2007年1月,福建泉州的蔡先生突然發現自己的一筆存款不翼而飛。2007年5月,江蘇省無錫市溫女士的信用卡被人分四次消費了2000元……央視3·15晚會曝光的多起個人信息泄露案,為國人揭示了一個可怕的事實:地下木馬產業正通過灰鴿子、上興遠控、Ghost木馬等各種“肉雞”控制工具,瘋狂侵蝕著網民的個人財富和隱私。昨天,360安全專家石曉虹博士公開表示,根據360安全中心的監測數據,央視所揭露的僅為木馬產業的冰山一角:整個地下木馬產業從業人員已接近百萬的規模,光是2008年一年就制造了各種旨在盜號、盜隱私的木馬9743122種。
一天上萬電腦淪為“肉雞”
木馬產業鏈的運作具備了鮮明的商業特征和大面積傳播能力,蔡先生網銀被盜僅是個案,一個“狼牙抓雞器”結合“灰鴿子”等遠控木馬下載地址在高峰期一天內可以讓上萬臺電腦淪為“肉雞”。
“從360安全中心近期截獲的犇牛下載器、掃蕩波蠕蟲、蝗蟲軍團等惡性木馬病毒可以發現,木馬產業鏈的運作具備了鮮明的商業特征和大面積傳播能力,蔡先生網銀被盜僅是個案,一個‘狼牙抓雞器’結合‘灰鴿子’等遠控木馬下載地址在高峰期一天內可以讓上萬臺電腦淪為‘肉雞’。”石曉虹對木馬黑勢力在網上的橫行肆虐非常擔憂,“這一次木馬被央視曝光,正說明它已成為一個嚴峻的社會問題,以木馬為主要工具的商業‘黑客群’動搖著人們的上網信心,對于互聯網經濟形成了強大的破壞力。
據石曉虹介紹,以“灰鴿子”為代表的遠程控制木馬可以任意修改或盜取中招用戶電腦中的文件、記錄鍵盤信息、查看用戶的操作等,甚至可以向攝像頭驅動發送指令來控制它偷拍用戶隱私,中招電腦在網絡世界的另一邊毫無秘密可言,網銀用戶的財富被竊取自然也難以避免。除了偷拍隱私視頻和竊取網銀財富外,網游盜號、強制彈出廣告、盜取商務數據等不法行為都已成為木馬從業者的主營業務,他們的罪惡觸手已經深入到3億網民線上生活的各個角落。
“木馬培訓班”網上公開招生
目前許多論壇、博客等網絡社區已成為木馬從業人員的交流和組織陣地,木馬制作、加殼免殺、傳播、肉雞控制、盜號、銷贓各項環節在這里被明確分工。
“互聯網給網民帶來了巨大的便利,但這種低成本共享傳播的方式,也為木馬從業者提供了強有力的作惡工具。”據石曉虹介紹,目前許多論壇、博客等網絡社區已成為木馬從業人員的交流和組織陣地,木馬制作、加殼免殺、傳播、肉雞控制、盜號、銷贓各項環節在這里被明確分工,各種木馬培訓班在這些網上社區公開招生,一個原本威脅不大的“中華吸血鬼”木馬下載者經過重重加工,融入“熊貓燒香”、“機器狗”等木馬的多種技術,就成為了今年春季感染數百萬網民電腦的“犇牛”。“可以說,部分網絡服務運營商對這些非法社區中的監管不力,客觀上導致了網絡黑暗勢力的快速發展和膨脹。建議有關部門盡快加強監管。”一位安全行業的資深人士如此建議。
9成網友曾遭木馬襲擊
木馬傳播者傳播木馬的手段已經到了無孔不入的程度,而目前尤以各種“掛馬網站”為最主要的傳播途徑。
“沒被盜過號相當于沒玩過網游。”這是前不久某知名門戶網站進行的一項網絡安全調查中,許多網游用戶發出的無奈感嘆。該項調查顯示,9成網友曾遭遇木馬病毒襲擊。“木馬傳播者傳播木馬的手段已經到了無孔不入的程度,而目前尤以各種‘掛馬網站’為最主要的傳播途徑。”
石曉虹稱,目前,360安全中心在過去一年多來向公眾播報的各種危害特別嚴重的“掛馬”網站數量已經超過數百家,其中有大型行業網站,還有明星粉絲的聚集地,這類網站遭入侵“掛馬”的后果非常嚴重,短期內“中招”用戶的規模就能達到數萬甚至數十萬的量級。
以周杰倫中文網被“掛馬”為例,它的頁面訪問量每天接近100萬,在3月11日至12日間,因未打補丁而導致“中馬”的用戶很快突破了12萬,其中如果有一半用戶玩網游,他們都將面臨賬號失竊的風險,保守估計木馬團伙也可盜取3萬以上的游戲賬戶,按不同游戲分類,一個游戲賬戶最高可以賣到50元以上,在黑客論壇上可以看到,拿下周杰倫中文網這類安全性較低的網站花銷不過數千元,一次成功的入侵帶來的利潤可想而知,而如果向色情網站或個人網站購買100萬流量,也僅僅需要1萬元左右。
提醒
