• 我的订阅
  • 社会

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

类别:社会 发布时间:2023-08-31 18:04:00 来源:光明网

“客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

1

奇怪的顾客

“我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

2

被控制的电脑

精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

经过初步调查,民警发现,类似经历的商家还不少。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

“所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

3

追查“种马人”

经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

7月16日至18日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

4

商家如何防范被种木马?

不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

“大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

来源:东方网

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓
...非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。被植入木马的电脑 上海市公安局供图平台电商电脑屡屡“中毒”今年6月初,上海
2023-08-31 11:52:00
谨防上当受骗!微信官方发文:这些文件千万别点开
...鱼网页、即时通讯工具等方式“投毒”,大范围传播带有木马病毒程序的文件压缩包。一旦解压执行病毒程序,不法分子就有可能远程操控电脑,包括但不限于诱导受害人的好友进行虚假的刷单、赌
2024-01-28 14:37:00
给计算机“投毒”,非法获利8万余元,4名犯罪嫌疑人被抓
...务器共500余个,从中非法获利11903.8泰达币,折合人民币8万余元。目前,罗某、陈某、冯某、黄某4人已被刑事拘留,案件正在进一步办理中。(来源:极目新闻)
2023-12-20 10:19:00
多行业网友遭遇“压缩包”骗局
...交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也
2023-05-12 22:41:00
...违法互联网平台23个,处置、清理各类谣言等有害信息1.2万余条。乐清某药房数据分析师吴某锋,利用工作便利将大量会员交易数据私自到处保存后,以300美元的价格在境外网络平台挂售
2023-12-15 08:30:00
今日辟谣(2024年11月26日)
...源:“新华网”微信公众号)提示:发现针对我国用户的木马病毒,国家计算机应急中心紧急提醒详情:近日,我国境内发现针对我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最
2024-11-26 21:07:00
警惕微信群“钓鱼”!发现一木马病毒最新变种
...我国用户的“银狐”(又名:“游蛇”“谷堕大盗”等)木马病毒最新变种。攻击者通过构造财务、税务等主题的钓鱼网页,通过微信群传播该木马病毒的下载链接。用户点击上述钓鱼链接后,钓鱼
2024-11-22 18:47:00
仿冒DeepSeek的手机木马病毒被捕获 相关部门提示→
...台在我国境内捕获发现仿冒DeepSeek官方App的安卓平台手机木马病毒。△相关病毒样本信息用户一旦点击运行仿冒App,该App会提示用户“需要应用程序更新”,并诱导用户点击
2025-02-17 12:48:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
更多关于社会的资讯:
烟台高新区:烟台山医疗集团高新区医院重症医学科:精研多项重症核心技术 为危重患者筑牢生命防线
胶东在线12月30日讯(通讯员 郭健 实习编辑 单煜媛)在生与死的边界,有一群人在坚守。在这里,每一次心跳的维持、每一次呼吸的延续
2025-12-31 05:00:00
12月29日,杏花岭区巨轮街道西苑社区举办“石榴花开迎元旦民族团结一家亲”主题活动。活动巧妙融合民族团结文艺汇演与非遗元素
2025-12-30 20:22:00
武当武术发源于湖北武当山,以“刚柔并济、飘逸玄妙”为核心特质,蕴含道家“天人合一”“阴阳平衡”的哲学思想,是国家级非物质文化遗产
2025-12-30 20:27:00
汇川:消费券来了!即将开抢
一、白酒消费券(使用时本券不能与“众享消费券”叠加)(一)发券时间:2025年12月31日上午9:00,全量投放5000张200元减40元的消费券
2025-12-30 21:32:00
大皖新闻讯 2026年元旦、春节将至,网络消费即将迎来高峰。为维护公平有序的网络市场环境,12月30日,记者从合肥市市场监督管理局获悉
2025-12-30 21:44:00
辽宁一男子实名举报企业负责人偷盗自来水 收到的书面答复竟有两处错误
大皖新闻讯 12月30日,辽宁省葫芦岛市的马先生向大皖新闻记者反映,近年来,他持续举报当地一家企业负责人偷盗自来水,并质疑自来水公司“包庇盗水”
2025-12-30 21:47:00
鲁迅文学奖得主胡学文两地三馆巡回开讲
大皖新闻讯 日前,安徽新华发行集团运营的六安市图书馆、徐州市云龙区图书馆、徐州经开区图书馆,特邀中国作家协会会员、江苏省作家协会副主席
2025-12-30 21:47:00
长安区(航天基地)这场展演唐诗含量极高
12月30日下午,长安区西北大学附属小学报告厅内诗韵悠扬、掌声如潮。由中共西安市委宣传部、西安市教育局指导,中共西安市长安区委
2025-12-30 22:03:00
2026年1月起 长期在陕60岁以上、中度及以上失能老年人可申领养老服务消费补贴
针对年龄在60岁以上、评估等级为中度及以上的老年人,入住养老机构,可使用抵扣比例为机构养老服务消费金额40%的消费券;选择居家社区上门服务
2025-12-30 22:35:00
文学暖冬 书香润心 著名作家叶辛携《情在贵州山水间》走进遵义医科大学
多彩贵州网讯 冬意渐浓,书香正暖。12月30日,著名作家、中国作家协会原副主席叶辛携散文集《情在贵州山水间》走进遵义医科大学
2025-12-30 22:36:00
最惨老板!北京一老板遭遇招聘骗局,其招聘的25名员工中,竟有24人是专门骗取底薪的职业骗薪人。
2025-12-30 22:58:00
当生命进入终末期,如何让患者在最后的时光里少受痛苦、有尊严地离去?安宁疗护给出了答案。但在现实中,很多人对安宁疗护存在误解
2025-12-31 04:48:00
江西门诊慢特病认定平台下月上线
据医保系统统计数据,2024年江西门诊慢特病备案人数达到444.61万人。如何进一步保障慢特病患者医疗权益?怎样减轻“长期吃药”患者费用负担
2025-12-31 04:48:00
肛瘘是主要发生在肛管方面的疾病,很少涉及直肠,它会有肛门瘙痒、肛盘脓肿、肛门疼痛、脓性分泌物等症状出现,这种疾病不是很多人都知道
2025-12-30 21:16:00
12月30日元旦前夕,太原公交一公司志愿者走进杜儿坪小学校,开展了一场别开生面的“小手拉大手”冬季乘车安全宣讲活动。通过趣味互动和现场体验
2025-12-30 22:27:00