刑法修正案将加速病毒产业链条瓦解

不久前,一款名为“猫癣”的病毒在春节假日后的日益彪悍增长预示了新的安全危机的来临。

据累计推算,短短一个月时间,已经累计约3000万台次计算机访问过恶意网页,其中造成约数百万台次电脑感染“猫癣”病毒。这款病毒除了强烈的对抗性,流行的原因还在于“猫癣”病毒分销渠道之多,安装量之大。

极有潜力成为2009十大病毒、被反病毒专家列为新近危害力最强的“猫癣”,更像一个带有传染病源的“猫咪”,会在你意想不到的时候突降你的“家”中,而带给你的潜在损失也是不知觉中发生的。

百万收入的病毒作者

伴随“猫癣”引爆的的新安全危机,已经使网络安全环境发生了新变化。这其中的变化在于,历经了两次产业链大分工的“黑色圈”,利益驱使已经达到让人叹为惊止的程度。据“圈”内人士爆料,一个名为“乐意木马工作室”(HB)的团伙,在2008年通过开发销售‘HB蝗虫系列’盗号木马,就有数百万元收入进入囊中。

“在圈里,一个病毒作者团伙一年大概可以生产两个病毒下载器。我们按照时下最为流行的猫癣下载器为例,据我了解,目前售价在20万左右人民币。如果有两家挂马集团购买猫癣(两家是最保守估计),那么病毒作者团伙一年售卖病毒下载器一项的收入为80万。”网友Max说,他曾经是圈内人士。

与此同时,这些病毒作者还会给这些挂马集团提供更加贴心的“售后服务”,他们会根据杀毒软件更新的情况,提供更新的新变种,以达到更好的传播效果。当然没有免费的午餐,类似的“售后服务”并非无偿,也是需收取一定费用。从今年1月中询到现在,一个月的时间,猫癣已经更新到三代,“下载器一年内大版本的更新数在20次左右,每次“售后服务”收取的费用目前是5万。”Max说,那么不难算出病毒作者在“售后服务”一项的收入高达200万。加上之前售卖病毒下载器的收入,一个病毒作者团伙的年收入保守估计在280万人民币。

Max告诉我们,一般的病毒作者工作室都是一到两人组成,分别扮演项目经理和实施人员角色。”“通常情况下,项目经理是‘带头大哥’,会分得三分之二的收入既180万左右,而即使是‘二线小弟’也能获得百万年薪。”

类似猫癣下载器都是采用的模块化生产,通过把猫癣下载器的多个技术模块外包给病毒圈内活跃的‘个体’病毒作者开发,最终集成开发出猫癣下载器,并制作成病毒生成器,即使这些分销渠道商们不懂什么技术,也都可自行搞定定制过程,生成病毒。

千万级利润的黑色“霸主”

“轻轻松松就可以赚取年薪百万的病毒作者,并非是链条里获利最多的角色,挂马集团才是这链条里的黑色“霸主”。”金山毒霸珠海反病毒工程师解释道,“他们更容易在这链条里最先把握有利位置,为自己获得利益最大化。他们如同软件产业链里的“网盟”们,不同的是,他们是活跃在自己的“黑色”天地里。”

金山毒霸云安全中心日前最先发现的猫癣幕后推手--螃蟹集团,是目前活跃在圈中的五大集团之一,螃蟹集团将猫癣下载器及用于漏洞攻击的网马链接上传到位于广东某市的托管服务器上,并通过入侵流量较大的知名网站,购买网站流量等方式广泛挂马。当用户访问这些被挂马知名网站时,就会不知不觉被安装上猫癣下载器。

据一个资深黑客的介绍,如螃蟹集团这样的挂马集团,收入主要来源于两个方面:盗号集团支付给他们的入门费用,以及病毒下载器的推广费用。

挂马集团收取的入门费平均一个盗号木马价格在3000元左右,一个猫癣下载器通常情况下可以挂到28个盗号木马,费用一个月份收取一次,那么一个月的交易总额84万,一年下来入门费的收入总额为1000万左右。

盗号木马通过缴纳入门费,被列入下载器列表后,还需支付给挂马集团一定的下载推广宣传费用。据金山毒霸云安全中心统计,2月份,猫癣病毒的感染量200万台,也就是说有200百万木马的流量数,挂马集团从中会得到大概每一次流量一分钱的收益,那么挂28个木马的下载推广收入56万。一年12月的下载推广收入将会在672万。

