超500萬臺新手機被偷植入木馬病毒,這些老人機被盯上

2020-12-24 瀟湘晨報

2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。

視頻截圖

2019年5月,浙江省新昌縣居民小朱給外婆買了一臺功能機。兩個多月後,小朱想在移動網上營業廳查詢外婆的話費,但是在使用驗證碼登錄過程中,外婆的手機卻始終接收不到運營商發送過來的驗證碼。 除此之外,其它簡訊接收正常, 感覺事情蹊蹺的小朱趕緊拿著手機,到公安機關報了案。

新昌縣網安大隊迅速組織民警展開調查,發現新昌縣本地購買同款手機的有37人,在聯繫到的25人中,簡訊收發不正常的有15臺。

民警對手機裡的木馬程序進行了司法鑑定,發現手機主板被植入了特殊的木馬程序,能把需要的短消息上傳到伺服器。

那麼是誰在這些老年機裡植入了木馬程序?攔截含有驗證碼的簡訊有什麼樣的用途?被植入木馬程序的手機到底有多少?

鑑於案情重大,浙江省紹興市和新昌縣兩級公安機關成立了專案組,全力展開偵查。通過對話費清單的梳理和分析,民警發現這些老年功能機發送的簡訊,都集中發到了一個廣東深圳的手機號碼。據此,民警查到了深圳的一家公司,這家公司通過對老年機的驗證碼簡訊進行攔截,獲取公民信息。

2019年8月29日,專案組抽調30名警力在深圳開展第一輪抓捕行動。在這次抓捕行動中,民警起獲了大量的後臺伺服器數據以及與上下遊鏈條交易的合同。

浙江省新昌縣公安局刑警大隊民警李贇贇表示,從後臺數據調出了500多萬個手機號碼,信息量總共達到將近5000萬條,這是一個非常龐大的數據。

經查,以犯罪嫌疑人吳某為總經理的這家公司,製作了可以控制手機、識別攔截簡訊的木馬程序,並與主板生產商合作,將木馬程序植入到手機主板中。被植入木馬程序激活的手機有500多萬臺,涉及功能機型號4500多種,受害者遍布全國31個省、直轄市、自治區。

2019年9月1日,專案組民警順藤摸瓜,在深圳抓獲其中一個手機主板製造商,現場查獲大量植入木馬程序的手機主板。

2019年9月4日和9月10日,專案組一鼓作氣,先後在廈門、杭州抓獲利用非法購買的公民個人手機號和驗證碼,進行「薅羊毛」的嫌疑人14人。同時,專案組通過公安部發起「2019淨網行動」集群戰役,對下遊非法買賣手機號、驗證碼等公民信息進行「薅羊毛」的黑灰產進行打擊,抓獲一批「薅羊毛」團夥。

那麼手機主板是如何被植入木馬程序的?犯罪分子非法獲得的手機通訊信息又是如何被用來「薅羊毛」的呢?

據民警介紹,老年機價格便宜,成本只有10多元,在網上的銷售價格也只有幾十元。這些被做了手腳的手機,只要插入電話卡,主板裡的木馬程序就會運行,向後臺發送簡訊,犯罪團夥就可以實時對這個手機進行控制。

犯罪嫌疑人 吳某: 這個軟體內置到了功能機裡面,我們就可以獲取到一條銷量統計,這個銷量統計裡面就包含了電話號碼,當然也具備攔截驗證碼的功能。

犯罪嫌疑人鄧某是一家手機主板生產廠家的技術負責人,他們把吳某提供的木馬病毒嵌入到手機主板裡,銷售給手機生產商。

民警介紹說,他們生產一塊功能機主板只有幾毛錢的利潤。但是安裝了木馬程序,可以拿到三倍的利益。 目前,使用鄧某公司生產的手機主板組裝的老年功能機,激活量超過了270萬部。

