
近年來(lái),盜號、掛馬、僵尸網(wǎng)絡(luò )、拒絕服務(wù)攻擊等互聯(lián)網(wǎng)新名詞的流行,讓越來(lái)越多的人意識到互聯(lián)網(wǎng)的不安全和網(wǎng)絡(luò )地下黑金市場(chǎng)的存在。不過(guò)這個(gè)市場(chǎng)的規模有多大,黑金是如何涌動(dòng)的,卻一直很神秘,不為外人所知。黑客小曲(化名)對網(wǎng)絡(luò )黑金的泛濫和黑客精神的沉淪頗感失望與無(wú)奈,近日他向記者談及他所知道的內幕,揭開(kāi)了網(wǎng)絡(luò )地下黑金產(chǎn)業(yè)的冰山一角。
小曲,中國科學(xué)院研究生畢業(yè),現為國內一家著(zhù)名網(wǎng)絡(luò )安全公司的技術(shù)人員。工作之余,他喜歡在網(wǎng)上發(fā)表一些黑客方面的業(yè)務(wù)文章。以下是他的自述——
“賺黑錢(qián)的門(mén)道實(shí)在太多”
“現在互聯(lián)網(wǎng)上賺黑錢(qián)的門(mén)道實(shí)在太多了。有的人通過(guò)入侵網(wǎng)絡(luò )游戲服務(wù)器來(lái)盜取虛擬貨幣、游戲用戶(hù)賬號,再賣(mài)給中間商,中間商通過(guò)銷(xiāo)售渠道轉手也能賺上一筆。有的人通過(guò)盜竊銀行卡賬號、證券交易賬號、信用卡賬號洗錢(qián)。有的通過(guò)控制敏感主機來(lái)竊取信息,再將這些信息出售;有的入侵路由器,而后向人出售控制權;還有的通過(guò)控制傀儡機、批量入侵主機等方式,向一些網(wǎng)站發(fā)起拒絕服務(wù)攻擊,而后勒索網(wǎng)站經(jīng)營(yíng)者。
做網(wǎng)絡(luò )黑金這個(gè)行當的,不見(jiàn)得學(xué)歷高水平就高。這個(gè)行當可以自學(xué),關(guān)鍵是會(huì )動(dòng)腦子。水平高的,靠挖網(wǎng)絡(luò )安全漏洞賺大錢(qián)。大家都不知道的漏洞很有價(jià)值,F在國內、國外都有公開(kāi)或私下的漏洞收購市場(chǎng)。有的黑客看誰(shuí)出的價(jià)格高,就賣(mài)給誰(shuí)。前段時(shí)間,一些基金公司經(jīng)理的賬號被盜了,用的辦法其實(shí)很簡(jiǎn)單,就是專(zhuān)門(mén)寫(xiě)個(gè)工具一天到晚猜密碼,不斷猜,總能猜出來(lái)。如果這些經(jīng)理的密碼設計復雜一些,黑客就沒(méi)那么容易得手了。
采訪(fǎng)鏈接:
中科院高能物理研究所網(wǎng)絡(luò )安全實(shí)驗室首席科學(xué)家、博士生導師許榕生說(shuō),2003年,一封稱(chēng)為“婚禮邀請”的電子郵件鉆進(jìn)了英國信用卡及金融公司員工的信箱,偷走了機密數據。這場(chǎng)意外顯示出計算機災害里的一場(chǎng)新的恐怖潮流,破壞計算機網(wǎng)絡(luò )以贏(yíng)得大家注意的黑客行為或只是想測試高手功力的時(shí)代已經(jīng)過(guò)去,取而代之的是網(wǎng)絡(luò )黑金。
“網(wǎng)絡(luò )地下產(chǎn)業(yè)鏈條非常完整”
“中國的網(wǎng)絡(luò )黑金市場(chǎng)已經(jīng)非常產(chǎn)業(yè)化了,盜號、銷(xiāo)售都是一條龍。地下產(chǎn)業(yè)鏈條的上游是專(zhuān)門(mén)做黑客工具的人。打個(gè)比方,這批人其實(shí)就是造槍的,造好后自己并不用,而是拿到網(wǎng)上去賣(mài)錢(qián)。至于其他人拿這些槍去殺人還是搶銀行,造槍的人可不管。
