黄赌毒网站”如何越过千难万险来到你眼前?我们又如何千辛万苦地干掉它? | 宅客黑镜头

 一天深夜,你正在访问某大型科技媒体网站,突然,所有的网页都变成了不可描述的模样:充满了“同城约”“钙片”的图片和链接。

你十分震惊,然后批判性地浏览了一晚上。

作为一个有科学精神的媒体,雷锋网宅客频道决定深度探寻一下,这些网站究竟是如何出现在我们面前的。

首先,科普一些硬技术基础知识:

1、黄赌毒网站,国家一般是不太允许的。。。

2、黄赌毒网站,搜索引擎一般是不收录的。。。

3、黄赌毒网站,网站广告位一般是不卖给他们的。。。

实际上,如果你站在黄赌毒网站站长的立场上来看,他们宣传自己的“光明大道”已经几乎被法律和规则堵死。留给他们的,只有一条路——黑产。

页面篡改:月球背面的黑产

先来看看这些急于宣传自己的非法网站都是什么“货色”。360 搜索技术负责人张向征告诉雷锋网宅科频道,为了制作可以识别网站被黑的“悟空算法”,他和团队对一些赌博黑产做了详细的研究。

赌博网站一般会利用国家福利彩票的数据,然后自己“坐庄”。也就是说,“彩民”以为自己的钱用来买了真正的彩票。但实际上都交到了“庄家”手上。

每期开奖时,当彩民中奖金额远小于投注金额时(这是大概率事件),庄家会真的把奖金兑给彩民;当彩民运气爆棚,拿着五百万的奖券找庄家兑奖时,发现再也打不开这个网站了。

这类赌博站大都坐落在境外,所以他们的网址经常发生变化。关键是,普通的“用户”如果想找到他们比登天还难。(实际上涉及到跨境,公安机关也很难找到他们)

如此让人眼花缭乱的“盈利模式”,最终显然都是靠不明真相的群众买单。

【某伪造的福利彩票页面】

如何获得群众基础呢?黑产盯上了搜索引擎。

在搜索引擎中“权重”越高的网站,显然浏览的人就越多。为了能够进入搜索引擎,黑产才想出把正常网页“偷天换日”的伎俩。

简单来说,就是利用网站系统漏洞,把正常的网页篡改成“黄赌毒”的网页。

目测这个庞大的黑色产业已经达到了百亿级别。

张向征说。

“身娇腰柔易推倒”的网站

一方面看,这门生意相当好赚;当然另一个方面也要考虑“黑站”的难度。

从难度上说,最容易被黑的站是教育、政府和企业网站

一般来说两类站容易被黑,一是不涉及到直接交易的,二是以信息发布为主要功能的。

真正的银行、电商类网站,防护的力量比较强,不会轻易被攻击。

教育政府网站,一般访问人数较少,或者只有特定人群访问,而建站的主体往往并不需要经常运营维护网站。而更大数量的企业网站,可能是用模板制作,仅仅用于产品展示。企业关心的是自己业务层面,对网站并不非常关心。

相信你已经可以脑补出这些容易被攻击网站的形象了。

【某政府网站被黑/图片来自互联网】

这些网页被篡改,不仅仅是需要改回来这么简单。黑客侵入网站,说明网站存在着严重的可以被利用的漏洞。利用这些漏洞,黑客可以把网站的所有注册用户数据窃取下来。而这又造成了新的更大问题:

很多用户在注册多个网站时会使用相同的密码,而一旦密码泄露,黑客就可以用这些密码去尝试登录你的支付宝、淘宝、网银账户等等,俗称撞库

如果黑客掌握了你的足够多的个人信息,还可以把它们卖给诈骗集团,用来精准诈骗。没错,震惊全国的徐玉玉案,阴影中的黑手可能就是这样伸向无辜的人。

另外,利用网站漏洞,黑客还可以植入木马病毒,当用户浏览这个网页,就有可能感染病毒。病毒会寄生在用户的电脑上,监视用户的所有行为。

一万种“伤害”的方法

既然已经形成一个黑色产业,就意味着有相当多的黑帽子黑客“一起玩”。而这些黑客,显然也会分开不同的流派。简单说来有两个方向:

泥沙俱下派

这类篡改,粗犷无比。往往粗暴地把网站的全部内容直接替换成大幅的非法网站图片和链接。这样的玩法,即使是老眼昏花的老奶奶都能看出区别。

这种情况,会造成网站严重的流量异常(根本就不是一个网站了好不好),一旦被站长发现,会被第一时间处理。

【被篡改网页充斥非法广告】

精雕细琢派

这类篡改,一般不会动网站的主体结构,而是在某些特定的地方加入黄赌毒网站的宣传图片或链接。这些入口可能被放置在首页,也可能被放在不同的栏目下面。对于访问这个黄色网站的用户来说,他们也许依然能找到自己想要的资料。同事他们也会看到非法的广告或链接,可能会点击进入。

