病毒集团日渐浮出水面

摘要: 光鲜的互联网背后,庞大的病毒产业链背后的病毒集团日渐浮出水面。 近日,《第一财经日报》独家获悉,曾在去年引发业界关注的国内十大病毒集团中的第二大病毒集团HYC案已被湖北

光鲜的互联网背后,庞大的“病毒”产业链背后的病毒集团日渐浮出水面。

近日,《第一财经日报》独家获悉,曾在去年引发业界关注的国内“十大病毒集团”中的第二大病毒集团HYC案已被湖北警方基本查明,检察机关将择机对此案的五名犯罪嫌疑人提起公诉。

这也是2011年9月1日最高人民法院、最高人民检察院《关于办理危害计算机信息系统安全刑事案件应用法律若干问题的解释》正式实施之后,公安机关破获的最大一起危害计算机信息系统安全的案件。

公开数据显示,HYC病毒集团操控着互联网上约12.67%的病毒传播。该集团仅5名主要成员的“导航部”在2010年1月至2011年4月,即获得非法收益约1000万元。

“之前我们推测病毒集团是通过利益链在互联网上临时组成的松散组织,但HYC集团案件破获后发现,该集团是以正规公司经营活动为掩护的经济实体。”金山网络反病毒工程师李铁军(微博)对记者披露,整个病毒集团行业每年非法获利在数亿规模,在病毒产业链中扮演着“一传手”的核心角色。

分工明确

病毒集团如何运作并获取高额利益?

李铁军称,这些“集团”内部有着严密的专业化的分工,核心首脑负责下达指令,由黑客程序员按要求制造病毒,再由工程师搭建出用于埋藏病毒的站点和网页,或是在知名网站中推广病毒程序,并派大量水军在论坛中进行推广,从而诱骗网民,将通过病毒和木马获取的信息套现。

以HYC病毒集团为例,该集团的主要盈利链条为:制作病毒、传播病毒、锁定主页、强制修改用户桌面,再用导航流量来套现。

HYC的核心人员胡某此前也曾在成都某科技公司做着正当的生意——与他人合伙注册两家IT公司运营网页游戏,但因为业绩欠佳,便借这家公司做掩护组建导航部运营病毒推广,篡改用户主页,强制浏览导航站,并修改用户桌面。

HYC集团中彭某的角色为编写病毒,为病毒做免杀;另一名成员易某的工作则是联络各地下载站、视频网站,协调传播病毒。在一些知名的游戏下载站、外挂、小说下载站、网盘、成人视频播放器等推广该集团经过“伪装”的病毒程序,并按网站流量付费,一些知名站点每个月会收取HYC病毒集团5万~10万元的推广费。

HYC的金某、龚某,主要负责导航站的运营,合作方在该集团使用病毒强制绑定的导航站上做广告。网民在中招后,他们的点击率就会转化为病毒集团的收入。

除了利用病毒强制绑定导航站外,HYC病毒集团的另一操作方式是通过病毒传播而在网民电脑桌面生成无法删除的购物网站快捷方式,如淘宝客、淘宝秒杀或其他在线商店等快捷方式。病毒集团通过网民点击赚取流量,按流量计费,或者成单后,按比例分成。

整个病毒传播过程中,不仅有网民受害,有些下载网站也因不知情而沦为受害者。但也不排除一些小型的个人网站站长为了金钱利益,由他们制作的导航网站或小站点往往成为病毒和木马泛滥的源头。

权威资料显示,HYC集团传播的病毒文件去除重复之后的数量为848个,总感染量在120万台次左右,感染量最高的单个样本超过了2万台次。而为该集团提供病毒下载的链接地址数超过2200个。

魔高一丈

HYC病毒集团案,仅仅是病毒集团这一黑色利益链条中的冰山一角。

“HYC病毒集团主要还是靠导流量挣钱,并没有直接入侵他人网站或盗取网民财产,而随着近年来网上购物行为的日益普遍,还有相当一部分会直接将用户引到网购钓鱼网站直接盗取中毒用户的财产;或是盗取网络游戏玩家的虚拟财产等。”李铁军说。

