“國外的黑客還猖獗不到中國黑客這樣——寫(xiě)病毒,還寫(xiě)反殺毒程序;中國存在大量的實(shí)體病毒,而國外黑客只是寫(xiě)一些病毒樣本,不會(huì )真去寫(xiě)病毒。在中國,病毒可以公開(kāi)叫賣(mài),這在國外是絕對不可能的!比涨,一名高級黑客揭開(kāi)了網(wǎng)絡(luò )病毒黑色產(chǎn)業(yè)鏈的諸多內幕。
驚人數據:八到九成電腦當過(guò)“肉雞”
關(guān)閉你電腦所有的程序(包括應用程序和操作系統內部程序),然后再聯(lián)上網(wǎng)絡(luò ),有沒(méi)有發(fā)現ADSL貓的幾只“綠眼睛”在不停地眨眼,電腦網(wǎng)線(xiàn)接口處的信號燈也在配合著(zhù)不停地閃爍。如果是,你的電腦已經(jīng)染上病毒,正在為別人工作——這樣的電腦被黑客稱(chēng)之為“肉雞”。
業(yè)內資深專(zhuān)家估計,有80%~90%聯(lián)網(wǎng)電腦是或者曾經(jīng)“肉雞”。
“現在每臺‘肉雞’一周的租金只要7美分!
“不,中國只要9分,而且是人民幣!
在一個(gè)內部會(huì )議中,面對一家網(wǎng)絡(luò )機房工程師的報價(jià),公安部網(wǎng)監司的一位處長(cháng)啞口無(wú)言。1萬(wàn)臺“肉雞”可以發(fā)送450萬(wàn)個(gè)數據包,占用4.5G的帶寬,能夠讓絕大多數網(wǎng)站處于癱瘓的狀態(tài)。這些“肉雞”組成了一個(gè)中等的僵尸網(wǎng)絡(luò )。
今年1月,國家計算機網(wǎng)絡(luò )應急中心(CNCERT/CC)估計,目前黑色產(chǎn)業(yè)鏈的年產(chǎn)值已超過(guò)2.38億元,造成的損失則超過(guò)76億元。
黑客爆料
網(wǎng)上“招標”:“買(mǎi)槍人”尋找“造槍人”
“做病毒一定要低調!
黑客肖嘲笑著(zhù)“熊貓燒香”的英雄主義,“圈內人都知道,設計病毒忌諱帶圖標,像‘熊貓燒香’那樣,形成了品牌,最終只能惹火燒身!
黑客肖今年30歲,在程序設計領(lǐng)域已經(jīng)堪稱(chēng)“大師”級的人物,被稱(chēng)為“造槍人”,他可以制造出各色病毒——偷盜賬戶(hù)的、捕獲“肉雞”的、發(fā)送垃圾郵件的、發(fā)送廣告的……
黑客肖非常謹慎,他盡量只把一個(gè)寫(xiě)好的程序賣(mài)給一個(gè)下家,“把槍賣(mài)得太多,傳播得就越快,我可不能像‘熊貓燒香’那樣引起民憤!
“我們的圈子用QQ群和地下留言板進(jìn)行聯(lián)系,一切都是網(wǎng)上交易。我從來(lái)不和‘買(mǎi)槍’的人見(jiàn)面。這樣只能增加風(fēng)險!薄百I(mǎi)槍人”是黑客肖的下家,也就是購買(mǎi)病毒的人,通!百I(mǎi)槍人”會(huì )在QQ群上“招標”——“想買(mǎi)一匹馬用來(lái)做XX”,這句黑話(huà)的意思是“想找人設計一個(gè)木馬程序”。
購“槍”種類(lèi):病毒和網(wǎng)站漏洞
“‘買(mǎi)槍人’基本買(mǎi)兩種槍。一種是他們需要的病毒,另一種是購買(mǎi)某個(gè)網(wǎng)站的漏洞,供他們入侵!焙诳托ね嘎,“設計簡(jiǎn)單的病毒,一般的程序員都會(huì )做,但是收入不多。原先普通的木馬病毒只賣(mài)3000元,但是買(mǎi)家經(jīng)過(guò)與賣(mài)家分賬,可以賺取幾十萬(wàn)元的利潤!
