騰訊安全團(tuán)隊(duì)利劍出鞘 協(xié)助警方抓獲“游戲大盜”整站優(yōu)化提醒您切勿點(diǎn)開(kāi)不明文件
近日,騰訊“守護(hù)者計(jì)劃團(tuán)隊(duì)”及騰訊電腦管家協(xié)助武漢警方破獲一起通過(guò)發(fā)送病毒進(jìn)行盜竊的網(wǎng)絡(luò)犯罪案件。將犯罪嫌疑人X寬、陳X利被當(dāng)場(chǎng)抓獲,警方現(xiàn)場(chǎng)收繳臺(tái)式電腦三臺(tái)、手機(jī)三臺(tái)、銀行卡14張。目前兩人均已被批準(zhǔn)逮捕。據(jù)了解,不法分子通過(guò)向客服人員發(fā)送遠(yuǎn)控木馬偽裝的惡意文件,致使網(wǎng)站充值賬戶信息遭盜取,并向指定賬戶充值,共計(jì)超過(guò)180家游戲充值公司中招。
(犯罪嫌疑人被警方逮捕)
此次案件的破獲,離不開(kāi)騰訊安全團(tuán)隊(duì)在網(wǎng)絡(luò)安全技術(shù)方便與警方的大力配合。早在3月23日,騰訊電腦管家就監(jiān)測(cè)到上述不法分子的活動(dòng)軌跡,并根據(jù)受攻擊對(duì)象的特點(diǎn),將其命名為“游戲大盜”木馬。隨后騰訊電腦管家在第一時(shí)間對(duì)該木馬進(jìn)行查殺,并將相關(guān)情報(bào)及時(shí)通報(bào)給警方協(xié)助調(diào)查。
案情回放:專挑客服下手 超180家公司中招
如果沒(méi)有點(diǎn)擊名為“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”的文件,貝貝(化名)就不會(huì)讓公司無(wú)故遭受巨額的損失。
貝貝是某游戲充值網(wǎng)站的客服人員,3月23日,她像往常一樣在線上和游戲玩家溝通關(guān)于游戲充值的事務(wù)。在眾多對(duì)話中,一用戶發(fā)來(lái)了名為“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”的文件,而就在貝貝點(diǎn)擊不久后,公司的充值賬戶無(wú)扣款四萬(wàn)八千余元。
(不法分子發(fā)送惡意文件)
類似貝貝遭遇的事件近期已連續(xù)發(fā)生。早前,騰訊電腦管家收到某游戲充值公司反饋,遭遇扣款6萬(wàn)元。經(jīng)過(guò)騰訊電腦管家監(jiān)測(cè),不法分子通過(guò)向游戲充值網(wǎng)站客服發(fā)送“各國(guó)禮品卡價(jià)格匯率計(jì)算統(tǒng)計(jì)說(shuō)明.exe”惡意文件,而該惡意文件一個(gè)遠(yuǎn)程控制木馬,會(huì)盜取網(wǎng)站充值賬戶和密碼,并使用盜取的賬戶密碼向指定賬戶充值。該案件已有超過(guò)180家游戲充值公司中招。
追根溯源:技術(shù)分析鎖定不法分子“老巢”
騰訊電腦管家通過(guò)分析發(fā)現(xiàn),這種借助遠(yuǎn)控木馬攻擊從而盜取賬號(hào)密碼進(jìn)行充值的手段背后是一條完整的黑色產(chǎn)業(yè)鏈。首先,不法分子在網(wǎng)上搜尋各類有人工在線客服人員的網(wǎng)絡(luò)充值平臺(tái)為侵害對(duì)象,以業(yè)務(wù)合作為名添加客服人員QQ。以發(fā)送充值業(yè)務(wù)數(shù)據(jù)為名,通過(guò)QQ向客服人員發(fā)送偽裝成電子文檔的木馬;當(dāng)客服下載后,木馬就會(huì)運(yùn)行并解密、加載、執(zhí)行遠(yuǎn)程控制代碼,以此竊取充值賬戶的賬戶密碼,而盜竊的賬戶密碼被發(fā)送到遠(yuǎn)程服務(wù)器“thhenggon.com”。這樣不法分子就能獲取到相關(guān)賬戶密碼,向指定賬戶充值,再將盜充的各類電子卡券通過(guò)淘寶等電商平臺(tái)進(jìn)行變現(xiàn),以此盈利。
(不法分子竊取賬號(hào)密碼進(jìn)行充值)
騰訊電腦管家通過(guò)進(jìn)一步分析不法分子在作案時(shí)使用的賬號(hào)發(fā)現(xiàn),該賬號(hào)系專門做黑產(chǎn)使用,甚至還牽扯到洗錢的內(nèi)容。4月13日,在騰訊電腦管家的技術(shù)支持下,警方在安徽省合肥市肥西縣翡翠路華宇未來(lái)城一住宅內(nèi),將利用 電腦木馬盜竊錢財(cái)?shù)姆缸锵右扇?,蔣X寬、陳X利二人當(dāng)場(chǎng)抓獲(均為江蘇泗洪人),收繳臺(tái)式電腦三臺(tái)、手機(jī)三臺(tái)、銀行卡14張。目前兩人均已被批準(zhǔn)逮捕。
專家建議:切勿點(diǎn)擊不明文件
騰訊安全反病毒實(shí)驗(yàn)室專家馬勁松表示,網(wǎng)友在查看相關(guān)信息時(shí),需時(shí)刻開(kāi)啟騰訊電腦管家等安全類軟件進(jìn)行防護(hù)。對(duì)于安全性不明的文件,可掃描文件安全性;若有用戶發(fā)現(xiàn)電腦出現(xiàn)異常行為,可下載、安裝騰訊電腦管家進(jìn)行全盤殺毒掃描。此外,電腦系統(tǒng)應(yīng)設(shè)置顯示文件類型的擴(kuò)展名,以免被文檔、圖片等形式圖標(biāo)偽裝的木馬病毒迷惑。
來(lái)源: 中國(guó)網(wǎng)