【調查】手機木馬黑色產業鏈:發送簡訊欺騙親朋好友

2021-03-06 央視財經

  北京警方鎖定手機木馬黑色產業鏈 抓捕犯罪嫌疑人

  手機帶給現代人極大的方便,但是,您有沒有想過,有時,它可能變成壞人的幫兇甚至兇器,給我們帶來傷害?不要以為這樣的事情離你很遠,它可能就發生在你身邊。2014年3月,根據用戶舉報,北京市公安局網安總隊發現大量手機木馬軟體。這些木馬,不但可以獲取用戶手機內的信息,竟然還能攔截用戶簡訊。

  北京市公安局網安總隊四大隊 李易庭 民警:就是你的手機會突然接收不到簡訊了,實際上簡訊是被嫌疑人劫走了。

  更為嚴峻的是,這些木馬、病毒已經感染91部手機,成功盜竊9人共計11000餘元,而用戶卻毫不知情。經過對木馬程序進行分析,警方發現,這幾十個木馬程序,都來自同一個團夥。其中,有人專門買木馬程序,有人專門利用手機木馬程序盜竊用戶財產,形成了一個手機木馬病毒的黑色產業鏈。

  3月26日,警方統一行動,對犯罪嫌疑人實施抓捕。經警方查明,在這個黑色產業鏈中,吉林延邊的尹某主要負責寫木馬程序。

  雖然只有高中學歷,但是,尹某卻編寫了大約大量手機木馬程序,在現場,警方發現了尹某用來測試木馬程序的銀行卡等,此外,還查獲了簡訊群發器及偽基站。

  北京市公安局網安總隊四大隊 李易庭 民警:中了這個木馬之後,他就會在裡面預留一個手機號,這個手機號,它就是犯罪嫌疑人用來攔截、接收簡訊的手機號。

  為了掩人耳目,犯罪嫌疑人所留的用來攔截用戶簡訊的手機號,是遠在北京的王某的號碼,王某在接到簡訊後,會將簡訊再轉發給河南的胥某、李某二人。通過攔截用戶的簡訊,再加上非法獲得的用戶其它個人信息,胥某和李某就可以輕而易舉地盜竊用戶的銀行帳戶。通過這種方式,犯罪嫌疑人已經利用這些木馬程序成功修改了13位用戶的支付寶帳號和密碼,3位用戶的財付通帳號和密碼。

  志願者參與手機安全實驗 偽基站發送詐騙簡訊

  沒想到,利用手機木馬、病毒程序盜竊用戶錢財的事情,已經形成了這樣一個黑色的產業鏈。看了剛才的新聞,您是不是覺得,只要不上當,手機就不會中木馬或病毒呢?實際上,木馬病毒有時是無孔不入,甚至讓人防不勝防,不要以為手機病毒離你我很遠,看完下面關於手機安全的實驗,您就會明白,手機病毒,可能隨時就在您的身邊。

  楊露,武向傑,陳嘉衝,這三位在校大學生是我們請來的三位志願者,就有關手機安全問題,我們進行了為期兩天的測試,對於具體測試內容,三位志願者事先毫不知情,在這裡所發生的一切都是真實的。究竟會發生什麼情況呢?三位志願者一無所知,慢慢地,他們開始顯得有些無聊,漫不經心地玩起了手機。實際上第一個測試其實已經悄悄開始了。

  實驗開始後,志願者楊露的手機,突然收到一條簡訊:工行小信使提醒您,我行已成功在您的銀行卡中成功扣取年費1200元。簡訊中,還留下了諮詢電話。

  楊露的第一反應覺得這條簡訊有問題,可是,再仔細看看這條簡訊所顯示的號碼:95588,這不正是銀行的客服電話嗎?可是,當楊露試圖撥打銀行電話時,電話卻打不出去。幾分鐘後,志願者陳嘉衝的手機也收到一條簡訊:您的信用卡遭惡意透支。陳嘉衝所收到的這條簡訊,竟然是110發過來的。同樣蹊蹺的是,當陳嘉衝試圖回撥電話進行確認時,電話卻始終打不過出去。不一會,志願者武向傑也收到一條簡訊。簡訊內容是:您所辦理的電子密碼器將於次日失效,請登陸網站(http://WAP-95588.com/fff.asp)進行升級管理。武向傑點擊了簡訊所提供的連接地址。手機上出了工商銀行的網站,需要通過銀行卡號和密碼登錄後,才能修改個人信息。這時,武向傑有些猶豫,最終,他決定還是先給銀行打個電話核實一下。而同樣,電話卻始終打不出去。三個人先後收到蹊蹺的簡訊,疑似詐騙簡訊,卻又無法完全確認,看起來這些簡訊都像是來自一些公共服務的號碼,而且三個人的手機雖然有信號,但運營商好像發生了變化,而且都無法打通電話。