在這條黑色產業鏈上,木馬製作公司的下遊包括了對碼、接碼、「薅羊毛」環節。吳某團夥利用木馬程序獲取的手機號、驗證碼就流向了這三個環節。

對碼平臺,是手機號和驗證碼的接收平臺,他們要確保每個驗證碼和對應的手機號相一致;接碼平臺相當於二級批發商,他們從吳某公司的對碼平臺獲取到手機號和驗證碼,然後再通過QQ群銷售給「薅羊毛」的團夥和個人。民警查獲的一個叫番薯的平臺,是其中最大的接碼平臺。

浙江省新昌縣公安局刑警大隊民警李贇贇表示,番薯平臺將接收到的碼進行加價,以0.8元到3.8元之間的價格,銷售給薅羊毛群體,每個手機號碼大約可以賺3毛錢。

從吳某公司查獲的後臺伺服器數據可以看到,這些非法獲取到的手機號被用來註冊各個平臺的手機客戶端,包括電商平臺、視頻網站、訂票網站、酒店App等,而簡訊驗證碼的內容主要為新用戶註冊驗證碼。

今年25歲的犯罪嫌疑人王某,就是通過番薯平臺購買手機號碼和驗證碼,註冊電商平臺獲取新人紅包。

犯罪嫌疑人 王某: 會給每一個新用戶10元紅包,我們的方法就是想辦法把這個10元紅包變現,有人購買物品然後把物品賣掉、有人直接找網店商量,買東西後商家不發貨,直接給買方打錢。

刨去給提供號碼的番薯平臺4元錢左右,再刨去變現成本2元錢,這10元紅包王某可以拿到4元錢,他每天用閒暇時間可以註冊二三十個號碼,可以收入100多元,這樣一個月能夠掙到三四千元的額外收入。

25歲的犯罪嫌疑人管某,利用某個酒店的拉新紅包進行牟利。在這個酒店註冊的用戶,每邀請一個新人註冊,就可以得到一個3元的現金紅包。管某就利用非法獲得的手機號和驗證碼作為新人註冊獲利,與此同時,他還利用QQ群邀請別人一起註冊。最多的時候,他一天可以註冊三四百個新用戶,10天就賺了一萬多元。

同樣是「薅羊毛」,以前都是通過購買黑卡、工業卡,或者自己養卡來「薅羊毛」。這個案件中犯罪分子利用技術手段,通過植入木馬病毒實現控制、獲取手機號資源,並搭建對碼平臺出售給接碼平臺和下遊非法牟利,具有更大的隱蔽性,而且成本也更低。

延伸閱讀:

老人學會微信、網購卻分不清真假?如何玩好手機成老年教育新課題

為了追《都挺好》,家住海澱區的吳阿姨為買不買視頻網站會員而糾結不已。而在一年前,她連微信都還玩不利索。一些老人在學會手機上網後,享受了便利,但同時更多的問題也隨之而來。隨著老年人紛紛「觸網」,老年人的眼界更開闊了,對老年教育機構提出了新的需求。

「夕陽再晨」的新變化

2019年4月13日,青年助老公益組織「夕陽再晨」發布了全新的助老服務課程。九年來,這個組織已經從大學生社團成長為社會工作服務中心,他們的服務內容也更新到了第三代。

「夕陽再晨」創始人張佳鑫介紹,在創辦之初的頭三年,志願者們都是教老人學電腦。每次活動,志願者都要背著電腦去社區,為了吸引老人學電腦,他們費了很多心思。最開始的時候,他們也不知道教老年人要從何教起,就按照大學生計算機基礎的課程來教,結果效果很不理想。「老人對什麼是內存、顯卡,什麼是兆、比特並不感興趣。」

那個時候,老人對電腦是非常陌生的。張佳鑫清楚地記得,當時他在臺上講,老人們看著、笑著,也不知道老人有沒有理解。「因為電腦在他們生活中是平時見不到的,老人來學電腦只是一種愛好。」那個時候,「夕陽再晨」的每次活動都像是教小孩子的興趣班,志願者們教老人如何聊QQ、製作PPT、玩博客,怕內容枯燥,他們也教老人玩「植物大戰殭屍」。

