您当前的位置:首页 > 电脑百科 > 安全防护 > 移动

话费越扣越多?超1400万部手机被植入木马!

时间:2023-09-17 15:24:09  来源:中国青年网  作者:

老年机原本只有

接打电话等基础功能

但四川攀枝花的张先生却发现

家中的老年机无缘无故产生了不少

小额增值收费业务警方调查后竟查出一起超千万部老年机被植入木马病毒通过“短信吸血”非法牟利上亿元涉网络黑灰产特大案件

9月15日,四川攀枝花市公安局召开“2023年网络安全宣传周”新闻通气会,公布了这起非法控制计算机信息系统案。目前,该案件仍在侦办中。

涉案手机

市民报警老年机“自动订购”增值业务

张先生为了方便联系家中老人,买了一部功能简单的老年机给老人使用,老人平时只用来接听电话,从不往外拨打。

在给老人缴纳话费时,张先生发现,这部手机每个月的话费都在增加。一开始,张先生以为是老人拨打电话误触产生了费用,没有太在意。然而2022年6月以来,老人使用电话频率越来越少,而话费却越扣越多。

张先生到营业厅查询才知,是用户订购了“手机报”“平安天气”“开机提醒”等小额增值收费业务。但张先生翻遍老人手机,也没看到任何有关开通业务的短信,加上老人也不可能自己进行订购,便怀疑手机中了病毒,赶紧拿着手机,到公安机关报案。

手机被远程操控1400余万部手机被植入木马

接警后,攀枝花市公安局民警开始对手机“自动订购”增值业务的事情开展查证。去年9月29日,民警在开展“网络侦查”工作中突然发现,攀枝花市有89部手机存在2G网络流量消费,以及非机主本人订购额外增值业务消费的异常情况,与报警人张先生的遭遇极其相似,疑似手机被远程操控。

民警通过对“疑似被远程操控的手机”进行线下走访调查核实,线上开展数据回溯来追踪溯源,发现不少老年机在“自动订购”增值业务,每月被扣除相关增值业务费用都为1元至10元不等。很多老人因为对手机操作不熟悉,常常认为是自己误触导致,因而长期蒙受损失。

网安民警发现,这些手机网络数据都链接到同一个域名的服务器,经远程勘验,确定该服务器即为犯罪分子实施犯罪行为使用的木马服务器。通过数据追踪,发现全国竟有1400余万部手机被该木马服务器控制。

4个犯罪团伙非法牟利上亿元

民警通过多方调查取证,成功锁定租赁该服务器的犯罪嫌疑人孔某身份,并以孔某为突破口循线深挖,一个非法控制“老年机”的犯罪团伙逐渐浮出水面。

经查明,犯罪团伙在与多家手机主板生产商合作过程中,将木马程序植入手机主板内。装有上述主板的手机出售后,犯罪团伙通过之前植入的木马程序,控制手机回传数据,获取用户手机号码、短信内容等信息,回传至陈某团伙后台数据库。

之后,该团伙“运营专员”利用手机木马程序,向手机用户发送开通增值订购业务确认的短信,同时控制手机终端自动回复“Y”进行开通,一系列操作完成后再将此次收发的短信记录删除,做到让手机用户无从察觉。

利用这样隐蔽的犯罪手法,该案4个犯罪团伙非法牟利上亿元。

23人落网“短信吸血”案实现全链条告破

2023年1月,攀枝花警方专案组抽调精干警力,组成两个先遣小组分赴深圳、北京两地进行抵近侦查。

2月1日,专案组抽调80余名警力,组成30余个抓捕小组,分别赶赴广东、北京、海南、湖南等4省10余地市开展集中抓捕行动,成功打掉以陈某、杨某、庞某、林某四人为首的4个犯罪团伙,抓获犯罪嫌疑人23名,冻结、扣押涉案资金6000余万元,扣押涉案车辆4台、房产1套。至此,“短信吸血”一案实现全链条告破。

