一个手机可同时登陆多个微信号,还能批量发布朋友圈?这种不同寻常的功能,官方版微信是做不到的,秘诀就是处于黑灰地带的“外挂软件”。这种微信外挂软件,不仅成为非法养号的工具,也给电信诈骗等犯罪团伙提供“技术支持”。
近期,上海警方成功捣毁一个专门制售微信外挂的特大新型黑客犯罪团伙,13名团伙成员悉数落网。这也是上海警方侦破的首起制作销售微信外挂软件案。
今年5月,黄浦警方在侦办一起特大涉疫电信网络诈骗案时,发现该团伙使用的微信账号有明显异常,存在用虚假网络地址掩饰真实地址的现象。经技术分析,警方确认这个诈骗团伙购买、租借了一批微信账号,并依托一款名为“航海王”的微信外挂软件,实现批量登陆、发布朋友圈,提升账号活跃度和可信度以实施诈骗,同时规避警方打击。
在市公安局网安总队指导下,黄浦警方立即成立专案组开展侦查,并很快在重庆抓获了主要犯罪嫌疑人李某及其妻子陈某,查清了这个开发销售微信外挂软件犯罪团伙的组织架构和人员方位,锁定了相关犯罪证据。今年6月,专案组开展集中收网,在腾讯守护者计划安全团队的协助下,先后分赴河南、河北、广东等地抓获葛某、吴某、刘某、安某等犯罪嫌疑人11名,缴获微信外挂软件及其源代码、电脑、手机、银行卡等大量涉案物品,实现了对这一新型犯罪团伙的全链条打击。
经审讯,犯罪团伙主要嫌疑人李某和葛某是在互联网上结识。他们共同商议开发了“航海王”微信外挂软件,以牟取不法利益。具体操作上,由葛某出资,李某通过网络从吴某处购入微信相关技术,并交由刘某重新编译后封装成“航海王”微信外挂,由吴某和安某将外挂程序部署在云服务器上,以规避打击和防止破解。
随后,李某与妻子陈某在网上推广销售“航海王”外挂软件客户端,并发展了伊某和温某作为代理商进行分销。警方调查发现,陈某不仅推销外挂客户端,而且亲自充当“号商”,收购租借了一批微信号,用外挂程序“养号”,然后对外出售、出借这些“活跃可信的微信账号”,或利用这些微信号进行“引流”,以吸引更多人购买使用,进而谋取非法利益。
据警方介绍,从事电信网络诈骗、涉黄、涉赌等违法犯罪活动的嫌疑人通过使用该外挂软件,在登录购买租借来的微信账号时,可以绕开微信安全检测机制、规避微信安全策略,比如检测微信号是否为本人、是否是在本机、在本地使用,换机、异地等登录需要再次通过手机短信或扫描二维码等方式验证等。而且可以利用伪造的验证信息,在一台设备上批量登陆多个原属不同设备、不同地区的微信账号,以达到增加可信度骗取信任、掩饰真实身份逃避打击等非法目的。登陆账号后,外挂程序还可以批量自动发送添加好友请求、批量发布朋友圈等,以增加微信账号的活跃度和可信度。
目前,李某、葛某、吴某等13名犯罪嫌疑人已被黄浦公安分局依法采取刑事强制措施,案件在进一步侦办中。
据法律界人士介绍,《计算机信息网络国际联网安全保护管理办法》第六条明令禁止“未经允许,对计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加”。而《刑法》第二百八十五条则规定,提供专门用于侵入、非法控制计算机信息系统的程序、工具,或者明知他人实施侵入、非法控制计算机信息系统的违法犯罪行为而为其提供程序、工具,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
专业人士也指出,尽管此类外挂软件的功能看似比官方微信强大,但使用者本人也面临着信息泄露或者被封号的风险:“被禁止的功能之所以被禁,正是因为存在巨大的风险。”
栏目主编:王海燕文字编辑:邬林桦