????最近一段時(shí)間以來,利用計(jì)算機(jī)木馬程序?qū)嵤┚W(wǎng)絡(luò)犯罪的案例不斷出現(xiàn),像盜取銀行賬號(hào)密碼、游戲裝備乃至個(gè)人隱私,林林總總,讓人防不勝防。 ????一條看不見、摸不著的黑客產(chǎn)業(yè)鏈正在形成。有一個(gè)數(shù)據(jù)可能很多人都想不到,那就是中國的木馬產(chǎn)業(yè)鏈一年的收入已經(jīng)達(dá)到了上百億元,非常驚人。前不久,湖北麻城市警方就破獲了一個(gè)制造傳播木馬的網(wǎng)絡(luò)犯罪團(tuán)伙。 ????推薦閱讀白領(lǐng)曬欠債30萬艱辛創(chuàng)業(yè)路 · 三招教你籌夠富足養(yǎng)老錢 · 小白領(lǐng)曬跳槽悲慘經(jīng)歷 · 達(dá)人講述3天網(wǎng)賺10萬經(jīng)歷 · 《蝸居》喚醒時(shí)代隱痛 這也是國內(nèi)破獲的第一個(gè)上下游產(chǎn)業(yè)鏈完整的木馬犯罪案件,他們是怎么利用木馬實(shí)施犯罪的? ????黑客如何勾搭在一起的? ????麻城網(wǎng)絡(luò)案揭出產(chǎn)業(yè)鏈 ????犯罪嫌疑人楊某,今年20歲,網(wǎng)名雪落的瞬間,木馬程序的編寫者,專門為不法分子量身編寫各類木馬產(chǎn)品和黑客工具,在黑客界被稱為大俠,編程牛人。編寫過的黑客軟件是“依然下載者”和“小耗子”。 ????犯罪嫌疑人韓某,22歲,網(wǎng)上人稱黑色靚點(diǎn),是木馬編寫作者“雪落的瞬間”的總代理,又被稱作流量商。主要負(fù)責(zé)“小耗子”這款軟件的批發(fā)、銷售和代理。 ????李某,網(wǎng)名好心情,黑色靚點(diǎn)的下線,行業(yè)內(nèi)被稱作包馬人、洗信人。負(fù)責(zé)用黑色靚點(diǎn)批發(fā)給他的木馬程序,盜取他人QQ賬號(hào)和網(wǎng)絡(luò)游戲賬號(hào),并負(fù)責(zé)洗出游戲裝備出售,牟取非法收益。 ????原本互不相識(shí)的幾位犯罪嫌疑人,從2008年10月開始在網(wǎng)上合作制作、銷售、傳播木馬,在不到半年的時(shí)間就非法獲利200來萬元。 ????說起來,可能你也不敢相信,楊某、韓某、李某這幾個(gè)沆瀣一氣的犯罪嫌疑人,第一次在現(xiàn)實(shí)生活中見面,竟然是在被警方抓到湖北麻城之后。由此可見,這條黑客產(chǎn)業(yè)鏈多么隱秘。 ????2007年10月7日,湖北麻城市黃金橋區(qū)的電信互聯(lián)網(wǎng),突然全線中斷,造成黃金橋區(qū)45家企事業(yè)單位,工作全部陷入癱瘓狀態(tài),長(zhǎng)達(dá)3天之久。就在電信部門苦苦尋找斷網(wǎng)原因的時(shí)候,麻城網(wǎng)友網(wǎng)吧的老板趙樹亭前來公安局報(bào)案。 ????趙樹亭說:“我們接到一條信息,說你這個(gè)網(wǎng)吧頻繁掉線,不是因?yàn)殡娦诺膯栴},是因?yàn)槲覀兘o你搞的,你要是買我們的軟件,然后給我們8000元錢以后我們才可以停止,你那個(gè)網(wǎng)吧才能正常運(yùn)行,不然我就叫你這個(gè)網(wǎng)吧癱瘓?!?/p> ????警方分析,在網(wǎng)吧里應(yīng)該有人向外地的犯罪嫌疑人提供了網(wǎng)吧的IP地址。