浙江在线
 
首页 | 时政 | 财经 | 改革开放三十年 | 综合 | 长三角 | 港澳台 | 评论 | 人事 | 深度 | 图片 | 人物 | 看中国 | 探索 | 网记订阅本频道的头条新闻
    您当前的位置 :浙江在线 > 国内新闻 > 财经 正文
   | 打印
放大 原大 缩小 打印 

中国黑客传播木马形成产业链 年收入超百亿

湖北麻城公安局副局长黄绍魁称,案件的案犯是有组织,有明确分工,在网上集制作、传播、销售木马病毒的一个非常完整的产业链。

360安全卫士总裁齐向东称,2009年估计收入有100亿以上,按照这个销售额来估计,从业人员就是10万人以上。

  360安全卫士总裁齐向东:“这就是麻城警方在我们这儿调取的关于小耗子木马的一些数据,非常惊人,其中某一天就有5781台电脑中了小耗子木马,从3月26号到4月24号,总共有110142台电脑中了小耗子的木马。”

  在不到一个月的时间,就有11万台电脑中了小耗子木马。这11万台中了木马的电脑对黑客来说意味着是怎样的一笔非法收入,作为国家计算机应急中心反病毒联盟专家,齐向东给我们算了一笔账。

  360安全卫士总裁齐向东:“如果说它一个木马偷一块钱,那就是11万,如果是一个木马一天偷一块钱,连着偷一个月,那就是一天就偷11万再乘上30天那就是几百万元。”

  那么,用户通常都是怎样中的小耗子木马程序的?齐向东告诉记者,木马程序一般都隐藏在一些黄色网站、热门网站、查询类网站网页、和吸引人眼球的一些广告网页里面,如果用户好奇,点开网页或网站,就很容易中招。

  360安全卫士总裁齐向东:“比如说这些列表,如果是某一个人在QQ上给你发了这么一个链接,那么你点一下,这小耗子木马就到你电脑里边去了,所以这些下载的链接列表也往往都埋在一些网页里头,我们说叫网页挂马。”

  中了小耗子木马程序的电脑,是怎样被黑客控制的?360安全卫士公司的工作人员给我们做了一个演示。

  记者:“这台电脑是黑客使用的电脑,这台电脑是用户使用的电脑,那么现在我们来看一下黑客是怎么样远程控制已经中了木马程序的用户的电脑的?”

  360安全卫士公司技术员张震宝(黑客扮演者):“现在我就看看那个中了木马的电脑的桌面是什么样的,然后点一下捕获屏幕就可以看到电脑桌面是一个美女的照片,然后我可以在她毫无察觉的情况下来把她的摄像头打开,同时我还可以把这段摄像头都给录下来保存,然后我们还可以看一下她的那个整个电脑里面都有什么文件,实际上就跟查看自己的电脑一样,业内常说的叫肉鸡,就是形容说是可以随意让人宰割的电脑。”

  真是不看不知道,一看吓一跳。难怪这些黑客会把中了毒的电脑叫肉鸡,原来只要一中了毒之后,我们这些受害人的电脑,被黑客远程操控,就像砧板上的肉鸡一样,黑客想怎么吃就怎么吃。说到木马病毒的危害,有一个著名的案例,2007年5月,国内有一家大型网络游戏公司遭到长达10天的网络攻击,服务器全面瘫痪,其经营的网络游戏被迫停止,损失高达3460万元人民币。这是继2006年12月27日台湾地震导致海底光缆中断以来,中国最严重的一次网络事故。由此可见网络犯罪的严重性。这些害人不浅的木马程序究竟是怎么炮制出来,又四处传播的?

  木马程序是如何四处传播的?

