中新網(wǎng)11月27日電 近日,湖北警方宣告成功破獲一起“小耗子”木馬犯罪案,在360安全中心協(xié)助下,警方在湖北、山東、安徽、廣東、河北5省將6名主要犯罪嫌疑人一網(wǎng)打盡,這是國(guó)內(nèi)首次將一條涉及木馬制作、代理、傳播、銷贓的完整產(chǎn)業(yè)鏈連根挖出。據(jù)央視《經(jīng)濟(jì)半小時(shí)》報(bào)道,“小耗子”木馬不到半年就瘋狂斂財(cái)200余萬(wàn)元。
小小的木馬究竟怎樣瘋狂賺錢?360安全衛(wèi)士總裁齊向東向記者披露說(shuō),不法分子將木馬控制的電腦稱為“肉雞”,通過(guò)盜號(hào)、偷隱私、流氓式廣告、彈詐騙信息、網(wǎng)絡(luò)攻擊敲詐這五大類手段侵害網(wǎng)民,掠奪驚人的利益。“黑客”的內(nèi)涵也不再是互聯(lián)網(wǎng)早期散兵游勇式的技術(shù)精英,而是規(guī)模化、集團(tuán)化的龐大木馬產(chǎn)業(yè),代表著年收入超百億的黑色利益,從業(yè)的不法分子很可能達(dá)到數(shù)十萬(wàn)之多。
五大木馬賺錢術(shù)曝光 一臺(tái)“肉雞”幫黑客日賺1元
齊向東介紹說(shuō),360安全中心發(fā)現(xiàn)“小耗子”主要通過(guò)“掛馬網(wǎng)頁(yè)”進(jìn)行傳播,網(wǎng)友如不使用有效的安全軟件,一旦訪問(wèn)“掛馬網(wǎng)頁(yè)”,“小耗子”就會(huì)自動(dòng)入侵到電腦里,再下載數(shù)十種盜號(hào)木馬和風(fēng)險(xiǎn)程序,通過(guò)以下五類方式賺取利益:
一、盜取受害網(wǎng)民的網(wǎng)游、網(wǎng)銀和聊天帳號(hào),把錢財(cái)、有價(jià)值的裝備和虛擬貨幣在虛擬交易平臺(tái)銷贓,有些“優(yōu)質(zhì)”的游戲帳號(hào)價(jià)值可高達(dá)上萬(wàn)元。聊天帳號(hào)還常被不法分子用來(lái)向親朋好友索要財(cái)物,欺騙性非常強(qiáng)。
二、盜取受害網(wǎng)民的隱私資料,比如私密照片、視頻,甚至某些商業(yè)機(jī)密。不法分子盜取隱私除了滿足偷窺欲外,還會(huì)借此敲詐勒索受害網(wǎng)民。此前央視主持人馬斌的電腦中了“狙擊手”木馬,從而遭到不法分子敲詐。
三、流氓式廣告以及其它惡意推廣,比如鎖定受害網(wǎng)民的瀏覽器首頁(yè)、刷網(wǎng)站流量、彈出廣告網(wǎng)頁(yè)。網(wǎng)友會(huì)發(fā)現(xiàn),這類廣告輕易還關(guān)不掉,越關(guān)彈得越多。此外,很多不良下載站為了提高和某些軟件的推廣分成收益,不惜以木馬強(qiáng)行替中招網(wǎng)民的電腦安裝各種軟件,裝一款就能有2毛至1元不等的提成。
四、彈出詐騙信息,誘導(dǎo)網(wǎng)友進(jìn)入釣魚網(wǎng)站。這類詐騙信息以中獎(jiǎng)消息居多,比如模仿《非常6+1》的中獎(jiǎng)公告,還有各種偽造的QQ中獎(jiǎng)消息。如今很多人已經(jīng)對(duì)這類詐騙消息有所防范,但由于一些剛開始上網(wǎng)的中老年網(wǎng)民缺乏經(jīng)驗(yàn),上當(dāng)者依然屢見不鮮,而且單筆詐騙的金額就會(huì)達(dá)到數(shù)千元。
五、發(fā)動(dòng)網(wǎng)絡(luò)攻擊敲詐商業(yè)網(wǎng)站。在“小耗子”木馬案中,犯罪嫌疑人韓某操縱大量“肉雞”攻擊麻城一家網(wǎng)吧,造成當(dāng)?shù)攸S金橋地區(qū)網(wǎng)絡(luò)癱瘓長(zhǎng)達(dá)3天,直接經(jīng)濟(jì)損失10余萬(wàn)元,而韓某為“停火”開價(jià)勒索的金額也高達(dá)8000元。
