财经

团伙在吃鸡外挂装木马控制百万台电脑挖矿赚千万

通过计算机运算获取数字货币,俗称“挖矿”。犯罪团伙非法控制100多万台电脑“挖矿”,得到数字货币后兑换成人民币,9名嫌疑人以涉嫌非法控制计算机信息系统罪被批捕 

犯罪嫌疑人被抓获归案

犯罪嫌疑人被抓获归案

办案人员查获的部分作案工具

办案人员查获的部分作案工具

每一名网游爱好者,都希望自己永远是赢家。倘若要问如何才能成为赢家,有人会说,有一种被称为“游戏外挂”的过关“神器”,保你百战百胜。“游戏外挂”自产生,就备受网游者青睐——帮人作弊、替人“挖矿”,甚至人为操纵他人计算机实施犯罪。 

贺翔成,山东青州城区的一名网吧管理员,是一名“外挂高手”,仗着盖世“武功”混迹网络江湖,通过在网络游戏中安装木马程序,用收集的数据换取虚拟币(这种手法俗称为“挖矿”)的“绝活”维生。 

何为“挖矿” 

“挖矿”,“矿”为何物?即是由特定字符串组合而成的数据值。“挖矿”,指的非法控制他人的计算机信息系统,通过大量计算机运算获取数字货币。这是一种计算机系统下的犯罪行为。 

“挖矿”的通常过程是,犯罪嫌疑人将事先开发出来的外挂程序(木马程序)安装到配置高、运行快的目标电脑上,一般是网吧电脑。只要电脑一开机,这些外挂程序就在后台自动运行且不断升级,在此过程中犯罪嫌疑人趁“机”(目标电脑)寻找特定字符串进行数据收集。只要找到特定数据值,就能得到来自虚拟币矿池的奖励,即获得虚拟币。 

虚拟币矿池是一个全自动的开采平台,它会根据“矿工”的贡献算力(比特币网络处理能力的度量单位)占比大小进行奖励分配。一般来说,虚拟币矿池建在犯罪嫌疑人的电脑服务器上,不仅实现了由单个“矿工”单独挖矿到多个“矿工”协同“挖矿”的算力集结,更提升了比特币等虚拟币开采稳定性,使“矿工”收获趋于稳定。当“矿工”们的虚拟币达到一定数量时,可以提取并到相关网站进行人民币兑换,实现非法获利。 

贺翔成通过“挖矿”名声大震,拥有了“天下网吧论坛”的版主、辽宁省大连市晟平网络有限公司(下称晟平公司)迅推平台的大客户经理等众多头衔。网络带给他财富,也带给他梦魇,让他的人生变得飘忽不定。如今,梦想已灰飞烟灭,留下的只有罪恶。 

8月3日,山东省青州市检察院以涉嫌非法控制计算机信息系统罪批准逮捕贺翔成及同伙贾峰、励芸(贾峰的妻子)等9名犯罪嫌疑人。自2015年起,该团伙利用黑客技术控制电脑主机389万台、挖矿主机100多万台,非法获利1500余万元。据悉,此案系山东省检察机关办理的首例利用木马程序非法控制他人计算机信息系统,通过“挖矿”获取收益的新型犯罪案件。 

从“论坛版主”撬开“冰山一角” 

贺翔成是如何进入警方视线的呢?原来,腾讯公司的安全团队检测到一款游戏外挂暗藏木马程序,这正是贺翔成开发的“绝地求生”外挂程序。他伙同其他人员利用这款外挂程序非法控制了607台计算机来进行“挖矿”,直到案发,该木马程序感染了数十万台用户电脑。 

腾讯公司网络安全部工作人员告诉记者,用户一旦下载了“绝地求生”这款游戏外挂程序,电脑就会被植入木马程序。“杀毒手段不断升级,木马也不断升级。真可谓‘道高一尺,魔高一丈’!”办案检察官赵树芬感慨道。 

赵树芬介绍,这款挖矿程序会自动检测电脑的使用情况,当CPU(中央处理器)使用率在一定范围内时,该木马就会自动启动,在后台静默挖矿,电脑的使用者是觉察不到的。这对计算机CPU、GPU(图形处理器)资源和电力资源的耗费相当大。贺翔成为何如此谙悉计算机,又怎样潜伏下来默默“挖矿”?一连串的问号困扰着办案检察官。 

