• 我的订阅
  • 社会

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

类别:社会 发布时间:2023-08-31 18:04:00 来源:光明网

“客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

1

奇怪的顾客

“我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

2

被控制的电脑

精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

经过初步调查,民警发现,类似经历的商家还不少。

曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

“所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

3

追查“种马人”

经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

7月16日至18日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

4

商家如何防范被种木马?

不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

“大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

来源:东方网

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-08-31 20:45:01

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

冒充客户发木马文件,一团伙侵入1.2万余台电商电脑窃取信息被抓
...非法所得达100余万元。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。被植入木马的电脑 上海市公安局供图平台电商电脑屡屡“中毒”今年6月初,上海
2023-08-31 11:52:00
谨防上当受骗!微信官方发文:这些文件千万别点开
...鱼网页、即时通讯工具等方式“投毒”,大范围传播带有木马病毒程序的文件压缩包。一旦解压执行病毒程序,不法分子就有可能远程操控电脑,包括但不限于诱导受害人的好友进行虚假的刷单、赌
2024-01-28 14:37:00
多行业网友遭遇“压缩包”骗局
...交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也
2023-05-12 22:41:00
给计算机“投毒”,非法获利8万余元,4名犯罪嫌疑人被抓
...务器共500余个,从中非法获利11903.8泰达币,折合人民币8万余元。目前,罗某、陈某、冯某、黄某4人已被刑事拘留,案件正在进一步办理中。(来源:极目新闻)
2023-12-20 10:19:00
...违法互联网平台23个,处置、清理各类谣言等有害信息1.2万余条。乐清某药房数据分析师吴某锋,利用工作便利将大量会员交易数据私自到处保存后,以300美元的价格在境外网络平台挂售
2023-12-15 08:30:00
警方侦破全国首起向企业投放“木马”非法控制计算机信息系统案
犯罪团伙通过投放木马程序等方式控制企业员工营销号,对营销号客户实施精准诈骗。6月27日,杭州警方通报侦破全国首起向企业投放“木马”非法控制计算机信息系统案。澎湃新闻(www.th
2023-06-27 16:24:00
老板们注意了!邮箱收到陌生邮件,还有链接要求下载小心!
...链接要求下载小心!这是最近新出现的一种诈骗手段发送木马病毒实施诈骗“您有一份电子票据请查收。”诈骗分子发送带有木马的邮件,附带“增值税电子普通发票”下载链接。受害者点击链接下
2023-09-08 22:26:00
木马病毒的危害是远端控制窃取信息及破坏系统的知识
木马病毒的主要危害是远端控制窃取信息及破坏系统。为了方便大家更容易了解木马病毒相关的知识,这里我用通俗的语言为大家科普一下。一:木马病毒是什么木马病毒是一种特殊的病毒,它不会立即
2023-01-10 10:41:00
微信提醒这些文件不要点!当心木马病毒程序 远程控制电脑
...页、即时通讯工具等方式进行“投毒”。大范围传播带有木马病毒程序的文件压缩包,利用文件名称和话术引诱用户接收,一旦解压执行病毒程序后,电脑很可能存在被远程控制的风险。在通过木马
2024-01-17 16:00:00
更多关于社会的资讯: