????最近一段時間以來,利用計算機木馬程序實施網絡犯罪的案例不斷出現,像盜取銀行賬號密碼、游戲裝備乃至個人隱私,林林總總,讓人防不勝防。 ????一條看不見、摸不著的黑客產業(yè)鏈正在形成。有一個數據可能很多人都想不到,那就是中國的木馬產業(yè)鏈一年的收入已經達到了上百億元,非常驚人。前不久,湖北麻城市警方就破獲了一個制造傳播木馬的網絡犯罪團伙。 ????推薦閱讀白領曬欠債30萬艱辛創(chuàng)業(yè)路 · 三招教你籌夠富足養(yǎng)老錢 · 小白領曬跳槽悲慘經歷 · 達人講述3天網賺10萬經歷 · 《蝸居》喚醒時代隱痛 這也是國內破獲的第一個上下游產業(yè)鏈完整的木馬犯罪案件,他們是怎么利用木馬實施犯罪的? ????黑客如何勾搭在一起的? ????麻城網絡案揭出產業(yè)鏈 ????犯罪嫌疑人楊某,今年20歲,網名雪落的瞬間,木馬程序的編寫者,專門為不法分子量身編寫各類木馬產品和黑客工具,在黑客界被稱為大俠,編程牛人。編寫過的黑客軟件是“依然下載者”和“小耗子”。 ????犯罪嫌疑人韓某,22歲,網上人稱黑色靚點,是木馬編寫作者“雪落的瞬間”的總代理,又被稱作流量商。主要負責“小耗子”這款軟件的批發(fā)、銷售和代理。 ????李某,網名好心情,黑色靚點的下線,行業(yè)內被稱作包馬人、洗信人。負責用黑色靚點批發(fā)給他的木馬程序,盜取他人QQ賬號和網絡游戲賬號,并負責洗出游戲裝備出售,牟取非法收益。 ????原本互不相識的幾位犯罪嫌疑人,從2008年10月開始在網上合作制作、銷售、傳播木馬,在不到半年的時間就非法獲利200來萬元。 ????說起來,可能你也不敢相信,楊某、韓某、李某這幾個沆瀣一氣的犯罪嫌疑人,第一次在現實生活中見面,竟然是在被警方抓到湖北麻城之后。由此可見,這條黑客產業(yè)鏈多么隱秘。 ????2007年10月7日,湖北麻城市黃金橋區(qū)的電信互聯網,突然全線中斷,造成黃金橋區(qū)45家企事業(yè)單位,工作全部陷入癱瘓狀態(tài),長達3天之久。就在電信部門苦苦尋找斷網原因的時候,麻城網友網吧的老板趙樹亭前來公安局報案。 ????趙樹亭說:“我們接到一條信息,說你這個網吧頻繁掉線,不是因為電信的問題,是因為我們給你搞的,你要是買我們的軟件,然后給我們8000元錢以后我們才可以停止,你那個網吧才能正常運行,不然我就叫你這個網吧癱瘓?!?/p> ????警方分析,在網吧里應該有人向外地的犯罪嫌疑人提供了網吧的IP地址。公安干警迅速將目標鎖定在網吧范圍內,將正在網吧上網的高某抓獲。據高某交代,由于對網吧老板不滿,他就叫網友,山東濟南的黑色靚點,對網吧進行攻擊。 ????經過7個多月的偵查,警方終于將黑色靚點捉拿歸案。此時,警方發(fā)現,黑色靚點原來是一條黑色木馬產業(yè)鏈上的流量商和代理商。警方順藤摸瓜,四上石家莊、五下廣州、深圳,在安徽和廣州將黑色靚點的上線雪落的瞬間和下線好心情等人抓獲。 ????據黑色靚點交代,當時他調動了幾十臺肉雞(注:電腦肉雞,即受別人控制的遠程電腦)向網吧發(fā)起攻擊,網吧的老板拒絕支付8000元錢,黑色靚點就不停地攻擊。 ????木馬程序危害性有多大? ????一個月11萬臺電腦中招 ????據了解,一般一個黑客手中可以掌握幾萬甚至幾十萬臺肉雞,可以同時向一個網站發(fā)送消耗資源的請求,而對方網站如果沒有一定的處理能力,一下子就會癱瘓。不過,除了這種強行攻擊,小耗子木馬程序還有很多其他的功能。 ????麻城公安局公共信息網絡安全監(jiān)察大隊副大隊長唐興波介紹說:“首先這個小耗子感染到你電腦里之后,它會通過自動運行,把你電腦里面的所有安全軟件,強制性地關閉掉,把20多種其他的各種類型的盜取賬號密碼的其他木馬程序偷偷地下載到你的電腦之中。”唐警官告訴記者,通過這種小耗子下載的木馬軟件,可以在用戶的電腦上自動地偷錢、偷賬號、偷游戲裝備,盜取個人隱私,在電腦里彈流氓廣告,還有彈釣魚網站進行詐騙等等。并且這款軟件具有自動更新、自動傳播,傳播后自我刪除的功能,一般安全軟件很難殺掉。 ????那么,黑色靚點等人傳播的小耗子木馬程序對用戶的電腦威脅有多大?麻城警方趕赴北京,到國家計算機應急中心提取了數據。在不到一個月的時間,就有11萬臺電腦中了小耗子木馬。作為國家計算機應急中心反病毒聯盟專家,360安全衛(wèi)士總裁齊向東給我們算了一筆賬:“如果說它一個木馬偷一塊錢,那就是11萬元,如果是一個木馬一天偷一塊錢,連著偷一個月,那就是11萬乘上30天,幾百萬元?!?/p> ????齊向東說,木馬程序一般都隱藏在一些黃色網站、熱門網站、查詢類網站網頁、和吸引人眼球的廣告網頁里面,如果用戶好奇,點開網頁或網站,就很容易中招。只要一中毒,受害人的電腦就會被黑客遠程操控,像砧板上的肉雞一樣,黑客想怎么吃就怎么吃。 |