这要从三年前说起。当时32岁的贺翔成是当地一家网吧的网管。一个偶然机会,他成了“天下网吧”论坛的版主。贺翔成利用版主的身份,建立了多个外挂讨论群,不仅在群文件中共享外挂程序,还悄无声息地将含有木马的外挂程序上传到“天下网吧”论坛供网民下载。平时,贺翔成还利用木马程序,给电脑用户投放广告弹窗,借此获取广告受益,用户每点击1000次,贺翔成获得零点几元的受益。单看一笔受益很小,但是天长日久,获利也不是小数。 

不久,贺翔成成功“研发”出名为“绝地求生”等游戏新款外挂程序,具备“自动瞄准”“透视”“子弹加速”“子弹跟踪”等功能,通过社交群和论坛宣传,并供网民免费下载发展大量用户。 

随着“事业”越干越大,贺翔成已不满足于“小打小闹”。喜好钻研的他仿冒“爱奇艺”,编写了酷艺VIP影视服务端和客户端,在全国范围内发展了60多个代理,以年卡、月卡等方式向全国网吧兜售。至案发,贺翔成共向全国2465家网吧卖出年卡5774张,季卡282张,半年卡116张,月卡3285张,非法牟利20万余元。 

除此之外,贺翔成还有一个重要的身份,就是58迅推平台的大客户经理。贺翔成利用58迅推的增值客户端控制了3万余台网吧主机,非法获利26.8万余元。 

2017年10月以来,贺翔成又对58迅推的增值客户端、挖矿程序进行修改,内嵌了自己的HSR(红烧肉币)钱包地址,被挖主机在挖矿时挖到矿币后会转到其HSR钱包中。截至案发,贺翔成已挖取了8552枚币(最高价格252元/枚,目前市值42元/枚)。 

顺藤摸瓜挖出“幕后东家” 

58迅推增值联盟源于一家网络公司——晟平公司。这家公司2014年成立,坐落在大连市甘井子区。公司旗下有两个网站:一个是迅推,另一个是速推。两个网站在分工上各有侧重,迅推主要是做广告增值和云增值(就是“挖矿”,即挖取虚拟货币);速推则做手机App。 

2014年试运行之后,公司幕后控制人贾峰指使公司副总兼运营主管张焕亮组织所谓的“研发”,也就是先研发挖矿监控软件,再集成挖矿程序。很快,该公司形成了以闫石为技术主管,以赵乐乐、丛宁一、彭立山等人为技术骨干的研发团队,将寻找到的挖矿程序进行完善,制作成“EXE”木马程序。程序研发后交由测试部测试员白桦进行测试,一旦测试成功就投放公司的迅推客户端平台,再由郭宜杰、费林洋等客服部工作人员通过客服、QQ等方式向市场推广。客服部肩负“发展下线带领并指导使用”的双重任务,在向市场推广的过程中,成功“吸纳”了贺翔成、张数等若干下线。 

贺翔成和其他下线从迅推平台下载增值客户端程序后,通过多种方式将增值客户端非法植入到网吧主机中,并静默下载挖矿监控软件和挖矿程序运行。挖到的矿币会转移到贺翔成等人的虚拟货币钱包中,由公司财务主管励芸随时变现提现,并按照控制的终端数向代理分发提成。这些虚拟货币主要有DGB(极特币)、XMR(门罗币)、Zcash(零币)等类型。至案发,团伙成员非法控制389万多台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序,两年间共挖取DGB(极特币)2600余万枚。这些虚拟货币大部分都已经卖出,嫌疑人共非法获利1500余万元。 

下线悉数落网 

与贺翔成同时加入58迅推增值联盟的杜良晖、张数、高曰然,也是发展较为迅猛的三条“下线”。 

33岁的广东佛山人杜良晖是晟平公司成立之初发展的客户,算是资历较深的“雇员”。他通过从迅推网页上下载晟平公司提供的一份EXE格式的客户端程序,并将这个软件进行编辑,把它绑定到自己编写的一个消除网吧广告的小软件里面,在消除网吧接受其他广告的同时,仍可以接受晟平公司的广告。杜良晖还将编写的这个软件分享给了一个网管QQ群里,让其他的网管朋友帮忙做推广,很多人用得不错,就自行下载安装到网吧系统里,此时罪恶的黑手已经伸向这些网吧。就这样,杜良晖利用网吧维护人员身份,将迅推网站“推广”的“EXE”木马程序静默式植入网吧电脑中,案发时杜良晖已经非法控制了9495台计算机进行“挖矿”,牟利100余万元。 

