同济大学浙江学院论坛

标题: 男子用木马“踏破”U盾30秒窃30万 称手法一般 [打印本页]

作者: 鱼小吃    时间: 2011-4-15 12:05
标题: 男子用木马“踏破”U盾30秒窃30万 称手法一般
本帖最后由 鱼小吃 于 2011-4-15 12:12 编辑

我真不知道该说什么好 顺手发张毫无关联的招聘图片
男子用木马“踏破”U盾30秒窃30万 称手法一般

        

            来源:人民网-人民日报

  电脑突白屏 30万“蒸发”

  受害人李女士是网购用户,经常使用工行网银,为安全起见,她特意购买了U盾,“本以为有盾无忧”。

    2010年9月2日晚,李女士上网购物时发现网银被窃,1个月前已被转出10800元。“我的电脑从没给其他人用过,从没送修过,使用时也没有发现任何异常,钱莫名其妙就被转走了。”李女士说。

  服装厂老板肖先生则称,事发当天,他正要汇款,电脑突然白屏。过了一会儿,电脑才恢复正常,但一查账户余额,发现银行卡内的29万余元不见了。

  肖先生随即报案。警方调查发现,肖先生的钱被转入一个名为“刘洪军”的账户,而此后又很快分散打入“杨熙”等三个工行账户上,之后在北京通过ATM机取出。

  疑犯后怕 赃款九成未动

  ATM机取钱者正是琚文辉,据检方指控,2010年7月5日18时许,琚文辉利用木马程序软件通过互联网非法控制他人计算机,在李女士使用银行U盾时,利用获取到的李女士在中国工商银行网络银行的账户及密码,侵入银行网络交易系统盗取其账户内10800元。

  2010年10月14日16时许,他如法炮制,盗取肖先生银行账户内的297600元。

  琚文辉说,一开始只是出于好奇心理,但见来钱如此之快,他于三个月后再次用同样手法,盗取事主肖先生29万余元。得来的钱,他存在自己银行账户,花了2万多元,包括买了一台电脑。由于害怕,剩余的钱他没有动用。据了解,案发后,他退还了27万余元。

  乔装取钱被控

  ATM机取钱时,琚文辉戴红色眼镜,棒球帽遮脸。他本来不戴眼镜,但为掩人耳目,特地乔装打扮,但仍未逃脱民警的视线。

  2010年11月13日下午,民警将犯罪嫌疑人琚文辉控制,在其出租屋内,警方查出三台电脑、作案时使用的5张工行卡。其中2张银行卡背面写着“杨熙”,另一张写着“刘洪军”。初步审讯得知,警方先前猜测的网银犯罪团伙,其实只有琚一人。

  木马盗网银资金流程图

  一,抓中“肉鸡”

  寻找有漏洞的电脑,植入木马程序。大约5%的电脑能植入木马。

  二,重点监控

  通过木马程序寻找安装网银驱动的电脑,“重点监控”。

  三,蒙对密码

  记录下用户的邮箱、QQ、论坛等密码,多次测试,“蒙对”用户的网银密码。

  四,趁机转账

  趁用户插入U盾交易后还未拔下之机,迅速登录对方网银并转走钱。

  现场

  “我的手法没技术含量”

  琚文辉,1986年出生,安徽人,初中文化程度。他只是会使用木马,还算不上什么网络黑客。

  瘦弱的他在法庭上显得很沉默,他表示认罪,但对于作案细节,他吞吞吐吐,“2010年4月,我找了个木马程序,侵入别人的计算机,盗窃账户密码……我用电脑可以监视别人计算机使用过程。当时事主正在转账,他转账完成后,我趁他还没拔出U盾,就截取账号和密码把钱转走。”

  对指控事实及证据,琚文辉均无异议。在最后陈述阶段,他低着头说,“我现在心里有种负罪感。”

  检方表示,琚文辉盗窃数额特别巨大,建议法庭在有期徒刑12年至13年之间进行量刑。法庭未当庭宣判。

  琚文辉的父母专程从安徽老家来京旁听,受审后,他请求见见自己的亲属,得到法官允许。父子俩一见面,相拥而泣,琚文辉的父亲紧紧握住儿子的手,用家乡话说,“你好好改造就行。”并多次向法官和法警求情,“他是个听话的孩子……再给他一次机会。”

  听了父亲的话,琚文辉难以抑制,掩面痛哭。

  “我的手法没什么技术含量,银行也应该承担责任。”琚文辉对记者说,当被问到防范之策时,他说,“银行有办法,黑客也总是有办法。”




作者: 临安高手    时间: 2011-4-15 12:11
看过了.....
作者: 鱼小吃    时间: 2011-4-15 12:13
回复 2# 临安高手


    你就当没看过的~~~~~~
作者: 306498676    时间: 2011-4-15 12:28
不明真相- -
作者: 临安高手    时间: 2011-4-15 12:29
回复 3# 鱼小吃


    呵呵  我UC资讯中心看到过
作者: 迷失者    时间: 2011-4-15 12:58

作者: Ollie    时间: 2011-4-15 13:07
反正我网银不超过3位数的~
作者: xiao王子    时间: 2011-4-15 13:47
还是支付宝安全  短信确认
作者: 九号街    时间: 2011-4-15 13:49
都是高手
作者: 呦呵。。    时间: 2011-4-15 19:48
网银还剩下3块钱……
作者: 鱼小吃    时间: 2011-4-15 20:16
回复 10# 呦呵。。


    这才是最保险的手段!!!!!!!!
作者: 迷失者    时间: 2011-6-16 17:32
随机看图............前两天一同学建行网银被盗了1000+蒸发了




欢迎光临 同济大学浙江学院论坛 (http://www.tjzjbbs.com/) Powered by Discuz! X3
站长统计