他总结,病毒集团传播病毒盈利模式主要有七类,包括篡改浏览器弹出广告(计价标准一般为6~6.5元/千IP/次)、在网民电脑桌面生成购物网站快捷方式(按流量计费或成单分成)、修改电脑主页(1元/IP)、下载安装盗号木马窃取虚拟物品、推广互联网软件赚取推广费(0.20元/安装或1元~1.5元/激活)、修改浏览器收藏夹、推广游戏客户端(每成功注册一个ID,1.5元~5元不等)等。

根据上述情形推算,每成功感染一台计算机,病毒推广商可立马获得2元左右回报,而通过病毒成功带来的流量,每千个IP获得6元左右的收益。此前有公开信息称,十大“病毒集团”已控制了互联网上80%的病毒下载通道,主要的病毒集团每天可感染约20万台PC。仅流量收入一项,一年就可获利1.2亿~1.5亿元。

而中国互联网络信息中心此前发布的报告显示,仅2011年上半年,遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%;有过账号或密码被盗经历的网民达1.21亿人。

目前,除HYC病毒集团案、老蛇集团案宣告破获外,其他几大病毒集团的案件仍在侦破中。

知情人士告诉记者,想要直接捣毁这些集团难度不小。以规模最大的黄飞虎(十大病毒集团之一)为例,他们在一年间变换了500多个IP地址,警惕性很高。更关键的是,不少集团均把服务器设在国外,追查难度甚高。特别是在2011年有关病毒集团活动成为热点后,十大病毒集团在很短时间内调整了病毒传播方式,向网络欺诈转型,还有一些几乎是在一夜之间就消失了。

所幸现在浏览器的安全性和杀毒软件厂商的防御能力都得到提升,传播病毒的难度正在加大,病毒木马的影响力出现下降。“反倒是技术含量不高的网络钓鱼因为制作简单,投资少见效快,其趋势超过了病毒集团传播。据传,近一年会制作钓鱼网站的‘人才’在病毒集团之间非常抢手。”知情人士透露。

相关数据显示,5月新增钓鱼网站为16.3万个左右,较4月份环比增长67%,每日新增拦截钓鱼网站数约为5254个。其中,假冒淘宝、机票、5173、加油卡、话费钓鱼成为重灾区。

时间: 2024-09-16 07:49:50

病毒集团日渐浮出水面的相关文章

腾讯的电商大平台策略也日渐浮出水面

每日经济新闻记者 谢晓萍 蒋佩芳发自北京.上海 在将电子商务独立后,腾讯的电商大平台策略也日渐浮出水面. 昨日 (6月12日),<每日经济新闻>记者获悉,当当网与分拆不久的腾讯电商正式达成合作,由当当网独家运营腾讯电商旗下QQ网购的图书.母婴业务,全面进行站外合作. 随后,记者从当当网.腾讯电商处证实了上述消息.据知情人士透露,双方将于本周正式对外公布此消息,根据合作细节,图书频道将于6月中旬上线,而母婴频道拟7月~8月份正式上线. 同时,腾讯将再次投入5亿元的营销资源,展开为期三天的QQ网购

TCL集团接手深纺织股权一事终于浮出水面

4月7日晚,TCL集团(000100.SZ)接手深纺织(000045.SZ)股权一事终于浮出水面. 深纺织.TCL集团同时发布公告称,TCL拟受让深圳市投资控股有限公司(下称"深投控")拟转让深纺织部分股权,已提交了受让意向书及相关资料,并足额缴纳了缔约保证金.TCL集团4月8日复牌,上涨2.33%,收报2.64元.深纺织继续停牌. "两家公司都在深圳,都处于平板产业链上,而且深圳正在进行国资改革,这一切都顺理成章,受让股权其实是意料之内的事."南方某券商一位长期跟

草根变凤凰 杭州“十大网商”浮出水面

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "十大网商"头衔已成备受关注的网络商界荣誉.历时一百一十八天后,分别来自企业电子商务B2B内外贸,个人电子商务C2C,第三方支付及其他电子商务多元化应用领域的杭州赛区十大网商从近三千万名网商中浮出水面. 据悉,二零零七中国十大网商评选已历时四个月,分设北京.上海,杭州.广州.成都.香港六大赛区,整体范围涵盖全国,亦涉及海外