36岁的黑龙江籍青年张数和同龄同乡好友高曰然,也忙碌在“挖矿”的第一线,他俩与贾峰形成“铁三角”。早在2014年贾峰就与张数相识,那时候,贾峰在搞广告弹窗,而张数则是一家网络公司的法定代表人,负责维护“净网先锋”网站,该网站本身就有一个推送功能,这为日后挖矿留下“口子”。 

2017年6月至2018年4月间,张数伙同高曰然利用管理“净网先锋”网吧管理系统的便利条件,将晟平公司提供的“EXE”木马程序植入“净网先锋”的服务器,非法控制黑龙江一亩园网吧、银河舰队网吧、大伽网吧等486家网吧,共计15772台计算机来“挖矿”进而牟利。晟平公司在张数、高曰然作案时负责木马程序的正常运行、统计挖取虚拟货币的数量并变现、提现,其中,返利给张数30余万元。 

2018年4月,青州市公安机关抽调精干力量50余人赶赴大连,在当地公安机关的协同配合下,经过紧张的侦查工作,终将涉嫌非法控制计算机信息系统犯罪嫌疑人贾峰、励芸等16人全部抓获。至此,警方一举破获这起特大非法控制计算机信息系统案,抓获了涉案的20名犯罪嫌疑人,成功捣毁涉案网络科技公司2个,扣押涉案电脑52台,查缴游戏黑客程序1款、vpn加速器1款、酷艺VIP影视木马控制程序1款;同时,公安机关还查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款。 

据办案检察官介绍,此类新型犯罪案件,因具有很强的隐秘性,被害人对犯罪分子的“挖矿”行为鲜有觉察,电脑被外挂程序后大多数情况下也是浑然不知,这不仅直接影响到计算机的GPU和CPU的正常运行,还对电力资源造成巨大浪费。 

(嫌疑人、涉案公司均为化名)

案后说法 

山东省青州市人民检察院侦查监督科副科长 赵树芬 

虚拟货币被央行定义为一种特殊的互联网商品,民众在自担风险的情况下可以自由买卖,但否定其货币属性。在电脑上进行虚拟货币的“挖矿”是合法的,但利用“挖矿”木马非法控制他人的电脑进行“挖矿”就是违法犯罪行为。 

透过案情,我们发现导致此类犯罪的成因。一方面是受利益驱使,比如贺翔成之前只是编辑网游程序,后来接触多了知道安装外挂程序“挖矿”赚得更多,于是铤而走险,在犯罪的道路上狂奔;另一方面,监管存在漏洞,网络本身具有隐蔽性,网络中的犯罪不容易被发现,加之相关平台运营商监管缺位,发卡平台随意售卖外挂激活码,导致乱象丛生。 

结合本案,建议有关部门采取措施,治理各种外挂软件程序,努力营造安全的网络环境,实现净网运营。同时建议计算机用户,不要随便下载安装来路不明的小软件、小程序,也不要随便点击来源不明的网站链接和访问非法网站;平时要注意使用正规杀毒软件并及时更新升级;电脑卡顿、温度过热时,要利用杀毒软件查杀或者请技术人员进行检查。 

【责任编辑:祁飞】

出台八项政策工具,央行定调2026年“灵活高效”实施适度宽松货币政策

中国人民银行副行长邹澜今日宣布出台首批八项政策,结构性货币政策工具利率下调0.25个百分点,民营企业再贷款额度单设1万亿元,打响“十五五”开局之年经济支持第一枪。1月15日下午3时,国务院新闻办公室新闻发布会现场,中国人民银行副行长邹澜面对中外记者宣布:“根据当前经济金融形势需要,人民银行将先行推出两方面政策措施”,包括下调各类结构性货币政策工具利率以及完善结构