  測試人員:其實這條簡訊並不是運營商發給你們的,你們是現在已經連上一種叫偽基站的設備。

  原來,測試人員在附近放置了一臺小功率的偽基站,三名志願者的手機已經被自動連接到這個偽基站上。正因如此,三名志願者的手機所顯示的運營商發生了變化,電話自然也就打不出去了。三個人收到的簡訊都是詐騙簡訊,通過發送軟體,簡訊的來源可以顯示為任何號碼,而如果用戶在這個網站上輸入了卡號或者密碼登錄,下載所謂的升級程序的話,手機就會被病毒控制了。

  測試人員:這個網址實際上它是可以給木馬提供一個下載渠道,如果你誤點了這個連結就有可能給你的手機就會裝上一些木馬,這些東西這是手機木馬和病毒的一個主要的傳播方式和渠道。

  「欺詐信使」讀取通訊錄 發送簡訊欺騙親朋好友

  以前只知道垃圾簡訊多半是廣告或者是詐騙信息,沒想到垃圾簡訊也能傳播病毒。手機病毒能做什麼?怎麼做的呢?接下來繼續看我們三位志願者,接下來將要發生的,肯定是你更加想像不到的。

  第二項測試中,工程師要求三位志願者將手機帶回家,繼續測試。第三天,三位志願者再次回到了測試現場。武向傑首先被單獨請進了會議室。

  測試人員:我這邊有一些東西想給你看一下,你平時是不是在這些地方用手機?

  武向傑:對,這也是我家。

  這張地圖,記錄了武向傑昨天某一時間所在的具體位置。

  測試人員:你再看看這個。

  這兩張照片,一張是武向傑家周圍的環境,另一張,居然是武向傑躺在床上的照片!

  武向傑:這太恐怖了。

  緊接著,志願者楊露被請進了會議室。測試人員拿出的這張地圖,居然詳細記錄了楊露武昨天的行程。而這兩張照片,一張是楊露宿舍周圍的環境,另一張,是楊露躺在床上的照片!而接下來,測試人員所播放的幾段錄音,更是讓楊露感到震驚。

  餵 你剛給我打電話

  是 想你了給你打電話

  停 停 停 我知道了

  你現在在幹嗎

  我剛吃完飯

  停吧 停吧

  我知道了 我知道了

  停吧!

  隨後,當志願者陳嘉衝看到自己這幾天的行蹤被跟蹤,被偷拍,他同樣感到不可思議。三個志願者只是帶著測試手機回了家,正常使用了手機,為什麼會被跟蹤、被偷拍、被竊聽了呢?