QFLP上海试点总数扩至五家 国盛里昂浮出水面

上海QFLP试点的外资PE新增两家.来自上海金融办的最新消息显示,QFLP试点总数已扩增至五家. "为了加强试点企业的管理,上海金融办准备招一批5年以上PE行业经验的中高层管理人员为聘任制公务员."上海市金融办主任方星海在"2011中国股权投资论坛"上透露. 国盛里昂浮出水面 "新增的两家QFLP试点PE应该是软银中国和国盛里昂."消息人士向<机构投资>透露. 此前,于今年一季度末,凯雷/复星.百仕通(黑石集团).德同资本成为了首批吃

“三马”结盟卖保险获批:富商董事长浮出水面

中介交易 SEO诊断 淘宝客 云主机 技术大厅 众安在线财险公司获批筹建,神秘富商董事长欧亚平浮出水面 ⊙记者 黄蕾 ○编辑 枫林 千呼万唤始出来.备受关注的"三马同槽"结盟卖保险一事,终于有了实质性进展. 本报昨日从权威渠道获悉,由阿里巴巴的马云.中国平安的马明哲.腾讯的马化腾联手设立的众安在线财产保险公司,目前已走完监管审批流程,预计保监会很快将正式发布同意其筹建的批文. 这是中国平安乃至整个保险业在互联网新金融创新上的一次"破冰"."众安在线&quo

英业达“线上租赁”全新概念近日正式浮出水面

计世网5月27日(焦集瑩)在互联网浪潮的冲击下,中国软件市场的格局正在发生巨大变化.传统软件产品的市场份额在逐渐萎缩,而基于互联网应用模式的产品越来越有生命力.不仅金山为首的通用软件商都在谋求向互联网转型,就连台湾著名企业英业达也在旗下软件业务中改变了销售模式,其"线上租赁"的全新概念近日正式浮出水面. 英业达上海有限公司总经理邱全成今日告诉计世网,通用软件与互联网的结合是大势所趋,行业里的公司都在谋求转型.而对于英业达来说,多年前就已经与卓越.当当等B2C商城建立了合作关系.目前线上

首批3家获准筹建的民营银行业已浮出水面

本报记者 晓晴 广州报道 在今年两会期间已确定今年启动试点的民营银行共五家,而首批3家获准筹建的民营银行业已浮出水面.7月28日,华峰氨纶(002064.SZ)公告称从中国银监会网站获悉<中国银监会关于筹建民商银行的批复>.根据该批复,银监会同意在浙江省温州市筹建温州民商银行,同意正泰集团股份有限公司认购该行总股本29%股份的发起人资格:同意公司认购该行总股本20%股份的发起人资格. 除了民商银行以外,另外两家获批的民营银行分别为深圳前海微众银行和天津金城银行.其中,腾讯.百业源.立业为深圳前

阿里小微金融浮出水面 炮轰微信支付安全不过关

随着上周宣布增资控股天弘基金,阿里金融旗下的版图再一次扩容.而在当天的发布会上,阿里小微金融服务集团CEO彭蕾对外公布,阿里小微金融服务集团将很快对外公布,其中包括股权架构.据悉,目前阿里金融版图下已经有第三方支付.小额贷款.担保.保险和即将收入囊中的基金牌照,外界一度传言,阿里将申办中国首家民营银行,不过,对此,阿里金融多位高管进行否认. 阿里小微金融浮出水面 "阿里小微金融服务集团很快就会浮出水面."昨日,在当天的高管专访中,阿里小微金融服务集团(筹)CEO彭蕾对外公布了阿里小微金

阿里小微挂牌在即 支付宝股权即将“浮出水面”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 夏心愉 万芊 阿里小微金融服务集团(筹)CEO彭蕾在日前一场媒体会上表示,阿里小微金融服务集团(下称"阿里小微")即将挂牌,备受关注的支付宝股权结构情况,很快也将浮出水面. 始于2011年的支付宝股权争议到目前为止仍是一个悬念.2011年5月,雅虎发表声明称,在其不知情的情况下,阿里巴巴集团将支付宝的所有权转移给浙江阿里巴巴电子商务有限公司.马云被指"将支付宝装进了自己腰包",包括马云在内的阿里巴巴集团也由此遭遇&qu