• 我的订阅
  • 社会

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

类别:社会 发布时间:2023-08-31 18:04:00 来源:光明网

“客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

1

奇怪的顾客

“我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

2

被控制的电脑

精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

经过初步调查,民警发现,类似经历的商家还不少。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

“所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

3

追查“种马人”

经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

7月16日至18日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

4

商家如何防范被种木马?

不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

“大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

来源:东方网

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓
...非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。被植入木马的电脑 上海市公安局供图平台电商电脑屡屡“中毒”今年6月初,上海
2023-08-31 11:52:00
谨防上当受骗!微信官方发文:这些文件千万别点开
...鱼网页、即时通讯工具等方式“投毒”,大范围传播带有木马病毒程序的文件压缩包。一旦解压执行病毒程序,不法分子就有可能远程操控电脑,包括但不限于诱导受害人的好友进行虚假的刷单、赌
2024-01-28 14:37:00
给计算机“投毒”,非法获利8万余元,4名犯罪嫌疑人被抓
...务器共500余个,从中非法获利11903.8泰达币,折合人民币8万余元。目前,罗某、陈某、冯某、黄某4人已被刑事拘留,案件正在进一步办理中。(来源:极目新闻)
2023-12-20 10:19:00
多行业网友遭遇“压缩包”骗局
...交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也
2023-05-12 22:41:00
...违法互联网平台23个,处置、清理各类谣言等有害信息1.2万余条。乐清某药房数据分析师吴某锋,利用工作便利将大量会员交易数据私自到处保存后,以300美元的价格在境外网络平台挂售
2023-12-15 08:30:00
今日辟谣(2024年11月26日)
...源:“新华网”微信公众号)提示:发现针对我国用户的木马病毒,国家计算机应急中心紧急提醒详情:近日,我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最
2024-11-26 21:07:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼
2024-11-22 18:47:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
...台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击
2025-02-17 12:48:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
更多关于社会的资讯:
江南时报讯(记者 毛艳) 1月20日,苏州桃花坞木版年画数字化应用成果——“姑苏版画数据库”正式上线。该数据库由苏州市公共文化中心联合杭州国家版本馆携手打造
2026-01-22 00:07:00
江南时报讯 晨曦微露,江苏玛格莱清真食品有限公司的车间里已是一片繁忙景象。公司负责人李志明戴着手套,认真检查水饺品质,专注的神情中
2026-01-22 00:10:00
多彩贵州网关于记者证遗失的声明兹有多彩贵州网罗玉时记者证(记者证号:520976129697700050)遗失,现声明作废。多彩贵州网2026年1月21日
2026-01-22 01:59:00
2026年1月21日,记者从包钢板材厂爆炸事故应急救援指挥部获悉,1月18日15时03分,包钢板材厂发生爆炸事故。国家
2026-01-22 01:31:00
依据人力资源和社会保障部《重大劳动保障违法行为社会公布办法》(人社部令第29号),西安市人社局向社会公布2026年第一批重大劳动保障违法行为
2026-01-21 20:05:00
中新网济南1月21日电(记者 赵晓)“娘,我会活着回来,你一定要等我回来。”1979年,“迁台一代”高秉涵写下第一封从台湾寄往大陆的家书
2026-01-21 21:09:00
张家口康保县市场监管局筑牢冰雪嘉年华安全防线
中国质量新闻网讯为护航冰雪嘉年华安全启幕,近日,河北省康保县市场监督管理局聚焦三大关键领域精准发力,以严监管、强服务为活动营造安全放心的消费环境
2026-01-21 21:28:00
浙江在线1月21日讯(通讯员 胡韵齐 记者 陈雷)据金华海关统计,2025年金华实现外贸进出口总值1.05万亿元,同比(下同)增长19
2026-01-21 21:40:00
甲状腺功能亢进引发的眼部病变,常以眼球突出、视物重影等症状干扰患者生活。近日,贵阳爱尔眼科医院眼眶眼整形科正式引入替妥尤单抗用于甲亢性相关眼病诊疗
2026-01-21 22:23:00
绿色引领 低碳赋能 雄安新区召开绿色低碳高质量建设研讨会
中国雄安官网1月21日电(李元闯)1月19日,由河北雄安新区建设和交通管理局、金茂雄安联合举办的雄安新区绿色低碳高质量建设研讨会在雄安新区中国中化大厦举行
2026-01-21 21:29:00
点赞河北丨太行山里有个“移动理发店”,定州“托尼老师”带伙伴为留守老人免费理发3年
制作/王思宁见习记者 王思宁近日,河北定州理发师祝卫卫和同伴雪天救援被困货车的视频在短视频平台走红。1月21日,记者联系到祝卫卫
2026-01-21 21:55:00
从骑行西藏到徒步北京,宁国80后用两年旅程治愈自己 收获百万粉丝
大皖新闻讯 为了治疗自己的抑郁症,2024年初,安徽宁国的80后理发师李刚开启了自己的骑行之旅,花一年多的时间,去往西藏
2026-01-21 17:07:00
嫣然天使儿童医院:正在积极推进新址寻找工作,同时也在和房东积极推进沟通
大皖新闻讯 1月21日,北京嫣然天使儿童医院发布声明:近期各类媒体到访,自发捐赠人现场捐赠,合作洽谈者、自媒体作者等来到医院探访及表达关心
2026-01-21 17:11:00
枣庄联通:风雪无阻,服务有温
鲁网1月21日讯(记者 杜方奇)近日,枣庄市持续遭遇低温雨雪冰冻天气,给市民出行与生活带来诸多不便。为确保各营业厅正常运营
2026-01-21 17:22:00
中国消费者报上海讯(记者刘浩)近日,上海市奉贤区市场监管局查处一起网红糖果低俗营销案,经营者以“粑粑糖”“屁屁糖”等低俗元素为卖点吸引未成年人购买
2026-01-21 17:35:00