木馬程序的危害性有多大?
我了解到,一般一個(gè)黑客手中可以掌握幾萬(wàn)甚至幾十萬(wàn)臺(tái)肉雞,可以同時(shí)向一個(gè)網(wǎng)站發(fā)送消耗資源的請(qǐng)求,而對(duì)方網(wǎng)站如果沒有一定的處理能力,一下子就會(huì)癱瘓。木馬病毒就好像是黑客手中掌握的千兵萬(wàn)馬一樣,黑客讓它們?nèi)スゴ蚰睦锼鼈兙腿スゴ蚰睦?。不過,除了這種強(qiáng)行攻擊,小耗子木馬程序還有很多其他的功能,這個(gè)程序還能給黑客們提供什么樣的作案機(jī)會(huì)?一起來(lái)看看。
記者:“小耗子下載者木馬程序它的功能和危害性有多大?警方把這個(gè)軟件送到了國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心進(jìn)行檢驗(yàn),這一份材料就是應(yīng)急中心出具的檢驗(yàn)報(bào)告,那么這個(gè)檢驗(yàn)結(jié)果讓警分大吃一驚?!?/p>
麻城公安局公共信息網(wǎng)絡(luò)安全監(jiān)察大隊(duì)副大隊(duì)長(zhǎng)唐興波:“首先這個(gè)小耗子就是感染到你電腦里之后,它會(huì)通過自動(dòng)運(yùn)行,把你電腦里面的所有的安全軟件,它強(qiáng)制性地給你關(guān)閉掉,把20多種其它的各種類型的盜取帳號(hào)密碼的其它的木馬程序偷偷地下載到你的電腦之中?!?/p>
唐警官告訴記者,通過這種小耗子下載者下載的木馬軟件,可以在用戶的電腦上自動(dòng)的偷錢、偷賬號(hào)、偷游戲裝備,盜取個(gè)人隱私,在電腦里彈流氓廣告,還有彈釣魚網(wǎng)站進(jìn)行詐騙等等。并且這款軟件具有自動(dòng)更新、自動(dòng)傳播,傳播后自我刪除的功能,一般安全軟件很難殺掉。那么,黑色靚點(diǎn)等人傳播的小耗子木馬程序?qū)τ脩舻碾娔X威脅有多大?麻城警方趕赴北京,到國(guó)家計(jì)算機(jī)應(yīng)急中心、反病毒聯(lián)盟成員之一的360安全衛(wèi)士公司提取了數(shù)據(jù)。
360安全衛(wèi)士總裁齊向東:“這就是麻城警方在我們這兒調(diào)取的關(guān)于小耗子木馬的一些數(shù)據(jù),非常驚人,其中某一天就有5781臺(tái)電腦中了小耗子木馬,從3月26號(hào)到4月24號(hào),總共有110142臺(tái)電腦中了小耗子的木馬?!?/p>
在不到一個(gè)月的時(shí)間,就有11萬(wàn)臺(tái)電腦中了小耗子木馬。這11萬(wàn)臺(tái)中了木馬的電腦對(duì)黑客來(lái)說(shuō)意味著是怎樣的一筆非法收入,作為國(guó)家計(jì)算機(jī)應(yīng)急中心反病毒聯(lián)盟專家,齊向東給我們算了一筆賬。
360安全衛(wèi)士總裁齊向東:“如果說(shuō)它一個(gè)木馬偷一塊錢,那就是11萬(wàn),如果是一個(gè)木馬一天偷一塊錢,連著偷一個(gè)月,那就是一天就偷11萬(wàn)再乘上30天那就是幾百萬(wàn)元?!?/p>
那么,用戶通常都是怎樣中的小耗子木馬程序的?齊向東告訴記者,木馬程序一般都隱藏在一些黃色網(wǎng)站、熱門網(wǎng)站、查詢類網(wǎng)站網(wǎng)頁(yè)、和吸引人眼球的一些廣告網(wǎng)頁(yè)里面,如果用戶好奇,點(diǎn)開網(wǎng)頁(yè)或網(wǎng)站,就很容易中招。
360安全衛(wèi)士總裁齊向東:“比如說(shuō)這些列表,如果是某一個(gè)人在QQ上給你發(fā)了這么一個(gè)鏈接,那么你點(diǎn)一下,這小耗子木馬就到你電腦里邊去了,所以這些下載的鏈接列表也往往都埋在一些網(wǎng)頁(yè)里頭,我們說(shuō)叫網(wǎng)頁(yè)掛馬?!?/p>
中了小耗子木馬程序的電腦,是怎樣被黑客控制的?360安全衛(wèi)士公司的工作人員給我們做了一個(gè)演示。
記者:“這臺(tái)電腦是黑客使用的電腦,這臺(tái)電腦是用戶使用的電腦,那么現(xiàn)在我們來(lái)看一下黑客是怎么樣遠(yuǎn)程控制已經(jīng)中了木馬程序的用戶的電腦的?”
