ramy  2020-01-08 11:32:13  网络安全 |   查看评论   

经查,以犯罪嫌疑人吴某为总经理的这家公司,制作了可以控制手机、识别拦截短信的木马程序,并与主板生产商合作,将木马程序植入到手机主板中。经查,被植入木马程序激活的手机有500多万台,涉及功能机型号4500多种,受害者遍布全国31个省、直辖市、自治区。

央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

▲服务器数据

 

2019年9月1日,专案组民警顺藤摸瓜,在深圳抓获其中一个手机主板制造商,现场查获大量植入木马程序的手机主板。

央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

▲手机主板

 

2019年9月4日和9月10日,专案组一鼓作气,先后在厦门、杭州抓获利用非法购买的公民个人手机号和验证码,进行“薅羊毛”的嫌疑人14人。同时,专案组通过公安部发起“2019净网行动”集群战役,对下游非法买卖手机号、验证码等公民信息进行“薅羊毛”的黑灰产进行打击,抓获一批“薅羊毛”团伙。

 

“薅羊毛”把自己薅进公安机关

 

用别人的信息是违法的!

 

那么手机主板是如何被植入木马程序的?犯罪分子非法获得的手机通讯信息又是如何被用来“薅羊毛”的呢?

 

据民警介绍,老年机价格便宜,成本只有10多元,在网上的销售价格也只有几十元。这些被做了手脚的手机,只要插入电话卡,主板里的木马程序就会运行,向后台发送短信,犯罪团伙就可以实时对这个手机进行控制。犯罪嫌疑人吴某专门负责木马病毒和对码平台的搭建。

央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

犯罪嫌疑人 吴某:这个软件内置到了功能机的手机里面,我们就可以获取到一条销量统计,这个销量统计里面就包含了电话号码,当然也具备拦截验证码的功能。

 

犯罪嫌疑人邓某,是一家手机主板生产厂家的技术负责人,他们把吴某提供的木马病毒嵌入到手机主板里,销售给手机生产商。

 

民警介绍说,他们生产一块功能机主板只有几毛钱的利润。但是安装了木马程序,可以拿到三倍的利益。目前,使用邓某公司生产的手机主板组装的老年功能机,激活量超过了270万部

央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

在这条黑色产业链上,木马制作公司的下游包括了对码、接码、“薅羊毛”环节。吴某团伙利用木马程序获取的手机号、验证码就流向了这三个环节。

 

对码平台,是手机号和验证码的接收平台,他们要确保每个验证码和对应的手机号相一致;接码平台相当于二级批发商,他们从吴某公司的对码平台获取到手机号和验证码,然后再通过QQ群销售给“薅羊毛”的团伙和个人。民警查获的一个叫番薯的平台,是其中最大的接码平台。

 

浙江省新昌县公安局刑警大队民警李赟赟表示,番薯平台将接收到的码进行加价,以0.8元到3.8元之间的价格,销售给薅羊毛群体,这个接码平台中间要赚取每个手机号码3毛钱的利益

央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

▲黑色产业链条示意图

 

除特别注明外,本站所有文章均为 赢咖4注册 原创,转载请注明出处来自央视曝光 “薅羊毛”黑产!500多万台老人机被植木马病毒

留言与评论(共有 0 条评论)
   
验证码:
[lianlun]1[/lianlun]