能忽略数据安全8月初,江苏无锡网安部门对某自控科技有限公司开展网络安全检查时,发现该公司新近上线系统存在数据泄露隐患。无锡网安部门依据《数据安全法》第二十七条、第四十五条规定,对该公司予以行政警告处罚并责令限期改正。
党的二十大报告指出,要加快建设数字中国,加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。《意见》出台是夯实数字中国建设和数字经济发展基础的必要之举。加快构建健全完备的制度法规体系,为数据安全产业高质量发展提供有力法治保障,必将促进数据安全产业成为“十四五”高质量发展的新引擎,夯实数字中国建设和数字经济发展基础。
2022年12月1日,第十二届中国信息安全法律大会特别会议顺利召开。本届大会是我国信息安全法学领域从2010年至今连续召开的第十二次全国性法律盛会。大会以党的二十大精神为指引,聚焦百年变局下的热点问题和前沿话题,深入交流、凝聚共识。
VSole
网络安全专家