网易首页 > 网易号 > 正文 申请入驻

涉案超2000万!中国黑客团伙在新加坡租豪宅,盗取政府机密,主谋在洗钱案爆发前逃离

0
分享至

昨天(11月5日),三名中国籍黑客因在新加坡组织网络犯罪活动落网,均被判处2年以上监禁。但其组织者却在30亿洗钱案爆发前夕逃离新加坡。警方在抓捕过程中缴获超过2200万新币的资产,包括现金、存款、车辆和加密货币,甚至查获外国机密邮件。


出海再“就业”

事情要从2022年说起。当时,正值中国疫情期间。被告严某(38岁)拥有IT背景,曾经营过企业网站制作业务;刘某(32岁)则是网页设计师;黄某同样具备技术能力。三人彼此相识,也都认识一名瓦努阿图籍公民许某(38岁)。

许某邀请他们来新加坡为他工作,三人接受了这个提议。

许某通过另外一家公司为三人安排了伪造的工作准证用来入境。严某的名义职位是“销售代表”,黄某和刘某的身份则是“建筑工”。被告们当时并不知道他们的工作准证是假的,他们认为许某会搞定一切。

2022年9月初,被告三人入境新加坡。他们被带到许某的“办公场所”,了解所谓的“公司业务”,其实是为了统一口径以应付政府部门的问询。事实上,他们根本没有从事相关的工作。

至此,被告三人应已经知道他们的身份是伪造的了。既然都知道许某骗了他们,为什么三人会走上犯罪的道路呢?

白给要不要

案情显示,从2022年9月到2023年5月将近大半年的时间,他们住在许某安排住处,而且没有安排他们任何工作,所有开销都由许某承担。

2023年春节期间,三人还都回中国过了个年。于同年5月才返回新加坡。此时,许某才正式向他们提出了工作要求。

住豪宅,领高薪的“技术团队”

许某指示他的下属陈某花费3.3万新元为三人租下了西乃山区的一栋豪华洋房,由陈某以现金支付。陈某还负责安排后勤事务,包括聘请外籍劳工为他们做饭和打扫卫生。

通过陈某,许某为三人提供日常开销。除此之外,为了维持公司账面上的就业表象,从2024年初开始,三人每月还能收到约2000新元的“工资”。

2024年9月5日,三人还询问许某是否会为他们的工作付费。许某随后向刘某转账了价值300万美元(约391万新币)的加密货币(泰达币)。

三人将大部分资金平分,还给孙某也分了一份。在严某被捕时,警方从他身上查获了约5.2万新元现金。

目标:赌徒

许某终于开始安排三人的具体工作了。

他的目标是那些访问非法赌博网站的用户,因为许某自己就运营了一个线上赌博平台。

为了推广自己的赌博平台以及在赌博中获得不公平优势,他需要从现有赌博网站窃取用户数据,包括姓名、电子邮箱、电话号码、IP地址和账户凭证等。

随着业务的推进,许某找到了获取目标用户资料最短的路径——短信服务公司。他锁定中国的一家“亿美”短信服务公司,因为这家短信服务商的客户中有赌博网站。


三人分工明确,工作流相当专业:

严某专注于Linux系统,黄某负责网页端,刘某主攻Windows系统,几乎全平台覆盖。通过收集域名信息、扫描漏洞、分类评估后,利用远程访问木马提取数据,并将结果报告给许某。

此外,他们还会定期咨询另一名中国籍黑客,孙某。孙某也在新加坡,但属于单飞状态,他经营自己的数据中介业务。

为了提高的工作效率,他们还委托其他开发者为他们开发基于网页端的定制化程序。不过,没等程序开发完成,他们就已经落入法网。

号称规避政府网站,但仍有政府数据

2024年9月9日,警方突击搜查了西乃山的豪宅,三人被捕。距离他们瓜分300万美元的加密货币仅过去4天。

被告三人很清楚自己行为违法,所以相当低调。在获取信息的过程中,刻意避开所有新加坡的网站,同时也避免攻击政府网站引起警方的注意。但他们对攻击海外网站或非法赌博网站没有异议。

尽管声称避开政府系统,警方在黄某的电脑中,发现了包含来自菲律宾一家地区电力公司的姓名、地址、电话号码和账单信息。还有五个来自澳大利亚、阿根廷和越南的政府域名;而另一台笔记本电脑则包含哈萨克斯坦外交部和工业与基础设施发展部官员之间的一封机密电子邮件。