  測試人員:我們交給大家的那三臺測試機,實際上中了一款叫竊聽大盜的手機木馬,這款木馬就可以把你的照片給你拍下來,也可以竊取你的地理位置

  你在哪兒它都知道,另外它還可以竊聽你所有的通話內容,甚至你不打電話的時候環境錄音都可以竊取下來。

  這種名為「竊聽大盜」的手機病毒,偽裝成一個普通的程序文件,能夠記錄用戶的很多信息,並自動將這些文件上傳到黑客指定的郵箱內。

相關焦點

  • 「上次聚會的視頻趕快去看哦」——揭秘木馬詐騙黑色產業鏈
    一條簡訊引出木馬詐騙「黑色產業鏈」 2016年3月23日下午,金華市民林女士的手機收到一條簡訊,內容為:「我們的聚會錄像,發你一份,進入網址查看。」 林女士確實前段時間曾經參加過同學聚會,隨手在手機上點擊了連結。
  • 超500萬臺手機被植入木馬病毒,警方打掉一條「薅羊毛」黑色產業鏈
    有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。2019年8月,新昌警方打掉了一條「薅羊毛」黑色產業鏈,破獲了一起涉及全國31個省市,570萬多部手機的非法控制計算機案。近日,包括吳某在內的20多位嫌疑人被提起公訴。
  • 超500萬臺手機被植入木馬病毒,浙江警方打掉一條「薅羊毛」黑色產業鏈
    有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。2019年8月,新昌警方打掉了一條「薅羊毛」黑色產業鏈,破獲了一起涉及全國31個省市,570萬多部手機的非法控制計算機案。近日,包括吳某在內的20多位嫌疑人被提起公訴。網站上註冊新用戶一般需輸入手機收到的驗證碼才能完成註冊,從而收到相應的紅包獎勵。
  • 新買的手機竟被植入木馬!涉31個省市570多萬部手機的「薅羊毛」黑色產業鏈被警方摧毀
    有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。去年8月,紹興警方打掉了一條「薅羊毛」黑色產業鏈,破獲了一起涉及全國31個省市,570萬多部手機的非法控制計算機案。近日,包括吳某在內的20多位嫌疑人被提起公訴。
  • 藏在手機簡訊裡的「木馬病毒」
    騙子為了行騙成功,想方設法編造令人防不勝防的簡訊內容,誘使手機用戶點擊簡訊中的惡意連結,從而實施詐騙。近來,有人因收到簡訊內容為「這是聚會照片」的連結、「這是違章記錄」的連結並點擊,從而掉進騙子設下的陷阱。   點擊「聚會照片」發來的連結,銀行卡裡的錢就被轉出了。
  • 手機剛買就被控制,全國570多萬臺手機中招…浙江公安剷除一條「薅羊毛」黑色產業鏈
    有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。去年8月,紹興警方打掉了一條「薅羊毛」黑色產業鏈,破獲了一起涉及全國31個省市,570萬多部手機的非法控制計算機案。近日,包括吳某在內的20多位嫌疑人被提起公訴。
  • 安全專家「臥底」曝偽基站黑色產業鏈內幕
    而他也不是唯一的受害人,天津警方調查發現,這是一起利用偽基站發送詐騙簡訊的典型案例,犯罪嫌疑人流動作案,全國有兩三千人收到了這條信息。記者在網上搜索「偽基站」,相關網頁超過14萬個,多地都有破獲利用偽基站冒充運營商、銀行的詐騙案件。由於相同號碼發來的簡訊都在一個目錄下,因此手機用戶往往很難識別簡訊真假,當點開詐騙簡訊的釣魚網站連結後就進入了一個又一個圈套。
  • 揭秘 | 新買的手機變「板磚」 暗藏在蘋果手機後面的黑色產業鏈!
    而該案背後是一條黑色產業鏈。由被告人蔡某某開發設計的,能夠模仿蘋果官網相應程序運行的紫緣管理系統。這是一個純粹的釣魚網站,具非法讀取和存儲登錄者帳戶、密碼等信息功能,先後有4000多人在不同時間段租用網站服務平臺,非法獲取各種數據300餘萬條,是目前國內已知最大的專門盜取蘋果設備帳號、密碼的非法平臺。
  • 央視調查:揭秘銀行卡盜刷黑色鏈條,積分兌換,驗證碼攔截等手段層出不窮
    △視頻:揭秘銀行卡盜刷黑色產業鏈銀行卡在身上 5萬存款一周只剩300元去年12月,吳先生收到了一條陌生號碼發來的簡訊。簡訊上寫著自己的名字,吳先生以為是某個沒存號碼的朋友發來的,就點擊了簡訊中的圖片。由於手機並未出現什麼異常,吳先生便沒太在意。
