频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

都是金钱惹的祸 揭秘计算机病毒产业链

作者: ZDNet 出处:ZDNet 2008-04-11 12:47    砖    好    评论   进入论坛
阅读提示:在利益的主导下,一条完整、严密的黑色病毒产业链正浮出水面。无论您是否认可,互联网已然成为现实社会的虚拟对等体。然而,让人遗憾的是,其对等体现之一的黑暗面是如此的刺眼和醒目。

在利益的主导下,一条完整、严密的黑色病毒产业链正浮出水面。

无论您是否认可,互联网已然成为现实社会的虚拟对等体。然而,让人遗憾的是,其对等体现之一的黑暗面是如此的刺眼和醒目。

随着几起网络犯罪案的侦破,以及最近熊猫烧香灰鸽子的肆虐,我们赫然发现,一条完备、严密的黑色病毒产业链浮出水面。在公众饱受网络犯罪、病毒侵蚀的同时,我们很不情愿地看到,如今的网络犯罪已经组织化、规模化、公开化,作案团伙成员分工明确、各司其职,人员数量庞大,其非法获利数额都让人瞠目。

在刚刚过去的一年中,病毒已经从带有部分个人宣泄色彩的问题程序,完全转变为一种机构商业犯罪工具。可以说,病毒编写者具有明显的趋利动机。那么到底从何来,这又有多少呢?不妨让我们一起来解剖国内目前的病毒产业链。

严密的黑色链条

病毒编写者的收入要远远高于普通程序员的薪资水平。据内部人士介绍,平均水平甚至会相差510倍之多。当然,在整个病毒产业链中,赚取利润最多的并非处于产业链第一环节的病毒编写人员。那么,整个病毒产业链究竟是如何运作、如何牟利,还需要一环一环地逐步分析。

据知情人士介绍,现在的病毒产业链最明显的途径是:病毒木马编写者专业盗号人员销售渠道最终玩家。举个例子来分析,就是A想通过窃取装备获利,通过某些途径发现有利可图后,便上网寻找适合的木马或定做或购买。在这个过程中,有的木马编写者公开自己的网站,制作并销售木马,或者由需求木马的A在网上发帖求购。

记者在Google上以定制木马为关键词来查询,屏幕赫然显示约有30.6万项符合定制木马的查询结果。据了解,由于国家相关立法还不健全,目前这种黑色交易网站的公开并不构成违法。

当然,一般木马需求人士A的发帖也会有求必应。购买完成后的下一个步骤就是传播,一般木马提供者会提供类似的服务,A也有可能找黑客来帮助挂马,即以某种漏洞将木马植入具备较大流量的网站,这样就会有大量的用户中了木马。通过广泛撒网后,A就可以获得用户的敏感信息,之后将这些信息出售。

整个产业链上的利益分配也可以举例来说明。假设C编写木马,A购买木马,之后找到黑客B进行传播。据介绍,几个环节中获利最高的就是A——专职盗号人员。当然现实中的情况也并不完全如此,现实中C可以将木马卖很多份,而B也可以为许多人提供植入木马服务,因此如果A经营不善,利润会不及BC。在ABC三者中,技术相对专业的是黑客B,而盗号人员A则可以完全不懂技术,只要知道流程就可以。

总结上述过程,可以理解为,C负责编写病毒,通过售卖木马获利;A清楚销售渠道,熟悉对大量的敏感信息的整理、处理、在线销售流程,通过售卖敏感信息获利;而B擅长网络攻击,通过帮助A进行木马传播获利,A可谓是C编写与B传播间的桥梁。据了解,盗号兼销售代理商的A利润最为丰厚,构成也较为复杂。其中有些是纯粹的中间商,有些本身是游戏玩家,有些则是游戏公司内的工作人员,他们的共同特点是十分了解网游圈内的动向,热门游戏有哪些,流行装备有几种,丰厚需求在何处,他们都能了如指掌、如数家珍。