“據(jù)我們估算,木馬通過(guò)輪番搜刮,平均每天至少可以用一臺(tái)‘肉雞’賺1塊錢。”齊向東談到:“從歷次網(wǎng)絡(luò)攻擊事故的流量規(guī)模判斷,一些大型木馬團(tuán)伙掌握的‘肉雞’數(shù)量可高達(dá)上萬(wàn)臺(tái),其中的黑色利益非常龐大。”
電腦“裸奔”相當(dāng)于木馬幫兇 唯一對(duì)策是免費(fèi)武裝網(wǎng)民
木馬為什么屢殺不絕?齊向東認(rèn)為,網(wǎng)上存在大量不安全的電腦,為木馬提供了生存的土壤,讓木馬有錢可賺,這個(gè)黑色產(chǎn)業(yè)的規(guī)模才會(huì)越來(lái)越大,而消滅木馬唯一的方式就是以免費(fèi)安全軟件把全體網(wǎng)民武裝起來(lái)。
據(jù)一份出處為“小鋒網(wǎng)頁(yè)木馬工作室”的論壇帖顯示,木馬主要通過(guò)流量聯(lián)盟“掛馬網(wǎng)頁(yè)”進(jìn)行傳播,這些不法的流量商大面積炮制色情網(wǎng)站、下載站、主題游戲站,同時(shí)還會(huì)入侵正規(guī)網(wǎng)站,為這些網(wǎng)頁(yè)嵌入惡意代碼,每10000名網(wǎng)友訪問(wèn)就能產(chǎn)生1000臺(tái)“肉雞”,木馬攻擊的成功率高達(dá)10%,中招電腦中,絕大多數(shù)都是那些沒裝安全軟件的“裸奔”電腦。
根據(jù)黑客論壇上的行情,“掛馬網(wǎng)頁(yè)”的流量交易價(jià)格一般為100元/萬(wàn)IP,也就是說(shuō),木馬傳播者只需要花上100元錢,就可以收獲1000臺(tái)“肉雞”,每天賺1000塊錢以上的利潤(rùn)。“熊貓燒香”的代理商在入獄前就感慨說(shuō),“做木馬比炒房來(lái)錢還快”。巨額利益蠱惑下,20歲的楊某(網(wǎng)名:雪落的瞬間)置法律于罔顧,做出“小耗子”等多款木馬病毒危害網(wǎng)民,終于難逃法律的制裁。
“如果能將木馬攻擊的成功率壓縮到1%以內(nèi),不法分子花100元的流量成本只能賺到100塊,木馬產(chǎn)業(yè)賺錢越來(lái)越難,就會(huì)迫使很多好逸惡勞者離開這個(gè)行業(yè),這樣網(wǎng)民才能逐步獲得更加安全的網(wǎng)絡(luò)環(huán)境。”齊向東這樣說(shuō)。
據(jù)悉,為了推動(dòng)安全服務(wù)的普及,360安全中心為全體網(wǎng)民提供了永久免費(fèi)的360安全套裝,包括360安全衛(wèi)士、360殺毒以360安全瀏覽器等產(chǎn)品。其中,360安全衛(wèi)士擁有2.5億用戶,用戶覆蓋率超過(guò)74%;360殺毒在10月20日正式發(fā)布后受到網(wǎng)民熱捧,裝機(jī)量迅速達(dá)到5000萬(wàn)臺(tái),相當(dāng)于中國(guó)三分之一的個(gè)人電腦。
齊向東建議廣大網(wǎng)民及時(shí)使用360等正版安全軟件保護(hù)自己,避免電腦成為“肉雞”。他透露說(shuō),有些木馬團(tuán)伙意識(shí)到“掛馬網(wǎng)頁(yè)”攻擊360用戶的成功率微乎其微,已經(jīng)主動(dòng)放棄攻擊360用戶。“雖然有可能是掛馬商為了避免木馬服務(wù)器增加無(wú)效壓力和無(wú)效帶寬支出,”齊向東說(shuō),“但在國(guó)內(nèi)外網(wǎng)絡(luò)安全史上,‘掛馬網(wǎng)頁(yè)’特意躲開一款安全軟件的用戶,這種情況還是第一次。說(shuō)明網(wǎng)民只要有很好的防護(hù),就完全不必要恐懼木馬產(chǎn)業(yè)。”
小耗子木馬產(chǎn)業(yè)鏈落網(wǎng)事件案情梗概
