公民信息这样泄漏:突然进陌生群 你的账户已被操控(2)

www.antiquew.cn/news/ 2018-08-26 01:33 来源: [db:来源] 我要评论

紧接着,警方针对这三家公司的关联、商业模式等展开调查,固定相关证据后,7月3日,绍兴越城警方20多名民警在属地警方配合下,在北京海淀区瑞智华胜公司对涉案人员实施抓捕,抓获6名犯罪嫌疑人,公司实际控制人、主要犯罪嫌疑人邢某未在公司,闻风而逃。

随后,警方从盘根错节的关系网中反复探索、侦查,揭开了一个分工明确、获利颇丰的黑灰产犯罪团伙真面目,也发现了一种完全新型的数据盗窃作案手段。

“打劫”运营商窃取数据

警方侦查发现,涉案的瑞智华胜等三家公司主要成员均系同一伙人,办公地点也一样。同一个团伙为什么要开三家公司?原来是为了用不同的公司主体干不同的事情,掌控整个产业链:两家公司主要与运营商签订服务合同,获取权限,进而窃取数据,而瑞智华胜则主要将数据加工、处理,通过精准营销、恶意弹窗、加粉、刷量等方式获利变现。

据警方介绍,在“大老板”邢某的安排下,从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。简单来说,每家运营商都要针对不同用户做比较精准的信息推送,比如流量使用提醒等,主要靠这个系统。

在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,在明知不合法的情况下,将自主编写的恶意程序放在运营商内部的服务器上,偷偷“劫取”流量,意即当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在瑞智华胜境内外的多个服务器上。

微信图片_20180819165518.jpg

黑灰产公司从运营商截流、窃取用户数据进行加粉、精准营销的链路图。

办案民警单钟颖介绍,cookie相当于用户账号的登录凭证,不需要获取帐号和密码,通过cookie就可以进入用户账号,直接操作账号做任何事情。利用cookie数据,该犯罪团伙登录大量用户的账号,从用户账号中获取用户的搜索记录、账户注册资料等数据。

除了获取账号内的数据,该犯罪团伙还操纵账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。

“在链路末端,为实现加粉、提升百度搜词排名等变现效果,瑞智华胜针对不同的软件研发了不同的加粉程序,犯罪手法极其专业,技术水平较高,”单钟颖表示。

为毁灭证据,2018年4月犯罪嫌疑人团队还连夜删除多台服务器上的大量数据,警方初步估算已被删除的数据量也超过亿条。

黑产公司一年盈利上千万成功上市

8月13日,瑞智华胜(872382.OC)发布公告称,2018年7月,公司法定代表人、董事周嘉林及监事黄健、梁修军等人因涉嫌非法获取计算机信息系统数据罪被绍兴市公安局越城分局刑事拘留,其中黄健、梁修军已于2018年8月9日已被越城区人民检察院批捕,周嘉林仍取保候审。目前案件尚待公安机关进一步调查。

公开资料显示,瑞智华胜成立于2013年,最初从事软件开发服务,从2016年转型做互联网营销,2017年12月1日正式挂牌新三板,其主要客户包括IMS新商业集团、腾讯广点通等。

瑞智华胜目前管理运营80余个自媒体账号,主要运营的有20个微博账号和55个微信公众号,涉及旅游、资讯、美食、健身等多个领域,拥有粉丝总量超过7000万,其中多个微信账号为新榜排名100强,每天都在创造10W+,但也曾因过度营销和涉嫌造谣被封号。

本文标签

发表评论

网友评论(发表)

请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。

发表评论

内  容:
验证码: 看不清?点击更换验证码 看不清?点击更换验证码
 

请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论! 浙江信息港 QQ:283271118

浙江信息港-浙江人的生活圈子 版权所有 网站内容均来自互联网 转载请声明出处

浙ICP备10020637号 浙江信息港 关于我们