近几年来,360、瑞星、金山等就侦测到多起知名网站如暴风影音、大智慧实时行情页面等被挂马的现象,而用户一旦访问被挂马的页面,则立即中招,成为“肉鸡”。
近日,瑞星通过“云安全”系统截获了一个黑客建立的染毒电脑销售网站,登录这个网站,就可以看到他们总共控制了多少台“肉鸡”、染毒电脑的ip地址等详细数据。
瑞星安全专家分析,这是黑客用来向“客户”销售“肉鸡”的网站,客户可以选择“肉鸡”的ip地址,然后按照台数和控制时间等等条件付款,获得这些“肉鸡”的控制权。
其实,盗号、网银上的资金丢失等还只是木马危害的冰山一角。据石晓虹介绍,雇用黑客对第三方商业或个人网站进行攻击,已发展成许多黑客牟利的一项常规业务,而这一行为被称为黑客“拿站”。
据调查,在黑客提供的各种“服务”中,“拿站”被明码标价,价格随目标网站安全级别与任务难易程度在“一千至上万元不等”。
在百度的“拿站”贴吧中,记者看到“拿人”公开出价4000、5000元拿一个站,更有甚者,出价20万元拿一个站。
在一个专门从事“拿站”业务的qq群中,记者看到,有很多人专门从事“拿站”业务,甚至还有从事此事的中介。而黑客一旦收取佣金后,就会替客户入侵指定网站,使雇主获得该网站的后台管理权限,进而由黑客或雇主直接实施“挂马”、盗取信息、篡改内容等非法行为。
石晓虹说,如今木马已经形成完整产业链,很多盗号木马工作室甚至都已形成品牌,而许多黑客在网上的非法行为更是泛滥到了令人发指的地步。
由公安部挂牌督办的“8.2”全国最大的制作、传播“温柔”系列木马团伙案件,今天上午在江苏省徐州市鼓楼区人民法院公开开庭审理,“温柔”木马病毒的制作人吕某、曾某,销售总代理严某、陈某等11名被告人到庭受审。
公诉机关指控,2007年5月至2008年8月间,被告人吕某、曾某等为牟利先后编写出国内流行的风云、完美国际、武林外传,qq自由幻想等40余款网络游戏的木马程序,用于窃取网络游戏玩家的帐号、密码。期间,两被告人根据被告人严某的要求,对该程序进行改进、更新。并约定由严某代理销售该木马程序,吕某、曾某提供技术支持,营利分成。
8年3月,严某将上述程序以其女友陈某的网名“温柔”冠名为“温柔”木马,在互联网上传播销售,并逐步形成了以严某、陈某为总代理,以被告人某等30多人为分代理的传播销售网络。他们将该木马程序置入网站由网民点击,网民点击该网站时便会立即中木马病毒,该木马程序自动植入网民的计算机系统并运行,致使该木马程序在互联网上广泛传播。中了这些木马程序的网民一旦登录自己的网络游戏账号,游戏帐号和密码就会被立即自动发送到木马所指定的一些邮箱内。其他涉案人员根据购买的帐号信息登陆该游戏玩家的网络游戏,将帐号内的游戏币、游戏装备等盗出在网上销售获利。
至2008年8月,“温柔系列”木马病毒非法入各类网站1200多个,严重影响了40余款网络游戏计算机信息系统的正常运行,占全国盗号木马份额的50%,造成网易公司、北京畅游时代数码科技有限公司等13家游戏公司重大经济损失,至少造成800余万个游戏玩家的游戏帐号密码、游戏装备被盗,其计算机信息系统被非法侵害。
通过上述犯罪行为,各被告人攫取了巨大的经济利益。其中,吕某、曾某各获利32万余元,严某和陈某共获利31万余元,张某等被告人牟利20至50万余元,其他被告人牟利几千至十万元不等。
公诉机关认为,曾某等被告人违反国家规定,故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重,其行为触犯了《中华人民共和国刑法》第二百八十六条第三款的规定,犯罪事实清楚,证据充分,应当以破坏计算机信息系统罪追究其刑事责任。
据悉,该案共涉及16省市110人,涉案金额3000余万元。目前已经进入诉讼程序的有30余人,法院近期将陆续公开开庭进行审理。据主审法官介绍,由于涉案人数众多、案情特别复杂,此案的审理大约需要两天时间。