黑客專盯APP支付漏洞 16歲小黑客20分鐘偷20萬(wàn)元
2017-02-28 08:25:00 來(lái)源:楚天都市報(bào)

這一兩年來(lái),各公司都推行APP,大多開發(fā)了支付功能,但是許多APP都有漏洞。小趙又加入到一些“大?!保ê诳停┑娜褐校蠹乙黄饘ふ腋鞣NAPP的漏洞,特別是支付漏洞。

“還是呆在教室里好,讀書輕松!”昨日,今年16歲的高三學(xué)生小趙對(duì)記者說(shuō)。今年元月4日,浙江杭州一家公司APP里的資金被盜107萬(wàn)元,2月20日,浙江警方請(qǐng)崇陽(yáng)警方協(xié)助調(diào)查,崇陽(yáng)警方將一個(gè)利用計(jì)算機(jī)技術(shù)盜竊的團(tuán)伙挖了出來(lái),其中一人便是小趙,他盜取了20萬(wàn)元。

協(xié)查:警方網(wǎng)吧抓獲嫌疑人

今日,主辦該案的崇陽(yáng)縣天城鎮(zhèn)派出所副所長(zhǎng)杜棟介紹,2月20日,崇陽(yáng)縣公安局接到杭州西湖分局的協(xié)查通報(bào),其轄區(qū)內(nèi)一家公司的APP遭人利用計(jì)算機(jī)盜竊,損失資金107萬(wàn)元。

杭州西湖分局民警在調(diào)查中,發(fā)現(xiàn)一名疑似對(duì)象姜某來(lái)到了崇陽(yáng),該局請(qǐng)崇陽(yáng)警方協(xié)助調(diào)查。

崇陽(yáng)縣公安局將此任務(wù)交給了天城派出所,該所非常重視,由杜棟帶隊(duì)調(diào)查。據(jù)查,浙江一公司的APP有支付功能,在1月4日的零點(diǎn)到上午9點(diǎn),該APP不斷遭受攻擊,有人利用APP里面的漏洞,將里面的107萬(wàn)元資金分多個(gè)賬號(hào)轉(zhuǎn)走。

杭州西湖警方通過(guò)調(diào)查,發(fā)現(xiàn)其中一筆錢轉(zhuǎn)到了夏某的銀行卡上,通過(guò)銀行監(jiān)控發(fā)現(xiàn),姜某取了10萬(wàn)元現(xiàn)金。據(jù)介紹,姜某今年19歲,是江西撫州人。在2月下旬,他來(lái)到了崇陽(yáng)縣城。

杜棟帶領(lǐng)民警據(jù)此展開調(diào)查,他們發(fā)現(xiàn),姜某在崇陽(yáng)縣城一網(wǎng)吧上網(wǎng),并且還與小趙在一起。21日,趁著姜某在上網(wǎng),民警將姜某抓獲,同時(shí)也將小趙也帶回審查。

意外:16歲少年居然是上線

“沒(méi)有想到這么快就把我抓住了!”據(jù)姜某交待,利用APP漏洞盜取資金這是一個(gè)團(tuán)隊(duì),他在里面只是一個(gè)小嘍啰而已,他只是幫上線取錢。

他介紹,他原本在江西做一家公司的代理,收入也不低,從去年開始,他在業(yè)余時(shí)間經(jīng)泡水軍論壇,加入水軍QQ群,經(jīng)常幫一些公司注“水”賺零花錢,后來(lái)干脆天天泡在里面,無(wú)法自拔,代理也放棄了。

他和小趙是在一個(gè)QQ群里,這個(gè)群里有計(jì)算機(jī)高手,大家稱之為“大牛”,大牛們將錢從別人公司的APP里弄出來(lái),轉(zhuǎn)到黑卡(夏某的卡便是其中之一)上,黑卡再轉(zhuǎn)到另一張黑卡,取現(xiàn)再轉(zhuǎn)到真實(shí)的卡上,往返轉(zhuǎn)幾次后,最后將錢轉(zhuǎn)到一個(gè)真實(shí)的卡里,轉(zhuǎn)給大牛。

