“你的硬盤資料丟失了,必須修復丟失資料,則需匯款人民幣××元至指定銀行賬戶”——這就是曾經在網絡流傳的“敲詐者”病毒。近日,制作并傳播這種病毒的廣州人歐陽某某,被越秀區法院以破壞計算機信息系統罪一審判處有期徒刑4年。
現年35歲的歐陽某某是廣州人,家住越秀區,大專學歷。越秀區法院公開開庭審理了此案。
據公訴機關指控:被告人歐陽某某于2006年6月間,利用其個人網站“新曦網”傳播其編寫的redplus.exe程序。經國家計算機病毒應急處理中心認定,redplus.exe程序為計算機病毒。被告人在感染用戶的電腦上制造文件丟失的假象,趁機勒索錢財。
2006年6月7日至同月23日,被告人歐陽某某共向被害人楊某等人索取款項95筆,合計人民幣7061.05元及價值人民幣100元的手機充值卡1張。
在法庭上,歐陽某某承認自己的行為構成敲詐勒索罪,但否認構成破壞計算機信息系統罪。其辯護人表示,現有證據無法證明被告人編寫的程序對用戶的計算機信息系統的正常運行產生了破壞性影響,被告人的行為不構成犯罪;即使構成犯罪,也請法庭考慮被告人具有自首情節,予以從輕、減輕處罰。
鑒于目前只有39名被害人到公安機關報案,其中有34人已支付的款項累計共2658元、電話卡值100元。法院認為,被告人歐陽某某的非法所得應按以上數額認定。
近日,越秀區法院對此案作出一審判決。法院認為,歐陽某某同時觸犯破壞計算機信息系統罪和敲詐勒索罪兩個犯罪客體,按“從一重罪處斷”的處罰原則,本案應以破壞計算機信息系統罪論處。由于歐陽某某有自首情節,最終判其有期徒刑4年。(記者 鄔科 通訊員 越法宣)
“敲詐者”揭秘
病毒名稱:Trojan/Agent.bq(江民定義);Trojan.Win32.Pluder.a(卡巴斯基定義)
中文名稱:敲詐者
病毒類型:木馬
影響平臺:Win 9X/ME/NT/2000/XP/2003
影響范圍:根據國家計算機病毒應急處理中心統計,來自全國各地的該病毒及其變種的感染報告共計581例。
病毒特征:
木馬運行后,建立一個名為“控制面板{21EC2020-3AEA-1069-A2DD-08002B30309D}”的備份文件夾,將屬性設為隱藏和只讀,同時搜索本地磁盤上用戶常用的格式文檔(包括xls、doc、mdb、ppt、wps、zip、rar),把這些文件移動到上述備份文件夾中,造成丟失假象。
生成文本文件“拯救硬盤.txt”,內容如下:
1.你的硬盤損壞了,是因為手機的強電磁流影響了硬盤的正常讀寫
2.你必須使用磁盤修復工具來拯救丟失的資料文件
3.但是,你正在使用的不是正版軟件,是法律所不允許的盜版軟件
4.你必須修復丟失的資料,并且盡快購買正版的軟件
5.單擊“開始→所有程序→附件→修復硬盤資料”,開始修復硬盤資料。
6.為了確保你能盡快修復全部資料,請在兩小時內不要讀寫硬盤
7.可以修復的資料包括:**********(隱藏的文檔名稱)
該病毒運行后,影響到其他程序的正常執行。病毒試圖結束除系統進程外的所有程序(反病毒軟件和逆向分析工具也不能幸免),達到了保護自身的目的。
當用戶依照文本提示第5條打開“恢復硬盤資料”對話框時,彈出“修復硬盤資料”窗口,要求用戶轉賬。