騰訊安全團(tuán)隊利劍出鞘 協(xié)助警方抓獲“游戲大盜”整站優(yōu)化提醒您切勿點開不明文件
近日,騰訊“守護(hù)者計劃團(tuán)隊”及騰訊電腦管家協(xié)助武漢警方破獲一起通過發(fā)送病毒進(jìn)行盜竊的網(wǎng)絡(luò)犯罪案件。將犯罪嫌疑人X寬、陳X利被當(dāng)場抓獲,警方現(xiàn)場收繳臺式電腦三臺、手機(jī)三臺、銀行卡14張。目前兩人均已被批準(zhǔn)逮捕。據(jù)了解,不法分子通過向客服人員發(fā)送遠(yuǎn)控木馬偽裝的惡意文件,致使網(wǎng)站充值賬戶信息遭盜取,并向指定賬戶充值,共計超過180家游戲充值公司中招。
(犯罪嫌疑人被警方逮捕)
此次案件的破獲,離不開騰訊安全團(tuán)隊在網(wǎng)絡(luò)安全技術(shù)方便與警方的大力配合。早在3月23日,騰訊電腦管家就監(jiān)測到上述不法分子的活動軌跡,并根據(jù)受攻擊對象的特點,將其命名為“游戲大盜”木馬。隨后騰訊電腦管家在第一時間對該木馬進(jìn)行查殺,并將相關(guān)情報及時通報給警方協(xié)助調(diào)查。
案情回放:專挑客服下手 超180家公司中招
如果沒有點擊名為“各國禮品卡價格匯率計算統(tǒng)計說明.exe”的文件,貝貝(化名)就不會讓公司無故遭受巨額的損失。
貝貝是某游戲充值網(wǎng)站的客服人員,3月23日,她像往常一樣在線上和游戲玩家溝通關(guān)于游戲充值的事務(wù)。在眾多對話中,一用戶發(fā)來了名為“各國禮品卡價格匯率計算統(tǒng)計說明.exe”的文件,而就在貝貝點擊不久后,公司的充值賬戶無扣款四萬八千余元。
(不法分子發(fā)送惡意文件)
類似貝貝遭遇的事件近期已連續(xù)發(fā)生。早前,騰訊電腦管家收到某游戲充值公司反饋,遭遇扣款6萬元。經(jīng)過騰訊電腦管家監(jiān)測,不法分子通過向游戲充值網(wǎng)站客服發(fā)送“各國禮品卡價格匯率計算統(tǒng)計說明.exe”惡意文件,而該惡意文件一個遠(yuǎn)程控制木馬,會盜取網(wǎng)站充值賬戶和密碼,并使用盜取的賬戶密碼向指定賬戶充值。該案件已有超過180家游戲充值公司中招。
追根溯源:技術(shù)分析鎖定不法分子“老巢”
騰訊電腦管家通過分析發(fā)現(xiàn),這種借助遠(yuǎn)控木馬攻擊從而盜取賬號密碼進(jìn)行充值的手段背后是一條完整的黑色產(chǎn)業(yè)鏈。首先,不法分子在網(wǎng)上搜尋各類有人工在線客服人員的網(wǎng)絡(luò)充值平臺為侵害對象,以業(yè)務(wù)合作為名添加客服人員QQ。以發(fā)送充值業(yè)務(wù)數(shù)據(jù)為名,通過QQ向客服人員發(fā)送偽裝成電子文檔的木馬;當(dāng)客服下載后,木馬就會運(yùn)行并解密、加載、執(zhí)行遠(yuǎn)程控制代碼,以此竊取充值賬戶的賬戶密碼,而盜竊的賬戶密碼被發(fā)送到遠(yuǎn)程服務(wù)器“thhenggon.com”。這樣不法分子就能獲取到相關(guān)賬戶密碼,向指定賬戶充值,再將盜充的各類電子卡券通過淘寶等電商平臺進(jìn)行變現(xiàn),以此盈利。
(不法分子竊取賬號密碼進(jìn)行充值)
騰訊電腦管家通過進(jìn)一步分析不法分子在作案時使用的賬號發(fā)現(xiàn),該賬號系專門做黑產(chǎn)使用,甚至還牽扯到洗錢的內(nèi)容。4月13日,在騰訊電腦管家的技術(shù)支持下,警方在安徽省合肥市肥西縣翡翠路華宇未來城一住宅內(nèi),將利用 電腦木馬盜竊錢財?shù)姆缸锵右扇?,蔣X寬、陳X利二人當(dāng)場抓獲(均為江蘇泗洪人),收繳臺式電腦三臺、手機(jī)三臺、銀行卡14張。目前兩人均已被批準(zhǔn)逮捕。
專家建議:切勿點擊不明文件
騰訊安全反病毒實驗室專家馬勁松表示,網(wǎng)友在查看相關(guān)信息時,需時刻開啟騰訊電腦管家等安全類軟件進(jìn)行防護(hù)。對于安全性不明的文件,可掃描文件安全性;若有用戶發(fā)現(xiàn)電腦出現(xiàn)異常行為,可下載、安裝騰訊電腦管家進(jìn)行全盤殺毒掃描。此外,電腦系統(tǒng)應(yīng)設(shè)置顯示文件類型的擴(kuò)展名,以免被文檔、圖片等形式圖標(biāo)偽裝的木馬病毒迷惑。
來源: 中國網(wǎng)