昨日,金山公司安全专家李铁军向北京晨报记者分析了电脑中值得黑客偷盗的“七种信息”,其中甚至包括了用户在网络上交友的 “圈子”资源,“在很多黑客看来,每个人的人脉关系都是有商业价值的。”
“你或许认为你的QQ号无足轻重,也没什么虚拟财产,黑客没什么可偷的,但实际上并非如此。你的QQ好友、你的Email联系人和手机联系人都是攻击者的目标,他们比用户更清楚这些信息的商业价值。”李铁军举例说,比如偷盗成功之后,黑客可以借用户名义向好友群发垃圾信息,也可向网上好友发送广告,这些都可以给他们带来收入。
当然,最能直接获得收益的“商业资源”仍然是网络游戏中的虚拟财产和用户的网上银行密码,不过后者的偷盗难度较高。此外,在用户电脑上随时弹出广告、借用用户电脑对其他电脑发起网络攻击也都是现今黑客的生财之道。
在去年年底,本报曾经公布过一张正在黑客“产业界”流行的价目表,当时的行情显示,某些热门游戏内测账号能卖到500元,而开心网的登录账户和个人资料最多值几毛钱。李铁军昨日对记者介绍说,“现在的行情是一个完整的QQ好友资源也只要几分钱,一般来讲,黑客们会一次几千个甚至几万个批发出售QQ号。”
安全专家表示,目前用户想要远离黑客产业链也只有使用安全软件随时监控,不过,还有多种方法可以帮助用户检查电脑有没有被黑客 “盯上”,“比如突然发现在你不动鼠标的时候,鼠标也会移动;在你没有使用网络资源时,网卡灯却不停闪烁;当你准备使用摄像头时,系统却提示该设备正在使用中。”另外,当用户正常上网时,速度突然变慢,硬盘灯不停闪烁,这很可能是攻击者在尝试拷贝文件,“这些情况都提醒着我们,神秘的黑客产业链其实并不遥远。”
木马一年“繁殖”百万种
昨天,石晓虹表示,整个地下木马产业仅是2008年一年就制造了各种旨在盗号、盗隐私、抓“肉鸡”的木马9743122种!“网银被盗仅是个案,一个‘狼牙抓鸡器’结合‘灰鸽子’等远控木马下载地址在高峰期一天内可以让上万台电脑沦为‘肉鸡’。”石晓虹表示,目前许多论坛、博客等网络社区已成为木马从业人员的交流和组织阵地,木马制作、肉鸡控制、盗号、销赃各项环节明确分工,各种木马培训班在这些网上社区公开招生。
目前,各“品牌”盗号工作室不断涌现。近一两年来被公安机关抓获的盗号团伙涉案金额动辄达到上千万,他们所依赖的正是被控制的电脑实现的大面积传播感染能力,因而360安全中心将“网页防漏”与“恶意网址拦截”列为反木马的前沿阵地,通过近两亿用户的举报,辅以搜索引擎扫描分析,每天收集可疑木马样本超过40万,从而为用户提供网络安全保护。