“國(guó)外的黑客還猖獗不到中國(guó)黑客這樣——寫(xiě)病毒,還寫(xiě)反殺毒程序;中國(guó)存在大量的實(shí)體病毒,而國(guó)外黑客只是寫(xiě)一些病毒樣本,不會(huì)真去寫(xiě)病毒。在中國(guó),病毒可以公開(kāi)叫賣(mài),這在國(guó)外是絕對(duì)不可能的。”日前,一名高級(jí)黑客揭開(kāi)了網(wǎng)絡(luò)病毒黑色產(chǎn)業(yè)鏈的諸多內(nèi)幕。
驚人數(shù)據(jù):八到九成電腦當(dāng)過(guò)“肉雞”
關(guān)閉你電腦所有的程序(包括應(yīng)用程序和操作系統(tǒng)內(nèi)部程序),然后再聯(lián)上網(wǎng)絡(luò),有沒(méi)有發(fā)現(xiàn)ADSL貓的幾只“綠眼睛”在不停地眨眼,電腦網(wǎng)線(xiàn)接口處的信號(hào)燈也在配合著不停地閃爍。如果是,你的電腦已經(jīng)染上病毒,正在為別人工作——這樣的電腦被黑客稱(chēng)之為“肉雞”。
業(yè)內(nèi)資深專(zhuān)家估計(jì),有80%~90%聯(lián)網(wǎng)電腦是或者曾經(jīng)“肉雞”。
“現(xiàn)在每臺(tái)‘肉雞’一周的租金只要7美分!
“不,中國(guó)只要9分,而且是人民幣!
在一個(gè)內(nèi)部會(huì)議中,面對(duì)一家網(wǎng)絡(luò)機(jī)房工程師的報(bào)價(jià),公安部網(wǎng)監(jiān)司的一位處長(zhǎng)啞口無(wú)言。1萬(wàn)臺(tái)“肉雞”可以發(fā)送450萬(wàn)個(gè)數(shù)據(jù)包,占用4.5G的帶寬,能夠讓絕大多數(shù)網(wǎng)站處于癱瘓的狀態(tài)。這些“肉雞”組成了一個(gè)中等的僵尸網(wǎng)絡(luò)。
今年1月,國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急中心(CNCERT/CC)估計(jì),目前黑色產(chǎn)業(yè)鏈的年產(chǎn)值已超過(guò)2.38億元,造成的損失則超過(guò)76億元。
黑客爆料
網(wǎng)上“招標(biāo)”:“買(mǎi)槍人”尋找“造槍人”
“做病毒一定要低調(diào)。”
黑客肖嘲笑著“熊貓燒香”的英雄主義,“圈內(nèi)人都知道,設(shè)計(jì)病毒忌諱帶圖標(biāo),像‘熊貓燒香’那樣,形成了品牌,最終只能惹火燒身!
黑客肖今年30歲,在程序設(shè)計(jì)領(lǐng)域已經(jīng)堪稱(chēng)“大師”級(jí)的人物,被稱(chēng)為“造槍人”,他可以制造出各色病毒——偷盜賬戶(hù)的、捕獲“肉雞”的、發(fā)送垃圾郵件的、發(fā)送廣告的……
黑客肖非常謹(jǐn)慎,他盡量只把一個(gè)寫(xiě)好的程序賣(mài)給一個(gè)下家,“把槍賣(mài)得太多,傳播得就越快,我可不能像‘熊貓燒香’那樣引起民憤!
“我們的圈子用QQ群和地下留言板進(jìn)行聯(lián)系,一切都是網(wǎng)上交易。我從來(lái)不和‘買(mǎi)槍’的人見(jiàn)面。這樣只能增加風(fēng)險(xiǎn)。”“買(mǎi)槍人”是黑客肖的下家,也就是購(gòu)買(mǎi)病毒的人,通!百I(mǎi)槍人”會(huì)在QQ群上“招標(biāo)”——“想買(mǎi)一匹馬用來(lái)做XX”,這句黑話(huà)的意思是“想找人設(shè)計(jì)一個(gè)木馬程序”。
購(gòu)“槍”種類(lèi):病毒和網(wǎng)站漏洞
“‘買(mǎi)槍人’基本買(mǎi)兩種槍。一種是他們需要的病毒,另一種是購(gòu)買(mǎi)某個(gè)網(wǎng)站的漏洞,供他們?nèi)肭帧!焙诳托ね嘎叮霸O(shè)計(jì)簡(jiǎn)單的病毒,一般的程序員都會(huì)做,但是收入不多。原先普通的木馬病毒只賣(mài)3000元,但是買(mǎi)家經(jīng)過(guò)與賣(mài)家分賬,可以賺取幾十萬(wàn)元的利潤(rùn)!
