以下新聞來自於北京新浪網,或許您認為..以下的報導不關我們的事;但請別忘了..我們都身處在同一個網際網路的網海中,對於資安相關的資訊應該得要有基礎了解及認識..不是嗎?^^
互聯網地下經濟探秘:病毒制售形成黑色產業鏈
北京新浪網 (2008-01-14 11:00)
新聞來源
在我國已基本形成了製造木馬、傳播木馬、盜竊賬戶資訊、第三方平台銷贓、洗錢這一分工明確的網上黑色產業鏈。一些中小企業為確保電子商務安全甚至不得不定期交『保護費』……隱藏在網路背後的黑色產業鏈究竟藏著多少不為人知的秘密?
『這是個比房地產來錢還快的暴利產業!』當熊貓燒香病毒的販賣者王磊落網發出一聲嘆息時,人們更多的還只是關注這個網路個案。
然而,回望2007,當熊貓燒香、灰鴿子、AV終結者……這些病毒軟件集中爆發,任何一個網路菜鳥都可輕鬆購得並成為黑客高手進行『偷、搶、騙』時,中國病毒產業冰山一角開始浮現。
目前,在我國已基本形成了製造木馬、傳播木馬、盜竊賬戶資訊、第三方平台銷贓、洗錢這一分工明確的網上黑色產業鏈。一些中小企業為確保電子商務安全甚至不得不定期交『保護費』……隱藏在網路背後的黑色產業鏈究竟藏著多少不為人知的秘密?
病毒帝國催生『全民黑客』網上銀行成『靶心』
木馬是一種由攻擊者秘密安裝在電腦上的竊聽及控制程式,它可以盜取賬號、密碼,從而竊取用戶的財產或虛擬財產。2007年初肆虐網路的『熊貓燒香』木馬病毒,在短短的兩個月內使上百萬個人用戶、網吧及企業局域網用戶遭受感染和破壞。
熊貓燒香病毒編制者李俊2007年2月被警方抓獲並於9月獲刑四年,但這並沒有減慢病毒產業膨脹的步伐。與隨後肆虐的灰鴿子相比,熊貓燒香儼然是『小巫見大巫』。連續三年被指年度十大病毒、被反病毒專家稱為最危險的後門程式灰鴿子于2001年問世,隨著『灰鴿子2007』的發布于2007年3月集中爆發。據不完全統計,其直接售賣價值就達2000萬元以上,用於竊取賬號等的幕後黑色利益可想而知。截至目前,『灰鴿子』的各種變種還在不斷危害網路安全。
國家電腦網路應急技術處理協調中心副主任、中國互聯網協會秘書長黃澄清介紹,與熊貓燒香的『張揚』不同,灰鴿子更像一個隱形的『賊』,潛伏在用戶『家』中,監視用戶的一舉一動,甚至用戶與MSN好友聊天的每一句話都難逃『賊』眼。如果說熊貓燒香的危害還停留在對電腦自身的破壞,而灰鴿子已經發展到對『人』的控制,而被控者的人卻毫不知情。
北京海澱區法院2007年初審結一起利用木馬入侵他人電腦案,犯罪分子李某利用木馬病毒獲得受害人裸照並成功敲詐七萬元。『過去總覺得網路有密碼很安全,現在自己電腦成了電視節目,誰進來看就進來看,不開機都會被人偷拍,太懸了!』深受灰鴿子等木馬程式之苦的網友『不是我不小心』告訴記者。
國家電腦網路應急技術處理協調中心統計顯示,2007年上半年,我國大陸地區被植入木馬的主機IP遠遠超過2006年全年,增幅達21倍。其中一個重要原因就是在利益的驅動下,黑客門檻不斷降低。記者在百度中搜索『灰鴿子病毒』,彈出了2240000篇詞條,其中關於如何用灰鴿子抓『肉雞』的教程隨處可見。一個只會打字的電腦盲甚至只用一天的時間就可以成為黑客,病毒帝國催生了『全民黑客』時代的到來。
與文件失竊相比,成為攻擊重點的網銀安全更讓人擔心。2007年以來,一些開通網上銀行業務的用戶都遭遇過密碼被盜的事情,有的財產失竊上萬元。湖南警方曾逮捕了一個專門竊取網銀資金的黑客團伙,這個團伙控制的銀行賬戶超過1000個,共竊得資金40余萬元。據上海艾瑞公司調查,竊取網民銀行卡密碼的『網銀木馬』2006年給中國網銀用戶帶來了近億元的經濟損失。