收藏文章 楼主
从暗偷到明抢 黑客地下产业链泛滥
网友【老编】 2007-03-22 09:32:32 分享在【时代发展的印记】版块    1    1
2月7日,更加凶猛的“熊猫烧香”最新变种病毒纷纷被各大安全软件公司截获。同时也代表了“熊猫烧香”病毒编制者,在先期提出“罢手,不再继续这一病毒生命”的声明后,背信弃义,为利益再度出手。

瑞星反病毒工程师史瑀分析认为:“其行为(宣布停止而又再出手),说明病毒编制者心理也非常矛盾,因此我推断‘熊猫烧香’背后是一个小集团集体行为,而非独立个人行为。编制者本想停手,但受到上家压力或诱惑,只能选择将制造病毒工作继续下去。”

这也成为刚刚过去的一年中,病毒发展的规律——病毒已经从带有部分个人宣泄色彩的问题程序,完全转变为一种机构商业犯罪工具。

九成以上是网络土匪

1月31日,在瑞星发布的《2006年度中国大陆地区电脑病毒疫情&互联网安全报告》(以下简称《安全报告》)中显示,2006年截获的新病毒超过23万个,数量几乎相当于过往数十年计算机历史上产生的病毒数量总和。而且如此多的新病毒的突出特点是,90%以上带有明显的利益特征,有窃取个人资料、各种账号密码等行为。且在2006年危害性最强的十大病毒中,九个属于盗窃为目的病毒。

2006年诞生了第一个勒索型病毒,病毒控制者会通过远程操作方式将个人用户单机文件加密,而后通过各种联络手段找到被感染用户,要求其交出一定赎资换取破解密码。“这已经和刑事犯罪没有了任何区别。”史瑀表示。

病毒编制完全趋利是另外一个突出表现。出现如此多的病毒,大部分并非技术上有创新的作品,而是通过拼凑出来的变种产品,病毒质量明显下降。“盗亦有道。”史瑀表示:“过去的病毒编制者,大部分只是展现自己的软件水平即可。”像CIH作者台湾陈盈豪那样,以破坏为目的只是极少数。而且如小说中武林用毒高手,研制病毒的同时制造相克制的解药。“即:病毒编制者大部分为恢复数据做了良好的准备。”

但2006年爆发的病毒一个突出的表现就是编制者越来越不讲道行。有网络安全专家直言:只做粗制滥造的毒,而根本就没想过解药的事情。

这给杀毒软件企业造成了相当大的麻烦。就如同放置了一枚枚劣质炸弹一样。病毒程序本身存在大量BUG,对数据文件产生大量不可逆转的毁坏。

“熊猫烧香”打破黑色产业的沉默

《安全报告》同时指出:病毒另一大发展趋势,开始从“暗偷”转为“明抢”。“熊猫烧香”是一个突出的表现,它打破了一个黑色产业的沉默。

“熊猫烧香”在窃取网络财富的同时,这个病毒将感染者的EXE文件图标全部改成QQ的图标之一“熊猫烧香”,让所有的中毒者一目了然地察觉到。

史瑀分析:或许这只是病毒编制者的一个病毒程序的失误而已,无意中调用了QQ的某个图标。但后来他没有去改正,这表明他的心理意识上,将病毒盗窃从暗偷发展到了明抢的地步。他已经不在乎公众发现,这让人们相当心寒。

对此,一位网络安全专家直言:如此嚣张也是对整个“网络社会”的一次讽刺和嘲弄。他认为:目前中国脆弱的网络监察安全体系令人担忧。

该人士认为:“从理论上,通过种种痕迹,可以最终找出大量病毒的幕后操手,但历次病毒泛滥,最终由于各种原因,大事化小,小事化了。而就是这种情况使得病毒编制者有恃无恐。”

再发展下去,不光是软件的问题了,完全依靠杀毒软件对抗愈演愈烈的盗窃型病毒已经如杯水车薪。目前急需一次标志性的事件来给网络病毒编制者一次震慑,例如成功抓获一些违法者等等。

其实,通过对病毒获利的产业链环节加强管理,完全可以抑制事态发展。

以“熊猫烧香”为例,它属于典型的波特类病毒,其病毒机理是在感染者的机器中,种植一个很小的下载器,其下载目标根据特定网站提供的下载列表操纵。病毒播种者播种时,没有明确的目的,而在后期拿到有商业目的的订单后,启动下载列表来达到不可告人的目的。

下载列表所在的网站是一个侦破方向。因为每一个网站域名持有者在注册机构是有登记的。但现在问题是很多登记是假的,域名注册机构从营销发展业绩的角度出发,不论身份证件真假,交付几十元的年费就可以得到域名。“此外波特类病毒常常盗用域名,而更多的域名来自海外,国内网络监察机构管理更加困难。”史瑀介绍:“针对域名管理上的加强管理有助于网络安全的建设。”

此外,从销赃环节严把,也有机会剿灭类似犯罪现象。“这和城市自行车盗窃现象一样,有图便宜买的,就教唆了别人去偷。”上述网络安全专家表示:“目前各类网游装备交易网站大量的出现,以及在广大学生群体中日渐热炒的QQ太阳标事件(Tencent推出的,按在线时间划分QQ级别,拥有者根据不同级别可以得到不同级别服务或荣誉)都在助长盗窃的发生。”

只有监察机构能从“产、销”两个环节真正管理起来,打掉一批黑客,才有可能对这种黑色产业有所遏制。
meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

1   2007-03-22 09:32:32  回复

回复/评论:从暗偷到明抢 黑客地下产业链泛滥

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 五角大楼的机密报告:中国导弹可以击沉美军航母
  2. 美国在AI竞争中失利了?阿里千问模型在全球领先
  3. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  4. MIT稳居了CS榜首!美国大学的最新排名出炉
  5. 中美AI竞争的新格局已定?
  6. 中美经贸磋商“展现战略对称”新态势
  7. 全球高等教育的新趋势:留学生求学地“多元化”
  8. 一美分硬币“Penny”铸造历史正式终结
  9. 川普总统正式签属涉台法案,解放军示警!
  10. 美国政府批准了对台3.3亿美元的军售
  11. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  12. 美国的房地产市场显现了矛盾信号
  13. 学习英语12年后,终于实现了“美国梦”!
  14. 在海外漂泊12年后的真实感受
  15. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  16. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  17. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  18. 45岁后“人生黄金期”是认知和创造力的新高峰
  19. 中美稀土博弈,美国政策在急转直下!
  20. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  21. SpaceX在加速IPO计划,目标估值1.5万亿美元!
  22. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  23. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  24. 川普政府终于听说了日本新首相【高市早苗】因为台海表态引发外交危机的事儿了?
  25. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  26. 美国青少年“67”流行语的现象引关注
  27. AWS最大区域故障,带崩多项服务!
  28. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  29. 恢复或加入?重获中国国籍的路径比较
  30. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  31. 美国仍然依赖纸质信件的真相剖析
  32. 700万人参与了反川普集会?
  33. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  34. ICE启动了在社交媒体的全天候监控项目
  35. 英伟达H200芯片的对华销售仍然在受美国的两重限制
  36. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(1) 分享
分享
取消