网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

“熊猫烧香”设计者承认已获利上千万(图) 【中(2)

而批量传送给黑客信息在圈内叫做“信封”,根据产品不同分为“装备信封”、“QQ信封”等等。“信封”的销售就相当于产品销售中的批发环节。一般黑客会从中扫出最有价值的信息,比如位数较短或级别较高的QQ号码。然后这些经过筛选的“二手信封”就流入“零售环节”。“零售商”将“信封”解封后,通过BBS甚至某些电子商务网站等渠道对盗来的Q币、网游装备等“虚拟财产”进行最终的销售。

“卖枪者”、“挂马者”、“大买家”、“零售商”,每个环节都有利可图,经济利益让 “黑客”这一曾经有些“技术骑士”色彩的名词迅速污名化。但“黑客胡”说:“在这个链条中,真正赚钱的是大买家(即‘信封’的盗取者),如果用得好,一个月赚几万元不是难事,甚至有人年收入过千万元。”就这样,通过少则2~3人,多则10余人的合作,源源不断的有价信息通过这条黑暗的链条被盗取,然后卖往世界各地。

据了解,“熊猫烧香”的程序设计者李俊,每天入账收入近1万元,被警方抓获后,承认自己获利上千万元。

病毒造成损失76亿元

“无论是出售‘信封’,还是‘卖枪’,这还不是最赚钱的,真正赚钱的是卖网站漏洞。这可不是一般程序员能做的,只有掌握了高超技艺的人才能在大企业的网站中找到漏洞。”“黑客胡”有些得意,“由于找漏洞多数是企业之间利用这些设计漏洞进行攻击,所以一个漏洞可以卖到几万到几十万元不等。”

不仅如此,黑客还会被要求设计病毒的升级程序以及反杀毒程序。同时,黑客还会利用在互联网上受集中控制的一群计算机,发起大规模的网络攻击,这群计算机在黑客界被称为“僵尸网络”。

据中国互联网安全最高机构——国家计算机网络应急技术处理协调中心的监测数据显示,目前,中国的互联网世界中,有5个僵尸网络操控的“肉鸡”规模超过10万台,个别僵尸网络能达到30万台规模。这些僵尸网络可以被租借、买卖,黑客们每年可以有上百万元收入。

据中国国家计算机网络应急处理中心估计,目前这条“黑色产业链”的年产值已超过2.38亿元人民币,造成的损失则超过76亿元。

黑客产业分工明确

在网络病毒被制造者卖出之后,病毒的旅行才刚刚开始。“以一个盗窃虚拟财产的病毒为例,买枪的人拿到程序后,通常会雇用一个僵尸网络来传播病毒。传播出去的病毒可以偷窃用户网络游戏的游戏币,还可以偷盗游戏中的武器,把偷盗的序列号发到指定信箱中。”“黑客胡”说。

“僵尸网络是传播病毒的核心,但是也有比较简单的传播病毒的方法。”“黑客胡”笑了笑,“你早上起床,来到一个网吧,把网吧中的30台机器都染上病毒,然后你就可以回家等着收钱了。”

这时,每台中毒的计算机、程序设计者或者是僵尸网络的持有者,都可以拿到五分到五角之间不等的收益。黑色产业链发展到这一阶段,已经出现了明显的分工,“一个团伙通常有十几个人,有人负责传播病毒,有人负责卖偷盗来的虚拟货币,有人负责洗钱。”

“对虚拟货币的洗钱方式,通常是团伙内的人,在一个网络游戏上开设许多账号,比如偷来网络游戏中的一件武器,在这些账号上被多次转移后,再卖出。游戏公司也不知道哪些账号是真的游戏玩家,哪些是买卖的人。”黑客胡说。其他偷盗来的虚拟货币会以批发价向下一级代理出售。此外,黑客们设计的其他木马程序还被刻成光盘,批量生产,进行销售。根据“独家性”和“功能性”,价格有几十元,也有上千元。

还有一些黑客组织可提供恶意广告插件的服务,使用户电脑弹出特定的窗口。弹出窗口每千次的售价是12元,国内目前至少有50家恶意广告代理商。据计算机网络应急技术处理协调中心估计,仅恶意广告的年产值就达1.08亿元。

刑事犯罪直线上升

目前,QQ可以说是黑客的重灾区。腾讯公司首席行政官陈一丹介绍,高峰时期,腾讯公司每天大概有10万人次填写申诉资料,反映QQ密码被盗。

除了QQ以外,网络游戏也是黑客施虐的地方。据瑞星公司发布的2007年十大病毒中,游戏相关病毒占据3个。密码失窃、装备被盗卖,已经成为网游玩家最为头疼的问题。

与疯狂的盗窃相对应的是,相关的刑事案件呈直线上升趋势。去年5月,国内一著名的网络游戏公司遭到长达10天的网络攻击,服务器全面瘫痪,其经营的网络游戏被迫停止,损失高达3460万元人民币。

(责任编辑:admin)