查看原文
其他

【安全圈】江苏无锡警方破获“爬虫”软件牟利案,抓获48名嫌疑人,涉案50余万!

上游新闻 安全圈 2022-05-03

关键词

爬虫



你在刷视频,“爬虫”软件却盯上了你的个人信息,连关注好友的信息也能被窃取。从精准推送到陌生人的私信聊天,你想看的内容早已被动了手脚。


4月18日,记者从江苏省无锡市公安局了解到,近日,无锡警方破获了一起通过销售“爬虫”软件牟利案,共抓获48名嫌疑人,共涉及30多款“爬虫”软件。
“以玉石带货为例,在带货直播间可以看到有很多浏览客户,但是主播无法看到客户的信息。这时打开我们的软件,复制直播间网站链接,就可以通过直播间的弹幕信息,采集到包括客户姓名、性别、所在城市、作品信息、留言内容、浏览内容等信息。之后,直播间主播就可以编辑一段推介广告,通过软件私信推送给用户,还可以通过设置回复时间的时长,营造出人工回复的样子。”在“爬虫”软件的官方推广视频中,销售员使用“爬虫”软件,几乎在弹幕出现的同时就已完成了用户信息的搜集工作。



“爬虫”软件成都代理商被抓捕归案


销售员口中的软件名为“汇易获客”,是视频社交软件中常见的“爬虫”软件。2021年11月,无锡市公安局梁溪公安分局接到辖区公司报警,称该公司负责人在网上看到有人兜售的这款“爬虫”软件,可以盗取其公司某短视频软件后台用户的个人数据。


办案民警介绍,“爬虫”软件是一种用于抓取网络资源的程序,它就像小虫子一样,在各个网站上来回溜达,将其搜索到的各种链接、信息等“带”回来交给施放“爬虫”的人。不法分子就是通过这种手段非法获取互联网信息,进而实施各类电信网络违法犯罪活动。


“我们常用的一些短视频软件大多都内嵌了‘反爬策略’,就像是电脑的防火墙,防止非法程序入侵。”无锡市梁溪公安分局网安大队副大队长鲁鹏介绍,“在这起案件中,犯罪嫌疑人有针对性地开发制作多款爬虫软件,运用专业技术手段,突破‘反爬’策略,非法获取用户的账号、性别、年龄等信息,甚至还有用户的留言信息、好友信息、作品信息、点赞信息等。”



“爬虫”软件泰安代理商被抓捕归案


经过侦查,警方发现该爬虫软件使用者以电商公司、培训机构和传媒公司为主,他们在非法获取用户数据后,为自己的产品、服务进行推广引流,其中还包括一些生产销售假冒伪劣商品的不良商家。


此后,无锡警方在四川成都、山东泰安、安徽马鞍山等地共抓获犯罪嫌疑人48名,查获涉案云服务器5台、电脑41台、手机112部、涉案爬虫软件30余版,涉案金额50余万元。


记者获取的审讯及相关视频显示,软件制作者陈某供述,他是一名程序员,起初制作这款软件是为了从视频软件上采集视频素材,在之后的销售过程中根据用户需求逐步添加了抓取个人信息程序。“2021年4月开始销售后,有些公司买来是为了进行数据分析,有些公司是为了精准推广产品。采集内容除了用户和其好友的个人信息外,还能采集用户发布视频中的评论、分享、点赞等情况。”陈某称,他还通过主账号开设了多个代理权限账号,发展了多个代理人,并通过购买算法软件,软件升级等增加了抓取个人信息的准确性。


   END  

阅读推荐


【安全圈】四川省发展改革委:虚拟货币“挖矿”活动关停之前实用电量每度加价2元

【安全圈】美及欧洲执法机构联盟查封了黑客网站——RaidForums.com

【安全圈】男装品牌Zegna被勒索软件攻击


安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存