假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

2023-08-31 17:54来源: 东方网

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  “客户”发来一个需求压缩包,店主打开一看文不对题,还以为对方搞错了,实际上自己的电脑已经被种下木马病毒,沦为犯罪分子远程攫取个人信息的“仓库”。短短一个多月的时间里,全国就有1.2万余台商家的电脑以这样的方式被“客户”种下病毒。

  日前,上海闵行分局在市公安局网安总队指导下,侦破全市首例在电商电脑种植木马病毒以盗取电商客户信息的新型网络黑灰产案件,抓获犯罪嫌疑人30人。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  1

  奇怪的顾客

  “我接收一个客户的文件后,隔天就有用户反映收到过疑似诈骗的信息,订单数据也可能被盗取了。”

  张小姐是某网店客服,她回忆起那个“奇怪”的客户,询问是否可以定制商品,并以发送定制要求为由请求添加张小姐微信,张小姐打开对方发来的文件后,什么也没有看到,客户也不再回复。网店于是向警方报案。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  无独有偶,闵行区的一家照相馆也遇到了奇怪的顾客,对方同样是在微信上以定制产品为由,添加了店家微信并发送一个名为“方案”的空白文件压缩包。

  正当店家觉得奇怪时,这名顾客又表示需要其录制视频来查看问题。

  2

  被控制的电脑

  精准找到店家,发送空白的需求文件,事后犹如人间蒸发一般,奇怪的行为背后藏着怎样的秘密?

  经过初步调查,民警发现,类似经历的商家还不少。

  曾女士是一家婚庆跟拍网店的客服,她告诉民警,近期有一位客户自称有大量订单,为了做成这笔大生意,两人添加了微信,对方将订单需求放在一个压缩包里,要求曾女士解压这个文件后要逐一点击每个文件,以便明确具体需求。

  曾女士照做后,电脑就开始出现故障,但她并没有在意,直至民警联系上她经鉴定,曾女士点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  经过全面梳理排查,警方发现该电商平台内不少电商的电脑均被植入了木马,涉及导航、文印、购物、家装、中介等不同行业,彼此之间并无实质关联。

  在对涉事电商进行了大量走访调查后,警方总结出一个普遍现象,即这些电商的客服均在日常经营中遇到过声称要定制商品的客户,且该客户都会发送一个压缩文件,并以各种理由要求客服解压浏览。

  警方判断在那些异常举动的“客户”背后,其实是一个涉嫌非法控制计算机信息系统的网络犯罪团伙。

  “所谓客户发来的文件压缩包实际上就是伪装的木马病毒,商家电脑被种木马病毒后,后台一直有进程的,不法分子就可以在远端实时控制,攫取电脑内的客户信息。”闵行网安支队民警姜峰明告诉记者。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  通过对聊天记录与客服电脑的分析取证,民警迅速查明了犯罪嫌疑人的作案手法。

  犯罪嫌疑人先以定制商品为借口,并通过话术引诱商家添加微信后,向商家发送含有木马病毒的文件,一旦商家打开文件,木马便被成功种植。随后境外诈骗分子即可通过木马病毒远程控制商家电脑,盗取商家客户信息。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  3

  追查“种马人”

  经过深入侦查,警方通过对组织成员的梳理,逐步明确了以陆某某为首的种马团伙数十人,陆某某为总代理,其下还设有一级代理、下级代理、种马人员等。

  该团伙自5月开始,通过境外聊天软件接收境外诈骗集团的任务,在境内以每台电脑种马80至120元的价格招揽人员,并以代理的方式层层转包。底层接单人员在境外人员的教授下,在全国各大网站平台勾钓商家并种植木马,境外人员每日统计安装数量,并以虚拟币的方式与境内代理结算资金。

  截至案发,该团伙已在国内1.2万余台电脑种植木马,受害商家涉及全国多地。

假客户给商家“种木马”?全国1.2万余台电商电脑中招!接收这种文件要小心→

  7月16日至18 日,专案组组织70余名警力,分赴4省7市,将30名犯罪嫌疑人一网打尽,当场缴获作案手机、笔记本、硬盘等作案工具40余台,初步查证该团伙非法获利100余万元。成功捣毁全市首个“广撒网”式种植电脑木马的犯罪团伙。

  目前,犯罪嫌疑人陆某某等三人因涉嫌非法控制计算机信息系统罪已被检察机关依法批准逮捕,另外27名犯罪嫌疑人因涉嫌非法控制计算机信息系统罪已被闵行警方依法采取刑事强制措施,案件正在进一步侦办中。

  4

  商家如何防范被种木马?

