【WannaCry】10元人民币可“淘”WannaCry 律师:不慎散播有刑责

撰文: 陈宇轩 邱靖汶
出版:更新:

近日“WannaCry”威胁本港,网上更出现不少“山寨版”,《香港01》昨(18日)在淘宝网购入声称高仿的WannaCry,但该卖家更向记者加送“真”WannaCry,有网络保安专家杨和生测试后,证实确为“真货”,并侦测到该软件欲透过网络攻陷其他电脑。
有大律师指,提供或贩卖加密勒索软件都可能触犯“有犯罪或不诚实意图而取用电脑罪”,甚至“刑事毁坏”,当中买家一旦妄顾后果而不慎传播电脑病毒,便须负刑责。

一旦“WannaCry”成功入侵,会弹出深红底色的视窗,要求缴交赎款。(黄永俊摄)

【WannaCry】淘宝“山寨版”整蛊上司老师? 小心暗藏病毒害自己

《香港01》昨在淘宝网以10元人民币购买高仿加密勒索软件时,卖家主动提出可加送真正黑客软件“永恒之蓝”(Eternal Blue),亦即现时加密勒索软件WannaCry的蓝本程式,惟卖家强调该程式只作学习研究之用,如用作其他用途,则后果自负。

卖家声称可提供黑客软件“永恒之蓝”(Eternal Blue),惟强调只可作学习研究之用。(淘宝网对话截图)

专家:并非Eternal Blue 实为WannaCry

记者透过电邮收到加密勒索软件后,邀请香港互联网协会网络保安及私隐小组召集人杨和生用一部电脑测试真伪,打开程式后不久,防毒软件便辨识到WannaCry正入侵电脑,而非卖家所称的Eternal Blue,并自动消灭病毒,而监察程式则发现正被入侵的电脑有不正常的网络流量,正透过网络搜索,欲入侵其他电脑。

近年黑客出售勒索软件猖獗 大律师:买卖家或均有刑责

去年勒索软件已曾入侵部份香港中小企的公司网络,香港电脑保安事故协调中心高级顾问梁兆昌去年接受专访时曾指,黑客会在地下渠道出售加密勒索软件,故令侵略活动更猖獗。

如今勒索软件更已在淘宝网有售,大律师陆伟雄指,卖家即使向买家提出“只作学习研究之用”的免责声明,惟可能间接鼓励网上勒索行为,故可能会干犯“有犯罪或不诚实意图而取用电脑罪”或“刑事毁坏罪”,最高刑罚分别判囚5年或10年。至于买家,他指知情下购入加密勒索软件,一旦买家的电脑感染病毒,并透过网络传输予其他人,招致他人损失,买家亦会因妄顾电脑安全,未有做好预防措施,或须同样负上刑责。

一旦被勒索,黑客会提供网址让受害人缴交“比特币”赎金。(黄永俊摄)