通过刷机植入插件 手机木马窃取2000万条通讯录

28.02.2015  14:00

  3家公司研发“静默插件”,利用刷机操作将插件装入水货手机,窃取手机用户通讯录近2000万条,涉及用户40万名。记者获悉,3家公司的10名涉案人员因犯非法获取计算机信息系统数据、非法控制计算机信息系统罪,被朝阳法院一审判处有期徒刑3年半至1年5个月不等的刑罚。 

   案情

   3家公司勾结作案

  朝阳检察院指控3家公司涉案人员杨小慧、陈新等10人犯了非法获取计算机信息系统数据、非法控制计算机信息系统罪。

  据朝阳法院审理查明,这3家公司分别为北京麦德联合信息技术有限公司(以下简称麦德公司)、深圳市安丰易联信息技术有限公司(以下简称安丰公司)、深圳万丰博通信息技术有限公司(以下简称万丰公司)。3家公司中,44岁的杨小慧是麦德公司的实际控制人,37岁的张炳是麦德公司副总;37岁的陈新是安丰公司法定代表人;30岁的罗真运则是万丰公司的法定代表人。3家公司的经营范围包括计算机软件开发、网络技术开发、手机软硬件开发等。

  朝阳法院审理查明,自2011年底起,杨小慧、陈新、罗真运、张炳经商议后,便授意马庆沐、林伟东、吴浩、黄光侠研发“静默插件”,将该插件通过刷机的方式,植入大量移动终端。杨小慧、张炳等人安排祝春娟、杜雪梅通过后台服务端操控,向植入“静默插件”的移动终端推送软件、广告等商业性电子信息。

   远程操控用户手机

  经鉴定,该“静默插件”可在用户不知情的情况下获取用户手机位置、读写用户存储卡等多种功能。通过刷机方式,可将该款插件植入大量手机。而麦德公司员工祝春娟、杜雪梅等,便可远程操控后台服务端,向植入“静默插件”的手机推送软件、广告等。同时,该款“静默插件”还可获取大量移动终端存储的通讯录、所处地理位置等数据信息。

  据公安人员现场勘验,在杨小慧等所经营的公司服务器内,含有大量的用户移动终端内的信息,被获取移动终端内通讯录近2000万条。

  朝阳区检察院指控3公司10名涉案人员的行为触犯了我国《刑法》第285条第2款等相关规定,已构成非法获取计算机信息系统数据、非法控制计算机信息系统罪。

   供述

   公司最初主营刷机

  杨小慧供述,2010年,他和陈新、罗真运、张炳在深圳成立了万丰公司、安丰公司后,在2011年又在北京成立了麦德公司,负责安丰下载的运营、手机软件及广告的推广。

  万丰公司的主要业务是给水货手机提供rom包,给软件开发商推广软件,将开发商的软件植入rom包,再将rom包刷到水货安卓智能手机里,从中获取软件开发商支付的推广费。

  安丰公司主要开发appstore业务,即安丰下载软件,由万丰公司负责推广。