為了逃避警方打擊,他們還將錢通過(guò)網(wǎng)絡(luò)紅包的形式發(fā)到群里,大家私分后,再集合起來(lái)交給大牛。

1月份,他收到消息,一“大牛”往他的卡里打了錢,讓他取出現(xiàn)金10萬(wàn)元,酬金高達(dá)3萬(wàn)元。他當(dāng)時(shí)按照指令取了10萬(wàn)元,給大牛7萬(wàn)元。

這個(gè)“大牛”便是小趙,到2月,他們得知警方有所行動(dòng),小趙通知他來(lái)崇陽(yáng)縣避避風(fēng)頭,到了崇陽(yáng),他們住在小趙一朋友的出租屋里,平時(shí)沒(méi)有事便一起上網(wǎng),但是沒(méi)有想到這么快就被警方抓住了。

歧途:16歲少年厭學(xué)自學(xué)計(jì)算機(jī)

“還是呆在教室里好,讀書輕松!”小趙對(duì)記者說(shuō),今年他讀高三,成績(jī)不算太差,按照正常發(fā)揮,至少可以考上一所普通大學(xué)。

他喜歡上網(wǎng),自去年暑假起,便迷上了計(jì)算機(jī)技術(shù),無(wú)心上學(xué),他認(rèn)為上學(xué)太枯燥了。到了上學(xué)時(shí),他沒(méi)有去過(guò)幾次學(xué)校,老師、家長(zhǎng)拿他沒(méi)有辦法。

他的父母在做生意,他在學(xué)校也不缺錢花,使用的是最新款的蘋果7手機(jī),穿的都是名牌,他根本不需要盜竊來(lái)牟利。

他說(shuō),自己上網(wǎng)時(shí)從充當(dāng)水軍掙100元、200元開始,便喜歡上了這一行,后來(lái)加入一個(gè)技術(shù)群,他自學(xué)了C語(yǔ)言等計(jì)算機(jī)知識(shí),能夠簡(jiǎn)單寫了些程序。

他通過(guò)網(wǎng)友,學(xué)習(xí)了信息截取程序,他試用了幾回,覺(jué)得非常好玩,最開始從網(wǎng)上充話費(fèi)開始,利用這個(gè)程序、一部手機(jī)、一臺(tái)計(jì)算機(jī),便可以輕松將1元錢變成500元的話費(fèi),而賣家和運(yùn)營(yíng)公司很難查覺(jué)。

1月3日晚,他收到一名“大牛”的消息稱,浙江杭州一公司的APP有漏洞,里面有較多的資金,如果他攻破,要給這名“大?!?0萬(wàn)元。這名“大牛”還將此信息透露給其它人。

他當(dāng)即展開行動(dòng),不到20分鐘就成功截取這家公司APP支付程序,修改了金額,將10萬(wàn)元轉(zhuǎn)給了那個(gè)“大牛”,另外10萬(wàn)元?jiǎng)t為己有。

他說(shuō),本來(lái)想多弄一點(diǎn),但一想不能太多,擔(dān)心對(duì)方發(fā)現(xiàn)報(bào)警引起警方的注意,所以只轉(zhuǎn)出了20萬(wàn)元。

目前,崇陽(yáng)警方已將兩人刑拘,并移交給杭州西湖公安分局,此案還在進(jìn)一步調(diào)查中。

關(guān)注大楚網(wǎng)官方微信(微信號(hào):dachuwang),給你有用有趣有料的資訊,還有好禮天天送。

掃描下方二維碼關(guān)注吧。

黑客專盯APP支付漏洞 16歲小黑客20分鐘偷20萬(wàn)元
  • 為你推薦
  • 公益播報(bào)
  • 公益匯
  • 進(jìn)社區(qū)

熱點(diǎn)推薦

即時(shí)新聞

武漢