30亿条!史上最大个人信息盗窃案,腾讯、阿里、百度竟无一幸免,(12)

警方透露,为了劫持运营商流量,在明知不合法的情况下,

刑某及其犯罪团伙将自主编写的恶意程序放在运营商内部的服务器上,当用户的流量经过运营商的服务器时,该程序就自动工作,从中清洗、采集出用户cookie、访问记录等关键数据,

再通过恶意程序将所有数据导出,存放在了瑞智华胜境内外的多个服务器上。

所谓cookie,相当于用户账号的登录凭证,通过cookie不需要再次输入账号和密码,就可以进入用户账号,并且能从用户账号中获取用户的注册信息、搜索记录、开房记录等数据。

办案民警披露,“该公司自营微博和微信公号的粉丝、关注中,

很大一部分是在用户未知的情况下,账号被非法操控后强行加粉或关注的

,其中今年1月24日单日加粉数达到109万。针对不同的社交平台软件,该公司研发了不同用户信息提取、操控程序用于加粉。”