  • 詐騙 偽基站發送"官方"簡訊 瞬間盜取銀行卡資金
    早期的通訊信息詐騙只是在團夥內部分工,隨著犯罪手段不斷變化,現在已經演化為相互合作又相互獨立的地下產業鏈。特別是改號軟體、偽基站等詐騙方式泛濫,使得很多群眾誤認為是官方或者服務商發來的簡訊,連連中招。
  • 點擊「聚會圖片」,手機就會感染病毒?這條簡訊3天讓20萬用戶的手機被木馬入侵
    根據網上一些資料,名為「聚會照片」的手機病毒正悄然傳播,市民如果在手機上收到來自單位同事的簡訊,點擊了連結,就會感染病毒和木馬程序。接著,感染了這種病毒和木馬的手機會群發簡訊給感染手機的聯繫人,繼續傳播病毒。據網際網路安全公司360透露,該類木馬傳播方式早已出現。
  • 超4500種手機被偷偷植入木馬病毒?!趕緊回家檢查一下
    要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 超500萬臺新手機被偷植入木馬病毒!趕緊檢查自家手機!
    要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。  2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 為何他們的手機就是收不到驗證碼簡訊,民警一查:原來手機已被控制!
    網警調查。圍繞涉案手機銷售渠道,新昌網警先後詢問了在本地購買同款「老年機」的37人,勘驗手機25隻,發現其中15隻手機的簡訊收發不正常,情況雷同。之後,民警確證手機主板被植入了特殊的木馬程序,能把特定的簡訊上傳到指定的伺服器。誰在這些老年機裡植入了木馬程序?含有驗證碼密碼的簡訊都發到哪兒去了?攔截這種簡訊是準備什麼樣的用途?
  • 興國人趕緊檢查你的手機,4500多種機型、超500萬臺手機被植入木馬病毒,內含檢測方法!
    要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 超500萬臺新手機被植入木馬病毒?!宜昌人快幫父母檢查手機
    要想「薅羊毛」,就要註冊,註冊就需要手機號和驗證碼。在利益的驅動下,有人開始對手機動起了「歪腦筋」。2019年8月,浙江紹興警方成功打掉了一條「薅羊毛」黑色產業鏈,破獲了一起侵犯公民個人信息的特大案件,警方通過偵查發現被竊取信息的手機超過了500萬臺,其中絕大部分是老年手機。
  • 超500萬臺手機被植入木馬病毒,這些人被盯上了!
    老年手機小朱報警後,當地警方展開調查,發現新昌縣本地購買同款手機的有37人,在聯繫到的25人中簡訊收發不正常的有15臺。民警對手機裡的木馬程序進行了司法鑑定,發現手機主板被植入了特殊的木馬程序,能把需要的短消息上傳到伺服器。誰在這些老年機裡植入了木馬程序?攔截含有驗證碼的簡訊有什麼樣的用途?被植入木馬程序的手機到底有多少?
  • 浙江有人手機收不到驗證碼,全國500多萬隻手機已中招
    小朱報警後,新昌縣公安局網安大隊介入調查,大隊民警對小朱外婆的手機進行了現場測試,發現手機除了無法收到驗證碼、密碼之類的簡訊外,其餘的簡訊均能正常收發。小朱外婆手機的「不正常」會不會只是個別現象呢?新昌縣網安部門迅速組織圍繞涉案手機銷售渠道展開調查,先後詢問本地購買同款手機的37人,勘驗手機25臺,又發現簡訊收發不正常手機15臺。
  • 手機丟失後竟收到簡訊提醒…這種「善意簡訊」很危險!
    劉小姐一開始還很激動,但在朋友的提醒下,劉小姐發現,發送簡訊的號碼竟然是一個來自中國香港的普通號碼,而蘋果官方也從沒有發簡訊通知用戶的做法。劉小姐用電腦登錄上述網站,瀏覽器安全中心用醒目的紅色字體提醒:「您要訪問的網站是欺詐網站,已經被大量用戶舉報。」
  • 關注 | 手機惡意程序侵略性越來越強 木馬程序非法牟利年收入超千萬元
    業內人士揭手機木馬產業鏈「黑幕」手機惡意程序侵略性越來越強木馬程序非法牟利年收入超千萬元木馬產業鏈涉及很多環節,有的採取跨境犯罪方式,增加了打擊難度,成為一個全球性的難題。木木馬程序屬於高科技犯罪,治理木馬程序除了需要有關部門嚴厲打擊外,也需要手機廠商、安全軟體企業、電信運營商之間形成合力。單靠某一方面,難以徹底斬斷木馬產業鏈手機木馬,這一概念對手機一族來說並不陌生。不過,對於手機木馬背後的複雜產業鏈,一般人則未見得完全了解。