频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

黑客自揭黑色产业链条:做病毒一定要低调(1)

作者: 索寒雪 李国华 出处:中国经营报 2007-04-02 10:15    砖    好    评论   进入论坛
阅读提示:利益的驱动,使黑客一词的含义正在悄悄地酝酿着嬗变,除了电脑编程高手外,营销、物流、心理方面的专业人才不断涌向黑客产业链。这种复杂的人员结构给整个社会带来的威胁,恐怕远比单一的技术人员统领黑客天下的时代要大得多。
“熊猫烧香”余波未了,“灰鸽子”又飞进了人们的视野。
在这个领域,互联网“险情”不断。 网络世界,这个表面看起来风平浪静的生态,背后无时不在发生着弱肉强食的事件,就像森林里生物链一样默默发生着变化,而外边望去却一片平静。
商业正在改变着这个领域的生态。这个领域的生态也在改写着现实世界的商业秩序——利益的驱动,使黑客一词的含义正在悄悄地酝酿着嬗变:这些黑客们不仅创富于虚拟世界,同时也被现实的商战所利用。
一线调查
黑客自揭“黑色产业”链条
关闭你电脑所有的程序(包括应用程序和操作系统内部程序),然后再联上网络,有没有发现 ADSL猫的几只“绿眼睛” 在不停地眨眼,电脑网线接口处的信号灯也在配合着不停地闪烁。
如果是,你的电脑已经染上病毒,正在为别人工作——这样的电脑被黑客称之为“肉鸡”( 幢缓诳涂刂频牡缒?。
黑客控制着你的电脑并发出小小的数据包,内容可能包含着电脑中的机密,也可能指令你的 电脑向其他电脑继续传播 病毒。
在中国,有上百万的网民如你一般,毫无察觉地为网络黑色产业链无偿地“贡献着力量”。
2007年3月,被认为互联网病毒业“标志性建筑”的“灰鸽子”工作室表示,将停止研发“ 腋胱印辈《尽5怯捎 “灰鸽子”源代码已经在网络上广为流传,“灰鸽子”的余威依旧将在互联网上肆虐。在“ 灰鸽子”和“熊猫烧香” 之后,互联网黑色资金链条并没有发生改变。
创富链条
“熊猫烧香”的覆灭并没有危及黑色利益链的运转。
“做病毒一定要低调。”
黑客肖嘲笑着“熊猫烧香”的英雄主义,“圈内都知道,设计病毒忌讳带图标,像‘熊猫烧 香’那样,形成了品牌,最终只能惹火烧身。”
黑客肖今年30岁,在程序设计领域已经堪称“大师”级的人物,被称为“造枪人”,他可以为买家们制造出各种各样病毒——偷盗账户的、捕获“肉鸡”的、发送垃圾邮件的、发送广告的……
在接受记者采访的前几天,黑客肖的QQ号被一位崇拜者在网上对外公布了,于是每天有几十个想购买病毒程序的下家 主动来“敲门”。
黑客肖非常谨慎,他尽量只把一个写好的程序卖给一个下家,“把枪卖得太多,传播的就越多越快,我可不能像‘熊猫烧香’那样引起民愤。”
黑客肖有两台电脑——台式机和笔记本,在他房间的任何角落都能够上网,在接受记者采访 时,他毫无表情地倚靠在 沙发上,只有在打开电脑的瞬间,狡黠的表情才回到了他的脸上。
“我们的圈子用QQ群和地下留言板进行联系,一切都是网上交易。我从来不和‘买枪’的人 见面。这样只能增加风险 。”“买枪人”是黑客肖的下家,也就是购买病毒的人,通常“买枪人”会在QQ群上“招标 ”——“想买一匹马用来 做XX”,这句黑话的解释是,“想找人设计一个木马程序。”于是有能力造枪的人便去“竞 标”。
“‘买枪人’基本买两种枪。一种是他们需要的病毒,另一种是购买某个网站的漏洞,供他 们入侵。”黑客肖透露,“设计简单的病毒,一般的程序员都会做,但是收入不多。原先普通的木马病毒只卖3000元 ,但是买家可以拿它赚取 几十万元的利润——现在有了新的合作模式,即与卖家进行分账。”
黑客肖所说的分账,有点类似出版业的版税模式,即“买枪人”的每一笔收益都给“造枪人”提成。据了解,熊猫烧香的程序设计者,每天入账收入近1万元。
“这还不是最赚钱的,真正赚钱的是卖网站漏洞。这可不是一般程序员能做的,只有掌握了高超技艺的人才能在大企业的网站中找到漏洞。”黑客肖有些得意,“由于找漏洞多数是企业之间利用这些设计漏洞进行攻击,所以一个漏洞可以卖到几万到几十万元不等。”
不仅如此,黑客还会被要求设计病毒的升级程序以及反杀毒程序。

共3页: 1 [2] [3] 下一页
【内容导航】
专题
如何有效防御SQL注入攻击
U盘病毒从认识到防范
拒绝服务攻击DoS专题
MSN病毒查杀
企业反病毒解决方案的选择
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。