一款免费电脑软件里植入木马,这个黑客手法其实已经出现了很多年。过去电脑病毒肆虐的时候,许多人都经历过网上下载文件,随后电脑中病毒的情况。
不过近几年,这样的情况似乎又有重新抬头的趋势。如今这些新的木马威胁更大:不仅能控制你的电脑,更会扒取用户伤亡行为数据,盗取用户网络账号密码!
这些被犯罪嫌疑人控制的电脑,会被组建成“资源池”出租出去,而扒取下来的数据和信息,也会被批量卖给“有需要”的卖家。
在杭州拱墅公安抓获这个位于杭州的犯罪团伙之前,该犯罪团伙累计非法控制他人计算机信息系统高达4000余台,非法获利300余万元!
这一切,完全只是通过一个日常办公需求量不小的PDF转换软件来实现的。
2021年3月,杭州市公安局接上级部门线索传递称杭州拱墅辖区内有人利用软件内置木马程序的方式控制他人电脑。杭州市公安局网警分局接线索后高度重视,在省厅网安总队的支撑部署下,联合组织拱墅分局网警大队立即对涉案软件和人员开展分析,侦查发现,嫌疑人伍某等人通过开发“某PDF转换器”软件以免费方式投放网络供用户下载,并在软件安装过程中释放内置木马程序,实现控制他人电脑目的,即使卸载该“PDF转换器”软件,木马程序也不会被删除,且开机自动启动。伍某等人还以公司形式将非法控制的计算机组建“资源池”以“出租”方式牟利。犯罪嫌疑人木马植入方式及其隐蔽,普通用户极难察觉,且存在扒取用户上网行为数据,盗取用户网络账号密码等关键信息网络风险;对重点企业、政府单位,教育、医疗等等特定领域用户而言,危害更是亟大。
3月24日,民警在杭州拱墅一写字楼内抓获伍某等犯罪嫌疑人9人,现场搜查扣押大量作案手机、电脑,冻结涉案资金150余万元;且经现场勘查发现,该犯罪团伙累计非法控制他人计算机信息系统高达4000余台,非法获利300余万元。目前,该团伙的伍某、杨某等主要负责人4人已被公安机关依法采取强制措施,案件还在进一步审查中。
记者了解到,目前这个木马已经被电脑安全软件识别,发现后会进行查杀。同时,民警也提醒网民在上网过程中下载使用正规软件并健康上网。
【来源:杭州日报】
声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 邮箱地?/p>
文章来源:《电脑与电信》 网址: http://www.dnydxzz.cn/zonghexinwen/2021/0525/1185.html