虽然国内目前病毒产业链最明显的赢利方式是盗取个人信息等敏感资料,但病毒产业也存在其他的来钱方式。比如僵尸网络,一个庞大的、接受控制的僵尸网络,最常见的是按照指令攻击网站、发送垃圾邮件等。利用僵尸网络可以进行点击欺诈,骗取广告或非法站点利益等。

都是金钱惹的祸

据了解,目前市级总代理(前文提到的角色A)这个层次的人,一般每月的收入在200~300万元,一个技术好的黑客(角色B)一般每月也有十几万元的收入。由此可见,先前媒体披露的所谓玩病毒比房地产来钱不到一年就能买得起别墅也就不足为怪了。 

                                     

可以说,整个病毒产业链完全以市场为导向。比如,由于网游的普及性和装备的稀缺性,导致这方面的市场需求十分旺盛,因此交易内容也多以网游的账号、密码、装备为主。记者搜集了一下网上游戏装备的报价,百元以下的装备属于极少数,而几百元、上千元甚至几千元的装备则占了绝大多数。而正是在这种市场上,经过一番公开叫卖、讨价还价后,虚拟世界的网络货币得以兑换、交易,并顺利摇身转变为现实货币,而虚拟物品也就此具备了现实价值。没接触过网游的人也许会疑问,网游货币、装备真有如此魅力吗?一位玩家如此形容,装备就是力量,拥有了极品装备你就是万人敬仰的高手,拥有所向披靡的尊严,具备快意恩仇的畅快。游戏的乐趣是无穷的,目前娱乐精神很至上,钱只是游戏、娱乐的敲门砖。在销赃渠道上,互联网的便捷也助长了病毒产业。

一般有针对性的木马,用途较为单一,如窃取游戏账号的木马就只能获得用户的游戏账号。但如果是提供了远程控制的木马,则可以操作受害用户的系统,这样只要有价值的信息——个人隐私、敏感资料如教师的考题、某程序源代码、某种技术文档、QQ号、邮箱账号、论坛账号、注册码等等基本都不会放过,而资料也会根据内容的不同定出不同的价位。由于盗窃银行密码已经涉及犯罪,因此此类服务的提供一般较为少见。

这就好像虚拟社会中的盗窃团伙,不见血光而已。一位媒体同行如此感慨。一位黑客告诉记者:这个圈子已经有很长的历史了,最起码有五年以上,比起20032004年网络游戏最火而大家又广泛缺乏安全防范意识的年代,现在的钱已经不好赚了。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

专题
U盘病毒从认识到防范
MSN病毒查杀
企业反病毒解决方案的选择
清除“熊猫烧香”病毒专题
中小企业防病毒解决方案
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
国际文档格式标准开战
国际文档格式标准..
贝恩资本携手华为22亿美元收购3Com案
贝恩资本携手华为..
微软出价446亿美元收购雅虎
微软出价446亿美..
· 微软出价446亿美元收购..
· 隐私保护技术探讨
· 华为员工自杀频频拷问..
· Windows Server 2008专..
· NAC安全访问控制
· PHP开发应用手册
· 技术人求职简历完备手册
· 北漂技术人90天求职纪实
· 勇闯IT培训黑色围城
· ASP.NET 2.0基础开发指..
· WCF开发基础
· 路由器设置与口令恢复
· VC++基础开发专题
· 2008年春季英特尔信息..
· Visual Studio 2005开..
· Linux——从菜鸟到高手
清除流氓软件——51CTO特别专题
清除流氓软件——..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 中间件应用技术专题
· SQL Server入门到精通
· 病毒查杀专题
· 国际文档格式标准开战
· Linux防火墙
· 路由器设置与口令恢复
· 打造安全服务器
· SOA 面向服务架构
· PHP开发应用手册
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· 中间件应用技术专题
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 身份认证技术
· 病毒查杀专题
· 清除流氓软件——51CTO..
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用