  前面我们看到,网络黑客利用中了木马病毒的肉鸡,肆意发起攻击,勒索钱财、盗窃隐私和帐号,这种威胁虽然无形,但给受害者造成的伤害却一点不亚于现实生活中的犯罪。

  据犯罪嫌疑人交代,他们惯常使用的小耗子下载者木马程序,就是一种专门打包下载木马程序的工具,功能十分强大,在黑客中小有名气,使用者很多。掌握了这种作案工具之后,他们在这条黑色产业链上是怎样分工合作,实施犯罪的?一起来了解一下。

  记者:“这是麻城公安局的一间办公室,在这里我们见到了麻城警方从木马程序的写作者和流量商那个地方收缴来的作案工具,有电脑、有储存木马程序的移动硬盘,还有木马程序写作者所使用的资料,这是一台服务器,这台服务器被警方称为毒源。”

  “只要你中了小耗子木马,那小耗子木马就会通过这台毒源,源源不断地把一些各种各样的木马程序输送到你的电脑中,而电脑的用户是毫不知情的。”

  小耗子下载者木马程序,是雪落的瞬间专门为黑色靓点定制编写的一款木马软件。2008年10月,代理商黑色靓点在一个黑客论坛上认识了编程技术人员雪落的瞬间,两人商定,由黑色靓点一次性出资1500元,雪落的瞬间负责编写“小耗子下载者”木马程序,交给黑色靓点代理销售。

  记者:“大概多长时间写出一个这种木马程序?”

  黑色靓点:“一个星期就可以写好一个。”

  记者:“通常的价钱是多少?”

  黑色靓点:“盗号的可能就高一些,在800元左右。订做的话,只想你一个人有,不想别人有,那就是价格更高些。”

  作为一个专业的写马人,雪落的瞬间除给黑色靓点提供小耗子下载者木马程序外,还根据买家需要,为别的代理商编写了依然下载者、怒火压力测试等5款木马程序,价格从几百元到上万元不等。为了避免木马程序被杀毒软件杀掉,雪落的瞬间每个月对木马程序进行维护和更新,每一个使用者每个月付给木马代理商黑色靓点1000元软件升级更新费,黑色靓点再分给雪落的瞬间500元。短短的半年时间,雪落的瞬间非法获利就达19万元。

  “当时抓获写马人的时候,当场就在写马人的家里的电脑桌面搜出来一张存单,现金是8万多元。”

  那么黑色靓点又是怎样去贩卖小耗子木马程序,获取非法收益的呢?

  黑色靓点:“就是去一些常用的QQ群,再就是去黑客网站,我和落雪单独建立了一个QQ群,在软件上标有这个群,免费用到的那些用户,就直接会进群来咨询,就是收费版的什么功能,主要就是这样去推广。”

  黑色靓点一方面通过黑客网站和QQ群,在网上打广告批发和零售小耗子下载者木马程序,另一方面发展下线垄断代理商,通过垄断代理商去推广。

  黑色靓点:“我直接就是把QQ发给那个买家,买到手,直接就是给我几百块钱,卖一款就是200块钱。”

  零售价是200元一款,但是下线垄断代理商,也称包马人,一般是每个月付给黑色靓点5000元到1万元不等的包马费。由于小耗子下载者木马程序攻击电脑用户的能力很强,使用者比较多,因此黑色靓点也获得了不菲的收入。

  “这一个就是我们查获的,韩某(黑色靓点)进行网上交易的一些网银交易记录,从这个交易记录我们可以清楚地看到,他每天基本上都有进账,一天少的时候有几十元,最高峰一天的收入有好几万元。”

  记者见到,麻城警方调取的黑色靓点的网银交易记录,有几百页之多,在不到半年的时间,黑色靓点的收入就达到了20多万元。而他的下线——包马人,通过盗取他人QQ帐号和游戏装备出售,获取的非法收入则更高。

  记者:“这总共大概有60多万元,一个月60多万元,就是洗信的收入?”

  麻城警方:“对,把成本一除,最低10 、20万元是有的。”

  电脑“肉鸡”怎样为黑客赚取财富?

  看到这里,真是让人感到可怕,你的电脑如果中了木马病毒,不仅自身的安全难保,还会被黑客当作工具,用于敛取更多的钱财。然而,更让我担忧的是,这一条黑色产业链整已经完全成形,并且逐渐规范起来,俨然变成了一个行业。据犯罪嫌疑人黑色靓点交代,被黑客控制的肉鸡可以综合利用,是他们取之不尽、用之不竭的财富宝库,黑客远程控制的电脑肉鸡越多,黑客们的收入就越高,而这一切只需要点一下鼠标就可以实现。那么,中了木马的电脑肉鸡是怎样为黑客们赚取财富的?这个隐形的黑色市场又有多大?

  打开黑客们经常光顾的几大网站,我们看到的是令人吃惊的一幕:被黑客远程控制的肉鸡,都在这些网站上被公开叫卖出售,每一个网站,交易都十分红火。

  黑色靓点:“不同地区的肉鸡有不同的价格,美国的一台可以卖到7、8元钱,国内的一般的南方的广东那边的比较贵一点,应该是,一般都是100块钱1000台这个价格。”

  黑色靓点告诉记者,由于辽宁、广东的网民玩游戏的多,买这两省的肉鸡,能窃取更多虚拟货币和虚拟装备,所以价钱贵一些,而港台和国外的肉鸡价高,是因为能够盗取到价格比国内高两倍的,魔兽世界这些游戏和国外服务器的帐号。一般国内肉鸡每只卖0.1元到0.4元,辽宁肉鸡卖0.5到0.8元,广东肉鸡要卖到1元钱一只,港台肉鸡3元钱一只,外国肉鸡则卖到10元到20元一只。

  记者:“买到肉鸡以后能够做什么?”

  黑色靓点:“可以去做攻击,刷流量,一般的现在买肉鸡的应该全是搞攻击的多。”

  犯罪嫌疑人黑色靓点告诉记者,买肉鸡的人将肉鸡买去之后,首先将肉鸡中的银行帐号、游戏帐号、密码、游戏装备、游戏币和QQ币以及个人隐私等能够非法牟利的内容盗出,行话叫洗信,然后按类别存放好之后,打包批发,卖给包销商,包销商再拿到5173、淘宝网等网站上进行批发和销售。

  记者:“这个就是购买武器装备的一个平台?”

  常玩游戏的王先生:“对,它是国内相当大的一个网络游戏交易平台,我一般都在这上面购买。”

  常玩游戏的王先生告诉记者,游戏装备、游戏币买卖市场很大,最高的游戏装备可以卖到几万元。因此,游戏装备、帐号也就成了黑客非法牟利的主要目标之一。黑客牟利比较大的另一个目标就是卖号码,在一家叫黑马王子的网站,专门开有号码交易区,在这里到处可见正在销售的QQ号、各种帐号。负责洗信的犯罪嫌疑人好心情告诉记者,运气好的时候,一晚上就能洗出1000个QQ号码,一个卖10元钱,就能收入1万元。

  “我们从侦查他的情况看,半个月他有一个工作室的资金流量就达到70多万元。”

  肉鸡中能卖钱的虚拟财产被洗出来之后,是不是肉鸡就没有用?黑色靓点告诉记者,肉鸡还能挣钱,那就是用肉鸡去刷流量、做一些虚假的广告点击、提升一些网站的排名,从广告主那里收取广告费。一般弹出窗口每千次的售价是12元,而卖流量的价格更高。

  黑色靓点:“一万流量我们从中赚取10元钱。”

  记者:“你们大老板仅仅是这个流量,每天的收入是怎样的?”

  黑色靓点:“一天几十万的交易记录。”

  黑色靓点告诉记者,被黑客控制的用户电脑,还常常被黑客用作武器,去对网站和其它电脑发起攻击。专门有人会收购这些网络打手,对对手的主机进行侵略,价格是1G的流量打1个小时,4万到5万元钱。一些中小企业为确保电子商务安全甚至不得不定期交保护费。那么,在互联网世界,这条黑色的产业链有多大?

