财经

团伙在吃鸡外挂装木马控制百万台电脑挖矿赚千万

通过计算机运算获取数字货币,俗称“挖矿”。犯罪团伙非法控制100多万台电脑“挖矿”,得到数字货币后兑换成人民币,9名嫌疑人以涉嫌非法控制计算机信息系统罪被批捕 

犯罪嫌疑人被抓获归案

犯罪嫌疑人被抓获归案

办案人员查获的部分作案工具

办案人员查获的部分作案工具

每一名网游爱好者,都希望自己永远是赢家。倘若要问如何才能成为赢家,有人会说,有一种被称为“游戏外挂”的过关“神器”,保你百战百胜。“游戏外挂”自产生,就备受网游者青睐——帮人作弊、替人“挖矿”,甚至人为操纵他人计算机实施犯罪。 

贺翔成,山东青州城区的一名网吧管理员,是一名“外挂高手”,仗着盖世“武功”混迹网络江湖,通过在网络游戏中安装木马程序,用收集的数据换取虚拟币(这种手法俗称为“挖矿”)的“绝活”维生。 

何为“挖矿” 

“挖矿”,“矿”为何物?即是由特定字符串组合而成的数据值。“挖矿”,指的非法控制他人的计算机信息系统,通过大量计算机运算获取数字货币。这是一种计算机系统下的犯罪行为。 

“挖矿”的通常过程是,犯罪嫌疑人将事先开发出来的外挂程序(木马程序)安装到配置高、运行快的目标电脑上,一般是网吧电脑。只要电脑一开机,这些外挂程序就在后台自动运行且不断升级,在此过程中犯罪嫌疑人趁“机”(目标电脑)寻找特定字符串进行数据收集。只要找到特定数据值,就能得到来自虚拟币矿池的奖励,即获得虚拟币。 

虚拟币矿池是一个全自动的开采平台,它会根据“矿工”的贡献算力(比特币网络处理能力的度量单位)占比大小进行奖励分配。一般来说,虚拟币矿池建在犯罪嫌疑人的电脑服务器上,不仅实现了由单个“矿工”单独挖矿到多个“矿工”协同“挖矿”的算力集结,更提升了比特币等虚拟币开采稳定性,使“矿工”收获趋于稳定。当“矿工”们的虚拟币达到一定数量时,可以提取并到相关网站进行人民币兑换,实现非法获利。 

贺翔成通过“挖矿”名声大震,拥有了“天下网吧论坛”的版主、辽宁省大连市晟平网络有限公司(下称晟平公司)迅推平台的大客户经理等众多头衔。网络带给他财富,也带给他梦魇,让他的人生变得飘忽不定。如今,梦想已灰飞烟灭,留下的只有罪恶。 

8月3日,山东省青州市检察院以涉嫌非法控制计算机信息系统罪批准逮捕贺翔成及同伙贾峰、励芸(贾峰的妻子)等9名犯罪嫌疑人。自2015年起,该团伙利用黑客技术控制电脑主机389万台、挖矿主机100多万台,非法获利1500余万元。据悉,此案系山东省检察机关办理的首例利用木马程序非法控制他人计算机信息系统,通过“挖矿”获取收益的新型犯罪案件。 

从“论坛版主”撬开“冰山一角” 

贺翔成是如何进入警方视线的呢?原来,腾讯公司的安全团队检测到一款游戏外挂暗藏木马程序,这正是贺翔成开发的“绝地求生”外挂程序。他伙同其他人员利用这款外挂程序非法控制了607台计算机来进行“挖矿”,直到案发,该木马程序感染了数十万台用户电脑。 

腾讯公司网络安全部工作人员告诉记者,用户一旦下载了“绝地求生”这款游戏外挂程序,电脑就会被植入木马程序。“杀毒手段不断升级,木马也不断升级。真可谓‘道高一尺,魔高一丈’!”办案检察官赵树芬感慨道。 

赵树芬介绍,这款挖矿程序会自动检测电脑的使用情况,当CPU(中央处理器)使用率在一定范围内时,该木马就会自动启动,在后台静默挖矿,电脑的使用者是觉察不到的。这对计算机CPU、GPU(图形处理器)资源和电力资源的耗费相当大。贺翔成为何如此谙悉计算机,又怎样潜伏下来默默“挖矿”?一连串的问号困扰着办案检察官。 

