国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

安全專家深入解析網(wǎng)購木馬運(yùn)營(yíng)團(tuán)伙分工

時(shí)間:2011-05-03 15:15來源: 點(diǎn)擊:
網(wǎng)購系小團(tuán)伙作案,因?yàn)檫@種木馬危險(xiǎn)性太大,和直接搶劫?zèng)]有太大區(qū)別。為安全起見,團(tuán)伙應(yīng)是小規(guī)模團(tuán)隊(duì)
Tags網(wǎng)購(44)安全專家(38)  

  網(wǎng)購系小團(tuán)伙作案,因?yàn)檫@種木馬危險(xiǎn)性太大,和直接搶劫?zèng)]有太大區(qū)別。為安全起見,團(tuán)伙應(yīng)是小規(guī)模團(tuán)隊(duì)。

  從湖北襄陽破獲的一起案子看,經(jīng)營(yíng)情況大致如下:

  1.病毒作者

  病毒團(tuán)伙的核心成員,在網(wǎng)購木馬系列詐騙案中,通常是最大的獲利者。作者會(huì)將成熟木馬賣給下線,下線作案后獲得分成。作者還負(fù)責(zé)病毒的更新、免殺,以及變更劫持到第三方支付平臺(tái)的URL。

  懷疑還有類似網(wǎng)購木馬生成器之類的軟件,可以隨時(shí)修改準(zhǔn)備用于劫持收款的交易地址。

  2.騙子實(shí)施詐騙

  網(wǎng)民丟錢后,一般只會(huì)想到這一環(huán)。

  騙子可能會(huì)自己注冊(cè)開店,從其他正常網(wǎng)店復(fù)制內(nèi)容。騙子也可能用木馬偷其他網(wǎng)店的ID(網(wǎng)購木馬本身就具備盜竊ID的功能)。

  3.虛擬收款人

  這是非常關(guān)鍵的環(huán)節(jié),由熟悉第三方支付平臺(tái)的成員負(fù)責(zé),在湖南中心、盛付寶、網(wǎng)之易、百付寶等第三方支付平臺(tái),申請(qǐng)一個(gè)可以收錢的ID,再創(chuàng)建一個(gè)交易。中毒電腦上所有的交易都將被劫持到支付這里的定單。

  4.洗錢

  木馬得手后,上一環(huán)節(jié)搶到的非法收入會(huì)立刻在第三方支付平臺(tái)購買游戲幣、充值卡,搶來的錢通常會(huì)在幾小時(shí)內(nèi)消失得無影無蹤。

------分隔線----------------------------

推薦內(nèi)容