入门费加上下载推广收入,这家螃蟹集团年收益总额1600万左右。除去日常的买马费用(购买木马)和其他运营成本,净收益也能高达千万。

所以,业界把类似螃蟹集团的挂马集团比喻为黑社会里的龙头老大,也不足为奇,因为他们操控了整个产业链里的主动权。

底层的“虾米们”

经过生产环节、代理商的分销环节,就到了最后的盗号作案和销赃环节中。盗号集团将这些盗回的‘信封’(一个信封即一个‘收信地址’)以每封信1-3元的价格出售给小洗号作坊,或自已洗号直接盗取虚拟财产交易。
这一环节中,参与人数众多,群体也杂乱,加上“虾米们”对于高深黑客技术也不了解,可观的经济利益自然也会有所下降。

病毒产业链大变革 旷日战到来

当华尔街在苦苦挣扎时,黑色产业链里的大家貌似都在一副歌舞升平的场景中。“木马/病毒背后早已日渐形成一条巨大的黑色产业链。不管是网银中真实的钱,还是虚拟财产,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,他们的分工明确,形成了一个非常完善的流水性作业的程序。”金山毒霸王欣告诉我们。

早在2007年就已非常完善的流水性作业的黑色产业链,在进入2009年二次产业大分工后也在新年伊始开始大变革。越来越重量级的利益驱使,黑色新技术的不断加入,链条上的角色分工开始重新洗牌,扮演“软件代理商”角色的挂马集团越来越凸显出品牌效应和垄断趋势,百万年薪对于“疲于奔命”其中的大家不再是遥不可及,但优胜劣汰在这个黑色王国里也依然是生存法则。

图(1)原病毒产业链

图(2)挂马集团操控的病毒产业链

截止金山毒霸云安全中心2月17日的数据统计,猫癣变种已增至2000余种。如今黑色产业链商业模式的日益完善和成熟,对于企业用户而言,防毒不可能单靠一环节就可以了,必须同时投入更多的人力物力来达到更好的防御效果;而对于一般百姓、个人用户而言,更多的应该是自身对互联网安全认识的深入和全面认识。城堡要安全、国王要安全、百姓要安全,但安全从来都并不绝对,也并非没有起点。这个起点也许已经从这次黑色产业链大变革悄然开始。

刑法修正案将加速病毒产业链条瓦解

刑法修正案(七)在刑法第285条中增加两款作为第二款、第三款:“违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。”

金山毒霸葛珂表示,修正案的通过对非法入侵、木马程序的编写、传播、黑客工具的开发均会造成一定压力,打击网络犯罪不再无法可依,某些攻击工具的开发者也将由此承担连带责任。 修正案对保护网民打击犯罪一定是有益的。

据了解,从熊猫烧香到灰鸽子,由于相关法律的不完善,缺少明确的法律来对其进行量刑,病毒“产业”的“从业人员”一直有恃无恐。然而,新刑法修正案的推出,必将在一定程度上抑制病毒作者的嚣张气焰,为广大网民创造一个更加安全、和谐的网络环境。

 

安全关注:惩处网络“黑客”有法可依 

时间: 2024-09-20 21:35:02

刑法修正案将加速病毒产业链条瓦解的相关文章

刑法修正案首裁网游黑客:14万换10年牢狱

中介交易 SEO诊断 淘宝客 云主机 技术大厅 如果知道14万元的游戏币会带来10年的牢狱之灾,杭州男子张晋之也许不会陷入网络盗号的痴迷中而不能自拔. 4月2日,因网络盗号数额巨大,重庆九龙坡区法院一审以盗窃罪判处了张晋之有期徒刑十年零六个月,并处罚金5万元.这是重庆的首例盗窃虚拟财产案.而张晋之也成为了今年2月28日第十一届全国人民代表大会常务委员会第七次会议通过<刑法修正案(七)>后,首个被刑法新规所裁定犯罪的网游"黑客". 时间倒退一年,张的定罪将是另外一个结局.因为

刑法修正案首裁网游黑客:14万换10年徒刑

如果知道14万元的游戏币会带来10年的牢狱之灾,杭州男子张晋之也许不会陷入网络盗号的痴迷中而不能自拔.4月2日,因网络盗号数额巨大,重庆九龙坡区法院一审以盗窃罪判处了张晋之有期徒刑十年零六个月,并处罚金5万元.这是重庆的首例盗窃虚拟财产案.而张晋之也成为了今年2月28日第十一届全国人民代表大会常务委员会第七次会议通过<刑法修正案(七)>后,首个被刑法新规所裁定犯罪的网游"黑客".时间倒退一年,张的定罪将是另外一个结局.因为 同样因盗卖网游号牟利,而且数额更大,自己开发盗号软