这要从三年前说起。当时32岁的贺翔成是当地一家网吧的网管。一个偶然机会,他成了“天下网吧”论坛的版主。贺翔成利用版主的身份,建立了多个外挂讨论群,不仅在群文件中共享外挂程序,还悄无声息地将含有木马的外挂程序上传到“天下网吧”论坛供网民下载。平时,贺翔成还利用木马程序,给电脑用户投放广告弹窗,借此获取广告受益,用户每点击1000次,贺翔成获得零点几元的受益。单看一笔受益很小,但是天长日久,获利也不是小数。 

不久,贺翔成成功“研发”出名为“绝地求生”等游戏新款外挂程序,具备“自动瞄准”“透视”“子弹加速”“子弹跟踪”等功能,通过社交群和论坛宣传,并供网民免费下载发展大量用户。 

随着“事业”越干越大,贺翔成已不满足于“小打小闹”。喜好钻研的他仿冒“爱奇艺”,编写了酷艺VIP影视服务端和客户端,在全国范围内发展了60多个代理,以年卡、月卡等方式向全国网吧兜售。至案发,贺翔成共向全国2465家网吧卖出年卡5774张,季卡282张,半年卡116张,月卡3285张,非法牟利20万余元。 

除此之外,贺翔成还有一个重要的身份,就是58迅推平台的大客户经理。贺翔成利用58迅推的增值客户端控制了3万余台网吧主机,非法获利26.8万余元。 

2017年10月以来,贺翔成又对58迅推的增值客户端、挖矿程序进行修改,内嵌了自己的HSR(红烧肉币)钱包地址,被挖主机在挖矿时挖到矿币后会转到其HSR钱包中。截至案发,贺翔成已挖取了8552枚币(最高价格252元/枚,目前市值42元/枚)。 

顺藤摸瓜挖出“幕后东家” 

58迅推增值联盟源于一家网络公司——晟平公司。这家公司2014年成立,坐落在大连市甘井子区。公司旗下有两个网站:一个是迅推,另一个是速推。两个网站在分工上各有侧重,迅推主要是做广告增值和云增值(就是“挖矿”,即挖取虚拟货币);速推则做手机App。 

2014年试运行之后,公司幕后控制人贾峰指使公司副总兼运营主管张焕亮组织所谓的“研发”,也就是先研发挖矿监控软件,再集成挖矿程序。很快,该公司形成了以闫石为技术主管,以赵乐乐、丛宁一、彭立山等人为技术骨干的研发团队,将寻找到的挖矿程序进行完善,制作成“EXE”木马程序。程序研发后交由测试部测试员白桦进行测试,一旦测试成功就投放公司的迅推客户端平台,再由郭宜杰、费林洋等客服部工作人员通过客服、QQ等方式向市场推广。客服部肩负“发展下线带领并指导使用”的双重任务,在向市场推广的过程中,成功“吸纳”了贺翔成、张数等若干下线。 

贺翔成和其他下线从迅推平台下载增值客户端程序后,通过多种方式将增值客户端非法植入到网吧主机中,并静默下载挖矿监控软件和挖矿程序运行。挖到的矿币会转移到贺翔成等人的虚拟货币钱包中,由公司财务主管励芸随时变现提现,并按照控制的终端数向代理分发提成。这些虚拟货币主要有DGB(极特币)、XMR(门罗币)、Zcash(零币)等类型。至案发,团伙成员非法控制389万多台电脑主机做广告增值收益,在100多万台电脑主机静默安装挖矿程序,两年间共挖取DGB(极特币)2600余万枚。这些虚拟货币大部分都已经卖出,嫌疑人共非法获利1500余万元。 

下线悉数落网 

与贺翔成同时加入58迅推增值联盟的杜良晖、张数、高曰然,也是发展较为迅猛的三条“下线”。 

33岁的广东佛山人杜良晖是晟平公司成立之初发展的客户,算是资历较深的“雇员”。他通过从迅推网页上下载晟平公司提供的一份EXE格式的客户端程序,并将这个软件进行编辑,把它绑定到自己编写的一个消除网吧广告的小软件里面,在消除网吧接受其他广告的同时,仍可以接受晟平公司的广告。杜良晖还将编写的这个软件分享给了一个网管QQ群里,让其他的网管朋友帮忙做推广,很多人用得不错,就自行下载安装到网吧系统里,此时罪恶的黑手已经伸向这些网吧。就这样,杜良晖利用网吧维护人员身份,将迅推网站“推广”的“EXE”木马程序静默式植入网吧电脑中,案发时杜良晖已经非法控制了9495台计算机进行“挖矿”,牟利100余万元。 