国家级黑客工具的发现

警方在整个案件中起获了超过2200万新元的资产,包括现金、存款、车辆和加密货币,并对四处总值超过3000万新元的房产发出禁止处置令。

此外,警方在三人的设备上发现了大量黑客工具和恶意软件,其中两种特别引人注目。

PlugX恶意软件

在刘某的电脑中,警方发现了14个与PlugX相关的木马。在颜某的设备中,发现了一份包含可连接至PlugX服务器凭证的IP地址文件。在黄某的设备中,则检获三种有效载荷编写器,其中一款可用于生成与PlugX相关的载荷。

PlugX是一种复杂的远程访问木马,可按需加载窃密,记录键盘和截图等功能。这种工具被一些与中国有关联的高级持续性威胁组织(APT)或黑客团体广泛采用。

Shadow Brokers(影子经纪人)

警方还在三人的设备上发现了与Shadow Brokers相关的恶意软件。Shadow Brokers是一个黑客组织,2017年,他们泄露的一个漏洞导致了全球范围的WannaCry勒索软件攻击。

法院判决

虽然在他们的设备上发现了PlugX等与国家级黑客组织相关的工具,但三人否认了解或与任何APT组织有关。

检方指出,虽然三人是为许某工作的“基层”,但他们拥有关键技能,是许某非法网络行动的主要引擎。

此外,尽管该犯罪团伙没有直接以新加坡为目标,但以新加坡作为非法活动中心,仍然对国家声誉造成了损害。

法官在下判时说,刑罚必须起到阻吓作用,以维护并巩固新加坡作为安全、可信赖的数码枢纽的地位,也明确无误地向企图在新加坡建立或拓展跨国犯罪活动的人发出警告。

三人各面对五项控状,包括抵触滥用电脑法令、有组织罪案法令和贪污、贩毒和严重罪案(没收利益)法令。三人还因向人力部谎报虚假就业信息而犯下额外罪行。

最终,严某和黄某被判入狱28个月又一周,刘某被判入狱28个月又四周。

涉案的孙某和陈某将在2026年1月13日进行认罪聆讯。而犯案主谋许某则在2023年8月离开新加坡,目前仍然在逃,距离警方大规模逮捕30亿洗钱案人员的时间不过间隔数天。

Alex丨编辑

CY丨编审

网络资料整理丨来源

新加坡警察部队、Unsplash丨图源

免责声明:

1.凡本公众号注明文章类型为“原创”的所有作品,版权属于看南洋和新加坡眼所有。其他媒体、网站或个人转载使用时必须注明:“文章来源:新加坡眼”。

2.凡本公众号注明文章类型为“转载”、“编译”的所有作品,均转载或编译自其他媒体,目的在于传递更多有价值资讯,并不代表本公众号赞同其观点和对其真实性负责。

新加坡眼官网看新闻更爽


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
“没完没了了!”杭州女子崩溃:一天五六通电话,精准报我名字,为啥别人欠钱一直在催我?

“没完没了了!”杭州女子崩溃:一天五六通电话,精准报我名字,为啥别人欠钱一直在催我?

环球网资讯
2026-03-02 16:31:06
刘世芳家族拿1800万补贴反华,国台办严惩不贷

刘世芳家族拿1800万补贴反华,国台办严惩不贷

老好人的愤怒
2026-03-02 22:18:05
日本最著名的游泳池

日本最著名的游泳池

贵圈真乱
2025-09-09 12:36:45
中东多地关闭领空,急盼回国!全球唯一七星级酒店迪拜帆船酒店遇袭起火,中国母女36万元囤12张机票;广东籍游客亲历导弹袭击“紧张时刻”

中东多地关闭领空,急盼回国!全球唯一七星级酒店迪拜帆船酒店遇袭起火,中国母女36万元囤12张机票;广东籍游客亲历导弹袭击“紧张时刻”

极目新闻
2026-03-03 11:20:37
伊朗战事升级,对中国5大产业影响深远,普通人别只看热闹

伊朗战事升级,对中国5大产业影响深远,普通人别只看热闹

晓踏就是我
2026-03-02 16:50:25
人可以狠心到什么程度?看网友讲述,发现我真做不到这般绝

人可以狠心到什么程度?看网友讲述,发现我真做不到这般绝

侃神评故事
2026-02-27 07:40:03
属虎的,元宵快乐!过了今天,有三件“喜事”要砸你头上,接住了

属虎的,元宵快乐!过了今天,有三件“喜事”要砸你头上,接住了

阿天爱旅行
2026-03-03 11:08:08
油市“末日时钟”: 中东产油国将被迫停产 油价冲击200美元?

