黑(hēi)客利用理(lǐ)财App漏洞 半天內(nèi)提現一千多(duō)萬元

來(lái)源:2017-09-16 11:08:43


         黑(hēi)客試出理(lǐ)财APP漏洞,半天提現千萬元。9月15日,記者從上(shàng)海徐彙公安分局獲悉,上(shàng)海警方通(tōng)過半年連續奮戰,成功偵破一起黑(hēi)客攻擊某理(lǐ)财APP特大(dà)網絡盜竊系列案,在全國30餘省份抓獲了該案犯罪嫌疑人(rén)近百名。

  今年2月27日,某金融信息服務有(yǒu)限公司發現旗下一款APP軟件被多(duō)人(rén)利用黑(hēi)客手段攻擊,半天時(shí)間(jiān)內(nèi)即被非法提現1056萬元,遂向公安機關報案。

  接報後,徐彙公安分局立即成立專案組,派員進駐公司,梳理(lǐ)APP平台服務器(qì)數(shù)據,當日即分析出嫌疑人(rén)的作(zuò)案手法并封堵漏洞,為(wèi)公司和(hé)投資人(rén)避免了更大(dà)損失。


  與此同時(shí),專案組開(kāi)展偵查。經查,2月27日,一名嫌疑人(rén)利用APP平台漏洞,使用黑(hēi)客手段篡改APP充值過程中的請(qǐng)求金額數(shù)據,導緻平台入賬金額異常,并迅速提現。作(zuò)案得(de)手後,該嫌疑人(rén)又通(tōng)過互聯網傳授作(zuò)案方法,緻使該漏洞被大(dà)量傳播利用。至案發,共有(yǒu)422個(gè)異常APP賬戶使用該方法進行(xíng)惡意充值,其中269個(gè)提現成功。

  在掌握嫌疑人(rén)的作(zuò)案手段後,專案組反複研究,精心制(zhì)定偵查方案,在案發後12小(xiǎo)時(shí),即明(míng)确了本案中實施第一起犯罪的嫌疑人(rén)趙某身份等信息,并于3月3日、4日在安徽,将趙某、楊某、張某等3名主要犯罪嫌疑人(rén)抓獲。随後偵查員循線追蹤,逐步梳理(lǐ)明(míng)确了全國各地近百名涉案嫌疑人(rén)。

  截至今年8月29日,專案組在上(shàng)海、安徽、江蘇、甘肅、浙江、河(hé)南、河(hé)北、山(shān)東、廣東、廣西、黑(hēi)龍江等地先後抓獲犯罪嫌疑人(rén)近百人(rén),凍結涉案資金225萬餘元,追繳涉案資金164萬餘元,為(wèi)被害單位和(hé)投資人(rén)挽回數(shù)百萬元經濟損失。