360安全衛(wèi)士公司技術(shù)員張震寶(黑客扮演者):“現(xiàn)在我就看看那個(gè)中了木馬的電腦的桌面是什么樣的,然后點(diǎn)一下捕獲屏幕就可以看到電腦桌面是一個(gè)美女的照片,然后我可以在她毫無(wú)察覺的情況下來(lái)把她的攝像頭打開,同時(shí)我還可以把這段攝像頭都給錄下來(lái)保存,然后我們還可以看一下她的那個(gè)整個(gè)電腦里面都有什么文件,實(shí)際上就跟查看自己的電腦一樣,業(yè)內(nèi)常說(shuō)的叫肉雞,就是形容說(shuō)是可以隨意讓人宰割的電腦。”
真是不看不知道,一看嚇一跳。難怪這些黑客會(huì)把中了毒的電腦叫肉雞,原來(lái)只要一中了毒之后,我們這些受害人的電腦,被黑客遠(yuǎn)程操控,就像砧板上的肉雞一樣,黑客想怎么吃就怎么吃。說(shuō)到木馬病毒的危害,有一個(gè)著名的案例,2007年5月,國(guó)內(nèi)有一家大型網(wǎng)絡(luò)游戲公司遭到長(zhǎng)達(dá)10天的網(wǎng)絡(luò)攻擊,服務(wù)器全面癱瘓,其經(jīng)營(yíng)的網(wǎng)絡(luò)游戲被迫停止,損失高達(dá)3460萬(wàn)元人民幣。這是繼2006年12月27日臺(tái)灣地震導(dǎo)致海底光纜中斷以來(lái),中國(guó)最嚴(yán)重的一次網(wǎng)絡(luò)事故。由此可見網(wǎng)絡(luò)犯罪的嚴(yán)重性。這些害人不淺的木馬程序究竟是怎么炮制出來(lái),又四處傳播的?
木馬程序是如何四處傳播的?
前面我們看到,網(wǎng)絡(luò)黑客利用中了木馬病毒的肉雞,肆意發(fā)起攻擊,勒索錢財(cái)、盜竊隱私和帳號(hào),這種威脅雖然無(wú)形,但給受害者造成的傷害卻一點(diǎn)不亞于現(xiàn)實(shí)生活中的犯罪。
據(jù)犯罪嫌疑人交代,他們慣常使用的小耗子下載者木馬程序,就是一種專門打包下載木馬程序的工具,功能十分強(qiáng)大,在黑客中小有名氣,使用者很多。掌握了這種作案工具之后,他們?cè)谶@條黑色產(chǎn)業(yè)鏈上是怎樣分工合作,實(shí)施犯罪的?一起來(lái)了解一下。
記者:“這是麻城公安局的一間辦公室,在這里我們見到了麻城警方從木馬程序的寫作者和流量商那個(gè)地方收繳來(lái)的作案工具,有電腦、有儲(chǔ)存木馬程序的移動(dòng)硬盤,還有木馬程序?qū)懽髡咚褂玫馁Y料,這是一臺(tái)服務(wù)器,這臺(tái)服務(wù)器被警方稱為毒源?!?/p>
“只要你中了小耗子木馬,那小耗子木馬就會(huì)通過這臺(tái)毒源,源源不斷地把一些各種各樣的木馬程序輸送到你的電腦中,而電腦的用戶是毫不知情的?!?/p>
小耗子下載者木馬程序,是雪落的瞬間專門為黑色靚點(diǎn)定制編寫的一款木馬軟件。2008年10月,代理商黑色靚點(diǎn)在一個(gè)黑客論壇上認(rèn)識(shí)了編程技術(shù)人員雪落的瞬間,兩人商定,由黑色靚點(diǎn)一次性出資1500元,雪落的瞬間負(fù)責(zé)編寫“小耗子下載者”木馬程序,交給黑色靚點(diǎn)代理銷售。
記者:“大概多長(zhǎng)時(shí)間寫出一個(gè)這種木馬程序?”
