鉅亨看世界─灰色豪門企業
鉅亨網 2009-06-12 18:00
在網路日趨發達的今天,駭客活動日趨猖獗,身為網路發源地的美國,現在只要 10 美元就有駭客幫你處理釣魚程式。想要癱瘓一個伺服器,也沒有什麼太大問題,準備好 225 美元,駭客也會幫你代勞。
資安巨擘賽門鐵克指出,網路地下經濟是項獲利頗豐的事業。如果所有賣家的商品都能夠賣出的話,總金額將達 2.75 億美元。這還只是商品銷售額而已,根據賽門鐵克的報告指出,若估算商品賣出所帶來的信用卡及帳戶損失,金額可能達 70 億美元。
這樣的數字背後,代表的是龐大的商機。
事實上,駭客們已自成產業鏈。而駭客活動不單是個區域現象,它跨過了太平洋,不僅在美國相當盛行,於中國也日漸興起。
「駭客」並非就是「破壞分子」,但充當「破壞者」角色的駭客在中國已形成規模龐大的產業鏈,年收入超過 2 億元(人民幣,下同)。
《國際先驅導報》報導,根據中國國家計算機網絡應急中心估算,目前「駭客產業」的年產值已超過 2.38 億元,造成的損失則高達 76 億元。這項龐大的地下產業背後有一條鮮為人知的產業鏈。
透過駭客方式竊取有價信息的網絡犯罪現象已呈集團化趨勢。他們配合密切、分工明確,有人製作木馬病毒,有人負責收集信息,有人根據信息製作銀行卡,還有人提取現金、收贓。
除銀行帳號信息外,較高級別的 QQ 號碼、網路遊戲帳號等虛擬財產也是駭客覬覦的目標,這是一個低級的零售市場。
高級駭客將盜取的有價信息批量傳送給零售商,行話叫「裝信封」。接著,零售商再將這些 QQ 號碼、網路遊戲帳號透過 BBS、電子商務網站等渠道銷售一空,每月數萬元輕鬆入袋。
「木馬程式」是不法駭客盜取有價信息的重要工具,自然價值連城。因此滋生了駭客中的另一大群體─賣槍者。
「賣槍者」是一群具有病毒編寫能力的高級駭客,這些人製造駭客工具並賣給下游買家。2007 年,危及中國數百萬個人和企業用戶網路安全的「熊貓燒香」病毒製造者李俊,日收入近萬元,案發後已獲利千萬。李俊主要是靠出售「熊貓燒香」病毒代碼謀利。
駭客工具買賣市場猖獗,兜售「網馬生成工具」、「黑蜘蛛網銀截取器」、「機器狗生成器」等駭客工具的廣告充斥眾多軟體下載網站。他們交易方式也非常靈活,網上銀行、手機短信、QQ 幣都是交換工具。
駭客工具的售後技術支持也非常完備,甚至有不少駭客社區開放程式的原始代碼,鼓勵駭客們相互交流、改進,使駭客產品升級更新。
駭客們盜亦有道,「賣槍者」不僅注重廣告營銷,還立下各種規矩。為汲取「熊貓燒香」病毒製造者四處兜售木馬工具、造成病毒大規模爆發的教訓,「賣槍者」大都保證一種工具只賣給一個客戶。
一家公開製作並銷售木馬下載器的網站就承諾:「老版本 Trojan defender 系列生成器價格 1000 元,生成器一次買斷,不負責更新。可以定做生成器,只賣一家,售出後,此系列軟體將永不更新和出售。」
儘管如此,還是有些「賣槍者」淪為「網絡雇傭殺手」。他們四處兜售駭客工具。部份商家為打擊競爭對手,會雇用駭客殺手發動網路攻擊,這些駭客不單兵作戰,以挾持大量被感染病毒的電,一起發動大規模攻擊,於是,個人電腦就淪為「肉雞」,成為駭客攻擊的「跳板」。
專家形容,駭客的這種 DDOS 攻擊模式像「駭客火拼」,結果造成網絡大癱瘓,如今年 5 月 19 日,21時 50 分 至 24 時,江蘇、安徽、廣西、海南、甘肅、浙江等 6 省區的罕見斷網事件。
這場災難起源於網絡遊戲的「私服」市場,即那些未經版權擁有者授權,以不正當手段獲得遊戲伺服器安裝程式之後設立的網路服務器。
這些「私服」因利益糾葛,相互火拼的現象極為普遍。業內人士透露,一些實力雄厚的「私服」每月都會花費 200、300 萬元打擊競爭對手。按照黑市的價格,1 小時內 1G 的攻擊流量價格在 6 萬元左右。
新華網指出,很多駭客高手年薪可達百萬,他們經常出現在高爾夫球場等高檔娛樂場所,甚至出國旅遊、參加各種駭客交流活動。高收入和奢華生活大大吸引年輕人,催生了形形色色的「駭客培訓班」。
「駭客培訓班」像一棵搖錢樹,它授課內容幾乎囊括了各種病毒、木馬製作技術和各種網絡攻擊技術,培訓價格從數百元到近萬元不等,上課完全依靠網路。
很多「駭客培訓網站」都採用「傳銷」的組織模式行銷,高級駭客成功培訓「徒弟」後,再安排「徒弟」發展下線,組織非常嚴密。據透露,一般的駭客網站年收入至少在 200 萬元至 500 萬元之間。
與龐大的「駭客培訓網站」相比,那些 QQ 群模式的駭客培訓班像是散兵遊勇,但數目繁多。他們先組建一個 QQ 群,把木馬軟體放在空間裡,學員可隨時下載,並請教群主。這種「駭客簡易課堂」收費相對低廉,通常也只需要百元左右。
另一種駭客生財之道是接受商家雇傭,利用技術手段向網絡用戶推送各種垃圾廣告,雖然危害不大,但浪費了用戶的時間,也造成了網絡資源的浪費。
無庸置疑,這條灰色的駭客產業鏈正吞噬著互聯網經濟。但並非所有的駭客都具有破壞性,很多駭客其實都是技術愛好者。他們默默遵守職業規則:「不惡意破壞任何系統、不修改任何文檔、不破壞或修改政府機構的主機」。
(查淑妝)
- 掌握全球財經資訊點我下載APP
文章標籤
上一篇
下一篇