近日,湖北警方宣告成功破獲一起“小耗子”木馬犯罪案,在360安全中心協助下,警方在湖北、山東、安徽、廣東、河北5省將6名主要犯罪嫌疑人一網打盡,這是國內首次將一條涉及木馬制作、代理、傳播、銷贓的完整產業鏈連根挖出。據央視《經濟半小時》報道,“小耗子”木馬不到半年就瘋狂斂財200余萬元。
五大木馬賺錢術曝光
360安全衛士總裁齊向東介紹,360安全中心發現,“小耗子”主要通過“掛馬網頁”進行傳播,網友如不使用有效的安全軟件,一旦訪問“掛馬網頁”,“小耗子”就會自動入侵到電腦里,再下載數十種盜號木馬和風險程序,通過以下五類方式賺取利益:一是盜取受害網民的網游、網銀和聊天賬號,把錢財、有價值的裝備和虛擬貨幣在虛擬交易平臺銷贓,有些“優質”的游戲賬號價值可高達上萬元。聊天賬號還常被不法分子用來向親朋好友索要財物,欺騙性非常強。
二是盜取受害網民的隱私資料,比如私密照片、視頻,甚至某些商業機密。不法分子盜取隱私除了滿足偷窺欲外,還會借此敲詐勒索受害網民。此前央視主持人馬斌的電腦就曾經中了“狙擊手”木馬,從而遭到不法分子敲詐。
三是流氓式廣告以及其它惡意推廣,比如鎖定受害網民的瀏覽器首頁、刷網站流量、彈出廣告網頁。網友會發現,這類廣告輕易還關不掉,越關彈得越多。此外,很多不良下載站為了提高和某些軟件的推廣分成收益,不惜以木馬強行替中招網民的電腦安裝各種軟件,裝一款就能有2毛至1元不等的提成。
四是彈出詐騙信息,誘導網友進入釣魚網站。這類詐騙信息以中獎消息居多,比如模仿《非常6+1》的中獎公告,還有各種偽造的QQ中獎消息。如今很多人已經對這類詐騙消息有所防范,但由于一些剛開始上網的中老年網民缺乏經驗,上當者依然屢見不鮮,而且單筆詐騙的金額就會達到數千元。
五是發動網絡攻擊敲詐商業網站。在“小耗子”木馬案中,犯罪嫌疑人韓某操縱大量“肉雞”攻擊麻城一家網吧,造成當地黃金橋地區網絡癱瘓長達3天,直接經濟損失10余萬元,而韓某為“停火”開價勒索的金額也高達8000元。
“據我們估算,木馬通過輪番搜刮,平均每天至少可以用一臺‘肉雞’賺1塊錢。”齊向東談到:“從歷次網絡攻擊事故的流量規模判斷,一些大型木馬團伙掌握的‘肉雞’數量可高達上萬臺,其中的黑色利益非常龐大。”
免費武裝網民應對木馬
木馬為什么屢殺不絕?齊向東認為,網上存在大量不安全的電腦,為木馬提供了生存的土壤,讓木馬有錢可賺,這個黑色產業的規模才會越來越大,而消滅木馬唯一的方式就是以免費安全軟件把全體網民武裝起來。
據一份出處為“小鋒網頁木馬工作室”的論壇帖顯示,木馬主要通過流量聯盟“掛馬網頁”進行傳播,這些不法的流量商大面積炮制色情網站、下載站、主題游戲站,同時還會入侵正規網站,為這些網頁嵌入惡意代碼,每10000名網友訪問就能產生1000臺“肉雞”,木馬攻擊的成功率高達10%,中招電腦中,絕大多數都是那些沒裝安全軟件的“裸奔”電腦。
根據黑客論壇上的行情,“掛馬網頁”的流量交易價格一般為100元/萬IP,也就是說,木馬傳播者只需要花上100元,就可以收獲1000臺“肉雞”,每天賺1000元以上的利潤。“熊貓燒香”的代理商在入獄前就感慨說:“做木馬比炒房來錢還快”。巨額利益蠱惑下,20歲的楊某(網名為“雪落的瞬間”)置法律于罔顧,做出“小耗子”等多款木馬病毒危害網民,終于難逃法律的制裁。
“如果能將木馬攻擊的成功率壓縮到1%以內,不法分子花100元的流量成本只能賺到100塊,木馬產業賺錢越來越難,就會迫使很多好逸惡勞者離開這個行業,這樣網民才能逐步獲得更加安全的網絡環境。”齊向東這樣說。
據悉,為了推動安全服務的普及,360安全中心為全體網民提供了永久免費的360安全套裝,包括360安全衛士、360殺毒以及360安全瀏覽器等產品。其中,360安全衛士擁有2.5億用戶,用戶覆蓋率超過74%;360殺毒在10月20日正式發布后受到網民熱捧,裝機量迅速達到5000萬臺,相當于中國1/3的個人電腦。
齊向東建議廣大網民及時使用360等正版安全軟件保護自己,避免電腦成為“肉雞”。
|