blog

陰謀の背後に:数千マイル離れたトロイの木馬ウイルスを移植した

少し前、江蘇省泰興市の倪さんは不思議なことに遭遇しました。銀行のカードは紛失していないのに、そのカードに入っていたお金が不可解なことに数百回も振り込まれていたのです。なぜこんなことが?黒幕は誰?何千キ...

Jun 14, 2016 · 5 min. read
シェア

少し前、江蘇泰興の倪さんが奇妙なことに遭遇しました。銀行カードは紛失していないのですが、そのカードに記録されているお金が不可解なことに何百回も振り込まれているのです。倪さんは慎重な人なので、わざと銀行のプロンプトで口座残高の変更を開きました。つまり、口座にお金がある限り、またはどのような変更の転送消費量は、Ni氏は、トランザクションの警告によって送信された銀行が受信した携帯電話で初めてになります。しかし今、お金は同時に消え、彼は銀行からSMSアラートを受信しませんでした。では、なぜこのようなことが起こったのでしょうか?黒幕は誰?そして、どうやってニーさんの取引アラートを傍受したのでしょうか?

銀行カードが奪われたのではなく、預金が盗まれたのです。

江蘇省泰興市で遠心ポンプの工場を経営する倪さん。彼は毎日、インターネット・バンキングを通じて海外の顧客と取引をしています。しかし、少し前のある日、彼がインターネットバンキングで県外の顧客に商品の代金を支払っていたとき、彼がよく利用している農業銀行の口座に問題があることに気づきました。

ンガイ:口座の残高が足りなくなって、お客さんのお金の残高が足りなくなって、そのお金が盗まれていることがわかったんです。

銀行口座のパスワードが盗まれたのでは?倪さんはとても不思議に思い、すぐに銀行に電話して紛失を報告しました。しかし、考えれば考えるほど不思議なことなので、倪さんはまだとても不安に感じていました。

ニ:お昼にお金を見たのに、どうして3、4時間でなくなるんですか?私は振り込んでいないのに、どうしてお金がないんですか?急いでいたので、手がかりが見つかりませんでした。

この事態はニー氏にとって衝撃的でした。自分の銀行カードが一晩のうちに29回も取引され、しかも彼はその取引に一度も気づいていなかったのです。倪さんが29回もの不可解な取引に困惑していると、建設銀行からまたSMSが送られてきました。

ンガイ:私のCCB口座から1000ドルが振り込まれたというメールがありました。

倪さんはすぐにパニックになりました。彼はお金を振り込んだという印象がまったくなかったので、建設銀行の口座にも問題があるのでは?彼はすぐに建設銀行へ駆けつけ、口座を確認しました。

ンガイさん:私はCCBに行って支出の記録をチェックしたところ、この3日間、カードの中から私に百筆以上のお金を送金し、6万元以上を払い落としていることがわかりました。ちょうどこの唯一のテキストメッセージを受信します。

倪さんは唖然としました。わずか数日の間に、彼の2つの銀行口座は130回以上盗まれ、9万元以上の損失を被りました。さらに彼を困惑させているのは、彼の2つの口座は明らかにSMSの残高アラートを設定しているのに、なぜ百件以上の取引がテキストメッセージのアラートしか受け取らなかったのか、ということです。

ユニコムのスタッフの紹介を聞いて、倪さんはさらに緊張しました。SMSは普通に送られているのに、なぜ届かないのか?この時、スタッフは別の事情を話し、倪さんを驚かせました。

700通のテキストメッセージ、盗まれた銀行カード、この2つの関係は?

ユニコムのスタッフが紹介した状況は、倪さんを完全に唖然とさせました。アラートメッセージが届かないだけでなく、無意識のうちに700通以上のSMSを送信してしまったのです。これらのSMSと盗まれた銀行カードの関係は?倪さんは自分が巨大な陰謀に巻き込まれたと感じました。すぐに警察に通報。

倪氏の話を聞いた警察は、倪氏の身分証明書や携帯電話などが最近紛失し、身元情報が漏れて盗難に遭った可能性はないかと分析。しかし、倪氏はこの考えを否定。

倪さん:銀行カードは私の側にあります。そして、あなたの盾は、これらの決済ツールとpaypalは、私のポケットの中にあり、体から離れることはありません。

その後、警察は倪さんの携帯電話の問題を中心に調査を行いました。

太行市公安局ネットセキュリティ旅団副旅団長宋Yaqun:ケースの間に、彼の携帯電話を再生し、呼び出しを受信することが正常であることがわかった、テキストメッセージは、SMSを受信していない送信することができます。

