据报道,2022年9月29日,网安民警在开展网络侦查工作时发现,攀枝花市有89部手机存在异常流量消费和额外增值业务订购情况,与报警人张先生的遭遇非常相似,疑似手机遭受远程操控。 经过网络安全民警的调查,这些手机的网络数据都连接到同一个域名的服务器。经远程勘验,确认该服务器为犯罪分子使用的木马服务器。追踪数据发现,全国竟有1400余万部手机受到该木马服务器的控制。 经过多方取证,民警查明犯罪团伙在与多家手机主板生产商合作过程中,将木马程序植入手机主板内。出售装有上述主板的手机后,犯罪团伙利用之前植入的木马程序,控制手机回传数据,获取用户手机号码、短信内容等信息,并将其回传到犯罪团伙后台数据库。 接着,犯罪团伙的“运营专员”利用手机木马程序,向手机用户发送开通增值订购业务的确认短信,同时控制手机终端自动回复“Y”进行开通。一系列操作完成后,再将此次收发的短信记录删除,使手机用户无法察觉。

以上问题已经回答了。如果你想了解更多,请关新经网网站 (https://www.xinhuatone.com/)
