南京小伙许冲是网络游戏传奇的玩家,去年9月的一天早上,他起床后打开电脑,发现自己在传奇归来游戏里的2万个元宝失窃了,他通过公安网监给游戏商上海盛大网络发出协查函,之后尚未售出的被盗元宝就被冻结住了。
10月份,他在热血传奇第六区里再度被盗1万多个元宝。一个“元宝”要花一元钱兑换,3万多个元宝就是3万多块。警方接到报警后不久就将“元宝大盗”抓获。盗窃嫌疑人交代,他有三招种植木马病毒来实施盗窃。近日,这个“元宝大盗”被移送南京玄武区检察院审查。
25岁的张世兵是广东廉江人,没稳定工作,是网吧的常客。他在网吧看到有人用木马软件盗取游戏玩家的游戏号,然后把游戏装备和游戏货币盗走卖钱。他觉得这样来钱很容易就动了心思。每当有人操作时,张世兵便伸长了脖子偷看,看看居然就学会了。光学会操作还不行,下一步得搞到木马软件,张世兵向一位网友请教,网友给他介绍了一个外号叫“牛仔”的人,并把牛仔的QQ群号码给了张世兵。张世兵随即加入牛仔的QQ群,经过聊天他了解到牛仔就是代理木马软件的,这个QQ群里的网友都是他的客户。张世兵提出想买木马软件,对方开价500元,并介绍这个软件可以远程控制中了该木马的计算机,还能记录玩家的用户名和密码,因此除了500元的购买价外,以后每个月都要支付500元作为维护费。
2009年9月,张世兵买了这个木马软件,开始着手准备盗取玩家的装备和游戏币了。张世兵原本有一个QQ号,是他和朋友正常交流使用的,为了买木马软件,他又申请了一个QQ号,用于联络木马软件的卖家,此外他还申请了两个新的QQ号,专门用于向别人种植木马软件。准备妥当后,张世兵把木马软件种到了南京玩家许冲的电脑里。
9月24日凌晨,张世兵决定下手了,他来到廉江一家不认识他的网吧,登录盛大传奇游戏后,输入了许冲的用户名和密码,把许冲在传奇归来游戏里的 2万个元宝转到自己的盛大账号里。玩家介绍,根据盛大官方的“牌价”,1个元宝需要花1元钱兑换。
张世兵把偷来的元宝挂到网上叫卖,通过网络中介平台成交后,他给中介支付了手续费。10月3日凌晨,张世兵上网时看到一个在线的玩家有不少装备,他在网上一查发现就是上次偷的那个玩家,于是再次利用木马软件进入许冲的热血传奇第六区里,又偷走1万多个元宝。2009年年底,“牛仔”的QQ群解散了,这套木马软件自然也就不能再使用了,张世兵于是将软件从电脑里删除,由于尝到了甜头,他又加入一个专门销售木马软件的群,以同样的价格又搞来一套木马软件。
再说许冲第一次被盗2万个元宝,他是在9月24日早上6点上网时发现的,后来他通过公安网监部门给上海盛大网络游戏商发出协查函,之后尚未售出的被盗元宝就被冻结住了。10月3日上午,许冲再次发现失窃1万多个元宝,立即向警方报了案。2010年3月13日下午,廉江市公安局民警在网吧将张世兵抓获归案。
据张世兵交代,他采用三种方式种植木马病毒。一是发消息。当他在玩传奇归来的游戏时,会在自己玩的游戏区里发布公共消息,说自己马上要出差没时间玩这个游戏了,想把现在的账号送人,就此公布自己的QQ号。如果有人想接手就会跟他的QQ联系,他就通过QQ将木马软件发给对方,对方一旦运行这个木马软件,他的电脑就中了木马病毒了。第二种方法是在黄色网站上发帖。因为到黄色网站上浏览的用户比较多,他在那里发帖声称有传奇归来游戏的作弊软件,如果有人从他发的帖子上把这个木马软件下载下来,只要运行该软件电脑就会中毒。三是找一些专门玩传奇归来游戏的QQ群。他向群里的用户群发邮件,或者说自己将出差不玩了,或者说有作弊软件,有人在邮箱里接受邮件,一旦运行木马软件电脑就会中毒。(文中人物均为化名)