| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
欢迎加入我们,一同切磋技术
用户名:   
 
密 码:  
共有 1437 人关注过本帖
标题:【新人散分】 “神马”不是浮云,是病毒
取消只看楼主 加入收藏
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
结帖率:100%
收藏
已结贴  问题点数:100 回复次数:7 
【新人散分】 “神马”不是浮云,是病毒
2015-5-4 22:30:10
来源:法制晚报
作者:马超
 

“神马”不是浮云,而是一种手机木马程序,将这个木马程序植入被害人的手机,便能拦截该手机的所有短信,包括各大银行发给该手机号码的验证码,并将拦截的验证码发送到“种马人”指定的手机,“种马人”由此可以获取机主的身份信息和银行卡信息,继而将银行卡的钱“洗”出来变现,“神马”成为功能强大的盗窃新方式。



只有初中、小学文化的高武帅等13人利用“神马”程序,结伙实施盗窃,形成了编程——“种马”——“洗钱”——变现的完整流程,人员各司其职,分工明确。自2013年12月至2014年3月,高武帅等人共实施盗窃数十起,涉案金额百万余元。

近日,记者从江苏省徐州市云龙区人民检察院获悉,经该院提起公诉,云龙区人民法院以盗窃罪对高武帅等13人分别判处4年至10个月不等的有期徒刑,并处罚金。

90后男子邓春雨只有小学文化,小学毕业后干过厨师,个体户。2010年,邓春雨因诈骗罪入狱服刑。刑满释放后,邓春雨开起了“黑车”,但总觉得辛苦,来钱又太慢,经常入不敷出。

2013年下半年,邓春雨从一个“黑客”QQ群的群友“香烟”那里得知,编写手机拦截码病毒可以赚钱,并且相当可观,群友还把用拦截码盗取被“种马”手机绑定的支付宝内的钱等一系列操作告诉了邓春雨,他爽快答应了群友的合作要求。

为了编写拦截码,只有小学文化的邓春雨开始自学编程。用了大概20天左右时间,邓春雨写出了手机木马程序的源代码,他将自己编写的木马程序命名为“神马”。

经过群友“香烟”测试,“神马”果然能够顺利实现盗窃的目的,每次得手,他都分给邓春雨几百元至一两千元不等的好处。

邓春雨交代,“神马”程序针对的是普通安卓系统,苹果手机的iOS系统、诺基亚的WINDOWS系统以及小米手机的安卓系统都不能使用。除了“香烟”,邓春雨还把“神马”租给了在QQ上认识的姜峰。

在这个“行业”里,姜峰属于“种马”的或者叫“供料”的——就是想办法给被害人的手机安装“神马”程序。租邓春雨的“神马”只是为了让自己的下线能给自己提供更多的“料”。“料”,就是被种上木马的手机,也称为“鱼”,姜峰就是一个等鱼上钩的“姜太公”。

为了获得尽可能多的“料”,姜峰等人采取了多种方式将“神马”程序安装到受害人的手机上。被安装“神马”的手机不会再收到任何短信,这个手机号码绑定的银行发送的短信和验证码都被“种马”人指定的手机号码接收。

接收到银行发送的短信和验证码,“种马”人会把被“种马”的手机号码发送给“洗料”人,剩下的事情将由“洗料”人完成。

钓到“鱼”并不难,总有“鱼”会上钩。重要的是,要把银行卡里的钱盗出来,而这关键的一步由“洗料”人来完成,正因为“洗料”的重要性,“洗料”人拿到的分成比例也最高。

高武帅就是专门负责“洗料”的人,通过“洗料”,高武帅盗窃金额达10万余元。

不过,“洗料”之后的钱不能直接取出,于是又有了收卡人的存在。

刘浩云就是一个专业收卡人,曾经帮姜峰等多人将盗窃的钱变现。至案发时,刘浩云以此种方式盗窃金额达5.37万余元。

办案检察官表示,利用手机木马程序盗窃,是一种新的犯罪方式,尤其是开通了手机支付功能的人群更要提高警惕,不要轻易打开陌生号码发送的短信或网络链接,不要随意扫描二维码,不要下载或安装来历不明的软件,避免不必要的损失。
搜索更多相关主题的帖子: 银行卡 验证码 手机号码 手机木马 神马 
2015-05-06 22:36
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
以下是引用冰镇柠檬汁儿在2015-5-6 22:47:44的发言:

