玩家经验教程同乡游开挂有挂吗(详细开挂教程)(吃鸡外挂含木马 团伙控制389万台电脑挖矿获利1500万)

来源:检察日报原标题 “挖矿”两年,获利1500万...

来源:检察日报

原标题 “挖矿”两年,获利1500万

“吃鸡”外挂含木马 团伙控制389万台电脑挖矿获利1500万

犯罪嫌疑人被抓获归案

“吃鸡”外挂含木马 团伙控制389万台电脑挖矿获利1500万

办案人员查获的部分作案工具

每一名网游爱好者,都希望自己永远是赢家。倘若要问如何才能成为赢家,有人会说,有一种被称为“游戏外挂”的过关“神器”,保你百战百胜。“游戏外挂”自产生,就备受网游者青睐——帮人作弊、替人“挖矿”,甚至人为操纵他人计算机实施犯罪。

贺翔成,山东青州城区的一名网吧管理员,是一名“外挂高手”,仗着盖世“武功”混迹网络江湖,通过在网络游戏中安装木马程序,用收集的数据换取虚拟币(这种手法俗称为“挖矿”)的“绝活”维生。

何为“挖矿”

“挖矿”,“矿”为何物?即是由特定字符串组合而成的数据值。“挖矿”,指的非法控制他人的计算机信息系统,通过大量计算机运算获取数字货币。这是一种计算机系统下的犯罪行为。

“挖矿”的通常过程是,犯罪嫌疑人将事先开发出来的外挂程序(木马程序)安装到配置高、运行快的目标电脑上,一般是网吧电脑。只要电脑一开机,这些外挂程序就在后台自动运行且不断升级,在此过程中犯罪嫌疑人趁“机”(目标电脑)寻找特定字符串进行数据收集。只要找到特定数据值,就能得到来自虚拟币矿池的奖励,即获得虚拟币。

虚拟币矿池是一个全自动的开采平台,它会根据“矿工”的贡献算力(比特币网络处理能力的度量单位)占比大小进行奖励分配。一般来说,虚拟币矿池建在犯罪嫌疑人的电脑服务器上,不仅实现了由单个“矿工”单独挖矿到多个“矿工”协同“挖矿”的算力集结,更提升了比特币等虚拟币开采稳定性,使“矿工”收获趋于稳定。当“矿工”们的虚拟币达到一定数量时,可以提取并到相关网站进行人民币兑换,实现非法获利。

贺翔成通过“挖矿”名声大震,拥有了“天下网吧论坛”的版主、辽宁省大连市晟平网络有限公司(下称晟平公司)迅推平台的大客户经理等众多头衔。网络带给他财富,也带给他梦魇,让他的人生变得飘忽不定。如今,梦想已灰飞烟灭,留下的只有罪恶。

8月3日,山东省青州市检察院以涉嫌非法控制计算机信息系统罪批准逮捕贺翔成及同伙贾峰、励芸(贾峰的妻子)等9名犯罪嫌疑人。自2015年起,该团伙利用黑客技术控制电脑主机389万台、挖矿主机100多万台,非法获利1500余万元。据悉,此案系山东省检察机关办理的首例利用木马程序非法控制他人计算机信息系统,通过“挖矿”获取收益的新型犯罪案件。

从“论坛版主”撬开“冰山一角”

贺翔成是如何进入警方视线的呢?原来,腾讯公司的安全团队检测到一款游戏外挂暗藏木马程序,这正是贺翔成开发的“绝地求生”外挂程序。他伙同其他人员利用这款外挂程序非法控制了607台计算机来进行“挖矿”,直到案发,该木马程序感染了数十万台用户电脑。

腾讯公司网络安全部工作人员告诉记者,用户一旦下载了“绝地求生”这款游戏外挂程序,电脑就会被植入木马程序。“杀毒手段不断升级,木马也不断升级。真可谓‘道高一尺,魔高一丈’!”办案检察官赵树芬感慨道。

赵树芬介绍,这款挖矿程序会自动检测电脑的使用情况,当CPU(中央处理器)使用率在一定范围内时,该木马就会自动启动,在后台静默挖矿,电脑的使用者是觉察不到的。这对计算机CPU、GPU(图形处理器)资源和电力资源的耗费相当大。贺翔成为何如此谙悉计算机,又怎样潜伏下来默默“挖矿”?一连串的问号困扰着办案检察官。

