天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

全国最大黑客贼窝被端:百亿木马产业链揭秘

2010-2-8荆楚网吴昌华
     省公安厅昨日透露,我省网警近日成功破获公安部督办的网络黑客大案,查封了国内规模最大的黑客培训网站“黑鹰安全网”,首次揭开我国“木马产业链”黑幕。这也是继2007年破获“熊猫烧香”病毒案后,湖北网警破获的又一起有影响的黑客大案。

  QQ被盗、网游装备被盗、网上银行密码泄露,层出不穷的网络侵权案件,大多与木马病毒有关。传播木马病毒的黑客犯罪,从制作、销售到技术培训,已经形成了一条完整的利益链。据估算,仅在我国的木马产业链,1年的非法收入已达上百亿元。

  冰山一角 麻城突现断网事件

  2007年10月7日,麻城市黄金桥区电信互联网突然中断,“自动”恢复后又多次发生间断性中断,长达3天无法正常运转。电信部门苦苦寻找原因未果。

  此时,网吧老板赵树亭向麻城市公安局报案:“我们接到一条信息。对方说,你这个网吧频繁掉线,不是因为电信的问题,是因为我们给你搞的。如果你买我们的软件,你的网吧才能正常运行,不然我就叫你这个网吧瘫痪。对方要价8000元。”

  省公安厅网监总队和黄冈市公安局网监支队迅速派员指导办案,公安部将此案列为督办案件。网警分析,攻击者可能就隐藏在网吧内。很快,在该网吧上网的高某被抓。

  高某交代,因对该网吧老板不满,就让网友“黑色靓点”攻击该网吧

  民警随后赶赴山东济南捉拿“黑色靓点”,但数次扑空。直到2009年4月,“黑色靓点”终于落网。

  警方发现,“黑色靓点”并非一个搞点恶作剧的电脑玩家,而是一条“木马产业链”上的代理商。

  警方顺藤摸瓜,四上石家庄,五下广州、深圳,在安徽和广州抓获“黑色靓点”的上线“雪落的瞬间”和下线“好心情”等犯罪嫌疑人,揭开了一条完整的“木马产业链”。

  案情渐明 电脑病毒暗中作怪

  “黑色靓点”姓韩,22岁。据其交代,当时只调动了几十台“肉鸡”(即被木马病毒控制的电脑),向麻城网吧发起攻击,每次攻击5分钟到10分钟,持续两天半。控制“肉鸡”的电脑病毒,出自“雪落的瞬间”之手。“雪落的瞬间”姓杨,只有20岁,擅长编写木马病毒软件,在黑客界被称为“大侠”,“编程牛人”。其木马程序的“代表作”有“小耗子”、“依然下载者”等。“黑色靓点”是“雪落的瞬间”的代理商,又被称作流量商,主要负责“小耗子”木马软件的批发、销售和代理。“好心情”姓李,是“黑色靓点”的下线,在黑客行业被称作“包马人”、“洗信人”。他主要负责用“黑色靓点”批发给他的木马程序,盗取他人QQ账号和网络游戏账号,非法出售牟利。

  毒源追踪 专人制作木马程序

  麻城公安局的一间办公室里,摆放着收缴来的作案工具,有多台电脑、储存木马程序的移动硬盘,还有9台服务器,被警方称为“毒源”。“只要你的电脑中了‘小耗子’木马,‘小耗子’就会将你的电脑与‘毒源’服务器连接,源源不断地把各种各样的木马程序输送到你的电脑中,电脑用户毫不知情。”网警介绍,经国家计算机病毒应急处理中心进行检验,“小耗子”潜入电脑后可自动运行,强制关闭杀毒软件,然后下载其它木马,还具有自动更新、自动传播,传播后自我删除的功能,一般安全软件很难杀掉。

  “小耗子”木马病毒从何而来?

  警方介绍,2008年10月,“黑色靓点”在网上认识了上线“雪落的瞬间”,出1500元购买黑客软件。“雪落的瞬间”花了1周时间完成了“小耗子”木马,交给“黑色靓点”。

  “雪落的瞬间”还为别的买家编写了“依然下载者”、“怒火压力测试”等5款木马程序,价格从几百元到上万元不等。为了避免木马程序被杀毒软件杀掉,“雪落的瞬间”每个月对木马程序进行维护和更新,收取每人每月1000元维护费,短短半年非法获利达19万元。9 7 3 1 2 4 8 :

本文来源:荆楚网 作者:吴昌华

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行