2023年6月初,上海市公安局闵行分局接到一家知名电商平台报案,称入驻平台的多家电商反映客服电脑疑似“中毒”,即派员到现场调查核实。经技术检测,在多家电商客服的电脑内,警方都找到了隐蔽且自动运行的木马程序,能够窃取电脑数据并自动发送诈骗信息。
这种骗局采取的方式是,黑产冒充客户并自称有大量订单,添加受害人微信,然后将订单需求放在一个压缩包里,谎称以便明确具体需求,要求受害人解压这个文件后逐一点击每个文件。
电商点击的文件中的一张照片就是木马程序,而这款木马程序会自动搜索、收集电脑内储存的公民信息并自动上传至境外服务器。
这些电商电脑被植入木马的背后,存在着一个实施非法控制计算机信息系统犯罪行为的团伙。
经调查,这是一个犯罪团伙,境外黑客接收任务及木马文件后,通过即时聊天工具联系并安排团伙成员冒充客户使用话术,以购买商品、服务为名添加电商客服微信,然后以需要定制商品为由向客服发送带有木马病毒的文件,诱骗客服在电脑端下载浏览,从而植入木马收集信息。
该犯罪团伙会以一台电脑种植木马80至120元的价格招揽团伙成员,并以代理的方式层层转包,底层人员则在各大电商平台联系商家客服、诱骗植入木马。截至案发,该团伙已在国内1.2万余台电商电脑种植木马,受害商家涉及全国多地。
而这群黑客也迅速地因涉嫌非法控制计算机信息系统罪已被相关机关依法批准逮捕。
总有人在学黑客技术前会问,做黑产容易被逮住吗?
答案是肯定的,只是时间问题。
正如APT各种顶尖组织鱼龙混杂,但是部分大佬都被逮了,尽管他们拥有媲美全国的计算机反侦查隐秘能力。
而国内一些“黑客”也到不了这个程度。因此只要你有行动蜀黍们都可以追溯到,毕竟警方可以利用各种数据溯源,这是近乎任何apt组织都无法触及的顶峰。
例如你觉得黑个WiFi什么的非常轻松,一块esp8266开发版就可以搞定,但是溯源也比较简单,甚至个人也可以找到攻击者和攻击设备。
事后其实跑路并没有什么用,因为如果基础防御不在过程中做好,即便网安小白也能追踪到你。
另外,挂代理IP,相关机构也有专门的工具系统追踪锁定你的可疑IP。
总之,只要你做过攻击行为,比如数据提交、访问等操作,这些都是能查到的,只要你看了,就会留下记录,只要想查,并且愿意花时间查,是一定能查到你在哪里,什么时间,查看了哪些东西。这就像,我把你家门打开了,我进去逛了一圈。即使什么东西都没拿,主人依然可以去报案。
所以,如果你真的对黑客技术感兴趣,并且希望能够通过这项技术赚钱,请认真学习网络安全知识,成为一名优秀的白帽子。
为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取
CSDN大礼包:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
同时每个成长路线对应的板块都有配套的视频提供:
因篇幅有限,仅展示部分资料
因篇幅有限,仅展示部分资料
CSDN大礼包:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)
所有资料 ⚡️ ,朋友们如果有需要全套 《网络安全入门+进阶学习资源包》,扫码获取~
CSDN大礼包:全网最全《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)