中新網7月27日電 近日,湖北省麻城市網警在360安全中心的協助下,從一起網吧攻擊敲詐案入手,將涉嫌制作、傳播、并濫施網絡暴力的整個“小耗子”木馬團伙連根拔起,4名主犯相繼在湖北、山東、江西、河北四省被捕。
據360安全專家石曉虹博士介紹,“小耗子”是一款極具攻擊性的下載器類型木馬,專門負責“干掉”殺毒軟件,并源源不斷地運送各種盜號木馬進入受害用戶電腦,相當于盜號木馬的分發渠道和“保鏢”,主要以向網游盜號工作室收取“入門費”牟利。今年4月360安全中心曾曝光“小耗子”的統計后臺,當時的中招電腦就達到65497臺,而這僅僅是代理“小耗子”傳播業務的一個“菜鳥黑客”的成績。
記者從360安全中心獲悉,“小耗子”的作者小M是江西省的一名20歲青年,僅有高中學歷,但由于黑客社區的技術共享極為方便,他編寫木馬的技巧也與日俱增,因此受到不少商業盜號組織的青睞,每天收益在6000元以上。
據了解,小M的落網,得益于今年5月偵破的湖北麻城網吧敲詐案:麻城青年高某于2007年10月在當地一家網吧現場“踩點”,遠在山東青島的韓某操縱上萬臺電腦“肉雞”實施DDOS攻擊,造成麻城多家單位網絡癱瘓達2天半之久,而韓某正是“小耗子”木馬的前任全國總代理。
360安全專家石博士披露,韓某被依法抓捕后,供認自己曾因效益不佳而被小M開除了代理資格。警方為深入打擊黑客犯罪,迅速通過北京有關部門聯系到360安全中心,由360進行“小耗子”木馬樣本的分析和鑒證工作,發現這款木馬依然十分活躍,而且是在廣東省東莞市的電信IDC機房中的服務器上持續更新。
在韓某舉證和各地網監機構、360安全中心等第三方機構配合下,麻城警方的專案組冒著高溫天氣奔赴各地展開抓捕行動,“小耗子”作者小M首先在江西省落網,其現任全國總代理“女王”(網名)隨后也在河北省石家莊市被捕——這位木馬產業中混跡多年的人物向來奉行“悶聲發大財”,并把“做人要低調,低調才能賺錢”寫在QQ資料中,可他怎么也沒想到,一起網吧攻擊敲詐案會讓警方順藤摸瓜找到自己。
360安全專家石博士分析說,木馬產業正在對網絡環境形成多元化的威脅,從近期上海車牌競拍系統遭黑客攻擊等一系列網絡事故可以發現,不法分子傳播木馬,不僅要盜取受害用戶有價值的網游、網銀等帳戶,還在大規模發展電腦“肉雞”從事“第二產業”,用于對商業組織的攻擊勒索、以及不同木馬勢力間進行網上斗毆火并,一些網友的個人隱私也受到極大威脅。
鑒于案情仍處于進一步調查之中,警方及360安全中心均未透露“小耗子”木馬的傳播量及涉案金額等詳細數據。
Copyright ©1999-2024 chinanews.com. All Rights Reserved