但是在2014年以後,情況就發生了很大變化。隨著智慧型手機的逐漸普及,一些老人也開始換掉「老年機」,換成了智慧型手機。一些老人主動向志願者提出想學手機,志願者們也發現了這個變化,於是適時地推出了微信、美圖秀秀等一系列課程。在老人學習熱情最高的薊門裡社區,靠近投影儀的座位非常搶手,老人甚至搶起了座位。為了照顧到所有老人的需要,志願者們把老人分成小組,輪流坐在投影儀旁,才算解決了「佔座」問題。

和之前相比,老人的學習積極性大大提高了。張佳鑫總結道,這是因為智慧型手機的出現對老人的生活造成了很大影響,學習用手機上網成了一種生活的必需。志願者們根據老人的需求,設計編寫了55講課程講義,8套教學套餐。「夕陽再晨」的《手機裡的大世界》、《爸媽微信e時代》等著作也是在這個大背景之下推出的。

隨著時間的推移,張佳鑫發現老人又有了新的變化。如今的老人和幾年前的老人相比,更加「時尚」,對於網絡也更加了解。以前的老人不會用微信,甚至連智慧型手機都沒有;而現在的老人不但都有智慧型手機,而且用得很熟練。「夕陽再晨」的工作人員施倩倩介紹,最早他們只是教老人如何用手機拍照,後來又教如何用美圖秀秀修圖,而現在,一些老人對這些課程已經不滿足了。

手機上網基本的操作老人都學會了,「夕陽再晨」還能教老人什麼?這個問題一直困擾著張佳鑫和他的團隊。

學會上網還得「擦亮眼」

張佳鑫發現,老人雖然基本都有了智慧型手機,但是打開老人的手機,裡面有許多垃圾軟體。打開老人的微信朋友圈,裡面則充斥著大量謠言和不實消息。老人學會了上網購物,卻買不到稱心如意的商品,還經常容易被騙。老人雖然學會上網了,但是離「玩得轉」還差很遠。

老年教育機構創始人黃吉海曾提到,許多老人學會使用智慧型手機後,有了上網的習慣。但只要出了有WiFi的環境,他們就一定會把流量關掉。因為老人認為開著的話一晚上可能就要扣掉五千塊錢、一萬塊錢的流量費。「這是不是一個謠言?但是老人們就是會相信,因為他不知道,沒有人教他這些。」

「老人並不知道『熱搜』和廣告之間的聯繫,也不知道為什麼閱讀量很高的文章,很多都是虛假內容。」一位志願者說,老人在學會上網後對什麼都很新奇,但是這些網絡陷阱卻是防不勝防。

「如果老人沒有分辨能力,老人學會了上網,就相當於暴露在了不安全的環境之中。」張佳鑫說,他們的初衷是為了讓老人如何利用網絡能夠生活得更好。所以,他們不僅要教老人學會「使用工具」,還要讓老人能夠提升「媒介素養」。

於是,在研發新的助老服務課程時,「夕陽再晨」把重點放在了提升老人的信息甄別能力上。比如教老人如何防範網絡詐騙,如何在網上掛號不會遇到號販子,哪些客戶端上的信息比較靠譜。

同時,在單一的助老模式基礎上,「夕陽再晨」又推出了「伴老模式」,讓大學生志願者在社區志願者的帶領下,走進高齡、空巢的老人家中,陪他們聊聊天,教他們如何甄別網絡信息。助老服務的環境從社區活動室變成了老人家裡,老人接受服務從「走出去」變成了「迎進來」,服務的內容更加多元,讓老人非常滿意。