这要从三年前说起。当时32岁的贺翔成是当地一家网吧的网管。一个偶然机会,他成了“天下网吧”论坛的版主。贺翔成利用版主的身份,建立了多个外挂讨论群,不仅在群文件中共享外挂程序,还悄无声息地将含有木马的外挂程序上传到“天下网吧”论坛供网民下载。平时,贺翔成还利用木马程序,给电脑用户投放广告弹窗,借此获取广告受益,用户每点击1000次,贺翔成获得零点几元的受益。单看一笔受益很小,但是天长日久,获利也不是小数。

不久,贺翔成成功“研发”出名为“绝地求生”等游戏新款外挂程序,具备“自动瞄准”“透视”“子弹加速”“子弹跟踪”等功能,通过社交群和论坛宣传,并供网民免费下载发展大量用户。

随着“事业”越干越大,贺翔成已不满足于“小打小闹”。喜好钻研的他仿冒“爱奇艺”,编写了酷艺VIP影视服务端和客户端,在全国范围内发展了60多个代理,以年卡、月卡等方式向全国网吧兜售。至案发,贺翔成共向全国2465家网吧卖出年卡5774张,季卡282张,半年卡116张,月卡3285张,非法牟利20万余元。

除此之外,贺翔成还有一个重要的身份,就是58迅推平台的大客户经理。贺翔成利用58迅推的增值客户端控制了3万余台网吧主机,非法获利26.8万余元。

2017年10月以来,贺翔成又对58迅推的增值客户端、挖矿程序进行修改,内嵌了自己的HSR(红烧肉币)钱包地址,被挖主机在挖矿时挖到矿币后会转到其HSR钱包中。截至案发,贺翔成已挖取了8552枚币(最高价格252元/枚,目前市值42元/枚)。

顺藤摸瓜挖出“幕后东家”

58迅推增值联盟源于一家网络公司——晟平公司。这家公司2014年成立,坐落在大连市甘井子区。公司旗下有两个网站:一个是迅推,另一个是速推。两个网站在分工上各有侧重,迅推主要是做广告增值和云增值(就是“挖矿”,即挖取虚拟货币);速推则做手机App。

2014年试运行之后,公司幕后控制人贾峰指使公司副总兼运营主管张焕亮组织所谓的“研发”,也就是先研发挖矿监控软件,再集成挖矿程序。很快,该公司形成了以闫石为技术主管,以赵乐乐、丛宁一、彭立山等人为技术骨干的研发团队,将寻找到的挖矿程序进行完善,制作成“EXE”木马程序。程序研发后交由测试部测试员白桦进行测试,一旦测试成功就投放公司的迅推客户端平台,再由郭宜杰、费林洋等客服部工作人员通过客服、QQ等方式向市场推广。客服部肩负“发展下线带领并指导使用”的双重任务,在向市场推广的过程中,成功“吸纳”了贺翔成、张数等若干下线。

贺翔成和其他下线从迅推平台下载增值客户端程序后,通过多种方式将增值客户端非法植入到网吧主机中,并静默下载挖矿监控软件和挖矿程序运行。挖到的矿币会转移到贺翔成等人的虚拟货币钱包中,由公司财务主管励芸随时变现提现,并按照控制的终端数向代理分发提成。这些虚拟货币主要有DGB(极特币)、XMR(门罗币)、Zcash(零币)等类型。至案发,团伙成员非法控制389万多台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序,两年间共挖取DGB(极特币)2600余万枚。这些虚拟货币大部分都已经卖出,嫌疑人共非法获利1500余万元。

下线悉数落网

与贺翔成同时加入58迅推增值联盟的杜良晖、张数、高曰然,也是发展较为迅猛的三条“下线”。

33岁的广东佛山人杜良晖是晟平公司成立之初发展的客户,算是资历较深的“雇员”。他通过从迅推网页上下载晟平公司提供的一份EXE格式的客户端程序,并将这个软件进行编辑,把它绑定到自己编写的一个消除网吧广告的小软件里面,在消除网吧接受其他广告的同时,仍可以接受晟平公司的广告。杜良晖还将编写的这个软件分享给了一个网管QQ群里,让其他的网管朋友帮忙做推广,很多人用得不错,就自行下载安装到网吧系统里,此时罪恶的黑手已经伸向这些网吧。就这样,杜良晖利用网吧维护人员身份,将迅推网站“推广”的“EXE”木马程序静默式植入网吧电脑中,案发时杜良晖已经非法控制了9495台计算机进行“挖矿”,牟利100余万元。

