天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

黑客产业链揭秘:从技术专家到骗钱专家

  通过在网站上挂木马程序,网民们浏览网站时,不知不觉,木马就悄然种植到了网民的计算机中。挂马能够将对上千个网站的控制权扩大到对数百万台计算机(即肉鸡)。几年前红极一时的灰鸽子木马软件,共造成了数千万台计算机被感染。

  被感染的计算机内的QQ号码、游戏账号、网银账号都有可能被盗走,金钱被盗空,游戏设备被甩卖。

  在网络的许多角落里,账号交易正在悄然进行,每个网游账号的价格在几元钱到几百元不等,其中比较贵的是魔兽世界,可跨国交易,最贵时一个账号卖到六七十美元,由于供货过大,价格已下降不少。如果账号中带有装备,价格甚至可以卖到上万元。

  “在前几年,依靠盗取国外游戏的装备,幸运者可以在一两个月内赚到一辆车。”张明说。

  另外,被感染计算机组成的庞大的僵尸网络也成为了出卖流量的基础,每万ip的流量价值约为60元。

  “一个网吧的未成年孩子,都有可能掌握上万台计算机的僵尸网络。”张明告诉记者。

  2009年5月,黑客的攻击造成了网络的堵塞,域名解析服务器处于拒绝服务状态,最终江苏、安徽等6省的互联网几近断掉,这是一次典型的DDoS攻击。

  “Discuz!还是国内最安全的建站软件,至于其他软件搭建的网站更是漏洞百出。这就不难理解黑客为什么这么容易入侵成功了。”赵伟表示,“每一种软件都有漏洞,不管Windows、Apache、Samba这类的服务器软件,还是看图、字处理、影音播放软件,都会成为黑客登堂入室的渠道。”

  黑客产业链揭秘:从技术专家到骗钱专家

  中国到底有多少黑客?准确答案无从得知。

  据赵伟估计,有几十万之多。

  而张明告诉记者,在中国黑客比较严重的区域之一重庆,他曾获得一项调查数据——重庆的一个网吧内有200多台机器,其中有三分之一左右的人都是在从事黑客行为,有的还是未成年的孩子。“他们从事的大部分都是低级的黑客业务,利用现成的工具,实施简单的DDoS攻击。”

  据记者了解,国内的黑客产业链分成了几个截然不同的群体,通过分工提高了效率,共同支撑起这个庞大的黑客帝国。

  第一个群体是工具制造群体。这个群体实力最强,顶着“技术专家”的帽子。他们并不参与直接的攻击,而是发现、贩卖漏洞,或者制造工具卖给别人。比如,上面提到的灰鸽子木马软件,其开发者就只开发工具卖掉,而不主动实施攻击。

  另外,在工具制造群体里,还隐藏着一类专门卖漏洞的人。他们发现漏洞,然后卖给需要的人,由于该漏洞只有买家能够掌握,因此杀伤力巨大。这类漏洞叫0Day漏洞。在国际市场上,这类漏洞低则三四千美元,多可以达到二十几万美元,成为了行业中最赚钱也最具技术含量的一块。

  买下了工具的黑客们成为了第二个群体,这是一个充斥着低级黑客的场所。他们拿到了现成的工具,四处寻找攻击目标,在各大论坛内发帖挂马,或者直接攻击网站,盗取用户信息。然而,这部分黑客在盗取了有商业价值的账号和信息之后,一般并不主动参与营销,而是转售给产业链的第三个群体:营销群体。

  在百度贴吧、各大论坛的黑客版,以及各种号称传授网络安全技术的网站,四处都是兜售账号的信息。从几毛钱的用户资料,到上百元的装备和游戏账号。这个营销集团甚至不懂黑客技术。

  后两个群体多为在网吧上网的无业青年,从事黑客是他们赚钱的途径。

  赵伟形容黑客对于网站和肉鸡的肆无忌惮,就像是恐怖分子从地上捡起一把AK47对无辜者进行扫射,还感到自己特“牛逼”。

  但也正是这种刻意制造的神秘感和反抗者的无力,加上对于挣钱的渴望,让人们对于这个地下产业链产生了向往。更令人吃惊的是,这些黑客营销者的活动是半公开的,很少受到打击。这就不得不谈到产业链中特殊的一环:培训组织。

9 7 3 1 2 3 4 4 8 :

本文来源:21世纪经济报道 作者:郭建龙

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行