2007年10月 湖北省麻城市一家網(wǎng)吧遭韓某(網(wǎng)名:黑色靚點(diǎn))操縱上萬(wàn)臺(tái)電腦“肉雞”攻擊,韓某使用非法辦理的手機(jī)卡和銀行賬戶向網(wǎng)吧老板勒索8000元人民幣。此次攻擊造成當(dāng)?shù)毓z、法、稅務(wù)等政府單位以及5家網(wǎng)吧等40多家光纖用戶的網(wǎng)絡(luò)癱瘓達(dá)三天久,直接經(jīng)濟(jì)損失超過(guò)13萬(wàn)元。警方介入調(diào)查后發(fā)現(xiàn),這起網(wǎng)絡(luò)攻擊案源于麻城當(dāng)?shù)厍嗄旮吣撑c網(wǎng)吧老板不合,遂叫其網(wǎng)友黑色靚點(diǎn)對(duì)網(wǎng)吧進(jìn)行攻擊。隨后高某被警方重點(diǎn)監(jiān)控,但由于網(wǎng)絡(luò)攻擊證據(jù)采集很困難,起訴證據(jù)不足,麻城警方只能將這起網(wǎng)絡(luò)攻擊案暫時(shí)擱置,但偵破工作并未就此完全停止。
2009年3月 高某再次利用網(wǎng)絡(luò)敲詐他人財(cái)物,麻城市公安局網(wǎng)監(jiān)大隊(duì)在4小時(shí)內(nèi)將其抓獲,并以此為契機(jī),使一年多前的這場(chǎng)特大網(wǎng)絡(luò)攻擊案重現(xiàn)曙光。
2009年4月 在高某舉證下,麻城網(wǎng)警抓獲了利用黑客工具發(fā)動(dòng)網(wǎng)絡(luò)攻擊的主犯韓某,并在其“工作室”的電腦中發(fā)現(xiàn)大量木馬程序,“小耗子”木馬下載器也在其中。韓某承認(rèn)是“小耗子”的全國(guó)總代理。
據(jù)韓某交代,“小耗子”是一款極具攻擊性的木馬下載器,可以秒殺一般的安全軟件,但唯獨(dú)360安全衛(wèi)士卻很難對(duì)付。韓某說(shuō):“所以落雪的瞬間(小耗子的作者)非常痛恨360,每次升級(jí)程序在繞過(guò)360方面都要絞盡腦汁。”根據(jù)這一線索,麻城警方找到了國(guó)家計(jì)算機(jī)應(yīng)急中心、反病毒聯(lián)盟成員之一的360安全衛(wèi)士公司。
隨后,360方面積極配合警方調(diào)取了大量關(guān)于小耗子木馬的數(shù)據(jù)。在360安全中心的鑒證配合下,小耗子的作者楊某(網(wǎng)名:落雪的瞬間)開始進(jìn)入警方視野。
2009年5月 麻城網(wǎng)警在安徽省滁州市將楊某抓捕,并當(dāng)場(chǎng)繳獲其編寫“小耗子”木馬程序的犯罪證據(jù)。
2009年6月 正忙于開拓財(cái)路的“小耗子”下線代理在河北省石家莊市被捕,共有兩人,均為初中學(xué)歷,他們一方面從楊某手中購(gòu)得小耗子木馬下載者,另一方面又通過(guò)其它途徑購(gòu)得網(wǎng)游盜號(hào)木馬(另案調(diào)查),由小耗子作為網(wǎng)游盜號(hào)木馬的運(yùn)輸通道和保鏢,通過(guò)盜取游戲賬號(hào)牟利。麻城警方初步調(diào)查,這兩名小耗子下線三個(gè)月內(nèi)的資金流已在數(shù)十萬(wàn)的級(jí)別。而他們傳播木馬的主要途徑,則是向深圳的一位流量商購(gòu)買流量掛馬。
2009年7月至今 麻城警方順藤摸瓜在深圳將該流量商抓獲。360安全工程師分析說(shuō),流量商是這條產(chǎn)業(yè)鏈中最大的推手和幕后大老板,在木馬產(chǎn)業(yè)中扮演著非常復(fù)雜的多重角色:首先是向一些網(wǎng)站站長(zhǎng)收購(gòu)流量,這部分流量既可以出售給小耗子木馬的下線傳播者,也可以由流量商自己掛馬。所掛的木馬也分為兩種,一種是直接竊取網(wǎng)游賬號(hào)獲利,另一種是推送偽造的QQ中獎(jiǎng)消息,結(jié)合釣魚網(wǎng)站(自己制作或是為其他專業(yè)詐騙者進(jìn)行推廣)進(jìn)行網(wǎng)絡(luò)詐騙,而這些木馬通常也是由流量商以低價(jià)雇傭程序員編寫。經(jīng)麻城網(wǎng)警調(diào)查,在深圳抓獲的流量商一個(gè)月的收益達(dá)到十多萬(wàn)元。
Copyright ©1999-2024 chinanews.com. All Rights Reserved