据媒体报道,为了营销,不少 *** 购物平台都会推出 “秒杀”、“低价抢购” 或者 “新品抢购” 等活动,但是有消费者可能会遇到这样的情况:明明网速很快、也提前做好了准备,但就是抢不过其他人。实际上,有一种可能是你在与 “抢购软件” 比赛。这些 “抢购软件” 能够避开或者突破购物网站计算机信息系统安全保护措施,快速抢购到秒杀商品,不少 “黄牛党” 就是用这样的软件抢购商品、从中牟利。其中,一款名为 “黑米” 的软件被无数黄牛党奉为 “神器”。近日,山西太原市迎泽区人民法院对 “黑米天猫” 软件的 *** 者、销售者判处有期徒刑并处罚金。这也是国内首个对 *** 、销售黄牛抢购软件者判刑的案件。
尽管 “黑米” 软件的三名 *** 者、销售者,因 “提供侵入、非法控制计算机信息系统的程序、工具罪” 被太原市迎泽区人民法院判处有期徒刑并处罚金。但在软件贴吧中,仍然有人发帖询问,为何软件不能使用了。通过贴吧中使用者的抢购晒单可以看出,“黑米” 软件并非只有一款, *** 者开发了针对 “天猫”、“华为”、“小米” 等系列抢购软件。今年年初,天猫发现平台交易流量异常,监测半个月之后报警,阿里巴巴安全部 *** 安全资深专家王大鹏表示:“这一款软件使用的流量要远远高于普通流量,关注两周左右后报警处理。”
山西省太原市公安局迎泽区分局接到报警后,锁定了黑米的 *** 者任某、张某及销售者陈某。协助案件侦破的 *** 安全专家王少华说:“黄牛市场现在是暴利,所这些软件为了防止同行破解或者抄袭,都使用技术手段对软件进行了处理,我们在这方面花了一些时间 ”。据了解,软件开发者任某从 2014 年起开始接触 *** 上的秒杀抢购活动,此后,通过 *** 群结识软件工程专业毕业的张某,张某用一周的时间 *** 出黄牛软件——黑米,并在网上找到陈某, *** 黑米抢购软件官方网站、出售该软件。2015 年,任某、张某开发了专门针对天猫网站的黑米天猫( *** )抢购软件。王少华说,黑米软件通过直接向服务器发送任务,完成抢购,“‘黑米’软件主要是破解了各电商平台加密的下单协议,利用第三方打码平台服务,直接绕过图片验证码安全识别策略,又利用更换 IP、伪造设备编号等方式,进一步绕过了电商系统的机器识别和防护,基于以上突破的手段,使用软件的是直接向电商的服务器发送抢购任务,但是正常的用户都是点击浏览器或者手机客户端上的按钮完成操作,所以用这款软件的成功率要高一些。”
任某等人组建的黄牛软件授权 *** 群不断扩大影响
通过这一软件,任某、张某赚取买家抢购成功商品部分差价,陈某则通过建立“黑米”系列抢购软件销售网站、网站维护、 *** 销售该抢购软件非法获利。经中国刑事警察学院物证鉴定中心检验,黑米天猫软件为恶意程序。今年 8 月,太原市迎泽区人民检察院以涉嫌提供侵入、非法控制计算机信息系统程序、工具罪对三名被告人提起公诉。
太原市迎泽区人民法院一审判处软件研发者任某和张某有期徒刑三年,缓刑四年,并处罚金人民币三万元;销售者陈某有期徒刑二年,缓刑三年,并处罚金人民币一万元。迎泽区人民法院研究室主任周玉旺介绍:“任某某等 3 人定罪量刑依据《刑法》第 285 条第 2 款、第 3 款。该 3 人违反国家规定,提供专门用于侵入、非法控制计算机信息系统的程序、工具,侵犯了国家计算机信息系统的安全和管理秩序,构成提供侵入、非法控制计算机信息系统的程序、工具罪。”
“黑米”的官方网站
黄牛抢购软件,影响了互联网交易的秩序,而整个 *** 黑灰产业,更是严重侵害了国家 *** 信息安全。周玉旺认为,作为国内首个对 *** 、销售黄牛抢购软件者判刑的案件,“黑米”的判例不仅打击了扰乱计算机管理秩序的犯罪行为,更起到了警示作用,“这种犯罪方式更具隐蔽性,专业性,侦查取证难度较大,严重侵害了国家 *** 信息安全。本案对黑灰产业软件工具制造者,即提供入侵、控制计算机信息系统软件的三名罪犯处以刑罚,打击了扰乱计算机管理秩序的犯罪行为,警示他人不得侵犯计算机管理秩序,否则,将承担刑事责任。”
稿源:、央广网,稿件以及封面源自 *** ;
受俄乌冲突影响,俄罗斯 Sber 银行建议其客户暂时停止安装任何应用程序的软件更新,因为担心这些软件可能包含专门针对俄罗斯用户的恶意代码,被一些人称为“抗议软件”(protestware)。 Sber 的公告写道:“目前,挑衅性媒体内容被引入免费分发的软件的情况已经变得更加频繁。此外,各种内容和...
新的研究表明,黑客经常使用相同的常用密码,通常是默认密码获得服务器的访问权。来自Bulletproof的数据还显示,在黑客使用的顶级默认凭证列表中,默认的Raspberry Pi用户名和登录信息占据了突出位置。 在整个2021年,利用蜜罐进行的研究表明,目前总网络活动的70%是机器人流量。随着黑客越...
隐私和安全成为了 Play Store 的更高优选项。Google 近期封杀第三方通话录音应用之外,还引入了“data safety”(数据安全)部分,要求开发人员提供更多关于他们收集的任何用户数据及其背后目的的信息。现在,Google 公开了 2021 年关于 Play Store 安全的统计数据...
微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这...
欧盟准备在周五公布一项具有里程碑意义的法律,该法律将迫使大型科技公司更积极地监管其平台的非法内容,这是监管机构遏制大型科技集团权力的最新举措。 据四位知情人士透露,《数字服务法》(DSA)将禁止根据用户的宗教信仰、性别或性取向对用户进行分类和内容定位。DSA是一个立法方案,首次为大型科技公司如何保证...
近期,QNAP发布了几项安全公告,其中一项针对严重的安全问题,该问题允许在易受攻击的QVR系统上远程执行任意命令,该公司的视频监控解决方案托管在NAS设备上。QVR IP视频监控系统支持多重频道和跨平台视频解码,专为监控家庭和办公环境而设计。该漏洞编号为CVE-2022-27588,严重程度得分为...