开发非法视频软件,突破安全验证机制,用户无需官网注册,就可“打包”观看包括爱奇艺、优酷、腾讯视频、乐视等在内的十余家知名视频网站的海量会员收费影视资源,短短1年时间,发行逾3千万张实体激活卡。6月22日下午,记者在江苏省南通市通州区公安局举行的新闻发布会上了解到,在深入开展打击整治网络违法犯罪“净网2018”专项行动中,南通市、通州区两级公安机关经过近4个月的侦查,在腾讯守护者计划安全团队和南京森林警察学院的协助下,成功破获一起公安部督办的特大提供侵入计算机信息系统工具案件,在北京、山西、广东、广西、江苏等地先后抓获犯罪嫌疑人18名,捣毁工作室和核心代理店11个,扣押非法实体激活卡10万余张,作案工具及服务器81台,关闭非法解析通道8条,涉案金额逾亿元。
“包括非法视频解析服务提供商、手机APP开发运营商、实体激活卡总代理及各地核心代理在内的整条黑色产业链全部被打掉。”据南通市公安局网安支队支队长张建介绍,这也是全国范围内首次实现对此类犯罪的全链条打击。目前,该案已被移送当地检察机关审查起诉。
低价手机APP可看多家网站VIP会员视频
南通市民吴先生平时喜欢追剧。今年1月,亲戚何某赠送了他一款名为“乐尚视界”的手机APP会员卡。“里面有好多视频网站的logo,点击后直接就链接到官网主界面上,搜索到想看的影片,大多都能看。”吴先生说,这样自己不用花钱,就能观看到各大视频网站上的VIP会员视频资源,但观影体验感较差,流畅度和清晰度有些不尽如人意。只是吴先生并不知道,何某正是该款手机APP会员卡在南通的代理。
同时,今年1月,南通通州警方在工作中发现:有南通的网民通过网络低价兜售这款“乐尚视界”手机APP,用户只需花费20元,即可直接点击观看包括爱奇异、优酷、腾讯视频等在内的12家主流视频网站的VIP会员资源。
在与相关视频网站取得联系,明确该APP并未获得授权等情况后,2月1日,南通市公安局网安支队、通州区公安局及南京森林警察学院抽调精干警力,联合成立专案组进行侦查,梳理出该犯罪团伙的组织架构及核心成员。同时,在腾讯公司守护者计划安全团队的协助下,很快明确了该犯罪团伙的作案方式。
经查,“乐尚视界”是北京某科技有限公司制作,通过刘某、李某等人进行代理销售,后逐级销售至南通何某手中。除了“乐尚视界”,该公司还开发了“橙子视频”、“爱尚视频”、“酷视界”等多款类似的手机APP以及“酷七视频”网站。
涉案的科技有限公司于2016年12月在北京注册成立,办公地点在北京市朝阳区一栋商业大厦内,法人代表名叫李某强,现年28岁。表面看来,这个公司前台、接待、业务员、技术员等各个职位一应俱全,运作有序,员工共有20余人,对外营业内容主要为软件开发,十分正规。
掌握确凿证据后,2月6日,专案组出动警力30余名,奔赴北京市朝阳区准备对犯罪嫌疑人实施抓捕。20多个小时的摸排蹲守后,2月7日下午,专案组决定收网,在该公司内抓获犯罪嫌疑人李某强、张某、王某等9名员工,其中包括公司法人代表、技术人员、对外推销人员等犯罪嫌疑人。2月13日至4月上旬,核心代理销售的汪某等8名犯罪嫌疑人也陆续到案。
模拟生成密匙骗过系统安全验证机制
南通警方查明,2017年12月至2018年1月期间,在没有取得相关授权的情况下,犯罪嫌疑人李某强指使员工研发了一款侵入主流官方视频播控平台的软件,为避免引起注意,先后将该软件包装成“酷视界”、“乐尚视界”、“橙子视频”、“爱尚视频”等4款手机APP,通过代理商将电子卡密制作成实体激活卡,在全国各地的多家网络终端销售市场、手机维修店以及网店推广售卖。
犯罪分子通过什么样的手段侵入了这些网站?
