病毒造成损失76亿元
“无论是出售‘信封’,还是‘卖枪’,这还不是最赚钱的,真正赚钱的是卖网站漏洞。这可不是一般程序员能做的,只有掌握了高超技艺的人才能在大企业的网站中找到漏洞。”“黑客胡”有些得意,“由于找漏洞多数是企业之间利用这些设计漏洞进行攻击,所以一个漏洞可以卖到几万到几十万元不等。”
不仅如此,黑客还会被要求设计病毒的升级程序以及反杀毒程序。同时,黑客还会利用在互联网上受集中控制的一群计算机,发起大规模的网络攻击,这群计算机在黑客界被称为“僵尸网络”。
据中国互联网安全最高机构——国家计算机网络应急技术处理协调中心的监测数据显示,目前,中国的互联网世界中,有5个僵尸网络操控的“肉鸡”规模超过10万台,个别僵尸网络能达到30万台规模。这些僵尸网络可以被租借、买卖,黑客们每年可以有上百万元收入。
据中国国家计算机网络应急处理中心估计,目前这条“黑色产业链”的年产值已超过2.38亿元人民币,造成的损失则超过76亿元。
黑客产业分工明确
在网络病毒被制造者卖出之后,病毒的旅行才刚刚开始。“以一个盗窃虚拟财产的病毒为例,买枪的人拿到程序后,通常会雇用一个僵尸网络来传播病毒。传播出去的病毒可以偷窃用户网络游戏的游戏币,还可以偷盗游戏中的武器,把偷盗的序列号发到指定信箱中。”“黑客胡”说。
“僵尸网络是传播病毒的核心,但是也有比较简单的传播病毒的方法。”“黑客胡”笑了笑,“你早上起床,来到一个网吧,把网吧中的30台机器都染上病毒,然后你就可以回家等着收钱了。”
这时,每台中毒的计算机、程序设计者或者是僵尸网络的持有者,都可以拿到五分到五角之间不等的收益。黑色产业链发展到这一阶段,已经出现了明显的分工,“一个团伙通常有十几个人,有人负责传播病毒,有人负责卖偷盗来的虚拟货币,有人负责洗钱。”
“对虚拟货币的洗钱方式,通常是团伙内的人,在一个网络游戏上开设许多账号,比如偷来网络游戏中的一件武器,在这些账号上被多次转移后,再卖出。游戏公司也不知道哪些账号是真的游戏玩家,哪些是买卖的人。”黑客胡说。其他偷盗来的虚拟货币会以批发价向下一级代理出售。此外,黑客们设计的其他木马程序还被刻成光盘,批量生产,进行销售。根据“独家性”和“功能性”,价格有几十元,也有上千元。
还有一些黑客组织可提供恶意广告插件的服务,使用户电脑弹出特定的窗口。弹出窗口每千次的售价是12元,国内目前至少有50家恶意广告代理商。据计算机网络应急技术处理协调中心估计,仅恶意广告的年产值就达1.08亿元。
刑事犯罪直线上升
目前,QQ可以说是黑客的重灾区。腾讯公司首席行政官陈一丹介绍,高峰时期,腾讯公司每天大概有10万人次填写申诉资料,反映QQ密码被盗。
除了QQ以外,网络游戏也是黑客施虐的地方。据瑞星公司发布的2007年十大病毒中,游戏相关病毒占据3个。密码失窃、装备被盗卖,已经成为网游玩家最为头疼的问题。
与疯狂的盗窃相对应的是,相关的刑事案件呈直线上升趋势。去年5月,国内一著名的网络游戏公司遭到长达10天的网络攻击,服务器全面瘫痪,其经营的网络游戏被迫停止,损失高达3460万元人民币。
中国科学院高能物理研究所计算中心研究员许榕生则对中国网络安全人才培养模式和任用机制表示了忧虑。在国家一些很重要部门,“要留住网络高手谈何容易?这些人才流动性很强,环境与待遇都是现实问题。如果这些‘网络卫士’都没有安顿好的话,网络由谁来保护呢?”
年前的香港娱乐明星陈冠希的“艳照”风波至今尚未平息。“艳照”曝光究竟是陈冠希电脑被盗所致抑或是黑客入侵?香港警方目前正在对这一事件进行调查,但尚未挖出始作俑者。而这些激情照片却成为不少黑客利用的对象。目前,以此为主题的带毒网站、论坛和博客就有200多个,以此进行传播的病毒多达数百个。消息一出,很多人谈之色变的黑客再次引起了人们的强烈关注。
同时,瑞星公司新近发布的《2007年中国电脑病毒疫情互联网安全报告》称,黑客除了通过木马程序窃取他人隐私外,更多的是谋求经济利益,2007年,病毒(木马)背后所带来的巨大的经济利益催生了病毒“工业化”入侵的进程,并形成了数亿元的产业链条。
【相关文章】
|
· 向着最安全的系统前进 .. · 居安思危 网络风险评估.. · 网络安全指南--中小企.. · 如何使用Nikto漏洞扫描.. · J0ker的CISSP之路:系.. · J0ker的CISSP之路:复.. |
· 交换机安全技术 如何架.. · 北京市交管局奥运指挥.. · 防止DNS放大攻击的若干.. · DNS劫持技术被黑客看好 · [转]黑客是如何利用迅.. · 华夏黑客联盟近期开放.. |
|
||||
| · 社会工程学与网络安全 · 离职员工安全隐患 · 杀毒软件评测专题 · Sun以10亿美元并购开源.. · 中间件应用技术专题 · 杀毒软件优化和使用技巧 · 信息安全等级保护专题 · 补丁自动分发管理策略.. |
· 杀毒王牌 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 51CTO主编推荐经典专题 · 假期读书充电 · 2007盘点专题:有多少.. · 主流品牌防火墙配置 · Linux防火墙 |
|||
|
||||
| · VPN技术 · SQL Server 2005全解 · SOA 面向服务架构 · 子网掩码教程 · SQL Server 2005全解 · 中间件应用技术专题 · 三层交换技术专题 · Windows远程桌面应用 |
· 深入了解PGP加密技术 · MySQL数据库备份 · 病毒查杀专题 · VPN技术 · Solaris 10 配置管理 · Linux 基础 · SSL VPN详细知识 · Linux防火墙 |
|||
|
||||
| · VPN技术 · SQL Server 2005全解 · 中间件应用技术专题 · SQL Server 2005全解 · SOA 面向服务架构 · 子网掩码教程 · 三层交换技术专题 · Windows远程桌面应用 |
· MySQL数据库备份 · 身份认证技术 · 病毒查杀专题 · 清除流氓软件——51CTO.. · SSL VPN详细知识 · Sniffer安全技术从入门.. · 常用交换机典型配置 · 路由器设置与口令恢复 |
|||