36岁的黑龙江籍青年张数和同龄同乡好友高曰然,也忙碌在“挖矿”的第一线,他俩与贾峰形成“铁三角”。早在2014年贾峰就与张数相识,那时候,贾峰在搞广告弹窗,而张数则是一家网络公司的法定代表人,负责维护“净网先锋”网站,该网站本身就有一个推送功能,这为日后挖矿留下“口子”。

2017年6月至2018年4月间,张数伙同高曰然利用管理“净网先锋”网吧管理系统的便利条件,将晟平公司提供的“EXE”木马程序植入“净网先锋”的服务器,非法控制黑龙江一亩园网吧、银河舰队网吧、大伽网吧等486家网吧,共计15772台计算机来“挖矿”进而牟利。晟平公司在张数、高曰然作案时负责木马程序的正常运行、统计挖取虚拟货币的数量并变现、提现,其中,返利给张数30余万元。

2018年4月,青州市公安机关抽调精干力量50余人赶赴大连,在当地公安机关的协同配合下,经过紧张的侦查工作,终将涉嫌非法控制计算机信息系统犯罪嫌疑人贾峰、励芸等16人全部抓获。至此,警方一举破获这起特大非法控制计算机信息系统案,抓获了涉案的20名犯罪嫌疑人,成功捣毁涉案网络科技公司2个,扣押涉案电脑52台,查缴游戏黑客程序1款、vpn加速器1款、酷艺VIP影视木马控制程序1款;同时,公安机关还查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款。

据办案检察官介绍,此类新型犯罪案件,因具有很强的隐秘性,被害人对犯罪分子的“挖矿”行为鲜有觉察,电脑被外挂程序后大多数情况下也是浑然不知,这不仅直接影响到计算机的GPU和CPU的正常运行,还对电力资源造成巨大浪费。(嫌疑人、涉案公司均为化名)

本文来自作者[汲朝龙]投稿,不代表发展号立场,如若转载,请注明出处:https://www.fastcode.vip/yxjl/202504-8042.html

(35)

文章推荐

  • 国际谷物理事会:下调对2024-25年谷物总产量的预估

      国际谷物理事会在一份报告中表示,下调了对2024-25季度谷物总产量的预估,并下调了对玉米产量的预测。  目前预计谷物总产量为23亿吨,较上月预估减少300万吨,玉米产量预期下调300万吨至12.2亿吨,季度末全球谷物库存预估较上月略有上调,为5.76亿吨,小麦库存预估也下调至2.64亿吨。

    2025年02月21日
    68
  • 心通医疗-B午前涨超5% ANCHORMAN®左心耳封堵器系统及其导引系统获得CE标志批准

      心通医疗-B(02160)午前上涨5.38%,现报0.98港元,成交额832.09万港元。  心通医疗-B(02160)发布公告,AnchorMan®左心耳封堵器系统及其导引系统已获得CE标志(表明欧洲经济区内所售产品符合健康、安全及环保标准的认证标志)批准。AnchorMan®左心耳封堵器

    2025年02月27日
    64
  • 大摩:予潍柴动力“增持”评级 目标价20港元

      摩根士丹利发布研报称,给予潍柴动力(02338)“增持”评级,目标价20港元。该行相信潍柴动力未来15天内股价上涨的机会率达70%至80%,主要因刚刚公布的淘汰旧货车的新指南,包括LNG重型卡车。该行认为,鉴于公司在LNG重型卡车引擎领域的竞争力和拥有庞大市场份额(约60%)下,公司能够直接受

    2025年03月19日
    59
  • 奸情技巧天天麻将开挂方法"详细开挂教程(确实是有挂) (419游戏推荐手把手教你进阶约炮达人)