黑色靚點(diǎn):“一個(gè)星期就可以寫好一個(gè)?!?/p>
記者:“通常的價(jià)錢是多少?”
黑色靚點(diǎn):“盜號(hào)的可能就高一些,在800元左右。訂做的話,只想你一個(gè)人有,不想別人有,那就是價(jià)格更高些?!?/p>
作為一個(gè)專業(yè)的寫馬人,雪落的瞬間除給黑色靚點(diǎn)提供小耗子下載者木馬程序外,還根據(jù)買家需要,為別的代理商編寫了依然下載者、怒火壓力測(cè)試等5款木馬程序,價(jià)格從幾百元到上萬(wàn)元不等。為了避免木馬程序被殺毒軟件殺掉,雪落的瞬間每個(gè)月對(duì)木馬程序進(jìn)行維護(hù)和更新,每一個(gè)使用者每個(gè)月付給木馬代理商黑色靚點(diǎn)1000元軟件升級(jí)更新費(fèi),黑色靚點(diǎn)再分給雪落的瞬間500元。短短的半年時(shí)間,雪落的瞬間非法獲利就達(dá)19萬(wàn)元。
“當(dāng)時(shí)抓獲寫馬人的時(shí)候,當(dāng)場(chǎng)就在寫馬人的家里的電腦桌面搜出來(lái)一張存單,現(xiàn)金是8萬(wàn)多元?!?/p>
那么黑色靚點(diǎn)又是怎樣去販賣小耗子木馬程序,獲取非法收益的呢?
黑色靚點(diǎn):“就是去一些常用的QQ群,再就是去黑客網(wǎng)站,我和落雪單獨(dú)建立了一個(gè)QQ群,在軟件上標(biāo)有這個(gè)群,免費(fèi)用到的那些用戶,就直接會(huì)進(jìn)群來(lái)咨詢,就是收費(fèi)版的什么功能,主要就是這樣去推廣?!?/p>
黑色靚點(diǎn)一方面通過黑客網(wǎng)站和QQ群,在網(wǎng)上打廣告批發(fā)和零售小耗子下載者木馬程序,另一方面發(fā)展下線壟斷代理商,通過壟斷代理商去推廣。
黑色靚點(diǎn):“我直接就是把QQ發(fā)給那個(gè)買家,買到手,直接就是給我?guī)装賶K錢,賣一款就是200塊錢?!?/p>
零售價(jià)是200元一款,但是下線壟斷代理商,也稱包馬人,一般是每個(gè)月付給黑色靚點(diǎn)5000元到1萬(wàn)元不等的包馬費(fèi)。由于小耗子下載者木馬程序攻擊電腦用戶的能力很強(qiáng),使用者比較多,因此黑色靚點(diǎn)也獲得了不菲的收入。
“這一個(gè)就是我們查獲的,韓某(黑色靚點(diǎn))進(jìn)行網(wǎng)上交易的一些網(wǎng)銀交易記錄,從這個(gè)交易記錄我們可以清楚地看到,他每天基本上都有進(jìn)賬,一天少的時(shí)候有幾十元,最高峰一天的收入有好幾萬(wàn)元?!?/p>
記者見到,麻城警方調(diào)取的黑色靚點(diǎn)的網(wǎng)銀交易記錄,有幾百頁(yè)之多,在不到半年的時(shí)間,黑色靚點(diǎn)的收入就達(dá)到了20多萬(wàn)元。而他的下線——包馬人,通過盜取他人QQ帳號(hào)和游戲裝備出售,獲取的非法收入則更高。
記者:“這總共大概有60多萬(wàn)元,一個(gè)月60多萬(wàn)元,就是洗信的收入?”
麻城警方:“對(duì),把成本一除,最低10 、20萬(wàn)元是有的。”
|