国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 網(wǎng)絡(luò)威脅 >

惡意軟件變印鈔機(jī)黑客公司年獲利近兩億

時(shí)間:2011-05-03 15:15來源: 點(diǎn)擊:
上百名計(jì)算機(jī)黑客擁擠在基輔的一座三層寫字樓里,以瘋狂的速度敲打著代碼,其中大部分是在校的大學(xué)生,他們正在創(chuàng)造的是世界上最可怕的同時(shí)也是最賺錢的一些計(jì)算機(jī)病毒。
Tags惡意軟件(261)  

上百名計(jì)算機(jī)擁擠在基輔的一座三層寫字樓里,以瘋狂的速度敲打著代碼,其中大部分是在校的大學(xué)生,他們正在創(chuàng)造的是世界上最可怕的同時(shí)也是最賺錢的一些計(jì)算機(jī)。

  這就是Innovative Marketing Ukraine(IMU)這家曾經(jīng)如雷貫耳的烏克蘭黑客公司從前的常見情景,從法院文件、前雇員和調(diào)查人員的描述中,我們知道IMU曾經(jīng)有過一名前臺(tái)接待來招呼前來拜訪的顧客,網(wǎng)線亂蓬蓬的堆在地板上,每個(gè)雇員的辦公桌上都放著一個(gè)小小的咖啡壺。

  由于生意興旺,他們后來增加了一個(gè)人力資源部,聘用了內(nèi)部管理員工,甚至建立起呼叫中心來欺騙尋求退款的受害者。到節(jié)假日時(shí),員工們會(huì)興高采烈的舉行聚會(huì)野餐還有各種球類比賽。

  表現(xiàn)好的黑客能夠獲得豐厚的獎(jiǎng)金,因此這些年輕人對(duì)軟件的危害選擇視而不見?!爱?dāng)你20歲的時(shí)候,往往對(duì)道德不夠重視,”曾經(jīng)在那里編寫病毒的Maxim說,目前在基輔一家銀行工作的Maxim并不愿意給出全名,“當(dāng)時(shí)我拿到的薪水確實(shí)很不錯(cuò),而且我知道大多數(shù)員工都是這樣?!?/P>

  在受到美國聯(lián)邦貿(mào)易委員會(huì)(FTC)的訴訟后,IMU于去年被勒令關(guān)閉,這是打擊網(wǎng)絡(luò)犯罪的戰(zhàn)爭中少有的一場(chǎng)勝利。FTC的訴訟文件以及調(diào)查資料為我們提供了難得的一覽黑暗而高利潤的犯罪角落的機(jī)會(huì)。

  IMU處在一個(gè)復(fù)雜的地下帝國的中心,它的業(yè)務(wù)從東歐延伸到巴林,從印度和新加坡一直到美國。反病毒廠商McAfee的研究員Dirk Kollberg花了幾個(gè)月時(shí)間來研究IMU,據(jù)他估計(jì)2008年IMU獲得了大約1億8000萬美元的收入,至少在20多個(gè)國家銷售惡意程序,“他們把被攻擊的機(jī)器變成了印鈔機(jī)?!?/P>

  IMU掙錢的排頭兵就是自己開發(fā)的流氓軟件(scareware),它們假裝掃描計(jì)算機(jī)中的病毒,然后告訴用戶他們的計(jì)算機(jī)被感染,目的是說服受害人自愿交出他們的信用卡信息,并且支付50至80美元來“清潔”他們的計(jì)算機(jī)。

  當(dāng)受害者付錢以后scareware會(huì)假裝消失掉,但其它惡意程序會(huì)相繼觸發(fā)。IMU們還經(jīng)常把受害者的信用卡信息高價(jià)拍賣出去。

  像IMU這樣的集團(tuán)還有很多,他們開發(fā)病毒并且賣給其他黑客,然后大肆傳播。一旦被感染,計(jì)算機(jī)就成為他們的工具。Scareware還會(huì)刪除那些比如來自、McAfee和Trend Micro的合法反病毒軟件,使計(jì)算機(jī)更容易受到攻擊。