油市“末日时钟”: 中东产油国将被迫停产 油价冲击200美元?

每日经济新闻
2026-03-02 21:42:28
大多数上海老人退休金并不高,主要表现是在68岁到80岁...

大多数上海老人退休金并不高,主要表现是在68岁到80岁...

白浅娱乐聊
2026-02-18 17:18:38
500多美军伤亡,3架战机被击落,特朗普喊话谈判,他不想打了?

500多美军伤亡,3架战机被击落,特朗普喊话谈判,他不想打了?

策略述
2026-03-03 13:57:53
逆转30分!小卡23分快船完胜勇士,加兰首秀5失误,勇士气氛不佳

逆转30分!小卡23分快船完胜勇士,加兰首秀5失误,勇士气氛不佳

老梁体育漫谈
2026-03-03 13:41:22
一个U盘装走180亿,200万人的血汗钱48小时人间蒸发

一个U盘装走180亿,200万人的血汗钱48小时人间蒸发

流苏晚晴
2026-03-01 16:54:18
伊朗称正在开展“真实承诺-4”第11轮导弹袭击

伊朗称正在开展“真实承诺-4”第11轮导弹袭击

财联社
2026-03-02 20:18:25
煮汤圆,有人用开水,用冷水!厨师长:都不对,教您做法,不粘锅

煮汤圆,有人用开水,用冷水!厨师长:都不对,教您做法,不粘锅

阿龙美食记
2026-02-23 17:09:09
一天内!伊朗国家电视台和黎巴嫩灯塔电视台遭袭

一天内!伊朗国家电视台和黎巴嫩灯塔电视台遭袭

看看新闻Knews
2026-03-03 13:23:10
伊朗:是我击落的

伊朗:是我击落的

南方都市报
2026-03-02 19:25:52
一个非常不好的消息:中国超2亿独生子女面临的非常严峻问题。

一个非常不好的消息:中国超2亿独生子女面临的非常严峻问题。

百态人间
2026-02-05 15:39:14
降维打击?前国脚、恒大后卫邹正报名参加南京江宁区业余比赛

降维打击?前国脚、恒大后卫邹正报名参加南京江宁区业余比赛

懂球帝
2026-03-03 11:09:05
谢贤前女友CoCo大曝张柏芝三胎生父内幕,无底线爆料,账号被封!

谢贤前女友CoCo大曝张柏芝三胎生父内幕,无底线爆料,账号被封!

娱乐团长
2026-03-03 13:00:37
哈梅内伊给所有掌权者,上了最后一课

哈梅内伊给所有掌权者,上了最后一课

梳子姐
2026-03-01 15:14:59
2026-03-03 14:36:49
新加坡眼 incentive-icons
新加坡眼
新加坡大小事儿
20667文章数 76693关注度
往期回顾 全部

头条要闻

伊朗称摧毁美空军基地大楼:20架无人机和3枚导弹命中

头条要闻

伊朗称摧毁美空军基地大楼:20架无人机和3枚导弹命中

体育要闻

35轮后积分-7,他们遭遇史上最早的降级

娱乐要闻

谢娜霸气护夫:喊话薛之谦给张杰道歉

财经要闻

霍尔木兹海峡近乎停摆 布油直逼80美元

科技要闻

手机AI在MWC上卷出了新高度

汽车要闻

长安汽车2月销量151922辆 环比逆势增长12.8%

态度原创

时尚
游戏
教育
健康
军事航空

普通人穿衣真的很简单!单品选对、搭配合理,大方舒适又得体

《战神》新作回归动作本源?风格更接近《鬼泣》

教育要闻

直播预约|新学期加油站,火力攻破阅读写作难关!

转头就晕的耳石症,能开车上班吗?

军事要闻

美国中央司令部透露对伊朗动武全部武器装备清单

无障碍浏览 进入关怀版