这种情况一般不会给网站流量造成巨大的负面影响(反而有时会升高,你懂的)。由于隐蔽性好,也不容易被站长发现。

某网络安全专家曾经向雷锋网(公众号:雷锋网)宅客频道(微信公众号:宅客频道)表示:

有些政府网站管理员很“喜欢”网站被黑,因为这样会给本来没多少人看的网页带来不错的流量。在年终做汇报的时候,倒是可以拿出不错的数据。

雷锋网宅客频道表示:竟然好有道理,我竟无言以对。

网络侠客“死磕”黑客

很多站长并不关心自己的网站被黑客篡改,很多站长也无法感知自己的网页被黑客挂了非法链接。那么,最担心这件事情的就轮到了搜索引擎。因为大多数无辜群众都是通过搜索引擎才进入这些危险网页的,用户受害之后,搜索引擎“责任重大”。这也是为什么 360 搜索的安全专家要“挺身而出”的原因。

张向征介绍,小伙伴们最新研究的死磕黑客的方法,叫做“悟空算法”。

对于刚刚提到的两类篡改网页的行为,“悟空算法”都有应对的技巧。

【某境外赌博网站】

对于“泥沙俱下派”,识别起来相对简单。

搜索引擎可以利用机器学习的方法,对正常的网站已有的标题和内容做语义分布的判断。如果同一个网站在短时间内语义分布突然发生了大面积偏移,就可以证明这个网站的页面遭遇的大规模改动。

另外,网站在短时间内突然增加了大量的外部链接,或者原有的链接全部成为“死链”,这些都是用来判定网页被篡改的识别规则。

当然,网站新的语义分布中,如果充斥着不可描述的词语,就更加可以确定它遭受了“血洗”。

对于“精雕细琢”派,识别起来就有一定的难度。

由于只有少量的内容发生变化,所以在统计意义上,并不能产生能够说明问题的偏移。这个时候就要增加参考的维度。

例如要和以前的网页做比对,对于新加入的内容做分析。

有些网站相比之前可能只有几十个字存在风险,而这恰恰就是被黑客篡改的内容。

张向征说。

狡猾的黑客,高级的猎手

所谓道高一尺,魔高一丈。月如百万的黑客们并不愿意束手就擒,想出了奇葩的对抗方法。

一半天使,一半魔鬼

张向征告诉雷锋网宅客频道:

有些黑客篡改网页,会采用“作弊”的方法。当检测到用户是通过输入网址的方法进入网页时,网页一切正常。当检测到用户是通过搜索引擎进入网页时,才会“凶相毕露”。

显然站长不会通过搜索引擎进入自己的网站,所以当他进入网站的时候,一派欢乐祥和。当用户通过搜索进入的时候,却如同进入了“月球的背面”,一片牛鬼蛇神魑魅魍魉。

这种情况下,站长很难意识到发生了什么,也可能忽略搜索引擎发来的警告。这个时候对于 360 搜索团队也是一个考验。

毁掉前世

另外,有些黑客在篡改网页的时候,甚至把域名都做了改变。此时搜索引擎就无法比对该网页的历史信息,也就没有办法判断它相对于历史形态有哪些微笑的改动。

这个时候,我们的系统就只能对新网页和我们历史数据中的网页做智能比对,从而判断它的“前世”是哪个网站。

张向征说。

专业“擦边”

除了这些,团队还要面对在识别过程中那些“擦边”的情况。张向征告诉雷锋网宅客频道:

  • 有些网站本身不是赌博网站,但是也许报道了很多非法“六合彩”的内容。
  • 有些网站有大量的类色情词汇分布,但也可能并不是真正的色情网站。
  • 有些网站备案不太完整,也可能增加系统的不信任。

这些情况也许都会导致系统误判。

对于误判,除了不断改进算法之外,最有效的办法就是人工接受站长反馈。

只要人工审核认为不是真正的黑产,我们都会放开。只要你不是诱导用户去赌博。。。

他说。

尾声

至此,网页篡改的黑产大军,以及和他们“神魔斗法”的搜索团队,硝烟弥漫的战争图景展现在你的面前。

也许,正在看文章的你对于自己的判断力有充足的信心,并不认为自己会被黄赌毒网页引入歧途。但是也许你身边的人,年迈的父母,稚嫩的孩子,都是“黄赌毒”网站最肥美的猎物。

庞大的黑产告诉我们网络世界远不是天堂。而面对危险,埋怨从来无济于事。为网络世界构建秩序的点滴努力,都弥足珍贵。  

   

