番茄花园

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 436|回复: 0

[业界资讯] 常州打掉盗QQ号特大团伙 盗号总量占全国9成

[复制链接]

升级   0.01%

  • TA的每日心情
    开心
    2014-7-16 17:34
  • 签到天数: 32 天

    连续签到: 1 天

    [LV.5]常住居民I

    发表于 2012-12-2 22:49:06 | 显示全部楼层 |阅读模式

    “掠夺者”,一个令人发怵的名字。日前常州市公安局破获了一起特大木马盗号案,犯罪团伙利用“掠夺者”等盗号木马,至少掠走数百万网友的4000多万元财产。不到一年盗取了数千万个QQ号,盗号量占全国被盗QQ号总数的90%。令人瞠目的是,这些犯罪分子利用海量QQ号编织的产业链,不是把Q币转移兑现完事,而是继续一层层地由不同团伙榨取价值,榨干每个QQ的有用血肉才作罢。昨日,常州警方向扬子晚报记者首度披露了该团伙的运作内幕。


    “掠夺者”避开验证系统偷光Q币 常州网警成立专案组深挖盗号木马背后黑手


    常州网友王明喜欢网游,借助一些外挂设备,一玩就到深夜。7月初,当他下载完一款游戏外挂后,忽然发现QQ登录不上,账号内的100多个Q币也不见了。意识到被盗号的王明立即报警。此后的一段时间里,常州市公安局指挥中心接到大批类似警情,立即将线索转交常州公安网安支队侦办。


    经过研判发现,被盗QQ号的网友们不光损失了全部Q币,有的还接到诈骗视频,差点给汇款,“背后应该是有组织的犯罪。”借助技术手段,民警对王明等人的电脑进行电子勘验,经过大海捞针般的搜索,从中发现一个针对QQ的盗号木马“掠夺者”,分析后的结果让民警大为惊讶,因为这款木马不仅能盗取QQ号及密码,更能避开QQ设置的Q币验证系统,神不知鬼不觉地转移光“中招”网友的Q币,叫“掠夺者”可谓名副其实。


    对“掠夺者”木马进行了一番调试和分析后,民警发现一点端倪。原来,这款木马可以把截取到的QQ信息发往一个暗藏的服务器内,手法相当诡异。7月中旬,意识到这个案件的复杂性,常州公安网安支队支队长岳明专门抽调精干警力成立专案组,深挖QQ盗号木马背后黑手。


    26个小组同时出击抓获30多人 被盗号网友高达数百万人,涉案金额超过4000万元


    一个多月的深挖扩线,经验丰富的专案组层层抽丝剥茧,一条针对QQ“挂马”、盗号、洗钱、销赃的庞大产业链,一个掌控、操纵“掠夺者”、“Q币大盗4”“NewQ大盗”三款木马的特大木马盗号团伙,逐渐浮出水面,其运作流程、组织结构、人员信息、犯罪事实等也一步步被专案组所掌握。


    该团伙骨干分子有数十名,遍布黑龙江、上海、福建等全国18个省(市、区),除了一人是70后,剩下的绝大部分是“85后”,还有几个是“90后”。“这个团伙准入门槛低,只有一人是大学本科,其他人基本上是初、高中毕业的水平。”参与案件侦破的钟楼公安分局副局长吕勤俭说。


    9月9日,常州市公安局副局长王辉挂帅,协调网安支队及钟楼公安分局,抽调120余名警力,组成26个抓捕小组,分赴黑龙江、天津、上海、湖北、福建等15个省(市、区)同时“收网”,一举抓获嫌犯30余人,彻底摧毁这个利用“掠夺者”等木马盗号犯罪团伙,收缴涉案银行卡百张,涉案赃款500余万元。


    专案组通过初步审讯以及证据收集,仅目前能够确定的被盗号网友就已高达数百万人,涉案金额超过4000万元。


    每天盗取QQ号40万个以上 该案占全国被盗QQ号总量90%以上


    QQ盗号淘金的黑市上,冒险者也是前仆后继,一段时期内一个盗号木马被警方打掉,立即有新的盗号木马填充空白。专案组张波警长告诉记者,钮某既是“掠夺者”的总代理,也是该团伙头目,他就是看到在今年初,前面的QQ木马盗号团伙被警方端掉,趁市场空虚,才找人破译了无人操控的“掠夺者”木马,改头换面自己一步步发展起来的。


    据介绍,这个特大团伙中,控制“掠夺者”的钮某团伙是主力。此外,控制““Q币大盗4”木马和“NewQ大盗””木马的另外两个团伙也颇具实力。三个团伙在盗取QQ号洗钱时,无论成员还是业务,都相互渗透,互有交叉,彼此协助,互通信息,并非是完全分开的。


    以钮某团伙为例,钮某作为“掠夺者”的总代理是组织核心,由他联系作者编写木马,然后委托一些掌握着大量网站资源的人(团伙内部称“流量商”)将木马挂在网页上,网民只要点击了该网页,或下载了网页上的软件资源,电脑就会被植入木马,木马将截取到的QQ信息(团伙内部称之为“信”)存入租用的“箱子”(内部称为指定的服务器)。总代理定期在“箱子”上收信,并根据不同的用途,比如洗Q币、洗QQ游戏币或进行QQ诈骗等,联系不同的“洗信人”层层转卖,各级买家各取所需,进行违法犯罪活动,最终通过“5173”、“淘宝”等交易平台变现,完成牟利过程。


    专案组取证后发现,平均每天有40万到50万人的QQ号被以上3个团伙盗取,占到全国被盗QQ号总量的90%以上。该案破获后,腾讯公司安全管理部经理黄磊专赴常州向警方致谢,并透露每天同一时间段有1亿多网民使用QQ,号码被盗每分每秒都在发生,但该案破获后,QQ号码被盗现象大为好转。


    目前,钮某等人以非法入侵计算机信息系统罪被逮捕。



     懒得打字嘛,点击右侧快捷回复;  
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    快速回复 返回顶部 返回列表