查看原文
其他

话费越扣越多?超1400万部手机被植入木马!细节披露→

柳州晚报 2024-03-19
老年机原本只有
接打电话等基础功能
但四川攀枝花的张先生却发现
家中的老年机无缘无故产生了不少
小额增值收费业务
警方调查后
竟查出一起超千万部老年机
被植入木马病毒
通过“短信吸血”非法牟利上亿元的
涉网络黑灰产特大案件

9月15日,四川攀枝花市公安局召开“2023年网络安全宣传周”新闻通气会,公布了这起非法控制计算机信息系统案。目前,该案件仍在侦办中。


涉案手机

市民报警

老年机“自动订购”增值业务


张先生为了方便联系家中老人,买了一部功能简单的老年机给老人使用,老人平时只用来接听电话,从不往外拨打。


在给老人缴纳话费时,张先生发现,这部手机每个月的话费都在增加。一开始,张先生以为是老人拨打电话误触产生了费用,没有太在意。然而2022年6月以来,老人使用电话频率越来越少,而话费却越扣越多。


张先生到营业厅查询才知,是用户订购了“手机报”“平安天气”“开机提醒”等小额增值收费业务。但张先生翻遍老人手机,也没看到任何有关开通业务的短信,加上老人也不可能自己进行订购,便怀疑手机中了病毒,赶紧拿着手机到公安机关报案。

手机被远程操控

1400余万部手机被植入木马

接警后,攀枝花市公安局民警开始对手机“自动订购”增值业务的事情开展查证。去年9月29日,民警在开展“网络侦查”工作中突然发现,攀枝花市有89部手机存在2G网络流量消费,以及非机主本人订购额外增值业务消费的异常情况,与报警人张先生的遭遇极其相似,他们的手机疑似被远程操控。


民警通过对“疑似被远程操控的手机”进行线下走访调查核实,线上开展数据回溯来追踪溯源,发现不少老年机在“自动订购”增值业务,每月被扣除相关增值业务费用都为1元至10元不等。很多老人因为对手机操作不熟悉,常常认为是自己误触导致,因而长期蒙受损失。


网安民警发现,这些手机网络数据都链接到同一个域名的服务器,经远程勘验,确定该服务器即为犯罪分子实施犯罪行为使用的木马服务器。通过数据追踪,发现全国竟有1400余万部手机被该木马服务器控制。


4个犯罪团伙非法牟利上亿元

民警通过多方调查取证,成功锁定租赁该服务器的犯罪嫌疑人孔某身份,并以孔某为突破口循线深挖,一个非法控制“老年机”的犯罪团伙逐渐浮出水面。


经查明,犯罪团伙在与多家手机主板生产商合作过程中,将木马程序植入手机主板内。装有上述主板的手机出售后,犯罪团伙通过之前植入的木马程序,控制手机回传数据,获取用户手机号码、短信内容等信息,回传至陈某团伙后台数据库。


之后,该团伙“运营专员”利用手机木马程序,向手机用户发送开通增值订购业务确认的短信,同时控制手机终端自动回复“Y”进行开通,一系列操作完成后再将此次收发的短信记录删除,做到让手机用户无从察觉。


利用这样隐蔽的犯罪手法,该案4个犯罪团伙非法牟利上亿元。


23人落网

“短信吸血”案实现全链条告破

2023年1月,攀枝花警方专案组抽调精干警力,组成两个先遣小组分赴深圳、北京两地进行抵近侦查。


2月1日,专案组抽调80余名警力,组成30余个抓捕小组,分别赶赴广东、北京、海南、湖南等4省10余地市开展集中抓捕行动,成功打掉以陈某、杨某、庞某、林某四人为首的4个犯罪团伙,抓获犯罪嫌疑人23名,冻结、扣押涉案资金6000余万元,扣押涉案车辆4台、房产1套。至此,“短信吸血”一案实现全链条告破。


目前,该案已移送起诉12人,取保候审11人,案件仍在侦办中。


手机出现以下状况

要当心是否中了木马病毒




1.未使用手机的情况下机身温度经常过热;
2.手机话费突然变少甚至欠费;
3.无大耗电量操作的情况下手机电量骤减;
4.手机系统或者手机应用软件无法更新升级;
5.手机自动下载大量软件或者推送大量广告等垃圾信息;
6.手机无法接收短信验证码。


如何预防手机被植入木马?



1.不使用山寨或改装手机;


2.不打开陌生账号发送的信息、链接;


3.不下载、安装来历不明的软件;


4.数据传输或者网盘文件下载时注意防止病毒感染;


5.非必要时隐藏或关闭手机蓝牙和定位功能;


6.安装杀毒软件;


7.发现手机病毒及时将手机刷机恢复出厂设置或者进入安全模式。




 “柳州1号”视频号今日关注↑↑
皇甫读报

阅读推荐

惊险!中国女子遭同胞绑架,意外跳车求救!当地警方披露细节

紧急求助!6岁重型地贫女孩来柳求医,急需用血救命!



来源/广州日报、封面新闻、人民网、新京报审核/谭彦斌 编辑/王莹 校对/刘慧

版权归原作者所有,如有侵权请联系删除

新闻爆料电话:18977221234;推广合作联系方式:13877213344(微信同号)


继续滑动看下一个
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存