网警破获控制570余万部老人机大案

老人机

为了招揽客户,一些电商平台往往会给新注册用户发放优惠券或者新人红包。于是网上有人去搜集各类优惠券、红包,用更少的钱买更多的东西,这种行为被称为“薅羊毛”。

但想要“薅羊毛”就必须要用新手机号进行注册。新号码哪里来?有人将目光对准了老年手机,通过植入木马,拦截验证码完成注册再去“薅羊毛”。

去年8月,浙江绍兴警方打掉了一条“薅羊毛”黑色产业链,破获了一起涉及全国31个省市,570万多部手机的非法控制计算机信息系统案。近日,包括吴某在内的20多位嫌疑人被检察机关依法提起公诉。

疑问



2019年8月12日,浙江省绍兴市新昌县的小朱想“薅个羊毛”,于是用外婆的手机进行注册。等了半天,却发现手机无法收到验证码短信。

“连着试了很多次,还是没有收到验证码,我怀疑我外婆的手机被人控制了。”

小朱

小朱很机灵,当天就报了警,新昌县公安局网安大队随即介入调查。民警对小朱外婆的手机进行了现场测试,发现手机除了无法收到验证码、密码之类的短信外,其余的短信均能正常收发。

小朱外婆手机的“不正常”会不会只是个别现象呢?新昌县网安部门没有置之不理,而是迅速组织警力,围绕涉案手机销售渠道展开调查。网警先后询问了本地购买同款手机的37名群众,勘验手机25台,其中短信收发不正常的手机竟然有15台!

警察特有的敏感,为我们揭开了一个惊天大案!

破案



发现多条类似线索后,民警对手机里的木马程序进行了司法鉴定,发现手机主板被植入了特殊的木马程序,能把需要的短消息上传到服务器。

那么到底是谁在这些老年机里植入了木马程序?拦截含有验证码的短信有什么样的用途?被植入木马程序的手机到底有多少?手机主板是如何被植入木马程序的?犯罪分子又是怎么“薅羊毛”的呢?

鉴于案情重大,浙江绍兴、新昌两级公安机关成立了由网安部门牵头的专案组,全力展开侦查。

对案件进行梳理后,民警发现,该案制作的木马主要针对的是老年人、小孩使用的老年机、儿童电话手表等功能机,此两类人相对不会关注短信验证类的信息。具体操作分三步走:

01、在手机主板里嵌入病毒

不法分子先是把木马病毒嵌入手机主板里,然后销售给手机生产商。被做了手脚的手机,只要插入电话卡,主板里的木马程序就会运行,向后台发送短信,犯罪团伙就可以实时对这个手机进行控制。

02、验证码流出

这样的手机上市、被购买、被使用后,木马制作公司的下游包揽了对码、接码、“薅羊毛”环节,验证码就流向了这三个环节。

03、薅羊毛

对码平台,是手机号和验证码的接收平台,他们要确保每个验证码和对应的手机号相一致;接码平台相当于二级批发商,他们从对码平台获取到手机号和验证码,然后再通过QQ群销售给“薅羊毛”的团伙和个人。

这些人在购买手机号和验证码后,注册电商平台获取新人红包,这也就是最后的“薅羊毛”环节了。

抓捕



专案组民警以“验证码短信究竟发去哪儿了”为突破口展开调查,集合话单分析后,发现用于接收回传短信的是深圳的一个手机号码。围绕着这个号码进行深挖后,犯罪嫌疑人吴某和卢某进入民警视线,并最终确认了这个团伙位于深圳市南山区一园区内的办公地点。

2019年8月29日,专案组抽调30名警力在深圳开展第一轮抓捕行动。在这次抓捕行动中,民警查获了大量的后台服务器数据,以及与上下游犯罪利益链条交易的合同。

经查,以犯罪嫌疑人吴某为总经理的这家公司,制作了可以控制手机、识别拦截短信的木马程序,并与主板生产商合作,将木马程序植入到手机主板中。

“被植入木马程序激活的手机竟然有500多万台,涉及功能机型号4500多种,受害者遍布全国31个省区市。”

办案民警

之后,专案组民警顺藤摸瓜,又在深圳抓获其中一个手机主板制造商,现场查获大量植入木马程序的手机主板。又先后在厦门、杭州抓获利用非法购买的公民个人手机号和验证码,进行“薅羊毛”的嫌疑人14人。

在大量工作的基础上,专案组通过公安部发起“净网2019”专项行动集群战役,对下游非法买卖手机号、验证码等公民个人信息进行“薅羊毛”的黑灰产业进行了全链条打击,有力维护了人民群众的财产安全和社会经济的正常秩序。

破案故事讲到这里,还要谢谢那个用外婆手机号注册的细心的小朱呢!

