中国青年网北京5月11日电 (记者 邹畅)“这是你孩子的成绩单”“这个人你看认识吗?”……收到这类熟人短信,点开短信中附带的链接,手机就会被植入木马,银行卡里的钱能被洗劫一空!近日,安徽省淮北市警方成功破获一起“短信大盗”木马盗刷案。在360安全中心的技术支持协助下,淮北警方摧毁了木马制作、传播、盗刷、销赃整个犯罪团伙,跨越四省抓获9名犯罪嫌疑人。据初步调查,短短半年时间,全国近10万部手机被木马感染,近800人遭遇经济损失,团伙诈骗金额超过155万。
图:受害人手机中木马后,自动向通讯录好友发出类似信息
【案发】
点开熟人短信 100万险被盗刷
不久前,淮北市民刘先生突然收到短信,写道“海峰,你看这个女的面熟吗”,文字后带有一个链接。看到是熟人发来的信息,刘先生没多想就点击了链接,进入后发现是英文看不懂,刘先生就随手删除了短信。
次日一早,刘先生突然连续收到短信提示,银行卡先后两次被消费1960元。密码从未告诉过他人,怎么会被消费?担心卡内100多万资金的安全,刘先生赶紧到银行求助,将卡内余额转存,随后向警方报案。
淮北公安通过检测刘先生的手机发现,他收到的实为一条诈骗短信,其点击短信链接后手机自动安装了木马程序,通讯录、短信等信息都被犯罪分子拦截盗取。根据盗取到的短信验证码等信息,犯罪分子盗刷了刘先生手机绑定的银行卡内的钱。同时,刘先生点击链接后,类似短信还被自动发送给了他的多名通讯录好友。
图:抓捕现场缴获大量电脑、手机等作案设备
【侦查】
360提供技术支持 助警方打掉整条犯罪产业链
据淮北警方介绍,专案组在对木马程序进行分析时,发现其绑定了一个用于截获受害人短信的手机号码和邮箱,木马盗取的信息会回传至此手机和邮箱,专案组随之向国内最大的安全厂商360寻求技术支持。360手机安全专家通过对木马程序的分析,关联同源代码木马199个,这199个木马共绑定了用于接收受害人短信的邮箱2个、手机号码7个。
根据360提供的技术分析线索,淮北警方对木马设置的邮箱和手机号进一步展开调查,一个以木马制作、木马传播、木马诈骗(盗刷)、网上销赃为一体的犯罪黑产链逐渐浮出水面。淮北警方确认,河北邢台人董某负责制作木马,广西宾阳人蒙某购买服务器和手机号码,有针对性地发送“看看孩子成绩单”、“这里有大量美女视频”等短信,利用木马病毒盗刷银行卡,购买游戏点卡等虚拟物品,再将虚拟物品卖给四川的郑某和辽宁的窦某等,套取现金。
360烽火实验室安全专家陈宏伟介绍说,董某制作的手机木马迷惑性极强,安卓手机如果没有安装360手机卫士等专业软件进行检测拦截,一旦点击短信中的木马链接极易中招,不仅自己的网银验证码会被犯罪团伙窃取,还可能殃及亲朋好友。
木马感染手机后,会自动向通讯录联系人发送带有木马链接的短信,并在短信中填入通讯录上的好友名称,“很多人一看是熟人发来的短信,又是称呼自己的内容,就会放松警惕点击,这类蠕虫式的短信木马会短时间内感染大量‘裸奔’的手机”。
图:犯罪嫌疑人(中)指认现场
【抓捕】
嫌疑人反侦查能力强 家中四周部监控
3月初,为一举捣毁整个犯罪链条,专案组兵分四路,赶赴河北邢台、广西宾阳、四川德阳和辽宁鞍山等地实施抓捕。
该团伙反侦查能力极强,河北嫌疑人董某家围墙高达6米多,四周全部安装监控探头。董某还将主机里的硬盘连接在电脑外,并在旁边备好铁锤随时准备毁灭证据。民警耐心等待,趁董某外出才将其抓获。
据董某交代,他以前也遭遇过类似骗局,被骗了8000多元,心里不平衡,也想骗一下别人,于是开始从事诈骗,制作木马的技术也是全靠自学。最多时,一天有三四百人点击木马短信。
嫌疑人蒙某则身处有名的电信诈骗重灾区广西宾阳,陌生人一进村子就被盯上,很难实施行动。民警通过伪装悄悄进村,花了四个多小时才摸排到蒙某住处。
最终,警方在四地共抓获犯罪嫌疑人9名,查扣涉案电子设备37部、银行卡若干,为人民群众挽回经济损失300余万元,成功打掉这个跨多省的木马盗刷团伙。
据警方透露,该团伙根据不同时期对木马进行升级变异,目前这种木马已经变异了上百种,半年内全国就有近10万部手机被感染控制,近800人遭遇损失,团伙诈骗金额超过155万。目前,案件正在进一步审理中。