王晓君:捍卫网络安全的“黑客克星”
来源:人民公安报 更新时间:2020-07-07

【人物档案】王晓君,北京市公安局网安总队侦查民警,荣立个人三等功1次,荣获个人嘉奖4次。

近年来,黑客犯罪频频进入公众视野,作为一名网络案件侦查民警,王晓君已与黑客犯罪打了7年交道。7年中,他兢兢业业、一丝不苟,侦破黑客犯罪案件近百起;7年中,他善于发现、认真总结,开拓出打击DDoS攻击犯罪的新思路;7年中,他勤学善思、锐意进取,掀开了打击黑客论坛的新篇章。

主动发现:打击涉疫黑客犯罪

为应对新冠肺炎疫情,多地加强隔离措施,降低病毒传播风险。而此时,计算机病毒借机疫情在网络上逐渐活跃起来,并引发黑客类犯罪。

今年2月,王晓君在工作中发现,一个名为“深圳发现今年首例寨卡病例,该旅客从××归国!”的exe文件在某互联网群组中流传。出于职业的敏感,他意识到这极有可能是一起利用疫情传播计算机病毒盗取个人信息或控制用户电脑的黑客案件。经过抽丝剥茧、层层追溯,一条包括制售木马、盗窃虚拟财产、非法控制计算机、网络“洗钱”等多个环节的网络犯罪链条逐渐浮出水面。在上级网安部门的统一指挥下,多地同时实施抓捕,共抓获犯罪嫌疑人29名,查明涉案资金2000余万元,将一个黑客团伙一网打尽。

攻坚克难:破获传统黑客案件

分布式拒绝服务攻击,简称DDoS攻击,可使被攻击网站瞬间瘫痪。2019年,王晓君在工作时发现嫌疑人使用DDoS攻击平台,与传统攻击模式相比,此模式无需专业技术,注册简单,攻击迅速。王晓君认识到,此类平台极易成为不法分子的犯罪工具,必须打击。经过3个月的缜密侦查,他排查出10个专门从事DDoS攻击服务的网站。市公安局网安总队成立专案组,一举捣毁这10个专门从事DDoS攻击服务的网站,抓获犯罪嫌疑人7名。

在此基础上,王晓君开创性地提出对DDoS攻击犯罪开展侦查的技战法,为后续发起“净网2019”DDoS攻击集群战役、抓获犯罪嫌疑人405名,提供了坚实基础。

善用新法:斩断黑客技术供应链

黑客论坛原本是交流网络安全攻防技术的社区,但部分论坛经营者为牟取利益鼓吹黑客技术、传播黑客工具、开展黑客教学,为滋生黑客违法犯罪提供支持。

2018年,王晓君在研究黑客犯罪生态时发现,一名为“华中帝国”的黑客论坛系国内多个中小型黑客网站黑客类工具和网络攻击教程的源头。进一步梳理发现,这一论坛共计发布黑客类工具、网络攻击教程8000余个,注册付费会员2300余名,其发布的黑客工具均为新型木马等恶意程序,传授的攻击教程多为盗取网站数据等犯罪手法,严重威胁网络空间安全。针对当时司法实践不足的状况,他认真钻研法律法规,与法制部门和检察院、法院等单位积极沟通会商,固定关键证据,最终顺利办结该案。

在此基础上,王晓君认真研究办理该类案件的证据规格,编写了证据收集操作规范。北京网安部门据此陆续捣毁多家黑客论坛,铲除了滋生黑客违法犯罪的土壤。(本栏目稿件由公安部网络安全保卫局提供)