盗账号 泄隐私 网络地下经济链条触目惊心

来源:百度文库 编辑:神马文学网 时间:2024/04/29 12:29:38
盗账号 泄隐私 网络地下经济链条触目惊心 [ 一点新意 ] 于2009-04-06 21:58:59 上帖 [ 发短信 ] [ 表状 ]

 

“名牌”木马网上卖

“快乐老家”、“八一软件”、“大小姐”、“刺客”、“大少爷”、“天下无马”、“巴拿马”、“伯乐”、“比翼马”、“皇马”、“温柔马”,看到这么稀奇古怪的名字,一般人并不会想到,这些在网上都是鼎鼎大名的木马病毒。而利用这些木马牟利的组织和个人,已经形成了颇具规模的黑色地下产业。

“黑色临界”是网上一位资深的木马开发者,他拥有一个专门开发软件和木马的工作室,还有一个从事各种黑客业务的网站,业务内容包括黑客技术培训、出售各种木马、攻击网站等。

当记者向他询问是否有“大小姐”木马出售的时候,“黑色临界”不屑一顾:“马都一样,能盗到号就是好马,能免杀(不被杀毒软件杀死)是更好的马。我们是自己开发,不卖别人的马,再说,‘大小姐’早就死了,有也是假的,编写者本人早就不做了!”

他透露,卖别人写的木马程序赚不到钱,因为要更新还得找写程序的人。他自己开发,顾客想要什么样的木马可以订做,版权是顾客的,顾客需支付开发费用。

他表示,自己开发出一种可以盗取某在线支付工具和网络银行账号的二合一木马,这个木马能够盗到网络银行的口令卡和支付宝的证书。有了银行的口令卡,就能直接转钱。

他称该木马售价4000元,这种二合一的木马,用户中一个的毒相当于中了两个。“黑色临界”表示对于盗取网银账号的木马来说,这根本不算高。

对于一些“菜鸟”,“黑色临界”还有更好的服务:直接买号洗钱。就是他会出售一些已经盗取的支付宝或者网络银行的账号密码,让买家自己把钱取出。“我手里的支付宝账号一个卖2500元,保证收益,有的账号里有6000元,有的超过一万元。”“我们不是做一次算一次,信誉很重要!我是开网站的,工作室都开了好几年了,不是混混,买号可以看号,买马可以看马。”

除了直接销售木马,还有一些人专门卖“箱子”。(盗号者通过将木马挂在网页上,当玩家不小心浏览了该网页后中了木马,登陆游戏后木马就会记录该玩家游戏账号密码,然后发到盗号者指定的一个地方。这个地方就叫箱子。)箱子就是成堆的网游账号和密码。而“箱子”的价格是按照天数来收钱。一周350元,一个月900元,三个月2500元。

付款之后,购买者会得到一个箱子的地址,然后把初始密码修改下,就可以使用了。如果买家愿意提供身份证号、地址、手机和QQ,然后购买任意款“箱子”就可以进入VIP群,成为VIP后,在群里黑客还会讲一些关于木马的课程和如何管理“箱子”。

赛门铁克中国安全技术与响应中心经理白帆介绍,跟以前通过软盘传播不一样,在网络时代的木马等病毒主要是通过网页进行攻击。利用传统漏洞进行的攻击正在减少,而通过网站漏洞进行的攻击却在成倍的增加。

如今,很多人对陌生的网站有防备之心,让一些黑客想通过黄色等不良网站传播病毒的愿望落空。现在的黑客摸清了人们的心理,他们开始利用知名网站的漏洞进行攻击。攻击者可能攻击到一个知名网站的服务器,这个服务器中毒之后,用户主动访问这个网站的时候,黑客通过攻击种植在知名网站上的恶意软件便会自动感染到用户电脑。