黑客肖所說(shuō)的分賬,有點(diǎn)類(lèi)似出版業(yè)的版稅模式,即“買(mǎi)槍人”的每一筆收益都給“造槍人”提成。據了解,熊貓燒香的程序設計者,每天入賬收入近1萬(wàn)元。
“這還不是最賺錢(qián)的,真正賺錢(qián)的是賣(mài)網(wǎng)站漏洞。這可不是一般程序員能做的,只有掌握了高超技藝的人才能在大企業(yè)的網(wǎng)站中找到漏洞!
賺錢(qián)法之一:雇僵尸網(wǎng)絡(luò )盜虛擬貨幣
被制造者賣(mài)出之后,病毒的旅行才剛剛開(kāi)始!耙砸粋(gè)盜竊虛擬財產(chǎn)的病毒為例,買(mǎi)者拿到程序后,通常會(huì )雇一個(gè)僵尸網(wǎng)絡(luò )來(lái)傳播病毒,以偷竊用戶(hù)的網(wǎng)絡(luò )游戲幣,以及偷盜游戲中的武器!焙诳托ふf(shuō)。
“僵尸網(wǎng)絡(luò )是傳播病毒的核心,但也有比較簡(jiǎn)單的方法!焙诳托ばα诵,“你早上起床,來(lái)到一個(gè)網(wǎng)吧,把網(wǎng)吧中的30臺機器都染上病毒,然后你就可以回家等著(zhù)收錢(qián)了。無(wú)論是盜取Q幣還是游戲幣都可獲益!
黑色產(chǎn)業(yè)鏈發(fā)展到這一階段,已出現明顯的分工,“一個(gè)團伙通常有十幾個(gè)人,有人負責賣(mài)病毒,有人負責賣(mài)盜來(lái)的虛擬貨幣,有人負責洗錢(qián)!
賺錢(qián)法之二:向網(wǎng)絡(luò )收取保護費
2006年年末,公安部還抓獲了一家專(zhuān)門(mén)進(jìn)行網(wǎng)絡(luò )敲詐的傳媒公司,公司內部的幾個(gè)人專(zhuān)門(mén)從事“拒絕服務(wù)攻擊”,讓用戶(hù)無(wú)法登錄相關(guān)網(wǎng)站,并向網(wǎng)站勒索錢(qián)財。他們最先只是花2000元購買(mǎi)了一個(gè)攻擊傀儡僵尸的軟件,隨后向十多家網(wǎng)站發(fā)起攻擊,其中3家網(wǎng)站在很短時(shí)間內便上交了3000元的保護費。
產(chǎn)業(yè)鏈終端:病毒產(chǎn)品上柜臺
“想買(mǎi)到我的終端產(chǎn)品很容易!焙诳托ふJ為黑色產(chǎn)業(yè)鏈到了這一階段,已經(jīng)半公開(kāi)或者全公開(kāi)了,“通常處于下游的零售商會(huì )雇人在網(wǎng)站上叫賣(mài)。一天可以有幾千或者數萬(wàn)元的收入進(jìn)賬!
“或者你在中關(guān)村大街上,向那些辦假證的人問(wèn),賣(mài)不賣(mài)木馬,多數不會(huì )落空。因為黑色產(chǎn)業(yè)鏈的終端已經(jīng)與其他IT產(chǎn)品的終端進(jìn)行了融合!焙诳托ふf(shuō),“專(zhuān)業(yè)出售IT產(chǎn)品的柜臺上,也可以購買(mǎi)到這些產(chǎn)品!
病毒產(chǎn)業(yè)部分價(jià)碼
一個(gè)網(wǎng)站漏洞售價(jià)幾萬(wàn)到幾十萬(wàn)元不等彈出窗口每千次售價(jià)12元。一次攻擊5000臺機器需服務(wù)費5000元木馬程序光盤(pán)售價(jià)幾十元至上千元不等。