• 我的订阅
  • 社会

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

类别:社会 发布时间:2023-08-31 18:04:00 来源:光明网

“客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

1

奇怪的顾客

“我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

2

被控制的电脑

精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

经过初步调查,民警发现,类似经历的商家还不少。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

“所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

3

追查“种马人”

经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

7月16日至18日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

4

商家如何防范被种木马?

不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

“大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

来源:东方网

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓
...非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。被植入木马的电脑 上海市公安局供图平台电商电脑屡屡“中毒”今年6月初,上海
2023-08-31 11:52:00
谨防上当受骗!微信官方发文:这些文件千万别点开
...鱼网页、即时通讯工具等方式“投毒”,大范围传播带有木马病毒程序的文件压缩包。一旦解压执行病毒程序,不法分子就有可能远程操控电脑,包括但不限于诱导受害人的好友进行虚假的刷单、赌
2024-01-28 14:37:00
给计算机“投毒”,非法获利8万余元,4名犯罪嫌疑人被抓
...务器共500余个,从中非法获利11903.8泰达币,折合人民币8万余元。目前,罗某、陈某、冯某、黄某4人已被刑事拘留,案件正在进一步办理中。(来源:极目新闻)
2023-12-20 10:19:00
多行业网友遭遇“压缩包”骗局
...交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也
2023-05-12 22:41:00
...违法互联网平台23个,处置、清理各类谣言等有害信息1.2万余条。乐清某药房数据分析师吴某锋,利用工作便利将大量会员交易数据私自到处保存后,以300美元的价格在境外网络平台挂售
2023-12-15 08:30:00
今日辟谣(2024年11月26日)
...源:“新华网”微信公众号)提示:发现针对我国用户的木马病毒,国家计算机应急中心紧急提醒详情:近日,我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最
2024-11-26 21:07:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼
2024-11-22 18:47:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
...台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击
2025-02-17 12:48:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
更多关于社会的资讯:
三月春风沐初心 雷锋精神践于行——枣庄市市中区孟庄镇开展学雷锋纪念日活动
鲁网3月6日讯春风送暖,大爱同行。为传承和弘扬雷锋精神,切实解决辖区老年群体、行动不便群体的健康需求与生活难题,枣庄市市中区孟庄镇退役军人服务站联合镇团委
2026-03-06 11:08:00
3月5日是学雷锋纪念日,也是全国劳模孔胜东践行雷锋精神的第四十个年头。1986年3月5日,年轻的孔胜东自掏腰包购置工具
2026-03-06 11:18:00
机器轰鸣传捷报,数字赋能启新篇。近日,宿迁经开区报送的案例《探索打造“两业”融合示范区建设新路径》,从全国2300余个参评案例中脱颖而出
2026-03-06 11:42:00
近日,弋阳县一名小女孩在雨中独自徘徊,无人看管,热心群众见状忧心不已,第一时间将孩子送至辖区派出所求助。接到求助后,弋阳公安民辅警迅速行动
2026-03-06 11:45:00
红色金融家高万英后人向八办纪念馆捐赠珍贵荣誉奖章
3月6日,高万英同志的孙辈高勇来到纪念馆将爷爷生前珍藏的三枚荣誉奖章郑重捐赠给八路军西安办事处纪念馆。这些珍贵的革命文物
2026-03-06 14:02:00
杭州体育中考安排发布,今年有重要变化
今天,杭州市教育局发布《关于做好2026年市区初中学业水平考试体育与健康学科考试工作的通知》。3月7日开始第一轮考试网上报名
2026-03-06 12:49:00
济宁市任城区南张街道悦诚社区:网格员协调解民忧
鲁网3月6日讯近日,济宁市任城区南张街道悦诚社区新上房小区的居民们遇到了一件烦心事:他们对装修押金的退还时间心存疑问,纷纷表示不理解为何要等待3个月才能拿回这笔钱
2026-03-06 11:46:00
国际妇女节|小窗口里的“大民生”,户政巾帼岗警营绽芳华
大皖新闻讯 3月4日下午,记者一走进瑶海区政务服务中心,就看到公安综合窗口一侧的等待区坐满了人,自助办证区的市民也有序排起了长队
2026-03-06 12:06:00
为了防范和打击非法集资,提高公众风险防范意识,引导公众自觉识别和抵制非法集资,建行高铁经济区支行2月24日开展“守住钱袋子
2026-03-06 11:46:00
全球易危物种白枕鹤成群现身中国石油自主贡献型生物多样性保护地
3月4日上午,内蒙古鄂尔多斯市乌审旗,中国石油长庆油田苏里格南作业分公司苏南-C3区自主贡献型生物多样性保护地(OECM)的浅水湿地旁
2026-03-06 11:26:00
记者从中国科学院化学研究所获悉,该研究所朱道本院士、狄重安研究员团队联合国内合作者,成功研制出不规则多级孔结构塑料热电薄膜
2026-03-06 08:15:00
六十多年前,一个年轻的生命用短暂的一生铸就了永恒的精神丰碑;六十多年后,雷锋精神跨越时空,化作了无数平凡岗位上的坚守与担当
2026-03-06 08:46:00
向新向优 河北力量|贡献率超六成!民营经济蓬勃发展动能足
贡献率超六成民营经济蓬勃发展动能足整理/河北日报记者 宋平 制图/喻萍■阅读提示民营经济是推进中国式现代化的生力军。河北扎扎实实落实促进民营经济发展政策措施
2026-03-06 09:10:00
菏泽市李荣海美术馆开展惠民赠书活动
鲁网3月5日讯3月5日是第63个“学雷锋纪念日”,菏泽市李荣海美术馆开展“3·5学雷锋,文明实践我行动”惠民赠书活动,现场为100位市民送上精品书籍
2026-03-06 09:18:00
四十年老宅重亮灯!三明明溪供电获老人锦旗点赞
三明明溪供电践行“双满意”获锦旗表扬。东南网3月6日讯(通讯员 蔡晶 文/图)3月5日,恰逢第63个“学雷锋日”,家住三明市明溪县新村路的独居老人黄石才送来一面锦旗
2026-03-06 09:33:00