中游是網(wǎng)絡(luò )攻擊者和黑客工具的濫用者。他們發(fā)起各種網(wǎng)絡(luò )攻擊,或者用黑客工具做僵尸網(wǎng)絡(luò ),出租、售賣(mài)、勒索都有分工。做僵尸網(wǎng)絡(luò )其實(shí)不難,先在網(wǎng)上找臺機器,拿到它的控制權,而后從網(wǎng)絡(luò )上給它植入各種程序,這些程序都有現成的工具,信手拈來(lái)就行。
下游是中間商和買(mǎi)家。只要你做出了僵尸網(wǎng)絡(luò ),網(wǎng)上立刻就會(huì )有人幫你賣(mài)。網(wǎng)上的中間商多得很,這家不行你可以換別家。而買(mǎi)家購買(mǎi)僵尸網(wǎng)絡(luò ),當然是為了攻擊別人。比如有兩家公司,互為競爭對手,那我就用僵尸網(wǎng)絡(luò )攻擊你的網(wǎng)站,讓你的網(wǎng)站癱瘓,在網(wǎng)上做不成生意。說(shuō)白了,買(mǎi)家在網(wǎng)絡(luò )黑金市場(chǎng)買(mǎi)任何東西,背后都有其現實(shí)利益!
采訪(fǎng)鏈接:
全球著(zhù)名的網(wǎng)絡(luò )安全公司賽門(mén)鐵克公司說(shuō),根據最近賽門(mén)鐵克亞太和日本區互聯(lián)網(wǎng)安全威脅報告第十二卷的統計,中國是世界上受僵尸病毒感染電腦最多的國家,占感染總數的78%。中國也是世界上遭受拒絕服務(wù)攻擊最頻繁的對象。此外,中國還擁有世界上數量最多的仿冒網(wǎng)站,占惡意活動(dòng)總數的42%。賽門(mén)鐵克公司認為,當前網(wǎng)絡(luò )罪犯在惡意代碼和服務(wù)的開(kāi)發(fā)、傳播和使用上愈發(fā)趨于專(zhuān)業(yè)化,甚至是商業(yè)化。
“至少有十幾億元在黑金市場(chǎng)里涌動(dòng)”
“網(wǎng)絡(luò )黑金市場(chǎng)到底有多龐大,恐怕誰(shuí)也說(shuō)不清楚。我保守估計,中國一年至少有十幾億元在里面涌動(dòng)。黑客干得好的,一年隨便搞幾十萬(wàn)元一點(diǎn)問(wèn)題都沒(méi)有。即使干盜號的,你也別小看,做得好的,一個(gè)月賺幾萬(wàn)元很輕松。
網(wǎng)絡(luò )世界亂象叢生,主要還是經(jīng)濟利益在驅動(dòng)。有的黑客為了賺錢(qián),各種損招都用上了。此外,監管不力也是原因之一。政府在打擊網(wǎng)上黃、賭等方面力度很大,對網(wǎng)絡(luò )攻擊行為的打擊卻比較少。當然,監管也確實(shí)有難度,比如盜個(gè)號,錢(qián)也不多,公安機關(guān)怎么去立案?類(lèi)似的事情很多,查起來(lái)也比較難!
采訪(fǎng)鏈接:
中國工程院院士方濱興說(shuō),在國外,一萬(wàn)臺僵尸網(wǎng)絡(luò )“肉機”,出租一周可以獲利700美元。在中國,由于僵尸網(wǎng)絡(luò )太多,同樣的標準只能獲利900元人民幣。
中國現代國際關(guān)系研究院信息與社會(huì )發(fā)展研究室副主任唐嵐說(shuō),目前國內、國外都是一樣,網(wǎng)絡(luò )地下產(chǎn)業(yè)鏈很繁榮。網(wǎng)絡(luò )黑金市場(chǎng)規模龐大,而且還出現了與傳統的犯罪團伙勾結在一起的新趨勢,這對今后加強管理是個(gè)嚴峻的挑戰。如何防范和打擊網(wǎng)絡(luò )犯罪已經(jīng)成為信息安全領(lǐng)域的重要問(wèn)題之一。 (記者 周偉 吳其冰)
