網路城邦
回本城市首頁 騎鱉饅頭
市長:騎鱉a饅頭  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市不分類不分類【騎鱉饅頭】城市/討論區/
討論區♤防毒 防駭♤ 字體:
上一個討論主題 回文章列表 下一個討論主題
【新聞】互聯網地下經濟探秘:病毒制售形成黑色產業鏈(2)
 瀏覽579|回應0推薦0

cat1314520
等級:
留言加入好友

以下新聞來自於北京新浪網,或許您認為..以下的報導不關我們的事;但請別忘了..我們都身處在同一個網際網路的網海中,對於資安威脅..大家所面對都是相同的。

互聯網地下經濟探秘:病毒制售形成黑色產業鏈(2)

北京新浪網 (2008-01-14 11:00)
 

  黑色產業鏈上的每一環都有不同的牟利方式

  『產業化的一個明顯標誌是病毒製造者從單純的炫耀技術,轉變成以獲利為目的;前者希望病毒盡量被更多的人知道,但後者希望最大程度地隱蔽病毒,以更多地獲利。』黃澄清說,病毒制售產業鏈上的每一環都有不同的牟利方式,這也讓網民對『互聯網地下經濟』防不勝防。

  如今的網路犯罪已經組織化、規模化、公開化,形成了一個非常完善的流水性作業的程式。以『灰鴿子』為例,木馬的製造者作為第一層次,本身並不參與『賺錢』或只收取少量的費用,但是他會在木馬中留有後門;程式編完後,由病毒批發商(多為編寫者朋友或QQ好友)購得,提高價格賣給大量的病毒零售商(網站站長或QQ群主),後者作為『大蝦』開始招募『徒弟』,教授木馬病毒控制技術和盜號技術,收取『培訓費』,之後往往將『徒弟』發展為下線,專職盜號或竊取他人資訊,被木馬侵入的最底層機器被稱為『肉雞』,這些用戶的個人資訊、賬號、遊戲裝備、私人照片、私人視頻等被專職盜號的黑客盜取後在網上的正規交易網站正常交易。黑客也可以將『肉雞』倒賣給廣告商,被控制電腦被隨意投放廣告,或者乾脆控制電腦點擊某網站廣告,一舉一動都能被監視。

  在業界,一個可以被控制的電腦被叫做『肉雞』。能夠使用幾天的『肉雞』在國內可以賣到0.5元到1元一隻;如果可以使用半個月以上,則可賣到幾十元一隻。按一個普通的灰鴿子操控者一個月抓10萬台『肉雞』計算,一個月就能輕鬆賺取至少一萬元,這還不包括竊取『肉雞』電腦上的QQ號、遊戲幣、銀行賬號等進行交易所獲得的收入。正是由於灰鴿子背後每一個環節巨大的經濟誘惑,無數人投身另類致富,黑色產業鏈也更加牢固。

  為了保護『勝利果實』,病毒製作者開始設法逃避殺毒軟件的追殺,甚至從技術的角度對殺毒軟件進行攻擊,形成了團隊化協同集團。以綜合木馬、蠕蟲等病毒的毒王『AV終結者』為例,該病毒最大的特點就是採用多種方式y瑋N共用提高病毒的感染量對抗最流行的安全軟件。

  黃澄清透露,近來對醫藥行業和遊戲行業進行病毒攻擊十分普遍,甚至形成了互聯網企業只有交『保護費』才能免遭攻擊的局面。黑客集團對走上資訊化道路但自身防範力量比較弱的中小企業進行攻擊,致使企業網站癱瘓,一些中小企業不得不交『保護費』保証網路正常運營。

  2007年5月,國內一著名網路遊戲公司遭到長達10天的網路攻擊,伺服器全面癱瘓,其經營的網路遊戲被迫停止,損失高達3460萬元人民幣。江西查處的一起網路敲詐勒索案件,犯罪嫌疑人周明通過攻擊一些遊戲私服網站收取『保護費』,僅兩個月就非法獲利1200多萬元。

  『賣病毒就像賣菜刀』的尷尬

  記者調查發現,目前實施網路安全攻擊的成本非常低,攻擊工具可以在網上以非常低的價格購買,但處理攻擊、防禦攻擊的代價卻很高。而現有法律法規對網路安全犯罪缺少具體司法解釋,缺少具體定罪量刑標準。另外,由於網路犯罪鏈條往往是跨地域的,網上打擊犯罪需要打破現實辦案中的管轄權問題。

  『病毒軟件就像菜刀,可能製造的、販賣的人並不違法,但被人買來用來傷人就違法了,不過很難保証每把菜刀是切菜都不傷人,傷了人也很難查出究竟是哪一把菜刀作的案。』黃澄清舉了一個形象的例子,他說,病毒軟件只是一種電腦程式,單開看在每一環節都不違法,但是如果應用到竊取賬號等行為時,就違法並危害了網路安全,但很難查處。

  據了解,目前的《電腦資訊網路國際聯網安全保護管理辦法》中規定製造和傳播病毒是違法的,但是對於木馬、黑客程式等並沒有清晰的界定,這也是灰鴿等木馬程式製造者敢于利用網路公開叫賣的根本原因。

  此外,目前在打擊新形式u?o中還存在著立案難、取証難、定罪難等難題。比如,虛擬資產在現實中難以認定價值,定盜竊罪沒有依據。受害者有權利提起民事訴訟請求,但操作上還是有些困難,包括搜集證據、賠償的標準和計算方法,目前我國立法上缺少統一的規定。

  黃澄清說,面對黑色病毒產業鏈,必須站在維護國家安全和促進中國互聯網健康快速發展的高度來保障網路安全,建立網路安全國家應急體系,加大對網路安全領域犯罪的打擊,完善立法,加快防病毒和網路攻擊的技術及工具產品的研發。如可以借鑒國外經驗,發展電子秘鑰系統等,確保網路安全。


回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=58159&aid=2660032