只学了20天编程,现在编程那么好学吗


更重要的是“只有小学文化”,这就是我经常说的学编程不需要多高深的数学知识,甚至也不需要多少学历(现在美国的编程教育是从四岁开始)。别听某些人说什么数学好才能编程学的好,殊不知多少编程天才是低龄出名的。编程跟数学根本就是没有必然联系的事情,没有那么强的逻辑相关性。

授人以渔,不授人以鱼。
2015-05-06 22:55
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
以下是引用tlliqi在2015-5-6 23:04:16的发言:

感觉自己很难做到这些孩子所做到的

世界上年龄最小的黑客好像十岁左右,还在黑客大会上讲课来着。

授人以渔,不授人以鱼。
2015-05-06 23:10
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
学会写文章,与会写《红楼梦》,不是等同的概念。会编程,只是前者,你要把会写出《红楼梦》才算是会编程,那是你的自由。牛头不对马嘴的辩驳。

授人以渔,不授人以鱼。
2015-05-06 23:24
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
以下是引用冰镇柠檬汁儿在2015-5-6 23:13:34的发言:

不是还说只能针对普通安卓系统吗,连小米的安卓都不行,看来只是用了最基础的东西

任何系统(程序)都有漏洞,关键是能否发现和发现的难度而已。寻找攻击手段,重点是灵感,不靠“技术”。编程学界有艺术派和技术派两大派系。其实,高斯数兔子脚的算法,也是灵感,要证明他那个算法是正确的,是多年以后的事,而他提出那个算法的时候,他自己也没有证明。数学很多都是猜想先行,实际上是艺术,那不用多少“技术”基础的。学编程,信不信有资质,那是各人自有看法,但事实上就真的存在资质问题——不是所有人都适合干这个的。

授人以渔,不授人以鱼。
2015-05-06 23:31
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
人家说学编程,不是成为编程大师;会工作,不是要成为劳模和能人所不能。踏踏实实地做出事情即可,极客,留给少数人去追求,那跟“会不会”不是同一个概念。编造那些神话,无非是要彰显自己如何厉害和高明,“只有我会,你们都不会”,程序员多少都有这种心理——实际上,以前我刚出道的时候,也是这种心态的。

授人以渔,不授人以鱼。
2015-05-06 23:42
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
以下是引用鲤鱼爱美丽在2015-5-7 21:24:59的发言:

这么牛,难道是灵感爆发刚好抓住了和好利用的漏洞?那这个也有运气的成分在里面,不然可信度太低了吧!!!还是各位搞安卓系统的大牛们太粗心留下如此好利用的“门”?T大大,我个人觉得这问题要分好多方面去理解啊啊,你这单方面强调人家的“小学文凭”就能干这么牛的事情,激励我们时候的但也有点片面吧!别骂我!哦哦哦哦哦


这不是“激励”,而是让你消灭恐惧、打破神话、降低门槛。当然,你也可以不听,当我放屁,那是自由。

授人以渔,不授人以鱼。
2015-05-07 21:47
TonyDeng
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
等 级:贵宾
威 望:304
帖 子:25859
专家分:48889
注 册:2011-6-22
收藏
得分:0 
当然,听得进就听,听不进多说也没用。人各有志,各走各道就是了,话不投机半句多。

授人以渔,不授人以鱼。
2015-05-07 22:31
快速回复:【新人散分】 “神马”不是浮云,是病毒
数据加载中...
 
   



关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.020483 second(s), 8 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved