午夜激情一区,jvid福利在线一区二区,91久久夜色精品国产九色,国产综合精品久久,一本一道中文字幕,久久久久久91亚洲精品中文字幕,日韩一区二区视频

咨詢律師 找律師 案件委托   熱門省份: 北京 浙江 上海 山東 廣東 天津 重慶 江蘇 湖南 湖北 四川 河南 河北 110法律咨詢網 法律咨詢 律師在線
當前位置: 首頁 > 網絡法律 > 網絡安全與犯罪 >
【網絡安全與犯罪】木馬病毒背后的巨大利益鏈
www.jtzxf.com 2010-08-02 10:52

   “經過殺毒日志分析后,我們發(fā)現‘磁碟機’病毒并不是單獨作戰(zhàn),它還會下載‘AV終結者’、‘機器狗’病毒,這三者之間有著驚人相似的攻擊手段并且相互感染,紛紛充當了其他木馬傳播的通道。”金山毒霸反病毒工程師李鐵軍告訴記者,這些被統(tǒng)稱為“木馬下載器”的病毒就像艾滋病病毒一樣,破壞計算機的免疫系統(tǒng),“病人”最終會死于各種病原體導致的并發(fā)癥,而不是艾滋病病毒本身。而這招擒賊先擒王之計,正是目前病毒對抗殺毒軟件的計策。

  據介紹,“木馬下載器”并不親自盜號,但是它們可以對抗安全軟件和系統(tǒng)自帶安全工具對系統(tǒng)的保護,然后再下載各種各樣的木馬,目的只有一個:那就是讓其他木馬能暢通無阻地進入用戶的電腦,合伙盜取用戶的虛擬財產。

  “‘磁碟機’病毒是一個具有明確經濟目的的病毒制造團伙所為!”瑞星安全專家告訴記者,這個團伙借鑒了已經被逮捕的“熊貓燒香”病毒團伙的犯罪經驗,非常狡猾,在反攻殺毒軟件能力、傳播能力、自我保護和隱藏能力、病毒變種和自我更新速度、破壞性等方面都下足了功夫,危害超過去年的“熊貓燒香”10倍。

  專家稱病毒犯罪單打獨斗時代已成過去

  “反病毒軟件無法正常工作!”

  “可執(zhí)行文件全都被病毒感染了!”

  “電腦系統(tǒng)藍屏、死機,局域網已經癱瘓!”

  ……

  3月初到中旬的十多天里,越來越多的企業(yè)網絡遭到了一種不知名病毒的“毒手”,它能夠利用多種手段終止殺毒軟件運行,并自動下載幾十種盜號木馬病毒,整個網絡安全面臨嚴重的病毒威脅。

  緊接著,金山、江民、瑞星等幾家國內知名殺毒機構接連發(fā)出緊急病毒播報,將這種兇猛病毒正式命名為“磁碟機”。

  隨后,“磁碟機”以驚人的速度更新,從原先的兩天更新一次,到殺毒機構每天都能截獲一到兩個“磁碟機”的變種病毒。截至3月20日,“磁碟機”病毒變種已達107個,感染電腦數量達到上百萬臺。

  然而,隨著3月19日最后一次變種出現后,“磁碟機”突然“熄火”了。

  這種病毒為何專門瞄準反病毒軟件?干掉殺毒軟件后,又是誰在實施這些盜竊行為?

  幾經周折,記者聯系到一個若干年前入行的木馬制作者———李巖(化名)。通過他的講述,一種統(tǒng)稱為“木馬下載器”的病毒工具一點一點被揭露出來,整個互聯網黑色產業(yè)鏈的最終控制者浮出水面。

  “木馬下載器”帶出“網絡黑金”控制者

  李巖告訴記者,對于木馬等各種病毒來說,要想在短期內獲得最大收益,就要在被殺毒軟件“剿滅”前進行推廣。

  以前,靠做些“小馬”,李巖的日子能湊合著過。隨著殺毒軟件一天幾次升級,各種安全工具層出不窮,將木馬直接種到別人機器的難度越來越大,一天能種四五臺機器就不錯了,而每臺機器能帶來的收益也大大縮減。

  這時,李巖發(fā)現一種宣稱能直接干掉殺毒軟件的工具開始在網絡上販賣。在某網站上的一則廣告中這樣寫道:無論是金山毒霸還是瑞星,無論是卡巴還是諾頓,都能干掉,之后,你就放心大膽地種木馬吧!

  同對方聯系后,李巖得到了一個免費版,覺得不錯,就掏錢買下了,也得到了更多附加功能。這就是目前正在發(fā)作的“磁碟機”病毒,屬于“木馬下載器”的一種。購買了“磁碟機”后,就可以通過“磁碟機”招商,成為渠道商。其他黑客想把自己的病毒加入這些渠道商的名單中,必須繳納3000元左右的“入門費”。

  據李巖講,像“磁碟機”這樣的“木馬下載器”之間也互相推送,就像正常的商業(yè)行為中的資源互換一樣。比如,“磁碟機”也下載“AV終結者”、“機器狗”這樣的木馬下載器,病毒就可以通過這兩個渠道進入用戶電腦,通過哪個渠道進入的,就向哪個渠道交費。“現在是‘渠道為王’!”李巖說。

  至此,一條全新的鏈條形成,“渠道”開始站到了這個鏈條的最頂端。李巖說,一個制作木馬下載器的程序員每月收益達10萬元,控制這些程序員的幕后組織能得多少,難以估量。正是這些“幕后黑手”,掌握著整個黑色產業(yè)鏈的源頭。

  “網絡黑金”進入二次大分配時代

  “傳統(tǒng)的利用瀏覽器掛木馬不僅速度有限,而且官方發(fā)布的補丁很多,可利用的漏洞已經不多。而這種新的通道,可以讓木馬迅速在殺毒軟件恢復元氣之前得到自己想要的利益?!?/P>

  李巖告訴記者:“自動下載的盜號木馬目前主要針對QQ號和游戲賬號。雖然現在居民網上炒股較普遍,但盜取銀行卡號終是有跡可尋,風險很大。而盜取QQ號,最值錢的并不是Q幣,是用戶聯系人?!?/P>

  很多人或許都遇到過這樣的情況,上線后發(fā)現朋友發(fā)來莫名其妙的留言,或是楚楚可憐地懇請你的幫助,最后都是讓你撥打提示的電話。李巖說那是聲訊公司的鬼把戲:“我跟他們接觸過,這些公司從我手里買來大量的QQ號,一個號幾分錢,一買就是幾萬個,然后利用所有的QQ用戶資料,誘騙用戶撥打聲訊電話,不僅能一夜撈回本錢,還能賺個幾十萬?!?/P>

  而李巖,也能從出售QQ號中一次賺到上萬塊。當然,這要扣除他交給“磁碟機”這樣的渠道商的幾千塊到上萬塊不等的“入門費”。

  李巖說,網游裝備是木馬盜號者的重要目標。針對不同的游戲,“木馬下載器”會增加各種各樣的保護功能,以保證木馬通過渠道商到達用戶電腦后能放心作案。對于保護得不是特別嚴格的網游,“木馬下載器”能賣到3000塊錢左右;而本身保護嚴格的游戲,“木馬下載器”能賣到1萬元以上。

  “打個比方說,‘木馬下載器’侵入用戶的計算機系統(tǒng)后,將其防護功能打垮,然后再告訴那些向它交了錢的‘黑客’來這里偷用戶的資料,它會給‘黑客’把守大門、提供‘保護’?!诳汀低陽|西后,它還幫助消除痕跡,收取相應的費用。”李巖解釋說。

  “購買這些‘木馬下載器’后,招商招來一批病毒,每個‘入門費’從幾百到幾千塊不等,本利就全都回來了?!崩顜r說。

  專家建議完善立法遏制網絡病毒犯罪

  根據國家計算機網絡應急處理中心估計,目前病毒的“黑色產業(yè)鏈”,年產值已超過2.38億元人民幣,造成的損失則超過76億元,已形成了不可忽視的地下經濟力量。

  然而,這樣龐大的一個“產業(yè)”,由于監(jiān)管成本巨大,還有現實法律的滯后,只有極少數人受到了懲罰。病毒的購買、傳播,贓物的出售,幾乎在網上赤裸裸地進行,但一個低調的木馬制作者和傳播者,很難暴露其行蹤,被查出的可能性不大。

  北京郵電大學網絡法律研究中心研究員劉德良介紹,按照我國目前的《計算機信息網絡國際聯網安全保護管理辦法》等相關規(guī)定,制造和傳播病毒是違法的,但病毒的定義只局限于“刪除、修改、增加計算機信息系統(tǒng)中的數據和應用程序,破壞計算機系統(tǒng)正常運行的行為”,對像“磁碟機”這樣的木馬下載器是否屬于“病毒”,卻沒有清晰的界定。法律上的缺陷,是木馬程序制造者敢于利用網絡公開叫賣、大發(fā)不義之財的根本原因。

  今年“兩會”上,全國人大代表陳萬志再次呼吁:“面對病毒犯罪黑色產業(yè)鏈,我們應該立法治理!”他說,網絡犯罪開始呈現組織化、規(guī)?;⒐_化趨勢,形成了一個比較完善的流水作業(yè)程序,但現存的法律法規(guī)對網絡犯罪缺少具體的司法解釋和定罪量刑標準,所以應該盡快建立網絡安全國家應急體系,完善立法,加大對網絡安全領域犯罪的打擊力度。

發(fā)布免費法律咨詢
廣告服務 | 聯系方式 | 人才招聘 | 友情鏈接網站地圖
copyright©2006 - 2010 110.com inc. all rights reserved.
版權所有:110.com 京icp備06054339