工程案例

您的当前位置:首页 > 工程案例

手机自动播放广告杀毒重启都没用两名科技公司前员工被刑拘

发布时间: 2022-09-20 06:36:44 来源:火狐体育在线直播 作者:火狐体育官网入口
    浏览: 3

  近日,上海闵行警方在开展夏季打击整治“百日行动”暨“砺剑”专项行动中,破获一非法控制计算机信息系统案。在该案中,犯罪嫌疑人以“霸屏”方式播放广告牟利。

  2022年6月上旬,报警人吴先生的手机开始自动播放广告,且播放的广告无法跳过,杀毒重启后情况非但没有改善,广告播放的频率反而越来越高,严重影响正常使用。吴先生维修手机时得知是手机信息系统被劫持导致,于是来到莘庄派出所报案。警方调查发现,吴先生的手机除了解锁时会自动弹出广告外,在切换后台时播放广告的软件图标也被隐藏,很明显是开发者不想让用户知道是哪款软件在“作恶”。警方对吴先生手机进行检测分析后,发现手机内安装的3款工具类软件含有监听、强制弹窗等恶意代码。经过对相关线索细致侦查,一个通过在手机软件中内嵌强制弹窗代码,通过隐藏后台图标、软件进程的方式进行伪装,强制用户播放广告变现的犯罪团伙浮出水面。据此,闵行公安网安支队会同莘庄派出所组成专案组,在初步调查基础上,第一时间搜集固定了有关证据。

  8月4日早上7点,警方在闵行、浦东两地同时展开抓捕,成功抓获犯罪嫌疑人牛某某、高某,并在现场搜出用于开发的电脑、开发平台的整改声明等证物。在牛某某的笔记本电脑中,技术人员还找到了实现监听、强制弹窗等功能的恶意代码。经查,牛某某与高某原是科技公司同事,2020年中旬,两人商定由牛某某负责开发,高某负责营销,合伙通过承接广告投放赚外快。为了提高广告的播放量,牛某某在开发的20余款工具类软件中,嵌入了自己开发的具有监听、强制弹窗功能的代码。为了避免被用户发现删除,牛某某还添加了图标隐藏、进程隐藏功能,用户甚至无法发现弹窗广告来自哪个软件。高某负责在各类平台推广这些软件,提高用户下载量,一旦软件被下载安装,暗藏的恶意代码就会启动,经过牛某某设置的6小时“潜伏期”后,便会根据代码自动弹窗。上述软件共有20余万次安装,约20%的用户被强制弹窗播放广告,牛某某与高某通过在软件内“植入”代码强制弹窗的方式,增加广告播放量,已非法获利20余万元。目前,牛某某、高某因涉嫌非法控制计算机信息系统罪已被闵行警方依法刑事拘留,案件正在进一步审理中。