警察の分析によると、倪さんの携帯電話にはトロイの木馬ウイルスが仕込まれており、そのために本来受信すべきSMSがすべて他人の携帯電話に転送されてしまったのでしょう。しかし、トロイの木馬ウイルスはどのようにして倪さんの携帯電話に埋め込まれたのでしょうか?警察にもわかりません。

一刻も早く事件を解決するため、警察はニ氏の銀行カードが盗まれた130件以上の取引に捜査の視点を移しました。

宋雅群:百以上の取引記録があることを発見し、そのすべてのゲームコインを購入し、携帯電話の料金を充電しているだけでなく、物理的な取引の3つがあることを発見し、金を購入することです。

金塊オンライン購入の容疑者、この状況は警察の注目を集めています。警察は、3枚の金塊の流れが容疑者のアジトであるはずだと分析し、直ちに金塊の行方をめぐる捜査に着手。

宋雅群:その後、3つの金の受取場所にアクセスすると、最終的に3つの金はすべて山西省長治市、近くのコンピュータの都市に流れていることがわかりました。

その後、泰興警察は直ちに山西省長治市へ捜査に駆けつけました。地元警察と配達担当の宅配便業者の協力を得て、警察はすぐに李牧容疑者の潜伏先をロックしました。

宋亚群:長指市下利城県に駆けつけ、マッピングの仕事を通じて、郡内の容疑者を見つけた賃貸住宅を見つけるために場所を借りたが、容疑者に駆けつけ、もはやそこにはありません。

警察は借家内の状況を分析した結果、容疑者の外出は短時間であろうと判断し、近くにしゃがむことにしました。

宋雅群:容疑者は、犯罪後、彼は海南に旅行に行った後、お金を得るために、海南で帰国後、数日を再生するために、その後、直接家に、ちょうど警察が発見された待ち伏せされ、その後、彼は捕獲されました。

その後、警察は李慕容疑者が仮住まいしていた貸家を捜索し、すぐに金の宝飾品と盗まれた金の一部を発見。

千里の彼方からトロイの木馬を仕掛ける方法。

戦闘を続けた後、警察はすぐに別の場所で李牧容疑者を逮捕しました。取り調べの中で、警察は、李牧容疑者が太行市を訪れたことはなく、被害者の倪さんとも面識がないことを知りました。では、容疑者はどうやって何千キロも離れた倪さんの携帯電話にトロイの木馬ウイルスを埋め込み、どうやって倪さんの銀行カードを盗んだのでしょうか?

ネットワーク・セキュリティ・エンジニアと事件警察によると、現在、一部のオンライン・ショッピングの第三者決済プラットフォームでは、銀行カードのパスワードを入力することなく、携帯電話のSMS認証コードを入力するだけで決済ができる高速決済機能を提供しています。李慕容疑者はこれを利用し、被害者のSMS認証コードを傍受して口座を盗みました。

ネットワークセキュリティエンジニア注:360会社シニアセキュリティリサーチャー万仁郭:サードパーティの決済プラットフォームは、彼が検証を行うには、この携帯電話を使用し、特にパスワードの検索では、一度このキーSMSの検証コードが離れて盗まれた後、実際には、この時間は、資金が失われる可能性があります。

宋雅群:サードパーティの決済プラットフォームは、SMS認証コードの登録所有者であれば、高速決済機能を備えています。

容疑者たちが塀の中に収監され、倪さんは自分がどのように被害に遭ったかを徐々に思い出していきました。

倪さん:淘宝網で彼はアクセサリーを買いたいと言って、私を友達として追加するように要求しました。友達として彼を追加した後、彼は私が何か製品の写真やモデルを購入したい下の写真で、彼はあなたがそれをスキャンするために携帯電話を使用すると言いました。

ンガイ:そのときもかなり忙しかったので、返事もなく、気にせずに振り込みました。

警察は、一般市民を思い出させる、予防の意識を高めなければならない、犯罪者に利用する機会を与えてはいけません。

泰興市公安局蔡林副局長:特にネットショップの運営者は、我々は自己予防の意識を向上させる必要があり、簡単に見知らぬ人から送信された情報をスキャンしないでください、資金が盗まれたことが判明した場合は、直ちに口座を凍結し、公安機関に報告する必要があります。

エディトリアル

Read next