大额存单利率破1%,50万亿定存搬家寻出路

曾经一单难求的银行大额存单,如今利率已跌破1%心理关口,中国储户的资产配置版图正在经历深刻重构。2026年开年,银行存款市场迎来标志性节点。多家中小银行三个月期大额存单利率首次进入 “0字头”,最低已至0.93%,这意味着20万元存三个月,利息不足500元。与此同时,全国一年期以上定期存款到期规模高达50万亿元,一场大规模的存款“搬家”正在上演。曾经备受追捧的大额存单吸引

跨境ETF规模突破万亿元,全球化配置成投资者新趋势

万亿元大关的背后,是中国投资者全球化资产配置意识的觉醒,也是公募基金国际化进程的重要里程碑。截至2026年1月13日,我国跨境ETF规模达到10098亿元,历史上首次突破万亿元大关。这一数字较2025年初的4242亿元增长138%,而2026年开年不足半月,规模即增长600多亿元。跨境ETF的迅猛增长凸显了中国投资者对全球资产配置的旺盛需求。在人工智能和创新药投资热

世行上调2026年全球经济增速预期,AI投资成韧性之源

尽管贸易紧张局势加剧,全球经济却展现出超乎预期的韧性,但这股增长力量正悄然减弱。世界银行1月13日发布的最新一期《全球经济展望》报告,为2026年全球经济描绘了一幅谨慎乐观的图景。报告将2026年全球经济增长预期上调至2.6%,较2025年6月的预测高出0.2个百分点。报告同时预测2027年经济增速将回升至2.7%。这一修正主要基于全球经济在贸易紧张局势和政策不确定性加

政府投资基金迎精细化管理,国家层面首次确立投向评价体系

一“规”一“评”两份重磅文件同时落地,标志着我国政府投资基金从粗放式管理向精细化管理转变。国家发展改革委联合财政部、科技部、工业和信息化部发布《关于加强政府投资基金布局规划和投向指导的工作办法(试行)》,同时国家发展改革委单独印发《政府投资基金投向评价管理办法(试行)》。这两份文件是政府投资基金领域在投向操作方面首次迎来国家层面的系统性指导和管理政策,为12

中国金融结构历史性转折,首席经济学家把脉十五五机遇

上海北外滩的智慧碰撞,揭示了中国经济从间接融资到直接融资的关键转变,以及AI、新能源等新质生产力背后的投资逻辑。1月10日至11日,2026年中国首席经济学家论坛年会在上海虹口北外滩举行。本次年会以“棋至中局:承前启后建设强国”为主题,汇聚了来自海内外一流银行、证券、基金、保险、投行、资管等机构的50余位首席经济学家,以及500多位政、产、学界专家。中国首

资本赛道鸣枪:AI巨头竞速上市,商业化价值迎来实战检验

智谱华章上市首日市值突破579亿港元,MiniMax公开发售超购1837倍,资本正以前所未有的热情拥抱AI企业,标志着行业从技术叙事转向商业验证的关键转折。2026年1月的资本市场迎来AI企业的集中挂牌潮。1月8日,智谱华章正式登陆港交所,成为港股首家以原创通用大模型为核心资产的上市企业,收盘市值达579亿港元。同日,AI大模型企业MiniMax公布定价结果,以每股

八项新政同日落地,发改委开年即冲刺稳经济

总规模近万亿元的“两新”补贴、基建投资和创投基金,与一份旨在打破地方保护的问题清单,在2025年的最后一天被同时摆上国家发展改革委的发布台。12月31日,国家发展改革委举行新闻发布会,国家发展改革委政策研究室副主任、新闻发言人李超集中发布并解读了八项跨年政策。这些政策涵盖优化“两新”实施、扩大有效投资、建设全国统一大市场等多个关键领域,旨在做好今明两年政策衔接,为

2026年“两新”政策升级,625亿元消费红包提前下达

岁末年初,国家再次送出政策“大礼包”,既惠及千家万户的消费生活,又助推产业高端化、智能化、绿色化发展。国家发展改革委、财政部12月30日正式发布《关于2026年实施大规模设备更新和消费品以旧换新政策的通知》,明确明年“两新”政策的具体实施细则和支持范围。与此同时,为满足元旦、春节消费旺季需求,两部门已提前下达2026年第一批625亿元超长期特别国债资金支持消费品以旧换新

