你去了哪、何时何地开房、买了啥?30亿条数据遭窃取!你的也可能( 三 )

警方调查发现,报案人市民李某的账户数据于今年4月17日被8个IP地址多次异常访问,这8个IP地址隶属的IP段还先后访问超过5000人的账户。在阿里安全归零实验室提供的技术协助下,警方锁定该IP段,发现背后是以北京瑞智华胜科技股份有限公司(下称“瑞智华胜”)为核心的多家黑产公司在操控,瑞智华胜为新三板上市公司。

你去了哪、何时何地开房、买了啥?30亿条数据遭窃取!你的也可能

从2014年开始,黑产公司通过竞标的方式,先后与全国多家运营商签订正式的服务合同,为其提供精准广告投放系统的开发、维护。

在提供软件服务的过程中,该犯罪团伙获得了运营商服务器的远程登录权限,并于2015年开始,将自主编写的恶意程序放在运营商内部的服务器上,偷偷“劫取”流量,从中清洗、采集出用户cookie、访问记录等关键数据,再将所有数据导出,存放在瑞智华胜境内外的多个服务器上,通过cookie就可以进入用户账号,直接操作账号做任何事情,比如操纵账户加粉、刷量,并进行恶意弹窗推广等方式非法获利。