“中关村领创·成都创新中心”开门迎客 创新新台阶打造“西部硅谷” | 樱雪厨电与各高校建立产学研基地 发力产品研发与创新 | ofo回应“贪腐”传言:爆料“语焉不详”,“话语宣泄” | 蓝鲸游戏害人不浅,百度多拳出击“围捕”蓝鲸 | ROHM开发出可播放所有音源的支持高分辨率Audio SoC | 京东· 360手机再签战略合作 定下销量300万台小目标 | 科大讯飞宣布基于NVIDIA深度学习和推理GPU计算平台推出世界最先进的语音云服务 | 奇怪的定位!N2云盘=迅雷下载宝PRO+私有云盘+高清解码盒 | 助力职业教育——韦加无人机校企合作项目参展全国职业教育博览会 | 中业兴融:感恩相伴两周年 邀你参加黄金盛宴 |
 
当前位置: 首页> 新闻> 头条新闻

“短信大盗”疯狂洗劫网银 淮北警方联手360成功破案

发布时间: 2017-05-11 17:49:01  |  来源: 中国网  |  作者:  |  责任编辑: 科学频道

“这是你孩子的成绩单”“这个人你看认识吗?”……收到这类熟人短信,点开短信中附带的链接,手机就会被植入木马,银行卡里的钱能被洗劫一空!近日,安徽省淮北市警方成功破获一起“短信大盗”木马盗刷案。在360安全中心的技术支持协助下,淮北警方摧毁了木马制作、传播、盗刷、销赃整个犯罪团伙,跨越四省抓获9名犯罪嫌疑人。据初步调查,短短半年时间,全国近10万部手机被木马感染,近800人遭遇经济损失,团伙诈骗金额超过155万。

 

图:受害人手机中木马后,自动向通讯录好友发出类似信息

【案发】

点开熟人短信 100万险被盗刷

不久前,淮北市民刘先生突然收到短信,写道“海峰,你看这个女的面熟吗”,文字后带有一个链接。看到是熟人发来的信息,刘先生没多想就点击了链接,进入后发现是英文看不懂,刘先生就随手删除了短信。

次日一早,刘先生突然连续收到短信提示,银行卡先后两次被消费1960元。密码从未告诉过他人,怎么会被消费?担心卡内100多万资金的安全,刘先生赶紧到银行求助,将卡内余额转存,随后向警方报案。

淮北公安通过检测刘先生的手机发现,他收到的实为一条诈骗短信,其点击短信链接后手机自动安装了木马程序,通讯录、短信等信息都被犯罪分子拦截盗取。根据盗取到的短信验证码等信息,犯罪分子盗刷了刘先生手机绑定的银行卡内的钱。同时,刘先生点击链接后,类似短信还被自动发送给了他的多名通讯录好友。

 

图:抓捕现场缴获大量电脑、手机等作案设备

【侦查】

360提供技术支持 助警方打掉整条犯罪产业链

据淮北警方介绍,专案组在对木马程序进行分析时,发现其绑定了一个用于截获受害人短信的手机号码和邮箱,木马盗取的信息会回传至此手机和邮箱,专案组随之向国内最大的安全厂商360寻求技术支持。360手机安全专家通过对木马程序的分析,关联同源代码木马199个,这199个木马共绑定了用于接收受害人短信的邮箱2个、手机号码7个。

根据360提供的技术分析线索,淮北警方对木马设置的邮箱和手机号进一步展开调查,一个以木马制作、木马传播、木马诈骗(盗刷)、网上销赃为一体的犯罪黑产链逐渐浮出水面。淮北警方确认,河北邢台人董某负责制作木马,广西宾阳人蒙某购买服务器和手机号码,有针对性地发送“看看孩子成绩单”、“这里有大量美女视频”等短信,利用木马病毒盗刷银行卡,购买游戏点卡等虚拟物品,再将虚拟物品卖给四川的郑某和辽宁的窦某等,套取现金。

360烽火实验室安全专家陈宏伟介绍说,董某制作的手机木马迷惑性极强,安卓手机如果没有安装360手机卫士等专业软件进行检测拦截,一旦点击短信中的木马链接极易中招,不仅自己的网银验证码会被犯罪团伙窃取,还可能殃及亲朋好友。

木马感染手机后,会自动向通讯录联系人发送带有木马链接的短信,并在短信中填入通讯录上的好友名称,“很多人一看是熟人发来的短信,又是称呼自己的内容,就会放松警惕点击,这类蠕虫式的短信木马会短时间内感染大量‘裸奔’的手机”。

 

图:犯罪嫌疑人(中)指认现场

【抓捕】

嫌疑人反侦查能力强 家中四周部监控

3月初,为一举捣毁整个犯罪链条,专案组兵分四路,赶赴河北邢台、广西宾阳、四川德阳和辽宁鞍山等地实施抓捕。

该团伙反侦查能力极强,河北嫌疑人董某家围墙高达6米多,四周全部安装监控探头。董某还将主机里的硬盘连接在电脑外,并在旁边备好铁锤随时准备毁灭证据。民警耐心等待,趁董某外出才将其抓获。

据董某交代,他以前也遭遇过类似骗局,被骗了8000多元,心里不平衡,也想骗一下别人,于是开始从事诈骗,制作木马的技术也是全靠自学。最多时,一天有三四百人点击木马短信。

嫌疑人蒙某则身处有名的电信诈骗重灾区广西宾阳,陌生人一进村子就被盯上,很难实施行动。民警通过伪装悄悄进村,花了四个多小时才摸排到蒙某住处。

最终,警方在四地共抓获犯罪嫌疑人9名,查扣涉案电子设备37部、银行卡若干,为人民群众挽回经济损失300余万元,成功打掉这个跨多省的木马盗刷团伙。

据警方透露,该团伙根据不同时期对木马进行升级变异,目前这种木马已经变异了上百种,半年内全国就有近10万部手机被感染控制,近800人遭遇损失,团伙诈骗金额超过155万。目前,案件正在进一步审理中。