天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

“小耗子”半年敛财200万 警方首次铲除整条木马产业链

“熊猫烧香”的代理商在入狱前就感慨说,“做木马比炒房来钱还快”。巨额利益蛊惑下,20岁的杨某(网名:雪落的瞬间)置法律于罔顾,做出“小耗子”等多款木马病毒危害网民,终于难逃法律的制裁。

  “如果能将木马攻击的成功率压缩到1%以内,不法分子花100元的流量成本只能赚到100块,木马产业赚钱越来越难,就会迫使很多好逸恶劳者离开这个行业,这样网民才能逐步获得更加安全的网络环境。”齐向东这样说。

  据悉,为了推动安全服务的普及,360安全中心为全体网民提供了永久免费的360安全套装,包括360安全卫士、360杀毒以360安全浏览器等产品。其中,360安全卫士拥有2.5亿用户,用户覆盖率超过74%;360杀毒在10月20日正式发布后受到网民热捧,装机量迅速达到5000万台,相当于中国三分之一的个人电脑。

  齐向东建议广大网民及时使用360等正版安全软件保护自己,避免电脑成为“肉鸡”。他透露说,有些木马团伙意识到“挂马网页”攻击360用户的成功率微乎其微,已经主动放弃攻击360用户。“虽然有可能是挂马商为了避免木马服务器增加无效压力和无效带宽支出,”齐向东说,“但在国内外网络安全史上,‘挂马网页’特意躲开一款安全软件的用户,这种情况还是第一次。说明网民只要有很好的防护,就完全不必要恐惧木马产业。”

  附:小耗子木马产业链落网事件案情梗概

  2007年10月 湖北省麻城市一家网吧遭韩某(网名:黑色靓点)操纵上万台电脑“肉鸡”攻击,韩某使用非法办理的手机卡和银行账户向网吧老板勒索8000元人民币。此次攻击造成当地公、检、法、税务等政府单位以及5家网吧等40多家光纤用户的网络瘫痪达三天久,直接经济损失超过13万元。警方介入调查后发现,这起网络攻击案源于麻城当地青年高某与网吧老板不合,遂叫其网友黑色靓点对网吧进行攻击。随后高某被警方重点监控,但由于网络攻击证据采集很困难,起诉证据不足,麻城警方只能将这起网络攻击案暂时搁置,但侦破工作并未就此完全停止。

  2009年3月 高某再次利用网络敲诈他人财物,麻城市公安局网监大队在4小时内将其抓获,并以此为契机,使一年多前的这场特大网络攻击案重现曙光。

  2009年4月 在高某举证下,麻城网警抓获了利用黑客工具发动网络攻击的主犯韩某,并在其“工作室”的电脑中发现大量木马程序,“小耗子”木马下载器也在其中。韩某承认是“小耗子”的全国总代理。

  据韩某交代,“小耗子”是一款极具攻击性的木马下载器,可以秒杀一般的安全软件,但唯独360安全卫士却很难对付。韩某说:“所以落雪的瞬间(小耗子的作者)非常痛恨360,每次升级程序在绕过360方面都要绞尽脑汁。”根据这一线索,麻城警方找到了国家计算机应急中心、反病毒联盟成员之一的360安全卫士公司。

  随后,360方面积极配合警方调取了大量关于小耗子木马的数据。在360安全中心的鉴证配合下,小耗子的作者杨某(网名:落雪的瞬间)开始进入警方视野。

  2009年5月 麻城网警在安徽省滁州市将杨某抓捕,并当场缴获其编写“小耗子”木马程序的犯罪证据。

  2009年6月 正忙于开拓财路的“小耗子”下线代理在河北省石家庄市被捕,共有两人,均为初中学历,他们一方面从杨某手中购得小耗子木马下载者,另一方面又通过其它途径购得网游盗号木马(另案调查),由小耗子作为网游盗号木马的运输通道和保镖,通过盗取游戏账号牟利。麻城警方初步调查,这两名小耗子下线三个月内的资金流已在数十万的级别。而他们传播木马的主要途径,则是向深圳的一位流量商购买流量挂马。

  2009年7月至今 麻城警方顺藤摸瓜在深圳将该流量商抓获。360安全工程师分析说,流量商是这条产业链中最大的推手和幕后大老板,在木马产业中扮演着非常复杂的9 7 3 1 2 3 4 8 :

本文来源:华军资讯 作者:厂商投递

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行