驱动管家:安全、高效、精准的专业驱动下载站!

木马制作的故事 木马病毒产业链的诞生

2018-01-10 19:22:38责编:llp   来源:驱动管家     人气:

在希腊神话里,特洛伊木马背后是一个凄美的故事。可在如今的互联网世界里,木马背后隐藏着的是一条罪恶的产业链。如果不是因为上周,徐州市鼓楼区人民法院对“温柔木马”等11名犯罪嫌疑人的公开审理,这个王国里的黑幕或许依旧尘封。

木马制作的故事 木马病毒产业链的诞生

新京报制图/林军明

目标 访问量大的“薄弱”网站

在整个犯罪集团的网络中,黑客首先攻击安全性较低的网站页面,在其中置入预先编辑好的木马病毒,这一过程即是传统意义上的“挂马”。

在此前“温柔木马”案中,犯罪嫌疑人就是利用木马感染了在徐州当地拥有较高访问量的“徐州购物网”,并大肆传播病毒。而来自奇虎公司360安全卫士的监测数据,国内多家网站都曾因为系统漏洞等原因成为黑客“挂马”的首选目标,其中不仅包括安全防范意识相对薄弱的政府网站、校园网站,众多知名的商业网站甚至杀毒软件官网也未能幸免。

上周,“温柔木马”案11名来自不同城市的被告向所有受损失的网民道歉”。但是这样的表态并没有得到网民的认同。

作为受害人之一的网游《征途》资深玩家夏先生说,尽管犯罪嫌疑人落网了,但自己的损失却没办法得到弥补。在过去的三年时间里,最惨的一次损失超过10万元。而按照运营商制定的游戏规则,此种因玩家电脑中毒导致的虚拟财产丢失,概不负责。

定罪 “破坏罪”或“盗窃罪”的争论

按照目前公开的资料,上述11名被告被提起公诉的罪名是“破坏计算机信息系统”,按照《刑法》的相关规定,应处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

不过也有法律界人士认为,在“木马”产业链已经成型的情况下,“木马”的制造、销售方在从事上述活动时很明确地知道自己的所作所为是为了“盗窃本属于他人的虚拟财产”,因此应更多参考共同盗窃犯罪量刑。按照我国刑法规定,盗窃罪如果符合“数额特别巨大”,最高可处死刑。“数额特别巨大”被定义为“盗窃公私财物价值人民币3万元至10万元以上”。

“温柔木马”涉案金额高达3000万。负责审理此案的徐州市人民法院刑事审判法庭在审判结束后表示,由于此案线索复杂,牵涉面广,将在合议庭合议后择日宣判。

某知名法律界人士说,“当虚拟世界和现实世界交叉起来后,一部分人很容易发现,自己可以通过掌握的技术优势去伤害他人的虚拟利益,并把这些虚拟利益转化为现实的收益。当这种诱惑足够大,而惩罚机制又长期缺位的时候,群体性的犯罪就成为一种必然后果。”

溯源 只为了“开个玩笑”

2000年朱宇(化名)在清华大学的研究生宿舍里摆弄“冰河”的时候,打破头他也想不到原来这么两段小程序能在几年后对整个网络世界造成如此巨大的影响。“冰河”被认为中国木马病毒的开山鼻祖级产品,其变种多达数千种,至今依然通过互联网流传。

朱宇告诉记者,“当时我就是想开个玩笑,把客户端程序发给一个女生,然后我在宿舍遥控她的电脑,比如设定半夜自动开机,播放恐怖音乐一类的。”在那之后,朱宇隐约意识到了“控制他人电脑”多少可以帮助自己实现一些目的。2008年2月的时候,朱宇接了个副业。“那时候有人问我愿意不愿意帮忙开发一款游戏的木马。”朱宇说,“目的很简单,就是盗号。整个开发完成之后,我收到2000元。”

不巧的是,朱宇的小姨子正好是那款游戏的玩家,因为不小心中了朱宇开发的木马,辛苦努力了一年多的心血在一夜间被洗劫一空。“后来他们还找过我,但我再也没做过。”朱宇说,“感觉太不道德,就像种植鸦片。”

