天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

高度戒备!网络“黑帮”惊现江湖!

2006-7-28电脑报2006年第25期A8版佚名
    2006年6月,搞旅游信息网站的小飞沮丧不已,因为他的网站被黑客攻击后瘫痪,随后收到了一封敲诈勒索他的电子邮件。最令人气愤的是,他遭遇“网络黑帮”的敲诈,已经不是第一次了。


    从2005年下半年来,以黑客攻击为手段、敲诈勒索网站所有者的网络黑帮悄然露头。2005年年底12月的一天,小飞的网站第一次遭到黑客攻击。站长小飞一时手足无措,大量无用数据和访问请求几乎在同一时刻向他的网站涌来,迅速占据了网站全部带宽。整整半天,小飞的网站都处于无法访问的状态。


    一天后,小飞收到一封落款“魔术师”的电子邮件,其中写道:“前一天的攻击只是一个预演,明天我还会拜访,请和我讨论一下怎么解决这个问题。”于是小飞立刻给“魔术师”回信,询问对方有什么要求。“魔术师”很快回信:“给***账户汇5000元钱!”。第二天,小飞的网站果真又被攻击了,并且来势更加凶猛,攻击持续时间也更长。
    小飞的网站主要介绍旅游信息,虽然规模不大,但在当地网民中却已小有名气。和绝大多数网站一样,小飞的网站挂在一个虚拟主机提供商的服务器上,这台服务器上还挂着其他许多网站。虽然小飞明知道这就是敲诈,但看到对方不达目的不罢休的样子,小飞非常无奈,只好按要求汇款,“魔术师”的攻击随后停止。


    但让人没有想到的是,同样的事情再度发生,于是就有了文章开头的那一幕。


    小飞无奈地向记者说道:“我问过我的一些搞网站的朋友,好几个人都有过这样的遭遇。”小飞说:“这些人来一次,我们就要给一次钱。这和黑帮有什么区别!”另据知情人士表示,过去也有过这样的攻击,但都是零星发生的。而从2006年春天开始,这种攻击变得频繁起来,规模也越来越大。可以肯定,这些攻击的制造者就是正在形成的敲诈勒索他人的“网络黑帮”

    通过与部分知名黑客的对话得知,这些被称之为“网络黑帮”的人作案的基本步骤是,先攻击,再联系,最终得逞。这些人使用DDoS进行攻击,这是一种最简单的攻击手段,但却直接有效。DDoS攻击,是“Distributed Denial of Service(分布式拒绝服务攻击)”的英文缩写,攻击者利用网络,通过将多台计算机联合起来作为攻击平台,向一个或多个目标发出海量信息或访问请求,使目标的网络带宽和系统资源被耗尽,无法处理合法用户的请求,最终陷入瘫痪。


    通过DDoS进行攻击的事件,在国内外都发生过。早在2000年来临之际,全球知名网站雅虎第一个宣告因为遭受分布式拒绝服务攻击而彻底崩溃。当年雅虎只是遭到来自50台计算机的DDoS攻击就导致瘫痪,可见其巨大的危害性。紧接着Amazon.com、CNN、ZDNet、Buy.com、Excite和eBay等其它知名网站几乎在同一时间也遭受暴风骤雨般的DDoS攻击,给这些网站带来了巨大的经济损失。而在2005年,国内知名的电子商务网站8848,也声称受到百度的DDoS攻击。由此可见通过DDoS进行攻击并不是一件新鲜事,但是通过DDoS进行攻击,进而大规模进行敲诈勒索确实是刚刚开始出现的一种情况。


    记者同时了解到,要追查DDoS攻击源头的难度极大。以前进行DDoS攻击都是在黑客控制的本地计算机上进行,这样就可以轻易追查到攻击源的IP地址。但是现在的情况不同了,一般黑客组织一次攻击时,总会使用木马程序先控制一台或几台引出计算机,再通过这几台计算机控制更多的计算机,然后指挥这些远程计算机同时向一个目标发送大量的垃圾数据包。这就等于黑客掌握了几个傀儡,实际攻击的指令都是这些傀儡发出的,而攻击者本人却隐藏在网络的另一个角落。这样即使是追查到了,也不过是那些傀儡主机罢了,黑客自己却是安全的。除此之外,追查傀儡本身也是困难的。由于攻击者的信息只有在运营商的路由器上才能看到,但路由器并不保存历史记录。也就是说,要知道攻击者的信息,只能在其攻击时才能查看到。

    让人吃惊的还不止这些,记者通过调查后还发现,网络黑帮的悄然兴起带动了一部分“相关产业”的“快速发展”。

本文来源:电脑报2006年第25期A8版 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行