超500万台新手机被偷植入木马病毒!这些人被盯上→

2019年8月,浙江绍兴警方成功打掉了一条“薅羊毛”黑色产业链,破获了一起侵犯公民个人信息的特大案件,警方通过侦查发现被窃取信息的手机超过了500万台,其中绝大部分是老年手机。

新昌县网安大队迅速组织民警展开调查,发现新昌县本地购买同款手机的有37人,在联系到的25人中,短信收发不正常的有15台。

民警对手机里的木马程序进行了司法鉴定,发现手机主板被植入了特殊的木马程序,能把需要的短消息上传到服务器。

那么是谁在这些老年机里植入了木马程序?拦截含有验证码的短信有什么样的用途?被植入木马程序的手机到底有多少?

鉴于案情重大,浙江省绍兴市和新昌县两级公安机关成立了专案组,全力展开侦查。通过对话费清单的梳理和分析,民警发现这些老年功能机发送的短信,都集中发到了一个广东深圳的手机号码。据此,民警查到了深圳的一家公司,这家公司通过对老年机的验证码短信进行拦截,获取公民信息。

2019年8月29日,专案组抽调30名警力在深圳开展第一轮抓捕行动。在这次抓捕行动中,民警起获了大量的后台服务器数据以及与上下游链条交易的合同。

浙江省新昌县公安局刑警大队民警李赟赟表示,从后台数据调出了500多万个手机号码,信息量总共达到将近5000万条,这是一个非常庞大的数据。

抓捕行动现场

经查,以犯罪嫌疑人吴某为总经理的这家公司,制作了可以控制手机、识别拦截短信的木马程序,并与主板生产商合作,将木马程序植入到手机主板中。被植入木马程序激活的手机有500多万台,涉及功能机型号4500多种,受害者遍布全国31个省、直辖市、自治区。

2019年9月1日,专案组民警顺藤摸瓜,在深圳抓获其中一个手机主板制造商,现场查获大量植入木马程序的手机主板。

2019年9月4日和9月10日,专案组一鼓作气,先后在厦门、杭州抓获利用非法购买的公民个人手机号和验证码,进行“薅羊毛”的嫌疑人14人。同时,专案组通过公安部发起“2019净网行动”集群战役,对下游非法买卖手机号、验证码等公民信息进行“薅羊毛”的黑灰产进行打击,抓获一批“薅羊毛”团伙。

那么手机主板是如何被植入木马程序的?犯罪分子非法获得的手机通讯信息又是如何被用来“薅羊毛”的呢?

犯罪嫌疑人邓某是一家手机主板生产厂家的技术负责人,他们把吴某提供的木马病毒嵌入到手机主板里,销售给手机生产商。

民警介绍说,他们生产一块功能机主板只有几毛钱的利润。但是安装了木马程序,可以拿到三倍的利益。目前,使用邓某公司生产的手机主板组装的老年功能机,激活量超过了270万部。

在这条黑色产业链上,木马制作公司的下游包括了对码、接码、“薅羊毛”环节。吴某团伙利用木马程序获取的手机号、验证码就流向了这三个环节。

浙江省新昌县公安局刑警大队民警李赟赟表示,番薯平台将接收到的码进行加价,以0.8元到3.8元之间的价格,销售给薅羊毛群体,每个手机号码大约可以赚3毛钱。

从吴某公司查获的后台服务器数据可以看到,这些非法获取到的手机号被用来注册各个平台的手机客户端,包括电商平台、视频网站、订票网站、酒店App等,而短信验证码的内容主要为新用户注册验证码。

今年25岁的犯罪嫌疑人王某,就是通过番薯平台购买手机号码和验证码,注册电商平台获取新人红包。

犯罪嫌疑人王某:会给每一个新用户10元红包,我们的方法就是想办法把这个10元红包变现,有人购买物品然后把物品卖掉、有人直接找网店商量,买东西后商家不发货,直接给买方打钱。

同样是“薅羊毛”,以前都是通过购买黑卡、工业卡,或者自己养卡来“薅羊毛”。这个案件中犯罪分子利用技术手段,通过植入木马病毒实现控制、获取手机号资源,并搭建对码平台出售给接码平台和下游非法牟利,具有更大的隐蔽性,而且成本也更低。

THE END
1.手机裸聊被植入病毒,现在被要挟我该怎么做?可以立即向当地公安报警处理。https://china.findlaw.cn/ask/question_58750973.html
1.手机被黑客入侵怎么办,当手机出现这些状况你要当心非手机本身或信号故障,手机无故瘫痪,要立刻挂失手机卡,并及时冻结第三方支付和银行账户,避免有人冒名顶替机主身份窃取账户。 4、检查启用防火墙 如果手机被植入木马程序,有时候恢复出厂设置没用,可通过重刷系统或者通过专门的APP来清除,或者还可以检查防火墙,通过病毒扫描来确保手机安全。 https://www.ssxjd.com/knowledge/20170503/3575.html
2.我的手机被植入了木马病毒,对方有我的通讯录以及相册,还有一个不雅视...对方的行为可能涉嫌诈骗罪,敲诈勒索罪等。但是作为被骗者,如果有发送、传播淫秽物品行为的,根据情节...https://www.66law.cn/question/34317233.aspx
3.寻医问药网有问必答闻康网寻医问药社区有问必答栏目是健康生活在线有问必答平台,10万专业医生在线,免费、快速解决您的健康问题https://3g.club.xywy.com/
4....宝中植入木马病毒的方法。黑客向我们展现了一种手段,将被植入...网上已经有黑客公开了在充电宝中植入木马病毒的方法。黑客向我们展现了一种手段,将被植入木马病毒的充电宝插入手机后,黑客的电脑控制端就可以获得Android手机的实时截屏,这时候如果你使用类似支付宝的二维码付款功能时,付款二维码就会被黑客获取,从而导致支付宝和银行卡的账户现金被盗。更让人毛骨悚然的是,此类木马病毒...https://www.bokeyuan.net/2207.html
5.华为新员工入职时信息安全保密手册51CTO博客网络安全部在参考国际安全标准BS7799和在顾问的帮助下,制订了一套比较完整的信息安全方面的管理规定,其中与普通员工关系密切的有《信息保密管理规定》、《个人计算机安全管理规定》、《信息交流管理规定》、《病毒防治管理规定》、《办公区域安全管理规定》、《网络连接管理规定》、《信息安全奖惩管理规定》、《计算机物理...https://blog.51cto.com/torabc/432189
6.微信突然变静音千万要当心!已有多人卡上钱被转走吴先生查询发现,在这一个星期里他的银行卡陆续在往外转钱,但银行发来的十几条消费短信,他一条也没接到。吴先生把手机拿到客服检查,被告知他的手机中了木马病毒,在一个星期内丧失了接收短信的功能,一个星期后木马病毒失效,短信功能才恢复。 揭秘: 手机中木马病毒,骗子如何将钱转走 植入木马 骗子广发打折优惠、...http://m.ahwang.cn/p/1611214.html
7.将木马病毒植入上千万部“老年机”牟利上亿元多个犯罪团伙被警方...9月15日,总台记者从四川省攀枝花市公安局获悉,攀枝花警方成功破获一起“上千万部手机被木马程序控制私自扣费牟利亿元”的涉网络黑灰产特大案件。 2022年6月,攀枝花公安部门接警称,居民张先生为了能便捷地联系上家中的老人,买了一部功能简单、没有烦琐操作的“老年机”给家中的老人使用。...https://content-static.cctvnews.cctv.com/snow-book/index.html?item_id=769813897461051379&track_id=fe0e2579-ee1d-4638-9157-02519c30c82d