張佳鑫表示,「夕陽再晨」新的服務模式不但要助老、伴老,還要「學老」。他說,未來他們希望能夠不光是由大學生志願者來講課,還要發動低齡老人幫扶高齡老人,讓部分老人成為老師。同時,不能老讓老人當年輕人的學生,年輕人也應該從老人身上汲取到營養,豐富自己的人生閱歷,做好人生規劃。

老年教育需「重新定義」

為了滿足老人繼續學習的需求,「夕陽再晨」還進行了新的嘗試。他們推出了「雲課堂」,把養生、太極、舞蹈、茶道等課程放在了手機上。未來,社區老人只要憑藉一部智慧型手機,就能足不出戶地學習「老年大學」的課程。

現在的老人越來越「潮」,學習的需求越來越旺盛,已是不爭的事實。與刻板印象中的暮氣沉沉的老人相比,如今的老人在消費理念、養老觀念上都有所轉變,心態更加積極,對生活品質的要求也更高。在世界衛生組織提出的「積極老齡化」理念中,終身學習和健康生活、社會參與、社會保障共同組成了該理念的四大支柱。正如張佳鑫所說,老人的需求變了,他們的助老課程內容也要不斷地推陳出新。

在上周末舉行的2019清華老齡產業高端論壇上,中國老年學和老年醫學學會老年教育分會副主任委員高澍蘋指出,老人不但需要照顧,也需要學習的機會,這是老人的基本需求。高澍蘋介紹,老年人的學習動機,不是為了接受教育,而是要通過學習改變其生活習慣。「教育的內涵就是要改變,改變我們的行為,否則這種教育是沒有效果的。」她表示,當老年人再一次走向社會的時候,學習能夠幫助他們提升參與社會活動的能力。但是她也提到,一些老年培訓機構因為缺師資、缺資金,無法開設更多的課程,也沒法去請優秀的老師來講課。「一些興趣類的課程很常見,但是在醫療保健、法律、理財等方面,依然十分欠缺。」

高澍蘋表示,老年教育的課程設計非常重要,需要針對老年人的特點來選取教學內容,設計教學方法。同時,選取什麼樣的教學形式也非常重要。她說,有的老人喜歡看手機,有的喜歡聽廣播,有的喜歡上大課,有的喜歡小班授課,針對不同的老人,形式也要豐富多樣。她介紹,中國老年學和老年醫學學會老年教育分會目前正在著手制定老年教育的評價方法。「如何評價老年人學習效果好壞,這是非常重要的。所以這個評價方法要不斷地改進,才能夠更加符合市場和老人的需求。」

