上海警方破获首例非法控制手机系统案

VSole2022-08-19 19:01:12

软件内暗藏恶意代码,只要解锁手机就弹出广告,且“霸屏”播放无法跳过……近日,上海闵行警方在开展夏季打击整治“百日行动”暨“砺剑”专项行动中,成功破获一非法控制计算机信息系统案,该案中,犯罪嫌疑人以“霸屏”方式播放广告牟利。据悉,该起案件是上海警方破获的本市首例非法控制手机系统案件。

2022年6月上旬,报警人吴先生的手机开始自动播放广告,且播放的广告无法跳过,杀毒重启后情况非但没有改善,广告播放的频率反而越来越高,严重影响正常使用。吴先生维修手机时得知是手机信息系统被劫持导致,于是来到莘庄派出所报案。

警方调查发现,吴先生的手机除了解锁时会自动弹出广告外,在切换后台时播放广告的软件图标也被隐藏,很明显是开发者不想让用户知道是哪款软件在“作恶”。警方对吴先生手机进行检测分析后,发现手机内安装的3款工具类软件含有监听、强制弹窗等恶意代码。

经过对相关线索细致侦查,一个通过在手机软件中内嵌强制弹窗代码,通过隐藏后台图标、软件进程的方式进行伪装,强制用户播放广告变现的犯罪团伙浮出水面。据此,闵行公安网安支队会同莘庄派出所组成专案组,在初步调查基础上,第一时间搜集固定了有关证据。

8月4日早上7点,警方在闵行、浦东两地同时展开抓捕,成功抓获犯罪嫌疑人牛某某、高某,并在现场搜出用于开发的电脑、开发平台的整改声明等证物。在牛某某的笔记本电脑中,技术人员还找到了实现监听、强制弹窗等功能的恶意代码。

经查,牛某某与高某原是科技公司同事,2020年中旬,两人商定由牛某某负责开发,高某负责营销,合伙通过承接广告投放赚外快。为了提高广告的播放量,牛某某在开发的20余款工具类软件中,嵌入了自己开发的具有监听、强制弹窗功能的代码。为了避免被用户发现删除,牛某某还添加了图标隐藏、进程隐藏功能,用户甚至无法发现弹窗广告来自哪个软件。

高某负责在各类平台推广这些软件,提高用户下载量,一旦软件被下载安装,暗藏的恶意代码就会启动,经过牛某某设置的6小时“潜伏期”后,便会根据代码自动弹窗。

据统计,上述软件共有20余万次安装,约20%的用户被强制弹窗播放广告,牛某某与高某通过在软件内“植入”代码强制弹窗的方式,增加广告播放量,已非法获利20余万元。

目前,牛某某、高某因涉嫌非法控制计算机信息系统罪已被闵行警方依法刑事拘留,案件正在进一步审理中。

据上海市公安局网安总队管理支队副支队长李骧介绍,当前,上海公安网安部门正在开展夏季打击整治“百日行动”专项工作,围绕本市电商平台、音视频、即时通讯、网络游戏等网络应用的1200余款APP重点开展网络安全监督检查,针对网上违法有害信息、未落实用户实名制、超范围采集公民个人信息等违法违规问题进行了依法查处,并督促违规企业尽快落实整改措施,有力净化本市网络空间环境。

本案中,犯罪嫌疑人牛某某、高某为能够通过应用市场的审核,专门注册了互联网公司,先研发一款常规APP通过应用市场的审核上架后,又相继开发了“雄狮扩音器大师”“好用来电秀”“最美充电动画”等3款手机软件并植入恶意代码,并替换掉之前上架的APP,上传到应用平台,诱导用户下载,在不经用户授权同意的情况下,以强制弹窗的方式连续播放各类广告,导致用户无法正常使用手机。通过此类作案手法,犯罪嫌疑人已非法获利20余万元,涉嫌非法控制计算机信息系统罪。

目前,两名犯罪嫌疑人已被公安机关依法刑事拘留,涉案公司被依法取缔,相关软件已下架。

为进一步加强APP的监管,公安机关就相关情况向网站平台发出通报,提醒应用平台加强对上架移动应用APP的安全审核,完善检测手段和标准,强化植入病毒、捆绑推广等恶意违法行为的及时发现。同时提醒广大市民群众,如发现个人手机存在“强制弹窗”“设置障碍难以关闭”等情形,可能有被病毒、恶意代码等入侵,应保存好相应证据,必要时向公安机关报案。

软件法制
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023年4月习近平主持召开二十届中央全面深化改革委员会第一次会议并发表重要讲话。强调促进民营经济发展壮大,要着力优化民营经济发展环境,破除制约民营企业公平参与市场竞争的制度障碍,引导民营企业在高质量发展中找准定位,通过企业自身改革发展、合规经营、转型升级,不断提升发展质量。2023年7月《中共中央 国务院关于促进民营经济发展壮大的意见》进一步强调深化涉案企业合规改革,推动民营企业合规守法经营。
9月16日,内蒙古乌海市的一位网友收到了GA局的群发短信,短信称“您的手机疑似安装了VPN等‘F墙’软件,请及时卸载”。这一通知引发了很多网友的恐慌,同时也让不少人清醒的知道私自使用VPN的问题。
至少有 10 个国家/地区、大约 50 名美国政府高级官员被此类间谍软件攻击
近日,最高人民检察院发布5件依法惩治侵犯公民个人信息犯罪典型案例。这批典型案例体现了对公民征信信息、生物识别信息、行踪轨迹信息、健康生理信息等不同类型个人信息的全面保护,彰显了检察机关依法从严惩治侵犯公民个人信息犯罪的政策导向。特别是行踪轨迹信息的泄露,会直接威胁到当事人的生命安全。与此同时,侵害公民个人信息的花样也在不断翻新。
纵观2021年,网络安全形势依然严峻,且呈现两个显著性趋势:一方面,传统网络安全威胁不断上升,《2021上半年全球DDoS威胁报告》指出,在新冠疫情影响下,各类企业业务持续向线上迁移,DDoS攻击次数已连续4年高速增长,且量级强度、手段方式、攻击来源相较以往都有明显的升级变化。另一方面,数据安全问题越来越聚焦,成为网络安全的典型表现形式,根据身份盗窃资源中心(ITRC)的数据统计,截止2021年1
文章来源:安全学习那些事儿 说起上班打卡,你们公司都是怎样的打卡方式?冬天的床有一双无形的手,但是没办法,为
据环球时报记者报道 2021年7月22日,3位总统、10位总理(或首相),加上摩洛哥国王——随着以色列间谍软件“飞马”在全球展开监听事件进一步发酵,包括这14位国家领导人在内的可能被监听者名单受到广泛关注。
​本场软件供应链安全分会以“护航数字生态,安全从源头做起”为主题,邀请了高校、研究院所、安全机构等业界专家,共同研讨软件供应链安全行业发展趋势及产业生态建设,赋能数字经济产业转型升级。
12月23日刊发独家报道披露了由前总理埃胡德·巴拉克 (Ehud Barak)和前国防军网络负责人布里格(Brig)创立的网络间谍公司Toka的秘密业务情况。
根据内部文件,截至2021年,该公司与以色列签订了价值600万美元的合同,还计划在以色列“扩大现有部署”。Toka没有回应Haaretz关于其在以色列活动的询问。其活动受以色列国防部监管。上个月,伊朗黑客泄露了前一天在耶路撒冷一个公共汽车站发生的致命恐怖爆炸事件的录像。据以色列国家广播公司称,伊朗在一年前获得了该摄像机的使用权。
VSole
网络安全专家