2023國家網(wǎng)絡(luò)宣傳周丨快快網(wǎng)絡(luò):協(xié)助江蘇警方破獲數(shù)據(jù)泄露案,長期進(jìn)行線上線下反詐宣導(dǎo)
2023年09月13日 18:02
9月11日-17日是“2023國家網(wǎng)絡(luò)安全宣傳周”。中國互聯(lián)網(wǎng)協(xié)會圍繞“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”的主題,開展網(wǎng)絡(luò)安全成果案例征集活動。互聯(lián)網(wǎng)企業(yè)積極參與,從“反詐”“個人隱私保護(hù)”“數(shù)據(jù)安全”“風(fēng)險評估”“關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)”“新技術(shù) 新應(yīng)用的網(wǎng)絡(luò)安全”等方面,多角度、多層面、多形式地分享了網(wǎng)絡(luò)安全成果與良好經(jīng)驗,共同探索網(wǎng)絡(luò)安全問題的解決途徑,為我國網(wǎng)絡(luò)安全領(lǐng)域建設(shè)提供新思路、新方法,形成多方協(xié)作共同維護(hù)網(wǎng)絡(luò)安全的強大合力。
快快網(wǎng)絡(luò)
協(xié)助江蘇警方破獲數(shù)據(jù)泄露案
2021年,廈門快快網(wǎng)絡(luò)安全團(tuán)隊協(xié)助江蘇揚州警方成功偵破一起游戲版本數(shù)據(jù)遭遇泄露的案件,涉案資金近千萬元。
2020年,快快網(wǎng)絡(luò)接到用戶舉報,有不法分子竊取游戲版本,使得游戲版本數(shù)據(jù)發(fā)生了泄露。接報后,快快網(wǎng)絡(luò)安全團(tuán)隊立即將情況移交給公安機關(guān),并迅速抽調(diào)安全風(fēng)控團(tuán)隊精英人員組建專項行動小組,連夜趕往揚州協(xié)助網(wǎng)安部門對機房相關(guān)服務(wù)器開展現(xiàn)場勘驗,提取木馬文件樣本。
通過程序分析,發(fā)現(xiàn)該木馬程序通過改寫瑞星公司開發(fā)和簽名的合規(guī)程序加殼生成,利用白加黑原理,繞過殺軟主動防御成功避開殺毒軟件,植入想要攻擊的目標(biāo)服務(wù)器。
快快網(wǎng)絡(luò)專項行動小組配合警方對上億條數(shù)據(jù)進(jìn)行追蹤分析后,發(fā)現(xiàn)該木馬入侵了江蘇、浙江、福建、廣東等多個省份上千臺存有重要游戲數(shù)據(jù)的服務(wù)器,波及多家知名數(shù)據(jù)中心提供商以及云計算服務(wù)商。而游戲公司存放在服務(wù)器上的網(wǎng)絡(luò)游戲數(shù)據(jù)被黑客竊取后在網(wǎng)上大肆販賣后,用于搭建私服游戲、引流或攻擊競爭對手,其中部分服務(wù)器數(shù)據(jù)被黑客修改、刪除后用于敲詐勒索。
經(jīng)初步分析發(fā)現(xiàn)這一案件對互聯(lián)網(wǎng)安全危害性極大,而該木馬病毒也具備一定的反檢測技術(shù),快快網(wǎng)絡(luò)專項行動小組協(xié)助警方連日對該木馬程序逆向編譯分析,成功溯源反制到該木馬主控所在服務(wù)器,專案組隨即調(diào)取展開調(diào)查,最終將其成功抓獲。
快快網(wǎng)絡(luò)
長期進(jìn)行線上線下反詐宣導(dǎo)
為了向廣大群眾宣傳防范詐騙知識、提高群眾的網(wǎng)絡(luò)安全意識,快快網(wǎng)絡(luò)堅持進(jìn)行線上宣導(dǎo)。在快快網(wǎng)絡(luò)各大媒體平臺、合作媒體平臺發(fā)布《疫情期間,加強網(wǎng)絡(luò)安全可以這樣做》《廈門三名中小學(xué)生被騙8萬元這份防騙指南望周知》《學(xué)生上網(wǎng)課被騙19萬,注意防范“紅包返利”騙局》等文章進(jìn)行防騙科普工作。
同時在線下進(jìn)行網(wǎng)絡(luò)安全宣導(dǎo)工作,對員工開展專題宣講會??炜炀W(wǎng)絡(luò)的志愿者們通過發(fā)放宣傳單頁,以現(xiàn)場宣講的形式向群眾們講解常見的網(wǎng)絡(luò)詐騙手段,并將防詐騙科普知識與實際案例相結(jié)合,生動形象地介紹了不法分子的詐騙陷阱,更加清晰地讓群眾了解到如何防范網(wǎng)絡(luò)詐騙。志愿者與社區(qū)民警還通過聊天問答的形式,引導(dǎo)群眾暢談本次活動學(xué)到的反詐騙知識以及日常學(xué)習(xí)到的反詐騙方法,使反詐騙思維深入人心,更有效地避開詐騙陷阱。