商务资讯 > IT通信 > 正文

有盾有忧:木马破网银U盾30秒窃走30万

2011-04-15 09:51来源:新京报字号:小

  

昨日,琚文辉在法庭受审

  据报道,通过远程操控,琚文辉寻找有漏洞的计算机,植入木马程序,在对方使用U盾进行网上银行交易时,截取其网银账户和密码,30秒内转走账户中的资金,两次作案,窃得30余万元。昨日,因被控盗窃罪,他在西城法院受审。

电脑突白屏 30万“蒸发”

  受害人李女士是网购用户,经常使用工行网银,为安全起见,她特意购买了U盾,“本以为有盾无忧”。

  2010年9月2日晚,李女士上网购物时发现网银被窃,1个月前已被转出10800元。“我的电脑从没给其他人用过,从没送修过,使用时也没有发现任何异常,钱莫名其妙就被转走了。”李女士说。

  服装厂老板肖先生则称,事发当天,他正要汇款,电脑突然白屏。过了一会儿,电脑才恢复正常,但一查账户余额,发现银行卡内的29万余元不见了。

  肖先生随即报案。警方调查发现,肖先生的钱被转入一个名为“刘洪军”的账户,而此后又很快分散打入“杨熙”等三个工行账户上,之后在北京通过ATM机取出。

疑犯后怕 赃款九成未动

  ATM机取钱者正是琚文辉,据检方指控,2010年7月5日18时许,琚文辉利用木马程序软件通过互联网非法控制他人计算机,在李女士使用银行U盾时,利用获取到的李女士在中国工商银行网络银行的账户及密码,侵入银行网络交易系统盗取其账户内10800元。

  2010年10月14日16时许,他如法炮制,盗取肖先生银行账户内的297600元。

  琚文辉说,一开始只是出于好奇心理,但见来钱如此之快,他于三个月后再次用同样手法,盗取事主肖先生29万余元。得来的钱,他存在自己银行账户,花了2万多元,包括买了一台电脑。由于害怕,剩余的钱他没有动用。据了解,案发后,他退还了27万余元。

乔装取钱被控

  ATM机取钱时,琚文辉戴红色眼镜,棒球帽遮脸。他本来不戴眼镜,但为掩人耳目,特地乔装打扮,但仍未逃脱民警的视线。

  2010年11月13日下午,民警将犯罪嫌疑人琚文辉控制,在其出租屋内,警方查出三台电脑、作案时使用的5张工行卡。其中2张银行卡背面写着“杨熙”,另一张写着“刘洪军”。初步审讯得知,警方先前猜测的网银犯罪团伙,其实只有琚一人。

木马盗网银资金流程图

  一、抓中“肉鸡”:寻找有漏洞的电脑,植入木马程序。大约5%的电脑能植入木马。

  二、重点监控:通过木马程序寻找安装网银驱动的电脑,“重点监控”。

  三、蒙对密码:记录下用户的邮箱、QQ、论坛等密码,多次测试,“蒙对”用户的网银密码。

  四、趁机转账:趁用户插入U盾交易后还未拔下之机,迅速登录对方网银并转走钱。

(责任编辑:赵欣)
推荐阅读
谋思资讯有部分内容或图片来源于互联网,内容和图片版权归原作者所有,若有侵权问题敬请告知,我们会立即处理。


关于谋思网联系我们帮助中心服务条款隐私声明法律声明网站地图

Copyright © 2010-2024 imosi.com. All Rights Reserved.