    4.19本来是一个平淡无奇的日子,但是因为改革开放的春风使得天朝与国际接轨,从而赋予了这个日子一个神圣的意义four(for)onenine(night),刀疤强知道在现如今扫黄整风的风口下大谈这个是有点作死的味道,但是为了造福广大玩家,牺牲刀疤强一个又会如何?昨天刀疤强搅尽乳汁整理的手游界约炮

    2025年03月21日
    37
  • 福建新增本土确诊20例(福建昨日新增本土确诊20例在莆人员非必要不离市)

    福建省新型冠状病毒肺炎疫情情况一、境外输入疫情9月11日0~24时,福建省报告新增境外输入确诊病例1例(无症状感染者转确诊),为日本输入1例(福州市报告)。当日报告新增境外输入无症状感染者3例,均为印度输入(泉州市报告)。截至9月11日24时,福建省累计报告境外输入确诊病例503例,目前住院33例,

    2025年03月27日
    25
  • 要间康治疗仪要间康治疗仪使用说明书

    要间康多功能腰椎治疗仪产品优势与之不同的是,要间康的专利产品,其独特之处在于它不仅能够矫正腰椎的生理曲度,还通过顺势疗法和能量补充,有效地祛除并发症,从而避免了后遗症的产生。这是一种自然疗法,适用于家庭使用,特别适合老年人群,全家都能受益。要间康多功能腰椎治疗仪凭借其独特的治疗原理,融合了顺势整骨

    2025年03月31日
    30
  • 金莲花的功效金线莲泡水喝的功效与作用及禁忌

    金莲花的作用清热解毒金莲花味苦性寒,具有清热解毒的药效。在中药领域,它常被用作常用药,许多中成药也以此为主要成分,用于治疗热毒上攻、口腔炎、急性中耳炎及口舌生疮等症状。金莲花的功效与作用主要包括以下几点:清热解毒:金莲花能有效治疗口腔溃疡、扁桃体发炎、咽喉肿痛、风热感冒等症状。在夏秋季节,它能缓

    2025年04月07日
    34
  • 乳腺癌骨转移乳腺癌骨转移疼痛特点和普通疼痛区别

    乳腺癌浸润性转移到骨化疗有用吗乳腺癌浸润性转移到骨,化疗是很有用的。乳腺癌的骨转移治疗手段包括两个方面:针对骨转移灶的局部治疗,如手术切除或者体外放射治疗。乳腺浸润性导管癌是一种相对来说比较严重的一种乳腺癌的类型。再加上一句2期并且伴随到了骨转移,这时候,我们就需要告诉患者应该有哪些注意事项。早期

    2025年04月07日
    27
  • 腰背酸痛腰背酸痛如何治疗

    后腰背酸痛是怎么回事1、睡觉醒来后腰酸背痛的原因主要有以下几点腰背酸痛:长时间保持同一姿势腰背酸痛:睡觉时如果长时间保持一个姿势腰背酸痛,腰背肌肉会受到长时间压迫,这会影响局部的气血运行,进而阻碍肌肉内乳酸的代谢,从而产生腰酸背痛的现象。2、第腰背肌筋膜炎,腰背肌筋膜炎的患者可以有后背部腰酸背痛的

    2025年04月24日
    17
  • 美债海外需求创阶段新低 国际避险资产格局重构

      新华财经上海4月24日电(张天源)当地时间4月22日(周二),美国财政部公布最新一批美债招标结果,数据显示海外投资者对美债的投资需求已刷新硅谷银行危机以来的新低。市场对于美债避险资产的认可度下降增加了美债标售压力,国际避险资产格局迎来重构。  美债海外需求创阶段新低  据美国财政部公告,最新

    2025年04月24日
    24

发表回复

本站作者后才能评论

评论列表(4条)

  • 汲朝龙
    汲朝龙 2025年04月29日

    我是发展号的签约作者“汲朝龙”!

  • 汲朝龙
    汲朝龙 2025年04月29日

    希望本篇文章《玩家经验教程同乡游开挂有挂吗(详细开挂教程)(吃鸡外挂含木马 团伙控制389万台电脑挖矿获利1500万)》能对你有所帮助!

  • 汲朝龙
    汲朝龙 2025年04月29日

    本站[发展号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 汲朝龙
    汲朝龙 2025年04月29日

    本文概览:来源:检察日报原标题 “挖矿”两年,获利1500万...

    联系我们

    邮件:发展号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们