UC在产业链条上的位置:百度为何没能买下UC

当初百度为何没能买下UC?UC做出的选择又能否影响中国互联网的新格局?UC的选择靴子终于落地.9月16日,随着腾讯以 4.48 亿美元战略入股搜狗(占股3 6.5%),并将搜搜和 QQ 输入法并入搜狗现有的业务,关于搜狗持续近一年的肥皂剧终于有了结局,2013年移动互联网一系列的资本并购与整合也借此画上了一个阶段性的休止符.对于中国的移动互联网来说,2013年是从诸侯林立的春秋向群雄割据的战国过渡的关键一年.高德.UC.新浪微博.91.搜狗这些移动互联网时代BAT们身后的变量们纷纷上演了与巨头的

电商经营新业态—生态产业链条的构建

2012年对电商来说注定是不平静的一年:从京东6.18促销,到京东.苏宁易购8.15价格战,天猫"双十· 一促销"192亿的销售额,苏宁易购6600万美元收购红孩子,京东.凡客等电商获得快递业牌照,京东商城收购网银在线涉足金融业等一系列事件来看,电商以往价格战博取眼球的竞争模式正在由于行业的发展而发生重大变化,即电商行业的生态产业链在形成中. 何为"生态产业链" 所谓电商的生态产业链可以简单理解为整合上下游产业,为电商的核心业务服务:B2C型电商本质上是零售的一种,

刑法修正案:黑客量刑加重 最高判7年监禁

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 28日,十一届全国人大常委会第七次会议表决通过刑法修正案(七).令人关注的是,对于惩治网络"黑客"的违法犯罪行为,刑法增加了相关条款.这意味着,今后惩处网络"黑客"有法可依. 此前,刑法第285条规定,违反国家规定,侵入国家事务.国防建设.尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役.

后PC时代,传统PC产业链条上的企业该何去何从?

摘要: AMD全球副总裁兼台式机产品事业部总经理 刘士维 后PC时代,传统PC产业链条上的企业该何去何从?处于产业链上游的芯片公司该如何应对来自移动互联网时代的冲击?AMD全球副总裁兼台 AMD全球副总裁兼台式机产品事业部总经理 刘士维 后PC时代,传统PC产业链条上的企业该何去何从?处于产业链上游的芯片公司该如何应对来自移动互联网时代的冲击?AMD全球副总裁兼台式机产品事业部总经理刘士维接受了媒体的采访,就AMD台式机的市场战略进行了解读.以下为刘士维的观点汇总: 1,中国仍是全球PC,特别是

乐视网刘刚:乐视的优势是完整的产业链条

乐视网副总裁刘刚 [TechWeb报道]9月12日消息,乐视网副总裁刘刚在今天的互联网大会上表示,乐视网最大的优势是拥有娱乐营销产业的完整链条. "我们在整个互联网的产业当中布局是最完整的,从最初的投资到编导到播出,从大屏幕到互联网端,有完全的链条,而一般的同行只限于买片.播放.宣传等."刘刚称,"我们提出娱乐产业链的逻辑,视频网站只是产业链条中的一环." 据悉,乐视的业务涉及影视剧点播.网络自制.互联网电视.电影投资等.乐视网的兄弟公司乐视影业今天投资拍摄了10部

GOMX全球网络营销大会,一站贯通网络营销产业链条

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2012年,网络广告市场规模总值突破了750亿元,较之2011年环比增长了46.5%,互联网广告正以井喷的速度在发展,网络营销产业也随之迅速壮大起来,成为一个日渐成熟的独立产业.旨在囊括最全最新的网络营销方法,连通整个网络营销产业链, 2013年GOMX全球网络营销大会(以下简称"GOMX")将于5月29-30日,在江苏无锡举办,会议邀请了来自海内外近200名演讲嘉宾,超过2500位广告主代表,共襄盛举,会议规模将达3000人以上. 全面

揭秘乔布斯传记产业链条:谁在赚钱

另一款<乔布斯传>也热销<史蒂夫·乔布斯传>中文版,今日与全球其他版本同步发行 华西都市报记者 舒张惠陈黎摄影吕甲 据该传记中国内地出版机构--中信出版社(微博)相关人士分析,从预订的情况看,传记很可能一推出就脱销,最终销量可能达到单书500万册,有望冲击单册销量第一书. 名人传记近年来有日益火爆的趋势,而<史蒂夫·乔布斯传>(微博)无疑又将成为图书出版业一个值得分析的个案,本期华西财侦局,聚焦名人传记揭秘背后的产业链条. 书商放话 今年业绩就看<乔布斯传>