• 我的订阅
  • 社会

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓

类别:社会 发布时间:2023-08-31 11:52:00 来源:澎湃新闻

互联网经济下,网购已经成为市民的消费习惯,电商网店也由此存储了大量客户信息。

为了获取不法利益,犯罪分子冒充客户以购买商品、寻求服务为名添加电商客服微信,然后以需要定制商品为由向客服发送带有木马病毒的文件,诱骗客服在电脑端下载浏览,悄然植入木马后大肆窃取公民信息。

日前,上海警方经过缜密侦查,成功捣毁一个专门在各大电商平台商家电脑植入木马、实施窃取公民信息等违法犯罪行为的犯罪团伙,抓获犯罪嫌疑人30名,涉案非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓

被植入木马的电脑 上海市公安局供图

平台电商电脑屡屡“中毒”

今年6月初,上海市公安局闵行分局接本市一家知名电商平台报案,称入驻平台的多家电商反映客服电脑疑似“中毒”,即派员到现场调查核实。

经技术检测,涉事电商平台运行正常,未发现系统故障或人为破坏,但在多家电商客服的电脑内,警方都找到了隐蔽且自动运行的木马程序,能够窃取电脑数据并自动发送诈骗信息。

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她。

经鉴定,曾女士所点击文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

隐蔽植入木马的陌生来客现形

综合技术检测和走访调查情况,警方研判,众多电商电脑被植入木马的背后,存在着一个实施非法控制计算机信息系统犯罪行为的团伙。据此,闵行警方成立了由多个部门组成的专案组,展开深入侦查。

专案组很快锁定了以陆某某为首的犯罪团伙,其中,陆某某为总代理,林某某、锁某为一级代理,分别发展下线团伙成员,形成了一个多层级、松散型的犯罪团伙。

陆某某从境外接收任务及木马文件后,通过即时聊天工具联系并安排团伙成员冒充客户使用话术,以购买商品、寻求服务为名添加电商客服微信,然后以需要定制商品为由向客服发送带有木马病毒的文件,诱骗客服在电脑端下载浏览,从而植入木马收集信息。

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓

犯罪团伙和电商聊天记录 上海市公安局供图

7月16日至18日,专案组组织警力分赴全国4省7市,将团伙30名犯罪嫌疑人一网打尽,当场缴获手机、笔记本电脑、硬盘等作案工具,初步查证该团伙非法获利100余万元。

经查,该犯罪团伙自5月开始,按照境外诈骗集团要求,以一台电脑种植木马80至120元的价格招揽团伙成员,并以代理的方式层层转包,底层人员则在各大电商平台联系商家客服、诱骗植入木马。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。

目前,犯罪嫌疑人陆某某、林某某、锁某三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,徐某某等27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

根据上述犯罪手法和木马特点,警方已经对具备采集公民个人信息资质的电商企业发出预警提示,要求相关企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 14:45:02

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→
...通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并
2023-08-31 18:04:00
...程序控制企业财务计算机信息系统并窃取企业资金的犯罪团伙。4月至8月,警方辗转多地,抓获犯罪嫌疑人30名,退赔退赃118万元。据悉,该团伙的主要作案对象为企业财务人员,其制作木
2023-12-15 08:30:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
公安机关“净网”行动打击案例:黑客团伙非法控制”老年机“1440余万部,全链条非法获利一亿余元
...7岁)和李某(男,34岁)为首的两个位于外省的非法抢票团伙,两个犯罪团伙自行制作非法抢票软件,用于抢占全国多地热门景点门票,后通过网络加价倒卖。2023年7月至8月,在当地警
2023-12-01 15:07:00
...讯 安吉警方近日抓获3名“黑客”。他们受雇于境外诈骗团伙,编写远控木马程序的“黑客”,利用聊天软件在电脑端传播病毒,以窃取电脑内有价值信息。2023年9月,安吉县灵峰街道某
2024-01-10 07:24:00
境外黑客组织对我金融等领域实施网络攻击窃密,已侦办多案
...起非法侵入银行系统案,获取储户信息1300余万条的犯罪团伙10人落网。北京、江苏、陕西、上海、浙江等地公安机关也侦办多起境外黑客组织对我能源、军工、金融、教育等领域重点单位实
2023-07-06 12:22:00
...4月,杭州公安网警分局在线索排查中发现,有多个犯罪团伙利用“木马”控制程序对企业实施侵害。昨天,杭州警方召开发布会,就案情作详细说明。杭州警方介绍,犯罪分子一旦通过“木马”控
2023-06-28 06:24:00
...资金700余万元。浙江警方打掉一个抢占居民消费券的犯罪团伙,查明犯罪嫌疑人侵入某APP服务器窃取、抢占大量居民消费券消费套现。河南警方打掉一个非法侵入、控制摄像头的犯罪团伙,
2023-11-30 11:01:00
杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...,杭州上城区网警近日破获一起重大勒索病毒案件,犯罪团伙成员均有网络安防相关资质,且在实施犯罪过程中借助ChatGPT进行程序优化。11月20日,上城网警接到辖区某公司报案称,
2023-12-29 11:31:00
更多关于社会的资讯: