为啥网吧电脑集体变慢?竟因木马在“挖矿”

现代快报讯(记者 季雨)“我是一家在线网吧老板,我家网吧电脑配置优越,可不知怎么回事,网吧最近总接到顾客投诉,团战必卡、屡送‘人头’,害得顾客被骂是‘猪’队友。”明明是顶配电脑,重启、重装全无效。
按照夏季治安打击整治“百日行动”工作部署,近日,盐城网安成功捣毁一个以张某堂为首的利用黑客技术实施非法控制计算机信息系统的黑客团伙,查扣定制木马U盘475个,黑客程序源代码1套。
疑点:网吧电脑集体中毒
今年7月,江苏盐城一网吧老板报警称:网吧电脑十分异常,疑似被植入了病毒——电脑运行速度变得奇慢无比,别说是运行网络游戏,就连正常的上网搜索都非常卡。
更为离奇的是,电脑只要一开机,哪怕不运行任何程序,电脑系统资源的占有率就已经达到70%以上。后经自检发现,网吧内电脑主机上均被插上了不明来源的U盘。
图片
△作案工具
盐城网安部门接到报警后,立即展开调查。民警发现这些可疑U盘插入主机后,电脑会将其默认识别为键盘,具有极高的隐蔽性和伪装性,一般用户很难察觉。随后,U盘内程序便开始自动隐蔽运行挖矿程序。
挖矿是什么?网上的“挖矿”,指的是“矿工”根据设计者提供的开源软件,提供一定的计算机运算力,通过复杂的数学运算,求得方程式特解的过程,求得特解的“矿工”可以得到特定数量的比特币等虚拟货币奖励。而所需的“铲子”就是配置较高,运算速度足够快的计算机,“矿工”也就是操纵电脑的使用者。
亮剑:警方出击揪出“黑手”
深入调查后警方查明:自2022年6月起,淮安籍犯罪嫌疑人张某堂、刘某波、戴某新便开始商讨如何利用网吧高配电脑挖矿赚钱,后通过境外通联工具勾连河北籍黑客魏某、曹某,以38800元的价格定制了475个木马U盘。
图片
△作案工具
该U盘仅指甲盖大小,可伪装成键盘、鼠标等外设,并自动静默各类定制程序,运行具有很高的隐蔽性。为便于通过后台及时掌握矿池挖矿情况,主犯张某堂还特别要求曹某在编写程序时为每个U盘进行编号。
收到U盘后,张某堂等三人分别驾车赴扬州、盐城、淮安等地寻找电竞酒店、连锁网吧35家,偷装U盘188个实施非法控制电脑进行挖矿。短短半个多月的时间,三人便非法牟利4万余元。在张某堂看来,借鸡生蛋的大买卖才刚刚开始,殊不知一副天罗地网已在其身后徐徐展开。
在充分掌握该黑客团伙犯罪事实后,盐城网安部门立即开展集中收网行动,成功抓获5名犯罪嫌疑人。目前,5人均因涉嫌非法控制计算机信息系统罪被刑事拘留。
(警方供图 编辑 李蔚蔚)