36岁的黑龙江籍青年张数和同龄同乡好友高曰然,也忙碌在“挖矿”的第一线,他俩与贾峰形成“铁三角”。早在2014年贾峰就与张数相识,那时候,贾峰在搞广告弹窗,而张数则是一家网络公司的法定代表人,负责维护“净网先锋”网站,该网站本身就有一个推送功能,这为日后挖矿留下“口子”。 

2017年6月至2018年4月间,张数伙同高曰然利用管理“净网先锋”网吧管理系统的便利条件,将晟平公司提供的“EXE”木马程序植入“净网先锋”的服务器,非法控制黑龙江一亩园网吧、银河舰队网吧、大伽网吧等486家网吧,共计15772台计算机来“挖矿”进而牟利。晟平公司在张数、高曰然作案时负责木马程序的正常运行、统计挖取虚拟货币的数量并变现、提现,其中,返利给张数30余万元。 

2018年4月,青州市公安机关抽调精干力量50余人赶赴大连,在当地公安机关的协同配合下,经过紧张的侦查工作,终将涉嫌非法控制计算机信息系统犯罪嫌疑人贾峰、励芸等16人全部抓获。至此,警方一举破获这起特大非法控制计算机信息系统案,抓获了涉案的20名犯罪嫌疑人,成功捣毁涉案网络科技公司2个,扣押涉案电脑52台,查缴游戏黑客程序1款、vpn加速器1款、酷艺VIP影视木马控制程序1款;同时,公安机关还查缴58迅推木马增值客户端、挖矿程序及挖矿监控程序157款。 

据办案检察官介绍,此类新型犯罪案件,因具有很强的隐秘性,被害人对犯罪分子的“挖矿”行为鲜有觉察,电脑被外挂程序后大多数情况下也是浑然不知,这不仅直接影响到计算机的GPU和CPU的正常运行,还对电力资源造成巨大浪费。 

(嫌疑人、涉案公司均为化名)

案后说法 

山东省青州市人民检察院侦查监督科副科长 赵树芬 

虚拟货币被央行定义为一种特殊的互联网商品,民众在自担风险的情况下可以自由买卖,但否定其货币属性。在电脑上进行虚拟货币的“挖矿”是合法的,但利用“挖矿”木马非法控制他人的电脑进行“挖矿”就是违法犯罪行为。 

透过案情,我们发现导致此类犯罪的成因。一方面是受利益驱使,比如贺翔成之前只是编辑网游程序,后来接触多了知道安装外挂程序“挖矿”赚得更多,于是铤而走险,在犯罪的道路上狂奔;另一方面,监管存在漏洞,网络本身具有隐蔽性,网络中的犯罪不容易被发现,加之相关平台运营商监管缺位,发卡平台随意售卖外挂激活码,导致乱象丛生。 

结合本案,建议有关部门采取措施,治理各种外挂软件程序,努力营造安全的网络环境,实现净网运营。同时建议计算机用户,不要随便下载安装来路不明的小软件、小程序,也不要随便点击来源不明的网站链接和访问非法网站;平时要注意使用正规杀毒软件并及时更新升级;电脑卡顿、温度过热时,要利用杀毒软件查杀或者请技术人员进行检查。 

【责任编辑:祁飞】

数字人民币“双中心”战略:构建全球数字贸易金融强国新征程的核心引擎

在“十五五”规划开局之年,建设金融强国的宏伟蓝图正寻求突破性的战略支点。数字人民币作为金融科技革命的集大成者,其发展已超越支付工具升级的范畴,正通过一场深刻的体系化创新,构建起服务于国家战略的新质金融基础设施。以“双中心”架构为引擎,以“货币桥”为枢纽,数字人民币正在实践中形成一套完整的创新发展模式与价值体系。2025年10月27日,中国人民银行行长潘功胜在2025金融街论坛

场景革命与金融突围:构建数字人民币跨境结算新范式的战略价值

基于国务院场景战略与宁波保税区创新模式的融合价值分析。在国务院“场景战略”的宏大叙事下,数字人民币的应用已超越支付工具本身,正演变为重构全球贸易结算体系的战略性基础设施。本文以宁波保税区跨境供应链管理与结算科技有限公司的创新实践为蓝本,剖析其如何通过“港口场景+数字人民币+新型易货”的深度融合,打造了一个规避美元依赖、提升供应链效率的“数字银联”式结算新范式,为全国统一大市场的数

