警方破获特大盗窃数据案 涉用户数据30亿条( 四 )

  警方透露,为了劫持运营商流量,在明知不合法的情况下,刑某及其犯罪团伙将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。

  所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。

  “该犯罪团伙正是利用了cookie的这一特性,通过劫持的cookie数据登录了大量用户账号,从而操纵用户账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。”办案民警单钟颖介绍,为更好地变现效果,瑞智华胜针对加粉、刷量等不同场景的应用分别开发了软件,犯罪手法极其专业,技术水平较高。

  根据警方统计的数据显示,该犯罪团伙窃取的公民数据已超过30亿条;而这一数字,还没算上今年4月这帮人为了毁灭证据而连夜删除的多台服务器上的大量数据。警方初步估算,已被删除的被窃数据量也超过亿条。

  上市公司转型做数据 黑产赚得盆满钵满

警方破获特大盗窃数据案 涉用户数据30亿条.www.jiangsulong.com//本文由热心网友[ffe1147] 投稿。

  公开资料显示,刑某所控制的瑞智华胜为新三板上市公司,其主营业务为通过自己旗下的80多个微博、微信大号,开展新媒体营销及广告投放、文案策划服务,主要客户包括IMS新商业集团、腾讯广点通等。

  根据警方查获的报价单,瑞智华胜掌握的微博大V号粉丝量在200万-600万不等,发布或转发一条微博的报价在2000-4000元不等,微信大V号推送内容的价格在7000-20000元/条不等。

  为了实现自身业务增值,邢某主导的犯罪团伙在操纵被窃用户账户加粉、刷量时,都优先为自己使用。由于瑞智华胜是上市公司,所有提供加粉、刷量、恶意推广的费用,都通过同样控制的另外两家涉案公司结算、走账。

  瑞智华胜2017年年报显示,其最大供应商中科在线的采购比例近70%,中科在线与两家涉案公司的实际控制人为同一伙人,表明瑞智华胜旗下号称拥有数百万粉丝的大V账号,水分极高。


推荐阅读