“相当于在我们开发的手机APP里装了一把万能钥匙。”李某强称,他们租用第三方的解析源,用户通过他们的手机APP,直接跳转到相关视频网站,点击想看的VIP用户视频资源后,程序会把视频地址发送给服务器,再由服务器自动解析,成功后用户就可直接观看。
在案件侦办过程中,南京森林警察学院信息技术学院吴育宝副院长带领师生团队为本案提供了关键的技术支持。他介绍,该APP通过解析视频真实地址对这些网站的正版视频资源进行盗用,实现用户在非会员的情况下也能观看会员视频资源。解析地址的提供者是这些非法手机APP得以运行的关键。由于作案手段隐蔽,突破了计算机信息系统安全验证机制,使得多数权益受损企业直至案发仍毫无所觉。
3月份,正当民警在对一台服务器取证时,突然发现有人更改了密码。顺藤摸瓜,4月26日,专案组在广西南宁将提供解析地址的犯罪嫌疑人郑某抓获。
经查,29岁的郑某仅有小学文化,自学了编程等计算机技术。与李某强合作后,见“乐尚视界”每天拥有巨大访问量所带来的巨额收入,产生了“黑吃黑”的想法,于是擅自更改服务器密码,又找人破解了这款手机APP,将之改头换面成“新尚视界”。
郑某到案后交代,解析地址接口有些是自己付费购买的,有些是盗用他人的,自己将之全部整合起来提供给李某使用。郑某称,这样提供解析地址的行为,网上并不少见,甚至有专门的圈子,基本都是按照点击量多少进行收费,或者直接通过广告收益分成的形式合作。
各级代理利润惊人却远不及广告收益
犯罪嫌疑人刘某今年32岁,与李某经营一家手机维修公司。一次偶然的机会,两人看到了印刷推广非法手机APP实体激活卡的“商机”。据刘某交代,纸质的实体卡成本仅为0.1元一张,塑料材质的每张制作费用也不超过1元。“销售环节的利润接近29倍,各级代理从中获利数千至数十万不等。”办案民警张继介绍说,以“酷视界”为例,年卡标明的零售价为59.9元,进价却只需2元。
然而,南通警方查明,李某强公司先后将2050万个“乐尚视界”电子卡密以及550万个“橙子视频”电子卡密免费提供给刘某和李某。除去成本,作为总代理的刘某和李某,每张卡的利润还不到1元钱,远不及其他下线代理。
原来,作为解析地址提供商、软件开发运营商以及实体激活卡的总代理,郑某、李某强、刘某等人眼中盯着一块更大的“蛋糕”——广告收益。
“低价销售是为了最大化的争取用户资源,再通过广告收入实现盈利。”据李某强交代,他们主要通过互联网和代理推广,访问量激增后,再通过APP中预留的广告位投放广告盈利。通过事先约定,广告收益三方平分。
“这里面所有的视频网站会员费用要1700多元。”何某称,他以2元钱一张购入“乐尚视界”会员卡,再通过微信等方式,以3至5元的价格批发销售。
“大都流向一些小规模的手机营业厅,用于赠送给办理业务的客户。”张继告诉记者,价格便宜,使得“乐尚视界”这类的手机APP会员卡很受欢迎。经查,短短1年时间,该犯罪团伙已在全国各地发展销售代理近千人,发行实体激活卡超过3千万张,活跃用户总数达到360余万,广告收益逾百万元。
通州区公安局网安大队大队长袁纳新认为,贩卖这些APP实体激活卡的零售或微商人员涉嫌违法,同时,安装使用这类APP,可能会泄露手机上的个人信息和隐私,存在多种安全隐患。
目前,李某强、郑某等18名犯罪嫌疑人因涉嫌提供侵入计算机信息系统工具罪先后被依法执行逮捕或取保候审,本案已被移送当地检察机关审查起诉。