“黑客”并非就是“破壞分子”,但充當(dāng)“破壞者”的黑客已形成規(guī)模龐大的產(chǎn)業(yè)鏈,年收入超過2億元
國際先驅(qū)導(dǎo)報(bào)記者于冬發(fā)自北京 “其實(shí),我曾經(jīng)是一名真正意義上的黑客。”33歲的張凱凱說。他曾是國內(nèi)某著名網(wǎng)絡(luò)安全公司的一名程序員,自稱“擅長在網(wǎng)絡(luò)領(lǐng)域用智力來挑戰(zhàn)技術(shù)極限”。然而,隨著互聯(lián)網(wǎng)在商業(yè)領(lǐng)域的廣泛應(yīng)用,黑客那種只追求自由探索而不搞任何破壞的技術(shù)騎士精神正走向沒落,現(xiàn)實(shí)商業(yè)利益的驅(qū)動(dòng)開始改變黑客世界的生態(tài)。
“我從一名建設(shè)者正在變成一名破壞者?!闭劶按耍瑥垊P凱有些尷尬。他現(xiàn)在依靠出售惡意黑客軟件、網(wǎng)絡(luò)釣魚等方式可以賺取百萬年薪,并為其價(jià)格不菲的高爾夫球年票埋單。
不過,這只是冰山一角。據(jù)國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急中心估算,目前“黑客產(chǎn)業(yè)”的年產(chǎn)值已超過2.38億元,造成的損失則高達(dá)76億元。本報(bào)記者調(diào)查后發(fā)現(xiàn),這項(xiàng)龐大的地下產(chǎn)業(yè)背后有一條鮮為人知的產(chǎn)業(yè)鏈。
小偷:“掛馬”盜取有價(jià)信息
在黑客高手們看來,任何系統(tǒng)都會(huì)有漏洞,但要借助木馬程序成功潛入他人電腦、竊取私密資料卻也得大費(fèi)周折——而這僅僅是為了炫耀技術(shù)?其實(shí),木馬程序的背后隱藏著巨大的經(jīng)濟(jì)利益。
“隨著互聯(lián)網(wǎng)業(yè)的發(fā)展,網(wǎng)上銀行、游戲密碼等有價(jià)信息正成為不法黑客作案的首選目標(biāo)?!敝锌圃焊吣芪锢硌芯克W(wǎng)絡(luò)安全實(shí)驗(yàn)室首席科學(xué)家許榕生研究員告訴《國際先驅(qū)導(dǎo)報(bào)》,這種網(wǎng)絡(luò)入侵的關(guān)鍵步驟是植入木馬程序,也就是所謂的“掛馬”。不法黑客通常會(huì)在有安全漏洞的網(wǎng)站植入木馬程序,間接傳染給瀏覽者。
此外,發(fā)送垃圾郵件、利用即時(shí)通訊工具和第三方軟件,也是黑客植入木馬程序的主要途徑?!斑@些木馬病毒一旦被植入電腦后就像只老鼠,打洞進(jìn)屋后先把門打開,再讓黑客進(jìn)來偷走一切有價(jià)的信息”。
公安部網(wǎng)絡(luò)安全監(jiān)察局的一位官員向本報(bào)透露,目前,通過黑客方式竊取有價(jià)信息的網(wǎng)絡(luò)犯罪現(xiàn)象已呈集團(tuán)化趨勢。2007年12月16日,江蘇警方成功破獲了“3·5”特大網(wǎng)上銀行盜竊案。該集團(tuán)的8名成員在網(wǎng)上以虛擬身份糾集成伙,盡管不明彼此身份,但卻配合密切、分工明確:有人制作木馬病毒,有人負(fù)責(zé)收集信息,有人根據(jù)信息制作銀行卡,還有人提取現(xiàn)金、收贓,在不到一年時(shí)間里共盜竊人民幣300余萬元。
除銀行賬號信息外,較高級別的QQ號碼、網(wǎng)絡(luò)游戲賬號等虛擬財(cái)產(chǎn)也是黑客覬覦的目標(biāo),這是一個(gè)低級的零售市場。高級黑客將盜取的有價(jià)信息批量傳送給零售商,行話稱“裝信封”。接著,零售商再將這些QQ號碼、網(wǎng)絡(luò)游戲賬號通過BBS、電子商務(wù)網(wǎng)站等渠道銷售一空,每月賺幾萬元很輕松。
商人:“賣槍者”售工具謀取暴利
木馬程序,是不法黑客盜取有價(jià)信息的重要工具,自然價(jià)值連城。而這又滋生了黑客中的又一大群體——賣槍者。
“賣槍者,是一群具有病毒編寫能力的高級黑客,這些人制造黑客工具并賣給下游的買家?!痹S榕生介紹說,2007年,危及國內(nèi)數(shù)百萬個(gè)人和企業(yè)用戶網(wǎng)絡(luò)安全的“熊貓燒香”病毒制造者李俊,日收入近萬元,案發(fā)后已獲利千萬。李俊主要是靠出售“熊貓燒香”病毒代碼謀利。
近來,國家計(jì)算機(jī)病毒應(yīng)急處理中心的一份報(bào)告也揭露了黑客工具買賣市場的猖獗。兜售“網(wǎng)馬生成工具”、“黑蜘蛛網(wǎng)銀截取器”、“機(jī)器狗生成器”等黑客工具的廣告充斥著眾多軟件下載網(wǎng)站;交易方式也非常靈活,網(wǎng)上銀行、手機(jī)短信、QQ幣都是交換工具;此外,黑客工具的“售后技術(shù)支持也非常完備”,甚至有不少黑客社區(qū)開放了程序的源代碼,鼓勵(lì)黑客們相互交流、改進(jìn),實(shí)現(xiàn)黑客產(chǎn)品的升級更新。
盜亦有道?!百u槍者”不僅注重廣告營銷,還立下了各種規(guī)矩。為汲取“熊貓燒香”病毒制造者李俊四處兜售木馬工具、造成病毒大規(guī)模爆發(fā)的教訓(xùn),如今的“賣槍者”大都聲稱可定制黑客工具、并保證一種工具只賣給一個(gè)客戶。
對此,公安部門5月份的一份案情通報(bào)透露,一家公開制作并銷售木馬下載器的網(wǎng)站就承諾:“老版本Trojan Defender系列生成器價(jià)格1000元,生成器一次買斷,不負(fù)責(zé)更新,我們可以給您定做生成器。只賣一家,售出后此系列軟件我們將永遠(yuǎn)不做更新和出售?!?/p>
|