变种 从制造到分销形成完整产业链

类似朱宇这样的开发者,在木马王国里处于产业链的最高端,被称之为“造枪的”。他们大多是程序员或者工作室,出于不同目的走到一起,针对不同的盗号目标开发不同版本的“木马”。

在“温柔木马”案中,吕某、曾某等犯罪嫌疑人就先后开发出40多款针对不同产品的“木马”,上千万个网络游戏账号因此受到威胁。

而负责“木马”销售的严某等人则被称之为“卖枪的”,他们负责通过自建网站,向有意通过购买“木马”而实施网络盗窃的不法分子销售“木马”。购买“木马”的盗窃实施者,往往被称之为“拿箱子的”。

在“木马”从“造枪”环节流传到“拿箱子”处时,一张罪恶的黑网就已经准备铺开了。通过雇佣散工,“拿箱子的”将木马通过各种方式尽可能多地传播出去,这些人被称之为“挂马的”。

当木马开始工作之后,“拿箱子的”会收到海量包含着用户账号密码的电子邮件。这时他们有两个选择,第一是把这些包含着良莠不齐信息的邮件打包转卖给“大买家”,也可以选择自行雇人洗劫。

无论通过哪种方式,从受害者账号里盗窃出来的虚拟物品最终都将在游戏里被兑换成最容易流通的虚拟物品,并转移到某个仓库账号以方便在类似淘宝、5173这样的虚拟交易平台上完成销赃,最终变成人民币。

木马产业链

●造枪 程序员或者工作室,针对不同的盗号目标开发不同版本的木马。

●卖枪 负责通过自建网站,销售木马,完成资金回流。

●拿箱子 购买木马的盗窃实施者。

●挂马 雇佣散工,将木马通过各种方式尽可能多地传播出去。

●分销 把包含信息的邮件打包转卖给“大买家”,或自行雇人洗劫。

●变现 从账号里盗窃出来的虚拟物品被兑换成游戏虚拟物品,并转移到某个仓库账号,在虚拟交易平台上完成销赃,最终变成人民币。

【事件核心点击】

上周,全国最大制售“木马”盗号案在江苏省开庭审理,涉案金额3000余万元。

2007年5月至2008年8月间,该团伙为牟利先后编写40余款网络游戏的木马程序,用于窃取网络游戏玩家的账号、密码。警方查证至2008年8 月,“温柔系列”木马病毒非法入各类网站1200多个,占全国盗号木马份额的50%,至少造成800余万个游戏玩家的游戏账号密码、游戏装备被盗。

■ 一针见血

让木马无处可挂

政府网站、校园网站,众多知名的商业网站甚至杀毒软件官网,都是黑客首选的“挂马”目标。这不能不说是一种尴尬。

就像是被自己不熟悉的人出卖,远不如被自己所信任的朋友出卖更容易让人愤怒。尤其是按照时下主流网站的说法,各种“来历不明”的链接才是木马肆虐的原因。谁又能想到,登录正规经营的商业网站,甚至是政府网站都会有被感染的风险。

不可否认,执法部门对于犯罪团伙的打击正在逐年加强,“温柔团伙”的落网也能对以身试法者形成震慑。如果大多数的网站都能提升自己的安全意识和信息化水准,让黑客们的“木马”无处可挂,事情恐怕不会走到今天这个地步。

几千年前,特洛伊人如果意识到把木马拉进城里的危险,之后的屠城血案或许永远不会发生。几千年后,如果信息化安全成为一种常态的考虑,“温柔木马”们或许不会如此猖狂。□

  • 黑客基地的渗透方法(冰兰黑客基地实例)

    黑客基地的渗透方法(冰兰黑客基地实例)

    注:本人已经提交到C R S T ,适合新人学习 首先是有个朋友对我说有个冰兰黑客基地,转载别人的文章还不著名作者,之后还蒙骗别人说他们能入侵国外站点 所以就想检测一下 首先看了以下他的站点,主站和论坛 分

