慧聪网首页 > 安防行业 > 技术文章 > 信息安全
 
业内人士揭密互联网黑色产业链运行模式
2007/12/25/09:24  来源:《瞭望》新闻周刊  作者:刘菁 邹大鹏
    一条分工明确的黑色产业链

  瑞星公司发布的中国大陆地区电脑病毒疫情和互联网安全报告显示,今年上半年全国共有3500多万台电脑曾经被病毒感染,占到上网电脑数量的一半以上,中国大陆地区已经成为全球电脑病毒危害最严重的地区。这家公司上半年共截获13.37万个新病毒,其中木马病毒有8万多个,后门病毒3万多个,这两类病毒都以获取经济利益为最终目的,侵入用户电脑,窃取账号、密码、电脑控制权等信息。

  过去,病毒的制作者多是为显示自己超人的技术,而今天,病毒的制作者更多是为了牟利。在利益驱使下,病毒制作、销售、传播、盗取信息等已形成了分工明确的黑色产业链条。“产业化的一个明显标志是病毒制造者从单纯的炫耀技术,转变为以获利为目的。前者希望病毒尽量被更多的人知道,而后者希望最大程度地隐蔽以更多地获利。”黄澄清说。

  互联网“地下经济”已经组织化、规模化、公开化,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,分工明确,形成了一个非常完善的流水性作业的程序。病毒制售传产业链上的每一环都有不同的牟利方式。据不完全统计,“灰鸽子”病毒程序直接售卖价值就达2000万元以上,用于窃取账号等的幕后黑色利益可想而知。

  以“灰鸽子”为例,木马的制造者作为第一层次,他在编写完木马等病毒程序后,通过QQ等发布信息并出售病毒程序,收取并不很高的费用,例如“熊猫烧香”病毒制造者李俊以每个病毒500元至1000元的价格出售,在两个月内积累了10多万元的财富。从制造者手中购买病毒程序的批发商,提高价格卖给大量的病毒零售商(网站站长或QQ群主),后者作为“大虾”开始招募“徒弟”,教授木马病毒控制技术和盗号技术,收取“培训费”,将“徒弟”发展为下线,专职盗号或窃取他人信息。

  被木马侵入的最底层计算机被称为“肉鸡”,这些“肉鸡”的个人信息、账号、游戏装备、私人照片、私人视频等,被黑客盗取后在网上交易出售,或者直接从有真实财产的账户中盗取钱财。黑客也可以将“肉鸡”成批倒卖给专职盗号人员,每个“肉鸡”按信息量的大小价格从5角钱至5元钱不等。专职盗号人员则对被控制的计算机内的网游账号、网银账号等信息进行整理归类出售,从中获利。购买信息者则可能直接盗买盗卖账户中的真实或虚拟财产。

  据国家计算机网络应急技术处理协调中心介绍,按一个普通的“灰鸽子”操控者一个月抓取10万台“肉鸡”计算,一个月能轻松赚取至少1万元,而这还不包括窃取“肉鸡”电脑上的QQ号、游戏账号、游戏币、银行账号等进行交易所获得的收入。

  打击网络病毒犯罪的法律尴尬

  统计显示,今年上半年,我国大陆地区被植入木马的主机IP远远超过去年全年,增幅达21倍。其中一个重要原因就是在利益的驱动下,黑客门槛不断降低。

  本刊记者在百度中搜索“灰鸽子”病毒,弹出了224万词条,其中关于如何用“灰鸽子”抓“肉鸡”的教程随处可见。由于木马制作工具的泛滥,病毒变种增多,病毒的制作也逐渐呈商业化运作模式。以“灰鸽子”为例,某些制作小组甚至可以根据使用者的要求,为其提供针对特定目标的专门版本。病毒程序的模块化使得病毒制作的门槛降低,一个只会打字的电脑盲只用一天的时间就可以成为黑客,病毒帝国催生了“全民黑客”时代的到来。

  《瞭望》新闻周刊调查发现,目前实施网络安全攻击的成本非常低,攻击工具可以在网上以非常低的价格购买,但处理攻击、防御攻击的代价却很高。而现有法律法规对网络安全犯罪缺少具体司法解释,缺少具体定罪量刑标准。

  病毒只是一种计算机程序,单看在每一环节都不一定违法,但是如果应用到窃取账号等行为时,就危害了网络安全,属于违法,但从目前的网络管理看确实很难对这些行为进行查处。

  据了解,目前的《计算机信息网络国际联网安全保护管理办法》中规定,制造和传播病毒是违法的,但是对于木马、黑客程序等并没有清晰的界定,这也是“灰鸽子”等木马程序制造者敢于利用网络公开叫卖的根本原因。

  此外,目前在打击新形式犯罪中还存在着立案难、取证难、定罪难等难题。黄澄清说,面对黑色病毒产业链,必须站在维护国家安全和促进中国互联网健康快速发展的高度来保障网络安全,建立网络安全国家应急体系,加大对网络安全领域犯罪的打击,完善立法,加快防病毒和网络攻击的技术及工具产品的研发。如可以借鉴国外经验,发展电子秘钥系统等,确保网络安全。

上一页 [1] [2] 
  
【我要评论】 【大 中 小】  【打印】
 关于“恶意软件、黑客”的资讯
·网络环境不乐观 硬件防火墙运营商推荐  (12.25 9:18)
·关于中国“黑客”:流言有一千分贝(图)  (12.25 9:7)
·Google网页广告遭木马劫持 正紧急营救  (12.21 9:25)
·安全观察:中国网络安全体系中两大问题  (12.17 9:19)
·调查称攻击苹果PC机的恶意软件迅速增长  (12.7 9:37)
·雅虎广告携木马程序 发言人称无法控制  (9.12 9:33)
·声音:木马等恶意程序亟待加强法律治理  (8.30 8:59)
·网页中存在的五种隐形危险病毒详细说明  (8.27 9:18)
·奇虎安全报告称恶意软件受遏制萎缩一半  (8.23 9:24)
·恶意软件用Hotmail和Gmail传播垃圾邮件  (8.22 9:43)
乐荣集团再获“中国安防十大民族品牌”
[乐荣新型指纹锁!] [专注监控报警-方园安创] [深圳檀暘—快球生产商]

·浙计划地级市将建成数字城管
·杭州民警巡逻将备金属探测器
·IC卡行业系统应用的共性问题
·低成本全球卫星导航接收芯片
·宝马逆行拖人20多米当场死亡
·讨论:2008香山论坛议题 介绍
·乐荣 获“安防十大民族品牌”
·重庆万余变压器新装上报警器
·FBI:10亿最大公民特征识别库
·小区停车少于30分钟不得收费
·泉州特警使用新型激光眩目枪
·乐荣公益活动 积极回报社会
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易