一条短信盗刷100万?看360如何协助淮北警方破获手机木马诈骗案

电科技阮雯05-11 18:11

“这是你孩子的成绩单”“这个人你看认识吗?”……收到这类熟人短信,点开短信中附带的链接,手机就会被植入木马,银行卡里的钱能被洗劫一空!近日,安徽省淮北市警方成功破获一起“短信大盗”木马盗刷案。

在360安全中心的技术支持协助下,淮北警方摧毁了木马制作、传播、盗刷、销赃整个犯罪团伙,跨越四省抓获9名犯罪嫌疑人。

据初步调查,短短半年时间,全国近10万部手机被木马感染,近800人遭遇经济损失,团伙诈骗金额超过155万。

1.jpg

点开熟人短信  100万险被盗刷

不久前,淮北市民刘先生突然收到短信,写道“海峰,你看这个女的面熟吗”,文字后带有一个链接。看到是熟人发来的信息,刘先生没多想就点击了链接,进入后发现是英文看不懂,刘先生就随手删除了短信。

次日一早,刘先生突然连续收到短信提示,银行卡先后两次被消费1960元。密码从未告诉过他人,怎么会被消费?担心卡内100多万资金的安全,刘先生赶紧到银行求助,将卡内余额转存,随后向警方报案。

淮北公安通过检测刘先生的手机发现,他收到的实为一条诈骗短信,其点击短信链接后手机自动安装了木马程序,通讯录、短信等信息都被犯罪分子拦截盗取。

根据盗取到的短信验证码等信息,犯罪分子盗刷了刘先生手机绑定的银行卡内的钱。同时,刘先生点击链接后,类似短信还被自动发送给了他的多名通讯录好友。

360提供技术支持 助警方打掉整条犯罪产业链

据淮北警方介绍,专案组在对木马程序进行分析时,发现其绑定了一个用于截获受害人短信的手机号码和邮箱,木马盗取的信息会回传至此手机和邮箱,专案组随之向国内最大的安全厂商360寻求技术支持。

根据360提供的技术分析线索,淮北警方对木马设置的邮箱和手机号进一步展开调查,一个以木马制作、木马传播、木马诈骗(盗刷)、网上销赃为一体的犯罪黑产链逐渐浮出水面。

360烽火实验室安全专家陈宏伟介绍说,董某制作的手机木马迷惑性极强,安卓手机如果没有安装360手机卫士等专业软件进行检测拦截,一旦点击短信中的木马链接极易中招,不仅自己的网银验证码会被犯罪团伙窃取,还可能殃及亲朋好友。

木马感染手机后,会自动向通讯录联系人发送带有木马链接的短信,并在短信中填入通讯录上的好友名称,“很多人一看是熟人发来的短信,又是称呼自己的内容,就会放松警惕点击,这类蠕虫式的短信木马会短时间内感染大量‘裸奔’的手机”。

3.jpg

嫌疑人反侦查能力强 家中四周部监控

3月初,为一举捣毁整个犯罪链条,专案组兵分四路,赶赴河北邢台、广西宾阳、四川德阳和辽宁鞍山等地实施抓捕。

该团伙反侦查能力极强,河北嫌疑人董某家围墙高达6米多,四周全部安装监控探头。董某还将主机里的硬盘连接在电脑外,并在旁边备好铁锤随时准备毁灭证据。民警耐心等待,趁董某外出才将其抓获。

最终,警方在四地共抓获犯罪嫌疑人9名,查扣涉案电子设备37部、银行卡若干,为人民群众挽回经济损失300余万元,成功打掉这个跨多省的木马盗刷团伙。

据警方透露,该团伙根据不同时期对木马进行升级变异,目前这种木马已经变异了上百种,半年内全国就有近10万部手机被感染控制,近800人遭遇损失,团伙诈骗金额超过155万。目前,案件正在进一步审理中。

电科技(www.diankeji.com)是一家专注于全球TMT行业的领先资讯媒体。

作为今日头条青云计划、百家号百+计划获得者,2019百度数码年度作者、百家号科技领域最具人气作者、2019搜狗科技文化作者、2021百家号季度影响力创作者,曾荣获2013搜狐最佳行业媒体人、2015中国新媒体创业大赛北京赛季军、 2015年度光芒体验大奖、2015中国新媒体创业大赛总决赛季军、2018百度动态年度实力红人等诸多大奖。

投稿、商务合作请联络微信公众号

声明:本站原创文章文字版权归电科技所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表电科技立场,图文版权归原作者所有。如有侵权,请联系我们删除。

//59087780b049bbb54ef4ba547ea51910