资本市场制度型开放加速,外资增配A股趋势明朗

合格境外投资者(QFII)数量增至913家、外资持仓市值超1500亿元、跨境ETF规模达9160亿元……一系列数据背后,是全球资本对中国资本市场制度型开放成效的认可。从合格境外投资者制度优化,到深化内地与香港资本市场互联互通,中国资本市场正稳步扩大高水平制度型开放,吸引更多长期资本来华展

央行三季度绿色信贷增速17.5% 金融活水精准浇灌美丽中国建设

中国人民银行最新发布的2025年三季度金融机构贷款投向统计报告显示,我国绿色贷款规模再创历史新高——截至三季度末,本外币绿色贷款余额达43.51万亿元,较年初增长17.5%,前三季度新增6.47万亿元,成为支撑经济社会绿色转型的“金融引擎”。数据跃升:绿色信贷投向精准覆盖关键领域报告显示,绿色贷款增量主要聚焦三大方向:基础设施绿色升级贷款余额19.29万亿元,前三季度新

迈向“货币星系时代”:地缘变局、数字人民币与制度创新的历史性汇合

我们正站在国际货币体系演进的一个历史性拐点。旧秩序的单极格局正在松动,新秩序的多极轮廓尚未完全定型。在这一宏大叙事中,地缘经济风险的激增是催化剂,数字金融技术的突破是赋能器,而像中国宁波保税区+宁波舟山港口所探索的微观制度创新,则是通往未来的实践先声。这三者的深度交织,共同将人民币国际化推向一个以“多元共存、生态构建与底层革命”为特征的新征程,其价值与意义远超简单的货币份额之争,

资本市场开放再提速!证监会副主席李明:深化制度型开放 筑牢安全发展双防线

将锚定深化资本市场制度型开放目标,系统推出三大维度开放举措,构建“防风险、强监管、促发展”的协同新格局。此次峰会以“驾驭变局 砥砺前行”为主题,吸引全球顶级金融机构共议开放合作新路径。跨境投融资便利化再突破李明强调,证监会已正式推出《合格境外投资者制度优化工作方案》,从准入管理、投

中国宣布调整对美关税:暂停24%加征,保留10%!

今日,国务院关税税则委员会正式发布公告,宣布自2025年11月10日13时01分起,对原产于美国的进口商品加征关税措施作出重大调整,标志着中美经贸磋商取得突破性进展。此次调整既体现了中国维护多边贸易体制的决心,也为全球产业链稳定注入关键动能。核心调整内容直击根据财政部官网发布的税委会公告2025年第10号,此次调整聚焦两大核心举措:暂停24%加征关税:在原税委会公告2

中美吉隆坡磋商达成三重突破:关税与出口管制双松绑 商务部详解五大共识

商务部新闻发言人30日就中美吉隆坡经贸磋商联合安排答记者问时披露,中美两国元首近期在韩国釜山会晤后,经贸团队于10月25-26日在马来西亚吉隆坡展开第五轮磋商,就海事物流、造船业301措施、关税暂停期等核心议题达成突破性共识。核心成果三大突破美方承诺取消对中国商品(含港澳)加征的10%"芬太尼关税",并将原定11月1日加征的100%关税计划无限期搁置。针对中国商品加征的

科创成长层首航!三家硬科技新锐今日登陆科创板,未盈利企业融资通道再拓宽

10月28日,上海证券交易所迎来历史性时刻——禾元生物、西安奕材、必贝特三家未盈利科技企业正式挂牌科创板,成为科创板科创成长层首批新注册上市公司。这一里程碑事件标志着科创板“1+6”改革成果正式落地,资本市场支持硬科技创新的制度包容性实现重大突破。制度革新破冰,未盈利企业上市路径畅通此次上市是今年6月证监会发布“科创板1+6”政策后,科创成长层迎来的首批新注册企业。根据《

4.36万亿增量“输血”基建!前9月全国发行新增地方政府债券创历史新高,专项债占比超8成

财政部24日发布数据显示,2025年1—9月全国发行新增地方政府债券43615亿元,同比激增35%,创同期历史新高。其中,专项债券占比达84.5%,达36857亿元,成为稳投资、扩内需的核心引擎。这一规模相当于2024年全年GDP的3.5%,凸显财政政策“前置发力”的决心。专项债扛鼎,期限利率双优化从结构看,一般债券6758亿元(占15.5%),专项债券36857亿元

9000亿MLF“巨量补水”!央行创新操作模式释放三大信号,市场直呼“超预期”

10月24日,中国人民银行宣布将于10月27日开展9000亿元中期借贷便利(MLF)操作,期限1年,采用“固定数量、利率招标、多重价位中标”新机制。此次操作规模创年内新高,较本月到期7000亿元MLF实现净投放2000亿元,叠加10月已通过买断式逆回购投放的1.7万亿元中长期资金,央行本月已向市场注入超2.6万亿元流动性,稳增长政策力度显著加码。从“政策利率工具

人民币国际化再突破!全球交易量飙升至每日8170亿美元,占比达8.5%

国际清算银行(BIS)最新发布的三年一度调查报告显示,人民币全球交易量已飙升至每日8170亿美元,在全球外汇市场交易中占比升至8.5%,较2022年7%的占比大幅提升1.5个百分点,成为全球增幅最大的货币。这一数据标志着人民币国际化进程再迈关键一步,其作为全球第五大交易货币的地位进一步巩固,与第四位英镑(占比10.2%)的差距正快速缩小。交易量跃升背后的驱动力本次

数字货币桥:构建跨境支付新纪元的技术架构与标准化创新

分布式账本技术正重塑跨境支付生态,一场从架构到制度的深层变革悄然开启。通过区块链与分布式账本技术(DLT),多边央行数字货币桥(mBridge)项目实现了央行数字货币间的直接交互,将传统跨境支付从数天压缩至秒级,成本降低超50%。

北交所首单中长期科创债落地!5亿资金助力硬科技,利率创年内新低

标志着我国多层次资本市场服务科技创新迈入新阶段。本期债券由银河证券牵头主承销,国泰海通联席承销,发行规模5亿元,期限5年,发行利率仅2.29%,创下今年9月以来全国同期限、同评级债券利率最低纪录。利率创新低:市场资金踊跃认购据北交所披露,本期债券吸引浦发银行、华

货币体系的十字路口:中国路径与数字金融新范式

变革时代的双重可能性当前全球货币体系正面临代币化技术与稳定币浪潮的冲击,这一变革既可能巩固现有以美元为核心的国际货币体系,也可能催生全新的金融范式。中国的实践表明,技术本身并非决定性力量,制度设计与国家战略才是塑造未来格局的关键。在两级货币体系与代币化的碰撞中,中国正通过数字人民币与自主金融基础设施的构建,探索一条平衡创新与稳定的独特路径。全球数字金融竞争格局正在重塑,中国选

国开行1900亿元政策性金融工具落地,撬动2.8万亿元总投资

一项旨在为经济发展注入新动能的金融举措正在迅速落地,国家开发银行新型政策性金融工具在不到20天时间里已投放近1900亿元。国开行9月29日全额出资成立国开新型政策性金融工具有限公司,并实现首批投放271.1亿元。截至10月17日,国开新型政策性金融工具已投放1893.5亿元,预计可拉动项目总投资2.8万亿元。这一工具的设立源于2025年4月25日召开的中共中央政治

上市公司治理新规落地,紧盯“关键少数”明年初实施

上市公司治理制度迎来重要升级,新规将于2026年1月1日正式实施,旨在通过对董事、高管和控股股东的全链条监管,提升上市公司质量。中国证监会于10月17日修订发布《上市公司治理准则》,自2026年1月1日起施行。本次修订针对上市公司“关键少数”——包括董事、高级管理人员和控股股东及实际控制人——实施全链条监管,致力于提升上市公司治理水平。这是证监会贯彻落实《国务

财政部再出重磅!2026年新增地方债限额提前下达,万亿化债新政加速落地

财政部10月17日最新宣布,将提前下达2026年新增地方政府债务限额,释放万亿级化债资源精准支持重大项目与隐性债务化解,此举被视为“在发展中化债”的里程碑动作。据财政部新闻发布会披露,此轮提前下达的债务限额将重点投向三大领域:重大战略项目:优先保障党中央、国务院确定的交通、能源、水利等基础设施建设项目,确保2026年一季度开工资金需求;存量隐性债务化解:延续“

政策协同发力,四季度经济冲刺收官

经济收官之战全面打响,宏观政策多箭齐发,旨在拉动有效投资、激活大宗消费、推进高水平开放。四季度是全年经济收官的冲刺阶段,更是政策发力的重要窗口期。当前,从中央到地方,一系列宏观政策持续落地,效能不断显现。受访专家认为,全年经济实现平稳运行,预计四季度需要15万亿元左右的投资总量和13万亿元至14万亿元的消费总量。在稳投资、稳消费、稳外贸等领域,增量政策有望密集推出
返回
顶部