• 我的订阅
  • 社会

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

类别:社会 发布时间:2023-08-31 18:04:00 来源:光明网

“客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

1

奇怪的顾客

“我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

2

被控制的电脑

精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

经过初步调查,民警发现,类似经历的商家还不少。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

“所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

3

追查“种马人”

经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

7月16日至18日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

4

商家如何防范被种木马?

不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

“大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

来源:东方网

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓
...非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。被植入木马的电脑 上海市公安局供图平台电商电脑屡屡“中毒”今年6月初,上海
2023-08-31 11:52:00
谨防上当受骗!微信官方发文:这些文件千万别点开
...鱼网页、即时通讯工具等方式“投毒”,大范围传播带有木马病毒程序的文件压缩包。一旦解压执行病毒程序,不法分子就有可能远程操控电脑,包括但不限于诱导受害人的好友进行虚假的刷单、赌
2024-01-28 14:37:00
给计算机“投毒”,非法获利8万余元,4名犯罪嫌疑人被抓
...务器共500余个,从中非法获利11903.8泰达币,折合人民币8万余元。目前,罗某、陈某、冯某、黄某4人已被刑事拘留,案件正在进一步办理中。(来源:极目新闻)
2023-12-20 10:19:00
多行业网友遭遇“压缩包”骗局
...交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也
2023-05-12 22:41:00
...违法互联网平台23个,处置、清理各类谣言等有害信息1.2万余条。乐清某药房数据分析师吴某锋,利用工作便利将大量会员交易数据私自到处保存后,以300美元的价格在境外网络平台挂售
2023-12-15 08:30:00
今日辟谣(2024年11月26日)
...源:“新华网”微信公众号)提示:发现针对我国用户的木马病毒,国家计算机应急中心紧急提醒详情:近日,我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最
2024-11-26 21:07:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼
2024-11-22 18:47:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
...台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击
2025-02-17 12:48:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
更多关于社会的资讯:
今天,长征十号运载火箭系统低空演示验证与梦舟载人飞船系统最大动压逃逸飞行试验取得成功,标志着我国载人月球探测工程研制工作取得重要阶段性突破。来源 央视新闻编辑 徐微微二审 杨韬三
2026-02-11 16:56:00
2月11日上午,国台办举行例行新闻发布会。记者:近日,有台湾歌手在网络上发布一段关于贵阳公交惠农专线的短视频,帮助菜农卖出3万斤蔬菜
2026-02-11 16:57:00
河北省医疗保障局2月10日发布“关于网传不实信息的辟谣公告”:近期,有部分网络用户发布“通过河北智慧医保小程序申请领取500元分娩补贴(助)”相关不实信息
2026-02-11 16:57:00
中国机器人首次走进联合国贺新春,现场外交官们高举手机拍照。傅聪大使:我为中国科技创新的飞速发展感到无比骄傲!
2026-02-11 16:57:00
翰墨传承优秀文化,儒商送福情暖人心 山东省儒商研究会德州联络处平原工作委员会开展走进平原德百商场为顾客送春联活动
鲁网2月11日讯(记者 逯广宇 通讯员 赵慧)为弘扬中华优秀传统文化,传承新时代儒商精神,营造浓厚的节日氛围,2月8日上午平原工委会在党支部书记张友国
2026-02-11 14:18:00
【图书馆里过大年】书香纳福,喜悦加“马”!新春系列活动精彩来袭~
鲁网2月11日讯年味从何处寻?这个春节,答案就在图书馆!当小年的糖瓜甜了舌尖,一场贯穿新春、跨越元宵的阅读盛宴,已在潍坊市图书馆及直属城市书房温暖启幕
2026-02-11 14:21:00
中国医疗解决方案集体亮相迪拜 人工智能与临床经验融合出海
2026年2月9日至12日,阿联酋迪拜举行的第51届阿拉伯国际医疗展览会(WHX DUBAI 2026)上,一个由多家中国大型公立医院及医学院组成的代表团引人注目
2026-02-11 14:46:00
当小年的烟火点亮街巷,春运的号角已经在神州大地吹响,全国铁路累计发送旅客已突破1亿人次,一列列载满归心的列车穿梭在祖国大地上
2026-02-11 14:53:00
东平县图书馆开展2026年“策马迎春 阅享新年”春节主题活动之“年俗及马文化展”活动
鲁网2月11日讯在新春到来之际,为进一步传承弘扬“春节”传统文化,满足人民精神文化需求,营造和谐新春氛围,东平县图书馆积极参加国家图书馆和中国图书馆学会开展的2026年“策马迎春 阅享新年”春节主题活动
2026-02-11 14:53:00
2026年春运的团圆序曲,已在千万条道路上悄然奏响。这场为期40天的迁徙,不再只是单向的归巢,而是双向的奔赴,多元的相守
2026-02-11 14:53:00
橙友“多金女”向橙柿直通车反映:我是金狮苑7幢的住户,每天凌晨4点多,小区里的垃圾桶开始拉到金钗袋巷建兰中学兰馨公寓的楼下集中
2026-02-11 15:26:00
橙友“清冷月”向橙柿直通车反映:2月4日早上6点钟左右,七贤山居周边持续一个多小时的烟花爆竹燃放,噪声非常大,严重扰民
2026-02-11 15:26:00
跳脱“主流审美” 又火了一匹“肥肥马”
继嘴巴缝歪的“哭哭马”和发型潦草的“马彪彪”之后,近日,一匹身材圆润的“肥肥马”又火出了圈。在南京一处广场上,这匹白马一反矫健奔腾的形象
2026-02-11 15:41:00
“年味”加“人情味” 阜南这个村为378位老人送猪肉
大皖新闻讯 日前,阜南县黄岗镇姜庄村文化广场,村里70岁以上的老人们排队领猪肉。也是领取村集体一年丰收的喜悦与惦念。“活了83岁
2026-02-11 16:03:00
京城多家温暖小店聚微光传善意
陈记老馅饺子馆老板陈时田是位“北京榜样”朝阳区日坛路附近“老张拉面馆”免费为遇到困难的人赠面、存面的善举引发市民群众广泛关注后
2026-02-11 16:21:00