  不少网店客服除了平台还会通过微信联系客户,于是一些不法分子通过发送预植木马的文件,诱导客服点击,达到窃取网店订单数据、控制客服软件的目的。

  “大家都知道不能接受陌生人的链接,现在不是陌生人是客户,所以防不胜防。”

  民警姜峰明告诉记者,本案中绝大部分商家在收到文件后都会选择打开,被种木马的成功率很高。

  日常商务活动中,接收客户信息在所难免。如何防范此类事件的发生?

  警方提示,要为电脑安装杀毒软件并及时更新,同时,一旦看到电脑有报毒信息,一定要立即删除文件。另外,即使电脑没有报毒,如果发现客户发送的内容与生意没有关联,也要引起重视。

  记者从闵行警方获悉,已根据此类木马的特点,对本区具备采集公民个人信息资质的电商企业发出预警提示,要求企业对数据安全防护工作开展集中检查,督促各商家落实防护措施,全力筑牢数据安全“防火墙”,助力安商惠企。

  记者:薛宁薇

[责任编辑: ]
阅读剩余全文(
为你推荐
4月21日,海军阜阳舰、千岛湖舰在上海北外滩国际客运中心码头面向公众开放(无人机照片)。新华社发(贾晓鹏 摄)  4月23日,北部战区海军某部在辽宁大连组织舰艇开放活动(视频截图)。
24
本期以“品质家居”为主题,展览面积51.5万平方米,共有展位2.5万个,集中展示家庭用品、礼品及装饰品、建材及家具3大板块14个展区,参展企业超1万家。本期以“品质家居”为主题,展览面积51.5万平方米,共有展位2.5万个,集中展示家庭用品、礼品及装饰品、建材及家具3大板块14个展区,参展企业超1万家。
24
题:穿一袭衣游一座城:感受旅拍热背后的文化消费升级 来自马来西亚的游客张子瑜在大同约拍了尽量还原唐代妆造的“唐复原”,这是她第五次在中国体验妆造。山西大学生陈琦云打算在“五一”假期去新疆喀什古城体验维吾尔族少女的服饰。
24
悬挂着我国首艘航母辽宁舰巨幅照片的展台前,陈虞文郑重地将一封回信捐赠给中国人民解放军海军博物馆。中国航母事业起步之时,世界航母发展已近百年,起步虽晚,但奋起直追、步履不停:  2012年9月25日,中国第一艘航空母舰辽宁舰正式交付海军;
23
农户在福建省福州市连江县山堂村稻田里栽插早稻秧苗(4月22日摄)。眼下正值春耕大忙时节,福建省福州市连江县广大粮农抢抓农时、不负春光,全面铺开早稻秧苗栽插作业,田野间呈现出一派生机盎然的春日春耕图景。
23
在第31个世界读书日即将到来之际,各地举行形式多样的阅读活动,让人们徜徉书海、浸润书香。在第31个世界读书日即将到来之际,各地举行形式多样的阅读活动,让人们徜徉书海、浸润书香。
23
三批在韩中国人民志愿军烈士遗骸将于4月22日回国。三批在韩中国人民志愿军烈士遗骸将于4月22日回国。沈阳市以最高礼遇迎接英雄归来,炽烈“中国红”为英雄照亮回家路。
22
连日来,在浩瀚无际的南海北部,我国科研人员乘坐“同济”号海洋科考船,夜以继日,开展了以追踪海洋碳循环地质指标与记录为主题的“追碳”科考。”  4月20日,“同济”号南海春季航次首席科学家田军教授(左)和“同济”号船长石斌(右)商量考察站位工作。
22
今年最大的一轮蛾眉月在4月21日亮相天宇。所谓年度最大蛾眉月,指的是月相为蛾眉月时,月球同时运行至近地点附近,此时蛾眉月的视直径较大。所谓年度最大蛾眉月,指的是月相为蛾眉月时,月球同时运行至近地点附近,此时蛾眉月的视直径较大。
22
近日,记者由河源出发,驱车近2000公里,用5天时间深入探寻青海绿水青山的“颜值”、金山银山的 “价值”  这是尖扎县境内的黄河风光。如今,化隆县还强化“青”字号拉面品牌培育,不断提升青海拉面产业的标准化、规模化、产业化、品牌化建设水平。
21
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