黑客利用漏洞提现千万 篡改APP充值过程中的请求金额数据

2017-09-18 14:08:25

来源: 华商晨报

责任编辑:李欢

黑客利用漏洞提现千万 篡改APP充值过程中的请求金额数据

  黑客试出理财APP漏洞,半天提现千万元……近日,上海警方经过6个月的连续奋战,成功侦破一起特大网络盗窃系列案。

  其间,上海警方抓捕小分队足迹遍布全国30多个省市,总行程达10万余公里,先后抓获以赵某、杨某、张某等3人为首的犯罪嫌疑人近百名,冻结涉案资金225万余元,追缴涉案资金164万余元,为被害单位和投资人挽回数百万元经济损失。

  今年2月27日,某金融信息服务有限公司发现其旗下一款APP软件被多人利用黑客手段攻击,半天时间内即被非法提现人民币1056万元,遂向公安机关报案。接报后,徐汇公安分局立即成立专案组,第一时间派员进驻公司,争分夺秒开展APP平台服务器数据梳理,当日即分析出嫌疑人的作案手法并成功封堵漏洞,为公司和投资人避免了更大损失。

  经查,2月27日,一名嫌疑人利用APP平台漏洞,使用黑客手段篡改APP充值过程中的请求金额数据,导致平台入账金额异常,并迅速进行提现操作实施犯罪。作案得手后,该嫌疑人又通过互联网传授作案方法,致使该漏洞被大量传播利用。至案发,共有422个异常APP账户使用该方法进行恶意充值,其中269个提现成功。

  在掌握嫌疑人的作案手段后,专案组反复研究,精心制定侦查方案,在案发后12小时,即明确了本案中实施第一起犯罪的嫌疑人赵某身份等信息,并于3月3日、4日在安徽将赵某、杨某、张某等3名主要犯罪嫌疑人抓获。随后侦查员循线追踪,逐步梳理明确了全国各地近百名涉案嫌疑人。

  截至8月29日,专案组在上海、安徽、江苏、甘肃、浙江、河南、河北、山东、广东、广西、黑龙江等地先后抓获犯罪嫌疑人近百人,成功侦破该起涉及全国的利用网络漏洞盗窃P2P金融企业的案件。截至目前,到案犯罪嫌疑人中已有包括赵某、杨某、张某等3人在内的74人被检察机关批准逮捕,案件仍在进一步侦查中。

  警方提醒:本案属于利用黑客手段进行网络盗窃的案件,对此相关企业要注重网站系统安全等级提升,加强短期内大额交易审核力度,一旦发现异常要及时报警。建议相关APP软件开发企业可以委托专门的网络安全性能测试公司进行内部安全测试,测试过关后再推向市场。

原标题:黑客用APP漏洞半天提现千万

值班主任:贺燕

    新闻精选

济南建筑垃圾再利用的纠结前路 管理条例征求意见结束

舜网-济南时报

2017-09-18

创城新变化|全民健身让市民共参与

舜网-济南日报

2017-09-18

山东青岛:台风扫尾海上刮大风 游客冒险海面戏浪

舜网

2017-09-18

山东持续晴晒入秋停滞 本周最高气温延续"30℃+"

大众网

2017-09-18

从“蒜你狠”到“蒜你惨” 种蒜咋变成了“赌博”游戏?

新华社

2017-09-18

天舟一号与天宫二号分离 继续开展拓展应用和相关试验

新华社

2017-09-18

北上广人均存款超过10万人均可支配收入超过两万 你拖后腿了吗

中国经营网

2017-09-18

纪念九一八事变86周年 军报:不忘记忆才能捍卫正义

解放军报

2017-09-18

吴京带妻儿度假拄拐杖亲自推行李 谢楠霸气护娃全程不让拍脸

北青网娱乐

2017-09-18

李晨求婚范冰冰成功炸出圈内好人缘 200万新娘玩偶狂撒狗粮

中华网

2017-09-18

久坐的风险有多大?或与死亡风险直接相关

人民网

2017-09-18

如何调整好心态? 八个秘诀助你忘掉烦心事

人民网

2017-09-18

日本开发闻臭味机器狗 萌萌的Hana酱闻到浓烈味道会当场晕倒

中国青年网

2017-09-18

英国举办蔬菜大赛 南瓜精洋葱精等巨无霸重磅来袭

新华网

2017-09-18

下一篇

弃康侨佳城优先购买权 华侨城甘当康佳大院改造财务投资者?

2017年9月11日晚,深康佳A(000016,SZ)公告称,公司已审议通过《关于挂牌转让康侨佳城公司股权的议案》,拟以不低于41.45亿元公开挂牌转让控股子公司康侨佳城70%的股权。

返回舜网首页 返回新闻中心