「我們需要重新定義老年教育。老年教育不是課程,不僅僅是教育,它其實是一種生活方式,教會大家如何去生活。」黃吉海表示。

【來源:北晚新視覺網】

版權歸原作者所有,向原創致敬

相關焦點

  • 330萬臺老人機被植入木馬,他們還要「進軍」兒童電話手錶!
    童某也不例外,2019年3月開始,他從事這份「兼職」,短短5個月時間,童某利用非法購買的6000餘條公民個人信息「薅羊毛」,賺了7萬餘元。令人瞠目結舌的是,這些個人信息竟來自老年人的手機,數百萬臺老年人手機中「病毒」後被非法控制。
  • 330萬臺老年機被植入木馬,還有兒童電話手錶也沒逃過
    不過也有不法分子盯上了部分缺乏保護的老年機,植入病毒木馬,實現遠程控制,非法獲利。近日,浙江省紹興市新昌縣法院審理認定,犯罪嫌疑人吳某的公司非法控制老年機達330餘萬臺,獲取手機驗證碼500餘萬條,出售獲利竟有790餘萬元,受害老年人遍布全國。
  • 330萬臺老年機被植入木馬,還有兒童電話手錶也沒逃過……
    來源:中央廣電總臺中國之聲不少老年人在挑選手機時常常會選用功能簡單、價格低廉的老年機。不過也有不法分子盯上了部分缺乏保護的老年機,植入病毒木馬,實現遠程控制,非法獲利。近日,浙江省紹興市新昌縣法院審理認定,犯罪嫌疑人吳某的公司非法控制老年機達330餘萬臺,獲取手機驗證碼500餘萬條,出售獲利竟有790餘萬元,受害老年人遍布全國。民警透露,不僅是老年機,部分帶通信功能的兒童手錶也需警惕此類木馬。這背後隱藏著怎樣的黑色產業鏈?
  • 330萬臺老年機被植入木馬,還有兒童電話手錶也沒逃過
    不過也有不法分子盯上了部分缺乏保護的老年機,植入病毒木馬,實現遠程控制,非法獲利。近日,浙江省紹興市新昌縣法院審理認定,犯罪嫌疑人吳某的公司非法控制老年機達330餘萬臺,獲取手機驗證碼500餘萬條,出售獲利竟有790餘萬元,受害老年人遍布全國。民警透露,不僅是老年機,部分帶通信功能的兒童手錶也需警惕此類木馬。這背後隱藏著怎樣的黑色產業鏈?
  • 每月超2000萬臺手機被植入木馬,涉及這些品牌
    還有手機企業給自己品牌手機植入木馬?這不是自毀品牌形象嗎。近日,中國裁判文書網公布的一份一審判決書顯示,真有手機廠商就這麼幹了!判決書顯示,有企業和手機品牌產商等合作,在手機中植入「拉活木馬」獲利,僅2019年4月以來,每月拉活覆蓋設備數均在2000萬臺以上。曾風靡一時、請到天王劉德華代言的金立手機就參與其中,背後還牽出魅族、唯品會等企業。你的手機中招了嗎?
  • 暗中給手機植入木馬?魅族說沒有,你的手機還安全嗎?
    無獨有偶,近日浙江人民檢察院也在官方公眾平臺發布消息稱,查處了一個將木馬程序植入老人機中,在用戶不知情情況下通過接發送驗證碼謀取利益的團體。木馬程序是如何被植入未出廠手機的?你我的手機是否正有木馬程序悄悄運行?
  • 這些手機被植入木馬!
    這些手機被植入木馬!每月超2000萬臺手機被植入木馬中國裁判文書網顯示,北京佰策科技有限公司(以下簡稱「北京佰策」)法定代表人朱某與深圳致璞科技有限公司(以下簡稱「深圳致璞」)負責人徐黎合謀,採用具有「拉活」功能的SDK控制用戶手機的方式合作開展
  • 被植入木馬程序的手機背後,是難以想像的龐大黑灰產業鏈
    藉助於這個小小的手機,再加上網際網路的助力,我們可以隨時知曉外界的一切信息,出行、購物、娛樂等活動都能夠在手機上一鍵完成,為人們提供了極大的便利。但是,科技發展是一面雙刃劍,人們享受著科技帶來的便捷,也同時面臨著一定風險,各種各樣的木馬、病毒程序也伴隨著新興的電子設備蔓延開來,不只是電腦,手機其實也會「中毒」。
  • 330萬臺老年機被植入木馬:能自動攔截驗證碼,信息被非法轉賣...
    330萬臺老年機被植入木馬:能自動攔截驗證碼,信息被非法轉賣牟利  olivia chan • 2020-11-27 10:27:19 來源:前瞻網
  • 330萬臺老年手機被植入木馬,他們還要「進軍」兒童電話手錶……
