查看原文
其他

一条短信掏空网银!洗劫全国十万台手机的“短信大盗”终落网!

2017-05-12 京华时报

受害人手机中木马后,自动向通讯录好友发出类似信息


“这是你孩子的成绩单”“这个人你看认识吗?”……收到这类熟人短信,点开短信中附带的链接,手机就会被植入木马,银行卡里的钱就被洗劫一空。11日,安徽省淮北警方披露了一起“短信大盗”木马盗刷案。摧毁了木马制作、传播、盗刷、销赃整个犯罪团伙,跨越四省抓获9名犯罪嫌疑人。据初步调查,短短半年时间,全国近10万部手机被木马感染,近800人遭遇经济损失,团伙诈骗金额超过155万。


案发

点开熟人短信  100万险被盗刷

据警方通报,不久前,淮北市民刘先生突然收到短信,写道“海峰,你看这个女的面熟吗”,文字后带有一个链接。看到是熟人发来的信息,刘先生没多想就点击了链接,进入后发现是英文看不懂,刘先生就随手删除了短信。


次日一早,刘先生突然连续收到短信提示,银行卡先后两次被消费1960元。密码从未告诉过他人,怎么会被消费?担心卡内100多万资金的安全,刘先生赶紧到银行求助,将卡内余额转存,随后向警方报案。


淮北公安通过检测刘先生的手机发现,他收到的实为一条诈骗短信,其点击短信链接后手机自动安装了木马程序,通讯录、短信等信息都被犯罪分子拦截盗取。根据盗取到的短信验证码等信息,犯罪分子盗刷了刘先生手机绑定的银行卡内的钱。同时,刘先生点击链接后,类似短信还被自动发送给了他的多名通讯录好友。


抓捕现场缴获大量电脑、手机等作案设备


侦查

安全专家助警方打掉犯罪产业链

据淮北警方介绍,专案组在对木马程序进行分析时,发现其绑定了一个用于截获受害人短信的手机号码和邮箱,木马盗取的信息会回传至此手机和邮箱,专案组随即向安全厂商360寻求技术支持。360手机安全专家通过对木马程序的分析,关联同源代码木马199个,这199个木马共绑定了用于接收受害人短信的邮箱2个、手机号码7个。


根据360提供的技术分析线索,淮北警方对木马设置的邮箱和手机号进一步展开调查,一个以木马制作、木马传播、木马诈骗(盗刷)、网上销赃为一体的犯罪黑产链逐渐浮出水面。淮北警方确认,河北邢台人董某负责制作木马,广西宾阳人蒙某购买服务器和手机号码,有针对性地发送“看看孩子成绩单”、“这里有大量美女视频”等短信,利用木马病毒盗刷银行卡,购买游戏点卡等虚拟物品,再将虚拟物品卖给四川的郑某和辽宁的窦某等,套取现金。


360烽火实验室安全专家陈宏伟介绍说,董某制作的手机木马迷惑性极强,一旦点击短信中的木马链接极易中招,不仅自己的网银验证码会被犯罪团伙窃取,还可能殃及亲朋好友。


木马感染手机后,会自动向通讯录联系人发送带有木马链接的短信,并在短信中填入通讯录上的好友名称,“很多人一看是熟人发来的短信,又是称呼自己的内容,就会放松警惕点击”,陈宏伟称。


犯罪嫌疑人(中)指认现场


抓捕

警方乔装改扮抓获嫌疑人

3月初,为一举捣毁整个犯罪链条,专案组兵分四路,赶赴河北邢台、广西宾阳、四川德阳和辽宁鞍山等地实施抓捕。


该团伙反侦查能力极强,河北嫌疑人董某家围墙高达6米多,四周全部安装监控探头。董某还将主机里的硬盘连接在电脑外,并在旁边备好铁锤随时准备毁灭证据。民警耐心等待,趁董某外出才将其抓获。


据董某交代,他以前也遭遇过类似骗局,被骗了8000多元,心里不平衡,也想骗一下别人,于是开始从事诈骗,制作木马的技术也是全靠自学。最多时,一天有三四百人点击木马短信。


嫌疑人蒙某则身处有名的电信诈骗重灾区广西宾阳,陌生人一进村子就被盯上,很难实施行动。民警通过伪装悄悄进村,花了四个多小时才摸排到蒙某住处。


最终,警方在四地共抓获犯罪嫌疑人9名,查扣涉案电子设备37部、银行卡若干,成功打掉这个跨多省的木马盗刷团伙。


据警方透露,该团伙根据不同时期对木马进行升级变异,目前这种木马已经变异了上百种,半年内全国就有近10万部手机被感染控制,近800人遭遇损失,团伙诈骗金额超过155万。目前,案件正在进一步审理中。


(京华时报记者 马春杰)


新媒体编辑:熊瑶


好文推荐:

电影《燃灯者》的原型去世了

心塞 | 七成人不愿和胖人结婚?3成人怕好吃的都被胖子吃光了!连司机都不想载胖人?

有声读物 | 爱笑的人,究竟是什么性格?


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存