  360安全卫士总裁齐向东:“这个黑色产业链它的总规模,2009年我们估计收入会有100亿以上,所以你抓这一个案子肯定是冰山一角,那么按照这个销售额来估计,就从业人员肯定是10万人以上,所以抓一个团伙冰山的一角。”

  齐向东给记者看了一组数据,(标版:计算机网络应急技术处理中心统计数据)2008年,这条黑色产业链的年产值总计已经超过2.38亿元人民币,其中恶意广告的年产值就达1.08亿元,造成的损失超过了76亿元。今年2月份国家对刑法285条,287条进行了修正,加大了对计算机网络犯罪的打击力度,但是,在实施过程中,警方仍然感到难度很大。

  “你比如说在现实生活中的案件要说是你必须你先报案,事情发生了。但是网络上的受害人大多是被害,受了损失他不知道,甚至他受了损失之后,因为数量小而不报案。怎样去规范,我想这个网络安全还有进一步在法律法规在管理制度上完善的过程。”

  半小时观察:网络也要“打黑”

  前几年电影《黑客帝国》风靡一时,影片用穿梭于虚拟与现实空间之间,武功高强的黑客,演绎出网络时代善与恶的激烈较量。现实的网络善恶之争也许没有电影那么富于戏剧性和可视性,但网络犯罪的威胁却一点不亚于那些杀人于无形的虚拟黑客。更严重的是,这些犯罪组织形式日渐严密,呈现出集团化和专业化,已经不是过去那些散兵游勇,倒和现实生活中的黑社会越来越相像,只不过他们发展的速度要比黑社会要快得多。这不仅因为电脑技术在快速更新,还因为我们的法律法规监管体系跟不上黑客的脚步,道高一尺,魔高一丈,这中间的差距就是黑客生存的空间。今年以来一场场打黑行动让一个个黑社会老大落网,我们面对黑客也需要更先进的打黑装备,即有安全软件,也还有完备的法律武器。

亮眼睛部落
农夫山泉质疑"砒霜门"背后存幕后交易|视频
三鹿破产程序终结 患儿或无从获赔偿|视频
百万考生赶“国考”普遍反映难度加大|视频

上海世博园区场馆初现雄姿(图)
百万大军赶考公务员 抢1.5万金饭碗
杨洁篪会见日本众参两院议长(图)
亮灯迎圣诞
全美最盛大感恩节庆典吸引数百万人沿途观看
全球最美艳的皇后
   请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 我要注册
[ 复制本文标题地址 ] [ 发表评论 ]  
404 Not Found

404 Not Found


ZJOL/96.26.3

 最热新闻
今日会生活
·国务院批复温州港口岸扩大开放
·浙江今年创建200家放心农贸市场
·杭城部分学校禁止学生用修正液
·面包店退卡券遇阻可拨12315登记
拍砖献爱心
·六年级女生一周穿越四省会网友
·机场快速路施工推荐6套绕行方案
·小偷租炫紫宝马冒充“富二代”盗窃
·杭城17日最高气温达27.1℃
论坛摄影月赛
·私人飞行驾照申领放宽 学费需20万
·上海失踪男婴找到 死于家中洗衣机
·超五成网友支持保留两个黄金周
·解放军游戏中现辽宁舰激战钓鱼岛
天天秀观影团
·十八大以来13名省部级官员被调查
·男生织围巾送女友 网友叹逆天了
·高圆圆想当胖新娘 前男友凑一桌
·陈伟霆曝西瓜头减龄新造型(图)
 民生帮帮帮
北京将实施“最严禁烟令” 测测你的烟瘾有多大
北京将实施“最严禁烟令” 测测你的烟瘾有多大
·萧山农产品市场销售...
·一级建造师证照被东...
·【回复】杭州卡支通...
·【回复】丁桥创软数...
·【回复】临安西天目...
 推荐专题
H7N9禽流感来袭
H7N9禽流感来袭
谁来保障奶粉安全?
谁来保障奶粉安全?
东海告急 无鱼可捕
东海告急 无鱼可捕
雷锋精神代代相传
雷锋精神代代相传
浙江地下水状况调查
浙江地下水状况调查
西湖烟花大会暂停?
西湖烟花大会暂停?
 
Copyright © 1999-2015 Zjol. All Rights Reserved 浙江在线版权所有