    详情2018-01-04 17:49:34责编:llp   来源:驱动管家     
  • 黑客技术入门 网络密码十大破解方法

    黑客技术入门 网络密码十大破解方法

    个人网络密码安全是整个网络安全的一个重要环节,如果个人密码遭到黑客破解,将引起非常严重的后果,例如网络银行的存款被转账盗用,网络游戏内的装备或者财产被盗,QQ币被盗用等等,增强网民的网络安全意识是网

    详情2018-01-03 09:05:38责编:llp   来源:驱动管家     
  • 什么是灰鸽子木马?灰鸽子木马怎么使用?

    什么是灰鸽子木马?灰鸽子木马怎么使用?

    灰鸽子简介:灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初

    详情2018-01-07 10:56:41责编:llp   来源:驱动管家     
  • 不让外来人员共享文件要怎么做?禁止外人共享文件的方法

    不让外来人员共享文件要怎么做?禁止外人共享文件的方法

    为了日常工作方便,设置共享文件服务器通常是大多数企业的管理方式,共享文件服务器上的共享文件仅用于局域网内的用户使用。但工作中免不了有客户来访,也需要连接网络,这样公司内部共享的文件也会向这些外来人

    详情2018-01-06 18:07:13责编:llp   来源:驱动管家     
  • u盘病毒的分析 u盘病毒的应对策略

    u盘病毒的分析 u盘病毒的应对策略

    分析: U盘对病毒的传播要借助autorun inf文件的帮助,病毒首先把自身复制到u盘,然后创建一个autorun inf,在你双击u盘时,会根据autorun inf中的设置去运行u盘中的病毒,我们只要可以阻止autorun inf文件的创建

    详情2018-01-06 14:21:52责编:llp   来源:驱动管家     
  • 勒索软件补丁:安装android7.0 nougat

    勒索软件补丁:安装android7.0 nougat

    有一天打开电脑,发现电脑已经被锁住,窗口弹出说明:如果你不给钱,就把你的电脑清空,这就是遇到了勒索软件。近年来,这种勒索已经频频出现在安卓手机上,手机里的重要资料可能比电脑里还多,这时候怎么办,真

    详情2018-01-04 09:11:33责编:llp   来源:驱动管家     
  • 域名服务器的欺骗技术 域名服务器的欺骗原理

    域名服务器的欺骗技术 域名服务器的欺骗原理

    概述:什么是DNS欺骗?DNS欺骗是一门改变DNS原始指向IP的艺术。为了更好的理解,让我们先来看一个例子。如果你想用浏览器去google搜索一些信息,毫无疑问的你会在地址栏里输入www google com的网址然后回车。那么

    详情2018-01-09 19:14:07责编:llp   来源:驱动管家     
  • 关于网络安全的误解 人们对网络安全有哪些误解?

    关于网络安全的误解 人们对网络安全有哪些误解?

    许多人对于自己的数据和网络目前有一种虚假的安全感;在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可

    详情2018-01-06 13:53:51责编:llp   来源:驱动管家     
  • 手机停机也可以上网?手机免费上网攻略

    手机停机也可以上网?手机免费上网攻略

    手机停机一样可以无限量免费上网现在向大家透露一个如何激活已停机卡的方法!?激活了以后就可以免费上网了。注:《本人动感地带的卡已测,通过》!首先,准备一张已经欠费停机的卡。注意重点:《1、需要知道卡的

    详情2018-01-09 15:11:13责编:llp   来源:驱动管家     
  • 路由器的功能是什么?家用路由器有哪些功能?

    路由器的功能是什么?家用路由器有哪些功能?

    通信部门允许每个宽带用户使用两台电脑共享上网,这用户自己需要加装一个宽带路由器。那么,应该购买什么样的路由器才比较合适呢?现在的宽带路由器不少功能对于一般家庭用户来说确实非常实用,可以提高很多网络

    详情2018-01-07 12:43:34责编:llp   来源:驱动管家