目前,该案已移送起诉12人,取保候审11人,案件仍在侦办中。

来源:封面新闻 记者:周翼



Tags:木马   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除。
▌相关推荐
老年机原本只有接打电话等基础功能但四川攀枝花的张先生却发现家中的老年机无缘无故产生了不少小额增值收费业务警方调查后竟查出一起超千万部老年机被植入木马病毒通过“短...【详细内容】
2023-09-17  Tags: 木马  点击:(0)  评论:(0)  加入收藏
IT之家 6 月 28 日消息,安全分析公司 eSentire 日前揭露了恶意木马 DcRAT 的系列攻击行动,黑客疑似通过在网络上以“成人内容”作诱饵,引导用户点击含有木马的网站,并进而入侵用...【详细内容】
2023-06-28  Tags: 木马  点击:(64)  评论:(0)  加入收藏
导语:安全漏洞不仅存在于软件中,还可能直接嵌入到硬件中,导致技术应用软件暴露在广泛攻击的面前。研究人员为其项目拍摄了数千张微芯片的显微镜图像。图1为采用金色芯片封装的...【详细内容】
2023-05-13  Tags: 木马  点击:(156)  评论:(0)  加入收藏
近日,亚信安全网络威胁服务部收到用户求助,其网内多台Linux及Windows机器出现CPU飙高现象,接到求助,安全专家第一时间联系用户,为用户进行远程排查,最终揪出了挖矿木马元凶,因该挖...【详细内容】
2023-05-12  Tags: 木马  点击:(154)  评论:(0)  加入收藏
版权版权声明:本文为Netlab原创,依据 CC BY-SA 4.0 许可证进行授权,转载请附上出处链接及本声明。概述2021年3月25日,360 NETLAB的BotMon系统发现一个的VT 0检测的可疑ELF文件(M...【详细内容】
2023-02-23  Tags: 木马  点击:(232)  评论:(0)  加入收藏
背景自从Log4J漏洞被曝光后,正所谓"忽如一夜漏洞来,大黑小灰笑开怀”。无数黑产团伙摩拳擦掌加入了这个“狂欢派对”,其中既有许多业界非常熟悉的恶意软件家族,同时也有一些新兴...【详细内容】
2023-02-04  Tags: 木马  点击:(73)  评论:(0)  加入收藏
Linux用户又有一个木马需要苦恼了,就像以往一样,这些黑客大多部署在被劫持的Linux系统上,并在接受到命令后发起DDoS攻击。发现这件事的Dr.Web的安全研究人员说:“木马似乎是通过...【详细内容】
2022-12-24  Tags: 木马  点击:(132)  评论:(0)  加入收藏
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。检测网络连接如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有...【详细内容】
2022-12-07  Tags: 木马  点击:(41)  评论:(0)  加入收藏
如果网站遭到黑客攻击,不要担心,您可以遵循以下提示:1.确认网站已被篡改攻击,尤其被上传了网站木马文件,一般被称为是Webshell。攻击者也有可能通过Webshell获得服务器的管理员...【详细内容】
2022-10-31  Tags: 木马  点击:(207)  评论:(0)  加入收藏
大家好,这期电脑小课堂教大家一个非常实用的小命令,网络监听命令。或许大家对这个命令不是很了解,这个命令有什么作用?这个命令其实,就是来查看你的电脑有没有中后台木马,如果中了...【详细内容】
2022-10-26  Tags: 木马  点击:(221)  评论:(0)  加入收藏
▌简易百科推荐
老年机原本只有接打电话等基础功能但四川攀枝花的张先生却发现家中的老年机无缘无故产生了不少小额增值收费业务警方调查后竟查出一起超千万部老年机被植入木马病毒通过“短...【详细内容】
2023-09-17    中国青年网  Tags:木马   点击:(0)  评论:(0)  加入收藏
【手机中国新闻】近日,有一位程序员在网上发帖称,他的丈母娘在苹果应用商城下载了一个菜谱类APP之后,采用Apple ID授权登录,随后该APP就弹出了一个密码输入框,输入密码后就被骗取...【详细内容】
2023-08-10    智车派  Tags:安全性   点击:(36)  评论:(0)  加入收藏
Web PKI和HTTPSWeb PKI和HTTPS[16,17]协议在现代移动和Web平台中发挥着核心作用,两者都基于客户端-服务器架构。在Web中,Web服务器或应用程序与浏览器交换信息。在移动平台上,...【详细内容】
2023-07-04  河南等级保护测评    Tags:移动安全   点击:(9)  评论:(0)  加入收藏
Android 安全性经常被看似轻松进入该系统的恶意软件规避。这些案件正在重演,现在有了新的威胁。我们谈论的是FluHorse恶意软件,它现在似乎专注于Android并窃取用户的数据。Flu...【详细内容】
2023-05-15  AI黑客智能    Tags:恶意软件   点击:(210)  评论:(0)  加入收藏
在2023年的前几个月,移动恶意软件攻击增加了500%。人们没有保护好自己的智能手机。以下是一些有效保护移动设备免受恶意软件侵害的最佳方法,大家不妨参考看看。1、使用手机反...【详细内容】
2023-05-05    千家网  Tags:恶意软件   点击:(186)  评论:(0)  加入收藏
IT之家 2 月 24 日消息,Jamf Threat Labs 报告称在 macOS 平台发现了一种新的加密劫持恶意软件,通过盗版的 Final Cut Pro 进行分发。该团队例行监控期间,收到了有关于 XMRig...【详细内容】
2023-02-24    IT之家  Tags:恶意软件   点击:(103)  评论:(0)  加入收藏
IT之家 2 月 22 日消息,Trellix 高级研究中心今天发布博文,披露了存在于 iOS 和 macOS 系统中的权限执行漏洞,攻击者利用该漏洞可以获取 iPhone 和 Mac 用户的消息、位置数据、...【详细内容】
2023-02-22    IT之家  Tags:漏洞   点击:(109)  评论:(0)  加入收藏
小白说:“我的手机好神奇,我和朋友说想吃潮汕牛肉丸,不久后某购物软件就给我推潮汕牛肉丸的商品了,这样太方便了!”小黑说:“这还方便?你的手机在偷听你说话,你的隐私被泄露了!”这个...【详细内容】
2023-01-09  智能改变世界    Tags:信息   点击:(118)  评论:(0)  加入收藏
近日,Synopsys 安全研究人员发现,在可以将智能手机用作远程键盘和鼠标的三个 Android 应用程序中存在多个未修补的漏洞。这些应用程序分别是Lazy Mouse、PC Keyboard和Telepa...【详细内容】
2022-12-06  天融信教育  今日头条  Tags:安卓   点击:(170)  评论:(0)  加入收藏
如果你的iPhone或iPad已连接到互联网,则一定存在被黑客入侵的风险。当然,一直以来从统计数据表明iOS设备是非常安全的,但设备的安全性在很大程度上取决于实际使用该设备的方式...【详细内容】
2022-10-13  安全小金牛  今日头条  Tags:黑客   点击:(214)  评论:(0)  加入收藏
站内最新
站内热门
站内头条