假冒最早出現(xiàn)在2006年,但其中超過(guò)40%是在2010年新出現(xiàn)的。在過(guò)去的16個(gè)月里,發(fā)現(xiàn)有1萬(wàn)多個(gè)參與了發(fā)布假冒的殺毒軟件。美國(guó)聯(lián)邦調(diào)查局(FBI)犯罪投訴中心在發(fā)布的警告中稱,詐騙分子利用假冒的殺毒軟件已經(jīng)獲取了1.5億多美元的非法收入。熊貓實(shí)驗(yàn)室(Pandalabs)進(jìn)行的一項(xiàng)研究表明,如今這個(gè)數(shù)字已經(jīng)被刷新為4.15億美元。
黑色鏈條日漸完善
目前,國(guó)際上已經(jīng)形成了一個(gè)有關(guān)的頗具規(guī)模的“黑市”,這一“網(wǎng)絡(luò)黑市”在經(jīng)濟(jì)利益的驅(qū)使下,對(duì)現(xiàn)代的在線業(yè)務(wù)已經(jīng)構(gòu)成了巨大的威脅。
在這個(gè)逐漸完善的黑色鏈條上,犯罪分子不再是散兵游勇,而是有著明確的組織和分工。網(wǎng)絡(luò)黑社會(huì)具有極高的組織和運(yùn)營(yíng)方面的戰(zhàn)略眼光、邏輯思維和執(zhí)行能力,他們不僅僅以公司方式運(yùn)營(yíng),更是一個(gè)全球化的跨國(guó)集團(tuán)。
FBI的數(shù)據(jù)顯示,網(wǎng)絡(luò)犯罪集團(tuán)的運(yùn)作方式就像公司一樣嚴(yán)格,每個(gè)人都有自己的分工和崗位,雖然這些人員分工不同,但都具有同一個(gè)目的,就是涉及網(wǎng)絡(luò)犯罪的業(yè)務(wù),并試圖通過(guò)網(wǎng)上盜竊、在線勒索和網(wǎng)絡(luò)詐騙來(lái)獲取利潤(rùn)。
網(wǎng)絡(luò)犯罪組織的負(fù)責(zé)人通過(guò)與程序員以及簽約,讓他們編制惡意軟件(例如:假冒殺毒軟件、、、僵尸網(wǎng)絡(luò)、等),這些惡意軟件通過(guò)電子郵件和社交網(wǎng)絡(luò)進(jìn)行傳播(、、、等)來(lái)感染目標(biāo)企業(yè)用戶。一旦用戶感染了該惡意軟件,用戶的機(jī)密數(shù)據(jù)就會(huì)被竊取,敏感信息會(huì)被在黑客的上出售。
由于假冒殺毒軟件的復(fù)雜性,社會(huì)是它成功傳播的基礎(chǔ)。事實(shí)表明,越來(lái)越多的用戶成為這個(gè)騙局受害者。到目前為止,全球46.8%的電腦已感染各種形式的惡意軟件,5.40%已被假冒殺毒軟件感染。
黑客一方面以銷售假冒殺毒軟件的許可證從每個(gè)受害者那里賺錢,另一方面他們?cè)诤谑猩铣鍪鄹`取到的信用卡信息并進(jìn)行網(wǎng)上交易等。
雖然假冒殺毒軟件在2006年被首次報(bào)道出來(lái),但直到2008年這類惡意程序才開(kāi)始激增。用戶瀏覽網(wǎng)頁(yè)、下載的編解碼器、點(diǎn)擊電子郵件中的鏈接等都可能被感染。
一旦他們感染了一個(gè)系統(tǒng),這些應(yīng)用程序?qū)⒚俺錃⒍拒浖z測(cè)出受害者的電腦上的幾百個(gè)威脅。當(dāng)用戶試圖去移除威脅,會(huì)將被告知要購(gòu)買產(chǎn)品“完整”許可證。用戶購(gòu)買許可證后,計(jì)算機(jī)雖然看上去不會(huì)有任何變化,但假冒殺毒軟件將一直留駐在用戶的電腦上。
真流氓假仗義
在2009年1月至2010年2月期間,Google針對(duì)當(dāng)前的互聯(lián)網(wǎng)安全進(jìn)行了研究,結(jié)果顯示,詐騙者依賴軟件代碼去感染用戶計(jì)算機(jī)的概率已經(jīng)降低,而是改為誘使用戶下載假冒的殺毒軟件去感染用戶的計(jì)算機(jī)。這種假冒的安全軟件幾乎出現(xiàn)在網(wǎng)絡(luò)的任何地方。一般來(lái)說(shuō),這種詐騙方法一開(kāi)始是彈出一個(gè)廣告,就像的彈出窗口或是門戶網(wǎng)站的Web Cast假裝掃描用戶的計(jì)算機(jī)。當(dāng)然,這種掃描的結(jié)果就是:“你的計(jì)算機(jī)不夠安全”,解決只有一個(gè),通過(guò)信用卡付費(fèi)或者下載免費(fèi)的假冒殺毒軟件。