    短短 5 個月時間,他利用非法購買的6000 餘條公民個人信息「薅羊毛」,賺了7 萬餘元。令人瞠目結舌的是,這些個人信息竟來自於老年人的手機,數百萬臺老年人手機中「病毒」後被非法控制。近日,一條以侵犯老年人合法權益為犯罪手段的黑灰產業鏈70餘名涉案人員被浙江紹興新昌縣法院判處刑罰。
  • 2000萬臺手機被注入拉活木馬,這些企業牽扯其中!
    最近,突然有消息傳出一個手機廠商,他將為自己的手機品牌注入木馬病毒,以獲取激活的好處。對此便有人提出質疑,為什麼要做出這種自毀品牌形象的事呢?該手機品牌在2019年時就與企業合作,通過向手機中注入拉活木馬病毒而獲利。每月都有將近兩千萬的手機被注射致死病毒,包括金立、魅族,還有唯品會等公司。
  • 越獄蘋果植入木馬:近10萬個微信客戶端劫持
    如果有這個步驟,你就可能已被一個木馬病毒劫持了!近10萬個微信客戶受到影響!不知不覺中,你的朋友圈有可能收到很多廣告,然後你還以為是微信發送的,不知道自己已經被木馬病毒劫持!這是南都記者在昨日舉行的「安網2016」專項治理行動主題日宣傳活動中了解到的。
  • 魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降
    魅族回應給手機植入木馬傳聞 手機病毒感染用戶數逐年下降  Winnie Lee • 2020-12-06 14:28:00 來源:前瞻網
  • 「國產手機王」被植入木馬,創始人去向成謎,「鹹魚翻身」無望
    2010年之前,諾基亞和三星最為有名,金立則憑藉鋪天蓋地的廣告和私人定製的義大利鱷魚皮手機,在2006年到2008年創下了銷售神話,總銷量達到了2200萬臺,力抗諾基亞和三星,捍衛了國內的市場。最近,金立手機被植入特洛伊木馬病毒,有2651.89萬臺手機被迫「拉活」。
  • 昔日手機巨頭曾植入木馬程序拉活賺錢,逾2000萬用戶成了...
    據紅星新聞報導,金立參股的一子公司,曾通過和其他公司合作,將木馬程序植入到約2652萬臺金立手機中,以「拉活」的方式賺錢。  / 01 /  金立曾暗中給用戶手機植木馬  月拉活超2000萬臺設備  每經小編查詢中國裁判文書網發現,11月30日該網站發布了一份刑事判決書,涉及到金立旗下公司——深圳市致璞科技有限公司(以下簡稱「致璞科技」)。
  • 非法控制「老年機」超330萬臺 70餘人參與黑灰產被判刑
    新華社杭州11月24日電(記者吳帥帥)通過植入木馬非法控制老年機達330餘萬臺,截取手機驗證碼500餘萬條,再將信息出售給下遊平臺、個人,用於「薅羊毛」「刷流量」……近日這樣一條網絡黑灰產業鏈上的70餘人,被浙江省新昌縣人民法院判處刑罰。
  • 點擊連結後,手機被植入木馬……
    大海撈針鎖定嫌疑人  2015年4月下旬,海南警方接到群眾報案稱,有人使用手機發送木馬病毒連結簡訊實施詐騙。4月28日,該省公安機關迅速成立辦案組展開偵查。  由於嫌疑人是利用手機向他人發送木馬病毒,要確定他們的真實身份如同大海撈針。
  • 共享充電寶除了偷偷漲價外竟然會在手機裡植入木馬和病毒
    最近有媒體曝出個別共享充電寶會在你的手機裡植入木馬和病毒共享充電寶或被植入木馬警方提醒謹慎使用近日,公安部網安局公眾號發文提醒,市面上有部分共享充電寶,不僅存在安全質量方面的隱患,甚至還可能被不法分子偷偷植入木馬。
  • 2600萬部手機被植入木馬病毒,網友:生意不是這麼做的
    2600萬金立手機被植入木馬「拉活」賺錢網際網路行業什麼最值錢?想必讀者都非常清楚——用戶信息。不管是姓名、手機號碼、身份證號之類的個人信息,還是你的使用習慣、輸入詞組、最近搜索記錄等大數據,各自都有其價值所在。正因如此,以各種手段收集個人資料的網絡黑產應運而生。
  • 共享充電寶可能被植入木馬
    共享充電寶可能被植入木馬 許樺婷 發表於 2020-12-23 10:43:14 現在,手機成為了我們生活中必不可少的工具。