  假冒防病毒軟件的scareware已經(jīng)成為增長最快的普遍互聯(lián)網(wǎng)欺詐類型。Panda Security 估計(jì)全球每月約有3500萬臺(tái)PC被這些惡意程序感染,一年中累計(jì)會(huì)給黑客們來超過4億美元的收入。這些數(shù)字的確驚人,不過在51CTO.com記者看來,現(xiàn)在的黑客已經(jīng)與當(dāng)初的大不相同,沒有利益驅(qū)使,現(xiàn)在的黑客是不肯干活的!像IMU這樣的集團(tuán),也是市場(chǎng)需求造成的。

行業(yè)先鋒

  有超過1千人向FTC投訴IMU的軟件,相關(guān)的調(diào)查持續(xù)了一年多,IMU終于被勒令解散。但直到現(xiàn)在,政府只是從IMU設(shè)在辛辛那提的美國分部收回了11萬7千美元。

  “這些家伙是始作俑者,而且在很長一段時(shí)間里是最大的玩家,”領(lǐng)導(dǎo)FTC調(diào)查的律師Ethan Arenson說。

  IMU的起源可追溯到2002年,早期產(chǎn)品無非是在上販賣盜版音樂和非法銷售禁藥。在2003年他們甚至試著開發(fā)過自己的反軟件,當(dāng)然那款名為Computershield的反病毒產(chǎn)品沒有獲得成功。隨之他們帶來了名噪一時(shí)的MyDoom蠕蟲,這種瘋狂攻擊PC的當(dāng)時(shí)攻破了數(shù)以百萬計(jì)的PC,成為至今以來影響最大的電子郵件病毒。其后他們繼續(xù)開發(fā)各種針對(duì)互聯(lián)網(wǎng)的病毒產(chǎn)品,每月的收入超過100萬美元。

  接下來IMU開始開發(fā)所謂的廣告軟件(adware),讓彈出旅行服務(wù)、色情圖片以及其他產(chǎn)品包括虛假反病毒和其他類型的惡意軟件,他們還開始招募網(wǎng)上的進(jìn)入“聯(lián)盟”來共同散播adware。

  使用任何手段,除了垃圾郵件

  IMU的聯(lián)盟制度迅速在黑客界興起。黑客們?cè)谀涿奶焓疫B接到黑客公司,使用如Western Union和等手段收錢,保護(hù)發(fā)送者和接收者的身份。

  黑客只需要注冊(cè)成為一個(gè)聯(lián)盟會(huì)員,下載病毒文件并編寫上自己的聯(lián)盟ID,然后就可以開始放開手腳比賽了。

  “你可以采取任何安裝手段,除了,”一家IMU的聯(lián)盟成員告訴我們,每成功感染1000臺(tái)PC會(huì)獲得6美元到180美元,在美國感染一臺(tái)PC所獲得的比亞洲高得多。

  黑客聯(lián)盟在機(jī)器上加載軟件的方法很多,包括劫持合法網(wǎng)站,有目的的設(shè)立傳播病毒的站點(diǎn),還有對(duì)諸如和等展開攻擊。

  “合法網(wǎng)站也不是安全的,被感染的危險(xiǎn)隨時(shí)存在,”世界頂級(jí)計(jì)算機(jī)安全公司RSA的一位高管Uri Rivner說。

  去年9月的一個(gè)周末,一家流氓軟件廠商通過紐約時(shí)報(bào)的網(wǎng)站NYTimes.com插入了一個(gè)惡意廣告,他們偽裝成互聯(lián)網(wǎng)電話公司Vonage付錢給NYTimes.com,這個(gè)廣告造成大量讀者的PC受到感染,數(shù)字多的無法統(tǒng)計(jì)。

  在最猖獗的時(shí)候,黑客們幾乎不掩飾他們的活動(dòng),尤其是一些東歐的黑客。Panda Security發(fā)現(xiàn)在2008年3月KlikVIP聯(lián)盟曾堂而皇之的在黑山舉行scareware的頒獎(jiǎng)聚會(huì),照片中顯示一個(gè)裝滿歐元的手提箱獎(jiǎng)勵(lì)給表現(xiàn)最好的黑客?!八麄儾缓ε逻M(jìn)監(jiān)獄,”Panda Security 研究員Sean-Paul Correll說,“他們好像什么也不在乎?!?/P>

------分隔線----------------------------

推薦內(nèi)容