Google指出,目前,假冒的殺毒軟件日益增長(zhǎng),已經(jīng)占據(jù)全部惡意軟件的15%。這些假冒的殺毒軟件一般都假裝對(duì)受害者的計(jì)算機(jī)進(jìn)行掃描并且聲稱發(fā)現(xiàn)一些惡意軟件。這時(shí),假冒的殺毒軟件便會(huì)要求用戶付費(fèi)以便清除這些不存在的惡意軟件。無(wú)論用戶是否付費(fèi),這些假冒的殺毒軟件都可能安裝更多的惡意軟件。
軟件專家子翼評(píng)論說(shuō),這種假冒殺毒軟件的軟件設(shè)計(jì)質(zhì)量很差,但它會(huì)在用戶的計(jì)算機(jī)上安裝、木馬程序或者鍵盤記錄器。MS Antivirus是最具代表性的假冒防病毒軟件之一,它的界面和功能菜單看上去非常專業(yè),能夠破壞防病毒軟件的保護(hù)功能。它在互聯(lián)網(wǎng)上流傳的時(shí)候,通常還有另外兩個(gè)名字:“System Security”或是“WinPC Defender”。
Google首席師Niels Provos表示,自Google開(kāi)始從事此項(xiàng)研究以來(lái),假冒殺毒軟件的數(shù)量已經(jīng)增長(zhǎng)了5倍。
一般來(lái)講,用戶主要是通過(guò)以下兩種途徑下載假冒的殺毒軟件:垃圾信息網(wǎng)站和在線廣告。除了擔(dān)心降低用戶的信任和安全之外,Google還要保證在線廣告不能成為廣泛應(yīng)用的傳播惡意軟件的手段。否則,用戶就會(huì)拒絕合法的廣告,這會(huì)直接影響到Google的收入。
數(shù)量激增手法各異
PandaLabs技術(shù)經(jīng)理Luis Corrons最近在接受國(guó)外媒體采訪時(shí)說(shuō),PandaLabs在2008年第一季度發(fā)現(xiàn)了1000個(gè)假冒的殺毒軟件樣本。在一年的時(shí)間里,假冒殺毒軟件樣本增加到了11.1萬(wàn)個(gè)。在2009年第二季度,這個(gè)數(shù)字增加到了37.4萬(wàn)個(gè)。
假冒殺毒軟件發(fā)布虛假的感染警報(bào),以便讓人們購(gòu)買。其中大約3%的人在看到虛假警報(bào)之后會(huì)上當(dāng),支付每年50美元的許可證費(fèi)或者80美元的終身許可證費(fèi)。就在2010年9月,一個(gè)黑客侵入了假冒殺毒軟件廠商Baka Software的服務(wù)器,發(fā)現(xiàn)這個(gè)公司的一個(gè)下屬機(jī)構(gòu)在一個(gè)星期里賺了8萬(wàn)多美元。安全公司Finjan發(fā)布的一篇報(bào)告則預(yù)測(cè),假冒殺毒軟件分銷商一天能夠獲利1萬(wàn)多美元。
安全部門指出,假冒殺毒軟件會(huì)用虛假通知警告使用者計(jì)算機(jī)正在受到惡意軟件,并要求使用者付款取得保護(hù)。微軟公布的假冒安全軟件包括Win32/FakeXPA、Win32/Yektel、Win32/Fake-SecSen等。這些惡意軟件手法不一,有些會(huì)把使用者電腦的屏幕變成藍(lán)色,有些會(huì)在用戶瀏覽時(shí)警告系統(tǒng)受到病毒威脅。Win32/FakeSecSen會(huì)在使用者系統(tǒng)的控制臺(tái)上新增形如Vista的影音圖示,并使用與微軟安全中心一致的顏色。當(dāng)用戶雙擊圖示,假冒殺毒軟件就會(huì)出現(xiàn)并宣稱已偵測(cè)到大量的安全威脅,要求使用者付費(fèi)清除這些安全威脅。
微軟指出,這些偽造的惡意安全軟件除了采用傳統(tǒng)的散布渠道外,大多數(shù)還擁有各自偽造的網(wǎng)站,假裝是合法的安全軟件提供商。這些看起來(lái)很專業(yè)的網(wǎng)站可能使用假的商標(biāo)、名稱,甚至是偽造的獎(jiǎng)項(xiàng)。