大量存在漏洞的Web網站被掛馬
記者了解到,近一兩年來被公安機關抓獲的盜號團伙涉案金額動輒達到上千萬,他們所依賴的正是網頁掛馬實現的大面積傳播感染能力。國家計算機病毒應急處理中心通過對互聯網的監測發現,近期沒有重大病毒出現,但很多存在漏洞的Web網站紛紛被掛馬,用戶應注意防范。
不要輕易點擊好奇信源
MSN上收到好友消息,對方卻不在線,絕大多數MSN用戶都曾有過這樣的經歷。如果僅發來條廣告只能算輕度騷擾,可若是一個網址鏈接,比如“來看看看誰把你屏蔽了?”的網站,千萬不要出于好奇用自己的MSN賬號和密碼去登陸,否則你也將成為下一個不斷向好友發送垃圾信息的“毒源”。
上網時遇到“中獎提示”、“超低特價”種種令人眼熱心動的信息極為平常,您真有這么幸運么?答案顯然是否定的。一旦通過這類提示訪問某個網站,往往就會有只黑手正伸向您的“錢包”。
以目前比較流行的電子商務網站中獎消息為例,原以為喜中大獎的受害者首先被誤導向一個仿冒正規網站的釣魚頁面,在這一頁面上直接登錄后,賬戶和密碼自然會被不法分子記錄下來;此后則是一項流行了近30年的“尼日利亞騙局”,即想中獎、先繳費,到這里絕大多數網友已經會有所警覺了,其實卻還沒有脫離陷阱,這些釣魚網頁往往還會“掛馬”對訪問者實施多重迫害,同時瞄準了網銀、網游和QQ等有經濟價值的賬號。
用戶不要登錄不明網站
專家說,惡意攻擊者大多數是利用網站當前存在的漏洞進行木馬程序的植入,這些漏洞大部分是利用動畫播放軟件Flash漏洞、操作系統近期新出現的MS09-002、媒體播放軟件RealPlayer9、10版本的漏洞等。專家建議采取以下措施進行防范:
1、網站管理者要加強網站的監督管理,定期對上傳的Web網頁文件進行比對,包括文件的創建、更新時間、文件大小等,及時發現異常的Web網頁文件。一旦發現異常文件,應立即刪除并更新。定期維護升級網站服務器,檢查服務器所存在的漏洞和安全隱患。
2、計算機用戶在Web網頁時,務必打開計算機系統中防病毒軟件的“網頁監控”功能。同時,計算機用戶應及時下載安裝操作系統已安裝應用軟件的最新漏洞補丁或新版本,防止惡意木馬利用漏洞進行入侵感染操作系統。
此外,由于惡意木馬大多數是通過網站掛馬這種方式進行傳播,建議用戶不要隨便點擊不明鏈接,不要登錄不明網站。
央視曝個人信息遭泄案 專家稱只是冰山一角

網友整理
注冊時間:
網站:5 個 小程序:0 個 文章:12 篇
-
51998
網站
- 12
小程序
-
1030137
文章
-
747
會員
熱門網站
- 各百科-專業百科問答知識名網站 m.geelcn.com
- 免費軟件,綠色軟件園,手機軟件下載,熱門游戲下載中心-中當網 m.deelcn.com
- 魔扣科技 www.ylptlb.cn
- 體育新聞_國際體育資訊_全球體育賽事-中名網 www.feelcn.com/tiyu/tiyuxinwen/
- 食品安全_健康飲食_舌尖上的安全-中名網 www.feelcn.com/shenghuo/shipinanquan/
- 中合網 www.heelcn.com
- 中當網 www.deelcn.com
- 魔扣網站維護代運營 www.ylptlb.cn/tg
- 中合網-健康養生知識科普名站 m.heelcn.com
- 各百科 www.geelcn.com
最新入駐小程序
熱門文章
- 民以食為天 離線人臉識別助力打造智慧食堂 08-20
- 青桔單車發布3款新車 已進入150個城市 08-13
- 民間大神用Win7毛玻璃UI風格改造Win10:情懷滿滿 08-06
- 網站標題是否可以修改?怎么改不影響網站權重? 11-19
- 關于網站標題和正文的匹配度分析 09-29
- 從滾石、華納到環球,三個關鍵詞讀懂網易云為何成版權方最愛 08-12
- 天眼被注冊為煙草商標,中國控煙協會要求嚴查 08-13
- 深圳實現5G獨立組網全覆蓋 已累計建設5G基站超4.6萬個 08-17
- 滴滴App內嵌買車服務 已在十余城上線 08-06
- 關鍵詞的密度要結合頁面版式來調整 11-28