公安干警迅速將目標(biāo)鎖定在網(wǎng)吧范圍內(nèi),將正在網(wǎng)吧上網(wǎng)的高某抓獲。據(jù)高某交代,由于對(duì)網(wǎng)吧老板不滿,他就叫網(wǎng)友,山東濟(jì)南的黑色靚點(diǎn),對(duì)網(wǎng)吧進(jìn)行攻擊。 ????經(jīng)過7個(gè)多月的偵查,警方終于將黑色靚點(diǎn)捉拿歸案。此時(shí),警方發(fā)現(xiàn),黑色靚點(diǎn)原來是一條黑色木馬產(chǎn)業(yè)鏈上的流量商和代理商。警方順藤摸瓜,四上石家莊、五下廣州、深圳,在安徽和廣州將黑色靚點(diǎn)的上線雪落的瞬間和下線好心情等人抓獲。 ????據(jù)黑色靚點(diǎn)交代,當(dāng)時(shí)他調(diào)動(dòng)了幾十臺(tái)肉雞(注:電腦肉雞,即受別人控制的遠(yuǎn)程電腦)向網(wǎng)吧發(fā)起攻擊,網(wǎng)吧的老板拒絕支付8000元錢,黑色靚點(diǎn)就不停地攻擊。 ????木馬程序危害性有多大? ????一個(gè)月11萬臺(tái)電腦中招 ????據(jù)了解,一般一個(gè)黑客手中可以掌握幾萬甚至幾十萬臺(tái)肉雞,可以同時(shí)向一個(gè)網(wǎng)站發(fā)送消耗資源的請(qǐng)求,而對(duì)方網(wǎng)站如果沒有一定的處理能力,一下子就會(huì)癱瘓。不過,除了這種強(qiáng)行攻擊,小耗子木馬程序還有很多其他的功能。 ????麻城公安局公共信息網(wǎng)絡(luò)安全監(jiān)察大隊(duì)副大隊(duì)長(zhǎng)唐興波介紹說:“首先這個(gè)小耗子感染到你電腦里之后,它會(huì)通過自動(dòng)運(yùn)行,把你電腦里面的所有安全軟件,強(qiáng)制性地關(guān)閉掉,把20多種其他的各種類型的盜取賬號(hào)密碼的其他木馬程序偷偷地下載到你的電腦之中?!碧凭俑嬖V記者,通過這種小耗子下載的木馬軟件,可以在用戶的電腦上自動(dòng)地偷錢、偷賬號(hào)、偷游戲裝備,盜取個(gè)人隱私,在電腦里彈流氓廣告,還有彈釣魚網(wǎng)站進(jìn)行詐騙等等。并且這款軟件具有自動(dòng)更新、自動(dòng)傳播,傳播后自我刪除的功能,一般安全軟件很難殺掉。 ????那么,黑色靚點(diǎn)等人傳播的小耗子木馬程序?qū)τ脩舻碾娔X威脅有多大?麻城警方趕赴北京,到國家計(jì)算機(jī)應(yīng)急中心提取了數(shù)據(jù)。在不到一個(gè)月的時(shí)間,就有11萬臺(tái)電腦中了小耗子木馬。作為國家計(jì)算機(jī)應(yīng)急中心反病毒聯(lián)盟專家,360安全衛(wèi)士總裁齊向東給我們算了一筆賬:“如果說它一個(gè)木馬偷一塊錢,那就是11萬元,如果是一個(gè)木馬一天偷一塊錢,連著偷一個(gè)月,那就是11萬乘上30天,幾百萬元?!?/p> ????齊向東說,木馬程序一般都隱藏在一些黃色網(wǎng)站、熱門網(wǎng)站、查詢類網(wǎng)站網(wǎng)頁、和吸引人眼球的廣告網(wǎng)頁里面,如果用戶好奇,點(diǎn)開網(wǎng)頁或網(wǎng)站,就很容易中招。只要一中毒,受害人的電腦就會(huì)被黑客遠(yuǎn)程操控,像砧板上的肉雞一樣,黑客想怎么吃就怎么吃。 |