近日,騰訊電腦管家協(xié)助武漢警方破獲一起通過(guò)發(fā)送病毒進(jìn)行盜竊的網(wǎng)絡(luò)犯罪案件。據(jù)了解,不法分子通過(guò)向客服人員發(fā)送遠(yuǎn)控木馬偽裝的惡意文件,致使網(wǎng)站充值賬戶信息遭盜取,并向指定賬戶充值,共計(jì)超過(guò)180家游戲充值公司中招。
早在3月23日,騰訊電腦管家就監(jiān)測(cè)到上述不法分子的活動(dòng)軌跡,并根據(jù)受攻擊對(duì)象的特點(diǎn),將其命名為“游戲大盜”木馬。隨后騰訊電腦管家在第一時(shí)間對(duì)該木馬進(jìn)行查殺,并將相關(guān)情報(bào)及時(shí)通報(bào)給警方協(xié)助調(diào)查。
(騰訊電腦管家下載保護(hù)圖)
案情回放:專挑客服下手 超180家公司中招
如果沒(méi)有點(diǎn)擊名為“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”的文件,貝貝(化名)就不會(huì)讓公司無(wú)故遭受巨額的損失。
貝貝是某游戲充值網(wǎng)站的客服人員,3月23日,她像往常一樣在線上和游戲玩家溝通關(guān)于游戲充值的事務(wù)。在眾多對(duì)話中,一用戶發(fā)來(lái)了名為“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”的文件,而就在貝貝點(diǎn)擊不久后,公司的充值賬戶無(wú)故被扣款四萬(wàn)八千余元。
(不法分子發(fā)送惡意文件)
類似貝貝遭遇的事件此前已連續(xù)發(fā)生。早前,騰訊電腦管家收到某游戲充值公司反饋,遭遇扣款6萬(wàn)元。經(jīng)過(guò)騰訊電腦管家監(jiān)測(cè),不法分子通過(guò)向游戲充值網(wǎng)站客服發(fā)送“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”惡意文件,而該惡意文件一個(gè)遠(yuǎn)程控制木馬,會(huì)盜取網(wǎng)站充值賬戶和密碼,并使用盜取的賬戶密碼向指定賬戶充值。該案件已有超過(guò)180家游戲充值公司中招。
精準(zhǔn)打擊:反查詢定位不法分子“老巢”
騰訊電腦管家通過(guò)分析發(fā)現(xiàn),這種借助遠(yuǎn)控木馬攻擊從而盜取賬號(hào)密碼進(jìn)行充值的手段背后是一條完整的黑色產(chǎn)業(yè)鏈。首先,不法分子在網(wǎng)上搜尋各類有人工在線客服人員的網(wǎng)絡(luò)充值平臺(tái)為侵害對(duì)象,以業(yè)務(wù)合作為名添加客服人員QQ。以發(fā)送充值業(yè)務(wù)數(shù)據(jù)為名,通過(guò)QQ向客服人員發(fā)送偽裝成電子文檔的木馬;當(dāng)客服下載后,木馬就會(huì)運(yùn)行并解密、加載、執(zhí)行遠(yuǎn)程控制代碼,以此竊取充值賬戶的賬戶密碼,而盜竊的賬戶密碼被發(fā)送到遠(yuǎn)程服務(wù)器“thhenggon.com”。這樣不法分子就能獲取到相關(guān)賬戶密碼,向指定賬戶充值,再將盜充的各類電子卡券通過(guò)淘寶等電商平臺(tái)進(jìn)行變現(xiàn),以此盈利。
(不法分子竊取賬號(hào)密碼進(jìn)行充值)
騰訊電腦管家通過(guò)進(jìn)一步分析不法分子在作案時(shí)使用的賬號(hào)發(fā)現(xiàn),該賬號(hào)系專門做黑產(chǎn)使用,甚至還牽扯到洗錢的內(nèi)容。騰訊電腦管家通過(guò)查詢不法分子手機(jī)、賬號(hào)等信息,鎖定其位于合肥。4月13日,在騰訊電腦管家的技術(shù)支持下,警方在安徽省合肥市肥西縣翡翠路華宇未來(lái)城一住宅內(nèi),將利用電腦木馬盜竊錢財(cái)?shù)姆缸?嫌疑人,蔣勝寬、陳光利二人當(dāng)場(chǎng)抓獲(均為江蘇泗洪),收繳臺(tái)式電腦三臺(tái)、手機(jī)三臺(tái)、銀行卡14張。目前兩人均已被批準(zhǔn)逮捕。
(鎖定不法分子位置)
專家建議:切勿點(diǎn)擊不明文件
騰訊安全反病毒實(shí)驗(yàn)室專家馬勁松表示,網(wǎng)友在查看相關(guān)信息時(shí),需時(shí)刻開啟騰訊電腦管家等安全類軟件進(jìn)行防護(hù)。對(duì)于安全性不明的文件,可掃描文件安全性;若有用戶發(fā)現(xiàn)電腦出現(xiàn)異常行為,可下載、安裝騰訊電腦管家進(jìn)行全盤殺毒掃描。此外,電腦系統(tǒng)應(yīng)設(shè)置顯示文件類型的擴(kuò)展名,以免被文檔、圖片等形式圖標(biāo)偽裝的木馬病毒迷惑。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請(qǐng)謹(jǐn)慎對(duì)待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
2024年的Adobe MAX 2024發(fā)布會(huì)上,Adobe推出了最新版本的Adobe Creative Cloud。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來(lái)都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來(lái)實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡(jiǎn)直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽(yáng)成功舉辦。