网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > ddos防御

勒索病毒入侵计算器(阻止席卷网络的病毒却因(3)

哈钦斯的第一款恶意软件得到了该论坛的认可。但他想用这款恶意软件盗取谁的密码呢?「我不知道,真的。」哈钦斯说,「我当时只是想:我做了个很酷的东西。

随着哈钦斯的黑客事业开始成型,他的学业受到了影响。他傍晚从海滩回家后会径直回自己的卧室,在电脑面前吃饭,然后假装睡觉。在他的父母看他熄灯之后回自己房间睡觉时,他又会回到电脑前。「他瞒着我们一直编程到凌晨。」Janet 说,当她第二天早上叫醒他时,「他看起来很憔悴,因为他只睡了半小时。」不明就里的母亲非常担心,于是带他去看了医生,结果被诊断为睡眠不足。

大约 15 岁那年的一天,哈钦斯在学校发现自己的网络账户被锁定了。几小时后,他被叫到了学校的行政办公室,并被指控攻击学校的网络,导致学校不得不换掉一台遭到严重破坏的服务器。哈钦斯坚决否认参与此事,并要求查看证据。但他说学校管理员拒绝分享证据。不过那时候他在学校 IT 人员那里已经臭名昭著了。即使今天他还认为自己是最方便的替罪羊。「马库斯不擅长说谎。」他的母亲同意这一点,「他很喜欢自吹自擂。如果是他干的,他肯定会说是他干的。」

哈钦斯的账号被停用了两周,然后学校永久性地禁止他在学校使用计算机。他的回应很简单:尽可能少地待在学校。他完全变成了夜猫子,白天在课堂上睡大觉,甚至常常不去上课。他的父母很生气,但他要么乘车去学校,要么就去冲浪,大部分时候都能躲开父母的责骂和惩罚。「他们总不能强行拖我去学校,」哈钦斯说,「我是个大个子。」

2009 年,哈钦斯一家从原来那座农场搬到了前邮局房子里,新住所坐落在仅有一个酒吧的小村子中。马库斯占了顶楼的一个房间。除了获取食物和咖啡,他很少离开自己的房间,而且他大部分时间都把自己的门锁着。

差不多同时,哈钦斯经常访问的那个 MSN 论坛关闭了,因此他转到了另一个名为 HackForums 的社区。这个论坛的人技术略先进一点,而道德观也更晦暗一些:一群年轻黑客构成的「蝇王」想要通过虚无的黑客行动来折服另一群年轻黑客。要赢得 HackForums 的尊重,最小的筹码是拥有一个僵尸网络,即成百上千台会遵照该黑客的指令办事的被恶意软件感染的计算机。黑客可以使用僵尸网络向目标灌入大量垃圾流量,迫使其网络服务器离线——这种攻击方式被称为分布式拒绝服务攻击(DDoS 攻击)。

这时候,哈钦斯的英国乡村田园生活与秘密的网络朋克生活并无重叠,没有任何现实的约束能防止他进入那充斥着不道德的网络地下世界。于是年仅 15 岁的哈钦斯很快就在那个论坛上吹嘘自己运行着一个包含 8000 台计算机的僵尸网络,其中大多数都是他通过 BitTorrent 上传的虚假文件劫持的。

不仅如此,哈钦斯还开始了自己的事业。他开始租用服务器,然后以按月收费的方式向 HackForums 的成员出售网络托管服务。哈钦斯称自己的公司为 Gh0sthosting,并在 HackForums 上宣传说这是一个允许「所有非法网站」的地方。有一次一位客户问能否托管黑市软件 warez,哈钦斯立即回复说:「除了儿童色情,任何网站都可以。」

哈钦斯说,在自己当时那青少年的思想里,这些东西都算不上是「真正的」犯罪,不会让他受到执法部门注意。

但是,不到一年时间,哈钦斯就对他的僵尸网络和托管服务感到厌倦了,因为他发现这需要应付很多「喜欢抱怨的客户」。于是他不再做这两件事,而是专心于他更喜欢的事情:完善自己的恶意软件。很快他就拆分了其他黑客的 rootkit,即用于修改计算机操作系统的程序,使得恶意软件可以隐藏起来。他研究了它们的功能,学会了将自己的代码隐藏到其它计算机进程中,使得他的文件在计算机的文件目录中不可见。

当哈钦斯在 HackForums 发布了一些示例代码炫耀自己的技术时,另一位会员注意到了他,并让他写一段检查特定杀毒软件能否检测某个恶意软件的代码。从这个任务中,哈钦斯获得了价值 200 美元的 Liberty Reserve,这是一种早期的数字货币。之后,这位客户又用 800 美元购买了哈钦斯写的 formgrabber,这是一个可以秘密窃取人们输入网络表单的密码和其它数据的 rootkit。

哈钦斯在当恶意软件枪手方面开始有了些名气。然后 16 岁那年,一位更加严肃的客户接洽了他。这个人的化名是 Vinny,他为哈钦斯提供的工作任务是:一个多功能且易于维护的 rootkit,以便他能在 Exploit.in 和 Dark0de 等比 HackForums 更加专业的黑客市场上进行销售。而且回报不是预付款,而是一半的销售利润。他们将这款产品称为 UPAS Kit,得名于爪哇的 upas 毒树,其毒汁曾在东南亚地区用于制作毒镖和毒箭。

(责任编辑:admin)