黑客肖所說(shuō)的分賬,有點(diǎn)類(lèi)似出版業(yè)的版稅模式,即“買(mǎi)槍人”的每一筆收益都給“造槍人”提成。據(jù)了解,熊貓燒香的程序設(shè)計(jì)者,每天入賬收入近1萬(wàn)元。
“這還不是最賺錢(qián)的,真正賺錢(qián)的是賣(mài)網(wǎng)站漏洞。這可不是一般程序員能做的,只有掌握了高超技藝的人才能在大企業(yè)的網(wǎng)站中找到漏洞。”
賺錢(qián)法之一:雇僵尸網(wǎng)絡(luò)盜虛擬貨幣
被制造者賣(mài)出之后,病毒的旅行才剛剛開(kāi)始!耙砸粋(gè)盜竊虛擬財(cái)產(chǎn)的病毒為例,買(mǎi)者拿到程序后,通常會(huì)雇一個(gè)僵尸網(wǎng)絡(luò)來(lái)傳播病毒,以偷竊用戶(hù)的網(wǎng)絡(luò)游戲幣,以及偷盜游戲中的武器。”黑客肖說(shuō)。
“僵尸網(wǎng)絡(luò)是傳播病毒的核心,但也有比較簡(jiǎn)單的方法。”黑客肖笑了笑,“你早上起床,來(lái)到一個(gè)網(wǎng)吧,把網(wǎng)吧中的30臺(tái)機(jī)器都染上病毒,然后你就可以回家等著收錢(qián)了。無(wú)論是盜取Q幣還是游戲幣都可獲益!
黑色產(chǎn)業(yè)鏈發(fā)展到這一階段,已出現(xiàn)明顯的分工,“一個(gè)團(tuán)伙通常有十幾個(gè)人,有人負(fù)責(zé)賣(mài)病毒,有人負(fù)責(zé)賣(mài)盜來(lái)的虛擬貨幣,有人負(fù)責(zé)洗錢(qián)。”
賺錢(qián)法之二:向網(wǎng)絡(luò)收取保護(hù)費(fèi)
2006年年末,公安部還抓獲了一家專(zhuān)門(mén)進(jìn)行網(wǎng)絡(luò)敲詐的傳媒公司,公司內(nèi)部的幾個(gè)人專(zhuān)門(mén)從事“拒絕服務(wù)攻擊”,讓用戶(hù)無(wú)法登錄相關(guān)網(wǎng)站,并向網(wǎng)站勒索錢(qián)財(cái)。他們最先只是花2000元購(gòu)買(mǎi)了一個(gè)攻擊傀儡僵尸的軟件,隨后向十多家網(wǎng)站發(fā)起攻擊,其中3家網(wǎng)站在很短時(shí)間內(nèi)便上交了3000元的保護(hù)費(fèi)。
產(chǎn)業(yè)鏈終端:病毒產(chǎn)品上柜臺(tái)
“想買(mǎi)到我的終端產(chǎn)品很容易。”黑客肖認(rèn)為黑色產(chǎn)業(yè)鏈到了這一階段,已經(jīng)半公開(kāi)或者全公開(kāi)了,“通常處于下游的零售商會(huì)雇人在網(wǎng)站上叫賣(mài)。一天可以有幾千或者數(shù)萬(wàn)元的收入進(jìn)賬!
“或者你在中關(guān)村大街上,向那些辦假證的人問(wèn),賣(mài)不賣(mài)木馬,多數(shù)不會(huì)落空。因?yàn)楹谏a(chǎn)業(yè)鏈的終端已經(jīng)與其他IT產(chǎn)品的終端進(jìn)行了融合!焙诳托ふf(shuō),“專(zhuān)業(yè)出售IT產(chǎn)品的柜臺(tái)上,也可以購(gòu)買(mǎi)到這些產(chǎn)品!
病毒產(chǎn)業(yè)部分價(jià)碼
一個(gè)網(wǎng)站漏洞售價(jià)幾萬(wàn)到幾十萬(wàn)元不等彈出窗口每千次售價(jià)12元。一次攻擊5000臺(tái)機(jī)器需服務(wù)費(fèi)5000元木馬程序光盤(pán)售價(jià)幾十元至上千元不等。