数字人民币2.0时代启幕:2026年1月1日正式切换生息模式,跨境支付迎突破性重构

数字人民币发展迎来里程碑式变革。中国人民银行近日出台《关于进一步加强数字人民币管理服务体系和相关金融基础设施建设的行动方案》(以下简称《行动方案》),明确新一代数字人民币计量框架、管理体系、运行机制和生态体系将于2026年1月1日正式启动实施。这一制度性调整标志着数字人民币将从数字现金时代全面迈入数字存款货币时代,货币层次从M0拓展至M1,成为全球首个明确具备计息属性的央

境外上市资金管理迎重磅新规:“一策四驱”为跨境资金流动松绑

中国人民银行、国家外汇管理局联合发布《关于境内企业境外上市资金管理有关问题的通知》 ,旨在进一步便利境内企业在境外金融市场高效融资。新规从统一本外币管理、便利资金使用、简化管理程序和规范资金管理四大方面入手,被视为深化

万亿级“耐心资本”起航,国家创业投资引导基金正式启动

一场着眼于未来二十年的资本“长跑”正式发令,千亿财政资金化作“引子”,旨在撬动万亿社会资本,奔赴中国硬科技的最早期战场。12月26日,国家创业投资引导基金在各界期待中正式启动。同日,京津冀、长三角、粤港澳大湾区三只区域引导基金宣布设立并投入运行。在国家发展改革委召开的专题新闻发布会上,官方详细解读了这支“国家队”基金的运作蓝图。基金采用前所未有的20年超长存续期

虚拟货币监管升级,十三部门合力筑牢金融安全防线

虚拟货币交易炒作的生存空间正被加速压缩,多部门协同为金融安全筑起新防线。中国人民银行近期牵头召开打击虚拟货币交易炒作工作协调机制会议,公安部、中央网信办、中央金融办、最高人民法院、最高人民检察院等十三部门有关负责同志共同出席。这次高规格会议向市场传递出明确信号:我国将对虚拟货币交易炒作保持持续高压态势。会议明确指出,虚拟货币不具有与法定货币等同的法律地位,不具有法

央行MLF操作连续10个月加量续作,净投放突破1.1万亿元传递适度宽松信号

央行MLF操作窗口平稳开启,连续第十个月的加量续作,勾勒出货币政策适度宽松的坚定立场。12月24日,中国人民银行发布公告称,为保持银行体系流动性充裕,将于12月25日开展4000亿元中期借贷便利(MLF)操作。本月有3000亿元MLF到期,意味着净投放规模达1000亿元,这是央行连续第十个月加量续作MLF。此次操作采用固定数量、利率招标、多重价位中标方式,期限为1年期。2025年全年,央

破立之间,改革攻坚激活经济新动能

法治硬约束取代政策软约束,靶向治疗的深化经济改革即将全面展开。“制定全国统一大市场建设条例,深入整治‘内卷式’竞争。”2025年中央经济工作会议首次提出的这一举措,标志着中国经济治理正从政策指引的软约束迈向法治硬约束的新阶段。会议明确了“八个坚持”的重点任务,为“十五五”开局之年锚定高质量发展航向。01 法治引领:从政策规

海南封关:人民币国际化与全球金融新秩序的构建

当“中国制造”不仅能够满足全球需求,更在技术迭代中展现出惊人的学习与超越能力时,传统以美元为核心、以西方消费为主导的全球贸易循环正面临根本性挑战。这一现象背后隐藏着一个更为关键的金融命题:在全球价值链中,中国凭借制造业优势积累巨额

封关启新程:以开放破冰 以创新筑势 - 写在海南全岛封关运作首日

站在这一历史性节点,我深刻感受到,封关绝非“物理隔绝”的壁垒,而是“制度开放”的门户;不是发展的终点,而是以更高水平开放赋能高质量发展的全新起点。这背后,是思想解放的持续破冰、观念开放的不断深化,更是营商环境的迭代升级,为所有逐梦海南的市场主体,铺就了驶

政策改革双轮驱动,多部门布局十五五开局之年

随着2026年“十五五”规划开局之近,一场围绕内需扩张与产业创新的经济工作部署正在全面展开。国家发展改革委、财政部、商务部、中国人民银行、国务院国资委等多个部门近日密集召开会议,贯彻落实中央经济工作会议精神,发布了2026年重点任务清单。这些部署紧扣“稳中求进、提质增效”的总基调,明确了八大重点任务方向。“改革”与“政策”成为本次经济工作部署的高频词,各部门着
返回
顶部