来源:公安部网安局

【重磅预告|赛诺龙Candela卓越学院开学云典礼,周国瑜教授《激光美容知识ABC》[围观]】今晚(4月2日)8点,赛诺龙公司大中华地区市场及临床部总监Phil将主持赛诺龙Candela卓越学院开学云典礼。随后周国瑜教授在线讲授《激光美容知识ABC》~

观看直播需要密码[挤眼]
各位医生联系赛诺龙销售代表获取!https://t.cn/A6ZOv0Ux

[心]【[话筒]丢iPhone须知防骗招数】不少网友丢失iPhone后惨遭电信诈骗,被犯罪分子骗走Apple ID及密码,进行刷机后二次销售。果粉必知:苹果客服不会主动联系失主,更不会询问Apple ID密码,同时安装腾讯手机管家(安卓版&越狱版)可识别拦截诈骗短信及电话,大大降低信息泄露风险→https://t.cn/hYS4k https://t.cn/Ew6mm3i


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 昨天D同学邀请我加入他的home,然后我开始玩耍灯光[酷]顶雅阁吃饭饭来了,豪包可以容纳15个人刚刚好#hi九月##我的美食日记##舌尖上的大华##徐家汇商圈#
  • 如果觉得对自己的交易有帮助,请关注,点赞,转发。如果觉得对自己的交易有帮助,请关注,点赞,转发。
  • 这些账号,媒体,自媒体都是说给网友和老百姓看的,让老百姓恨刘鑫还是恨精致利己?但是这些年这些营销全部是关于一个普通人的信息,难道不反常么?
  • P4实验室是专用于烈性传染病研究与利用的大型装置,是人类迄今为止能建造的生物安全防护等级最高的实验室。P4实验室是专用于烈性传染病研究与利用的大型装置,是人类迄
  • 大家都知道人品差的人不可交往,但在人生中有很多事情并不受自身控制,人在江湖身不由己,实在是再常见不过的事情。熬到退休之后终于不用再看别人脸色,更不必顾全所谓的“
  • 人社局关于芝罘区 首 次 职 称 分 级 聘 任 的 文 件是在2013年下半年布置实施的,而财政局一直到首次(13-15)职称分级聘任的聘期结束,都没有传达此
  • 中国一带一路走向世界则以诚信为本 日本钢企被曝造假10年 问题产品用于200家日企日本第三大钢铁企业神户制钢所8日承认篡改部分产品的技术数据,以次充好交付客户。
  • 《醒着的梦呓——笔枯肠空》 周日宅家,心慵意懒,无欲理事,不想著章。人慵慵而意懒,心空空而情淡。一壶香茗,几册典籍,相伴一日。 此时心境,犹似苏轼《谒金门·秋
  • 张力教授指出:“该研究成果是我们自己具有独立知识产权的鼻咽癌治疗“广东方案”该方案不但造福广东的患者,目前已经被中国、美国、西班牙、日本多国指南推荐的鼻咽癌一线
  • 离开的人没有真正的离开,他们会寄身于万事之中,会化成多看了我一眼的小猫咪,会来当我的新朋友,会变成手机里提醒我少吃辣不要熬夜的备忘录,会变成祝我生日快乐的惊喜便
  • 匆匆又过去了一个月[跪了]算是比较失败的八月吧,也不能这么说,应该是没有进步的一个月,不过还好及时停下来了想了想,最近总是看到考研博主发那些想放弃的投稿,虽然我
  • 减肥期间让你发现你的脂肪肝也不见了,他能吗?减肥期间让你发现你的脂肪肝也不见了,他能吗?
  • 每天核心刊物都有录用通知书下发,且80%都是加急稿件,更多的客户已经了解到我社的实力和诚信,所以才会有一次次的合作,这一切也为我们后期的发展奠定的稳固的基石,相
  • 我们吃饭的时候,吃到不合胃口的食物时,是会生气的倒掉,或埋怨饭做得不好呢?还是会时时去感恩种田人的辛苦,卖菜人的辛劳,或是做饭人的用心呢?在路边看到行乞的人,你
  •   “我感觉在酒店办婚礼太‘千篇一律’了,所以与妻子商量举办户外婚礼。”林冰儿说,目前全村审批下来的民宿只有这一家,还有四五家都在装修过程中,全部营业后将有力推
  • 据了解,微信安卓8.0.27正式版新增公众号授权管理功能,用户可通过通讯录中的公众号右上角三点进入个人信息与授权管理,可对已授权的公众号进行管理;另外根据开发者
  • 美髮人的省思:1:你可能用一年學會剪髮卻要「用一輩子才能精通,」2:精緻與創新的技術並不是在手上的技術而是在腦袋裡的設計概念3:技術易學難懂,易懂難熟,易熟難通
  • 《安士全书》●勿谋人之财产   [发明]各人之财产,由乎各人之福力,并非设谋之可得者。孔子曰:富而可求,执鞭亦为;如不可求,从吾所好。求且不可,况于谋乎?  
  • #英超# 8月16日晚3点00利物浦Vs水晶宫 利物浦在本赛季的英超首秀就被升班马富勒姆逼迫,并且还是在对方两度领先的情况下才勉强打成平手,这也极大的暴露出了
  • 现如今的你爱的力量是否充足呢? 貌似我爱的力量好像不足呢! 我觉得我妈好像不是特别爱我 ,她虽然爱我,但不会把我放在第一位。 就拿一件小事说吧。她手机微信