  

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-08 02:00:59

黄赌毒网站”如何越过千难万险来到你眼前?我们又如何千辛万苦地干掉它? | 宅客黑镜头的相关文章

专访 HackerOne COO 王宁:尊重规则是漏洞平台成功的秘诀,欢迎更多成人网站进驻 | 宅客

   本文作者史中,雷锋网主笔.关注网络安全,希望用简单地语言解释科技的一切. HackerOne是美国著名的漏洞众测公司,它最早开创了一种模式:汇集众多的黑客,一起为企业找漏洞. 目前,全球致命的互联网公司 Yahoo.Twitter.Adobe.Uber.facebook 等都会在 HackerOne 上发布漏洞奖励计划,欢迎白帽子(致力于网络安全的黑客)们测试自己的网络安全. HackerOne 的商业模式,在全世界得到了推广,中国的众多漏洞平台也依靠这种方法吸引到了众多喜爱网络安全技术的

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影

嘘,秘密!黑客、成人网站与“大人物”不得不说的纠葛 | 宅客周刊

    1.色情网站用户数据显示有"大人物" 虽说"食与色,性也",军人和政府官员偶尔看看小电影也无可厚非,但如果他们还使用工作邮箱注册色情网站,可就有些说不过去了. 也许网友更加好奇的问题是:究竟怎样一个色情网站,竟能吸引这些公职人员不惜用工作邮箱来注册? 没错,它就是XHamster,曾在2014年11月世界百大网站排行中,排名57位. 据外媒披露,成人网站xHamster目前有超过380,000的用户数据在网络地下黑市被公开售卖,其中包括用户名.电子邮件地址以

卢松松:浅谈四大门户网站的评论网页设计

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如今互联网中都在强调'互动','评论'亦然成为'互动'的主力,本文通过四大门户网站的评论网页设计和评论质量来进行分析.评论已成为网络新闻与传统新闻最重要的区别之一. 1:网易评论的网页设 计和评论质量 http://tie.163.com/ 网页设计:网易评论叫"跟帖".在网站设计评论中最出彩的应该是网易的评论,进入评论第

网络推广如何提高自己网站的知名度

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 现在有很多站长都在做网络推广,可是并不是每个人做的都会有效果的.正所谓大浪淘沙,留下是金子的只是千万分之一.在当今社会最不缺的就是有才人,可是为什么这么多的聪明人在做网络推广的时候却能够让自己的网站提高知名度的却很少呢.事实上我们都知道做网站推广,最主要的结果就是,如何提高自己的网站的知名度,增加自己网站的权重和流量.进而提高自己的收入.那么

美国网站在中国失败的七大思路性错误

当我们的高校教科书还在将ebay.amazon.yahoo.google等作为成功案例宣讲时,当你去书店去买品种少的可怜的从美国翻译过来的互联网书籍时,里面也充斥着这些美国互联网网站如何人性化.如何技术先进等传奇成功经验.但我们在中国看到的现实是恰恰相反的,美国网站在中国的发展乏善可陈,在中国基本上都是失败的典型,可以说其中国竞争对手的网站的发展是完全抛弃这些美国网站的经验做法才成功的,甚至要和这些美国网站"倒着做"才成功的. 虽然现在中国的报刊杂志开始质疑这些美国网站在中国发展的普遍

美国式网站在中国落地犯的10大错误

错误 当我们的高校教科书还在将ebay.amazon.yahoo.google等作为成功案例宣讲时,当你去书店去买品种少的可怜的从美国翻译过来的互联网书籍时,里面也充斥着这些美国互联网网站如何人性化.如何技术先进等传奇成功经验.但我们在中国看到的现实是恰恰相反的,美国网站在中国的发展乏善可陈,在中国基本上都是失败的典型,可以说其中国竞争对手的网站的发展是完全抛弃这些美国网站的经验做法才成功的,甚至要和这些美国网站"倒着做"才成功的. 虽然现在中国的报刊杂志开始质疑这些美国网站在中国发展

浅析怎么提高企业网站排名

从学校出来到学习SEO也有一段时间了,还记得以前家人总是会问我这么件事:学计算机以后出来能干嘛,谁要你们?现在回家,家人就会说:丫头,你的技术怎么样,要不你也给我开个企业网站,这样别人在百度里也能搜到我们家公司.互联网发展的今天,就连开机关机都不会的家人也想能在互联网上占有一席之地.那对于企业做网站,我们站在要从哪些方面考虑?怎么做才能提高企业网站的排名?网站优化博客给大家分析下自己的观点. 第一:企业做网站的目的 互联网普及大众人们的生活,传统的销售已经不能满足人们的生活需求,大家都想通过网络

理性分析网站搜索对象 合理布局网站运营思路

往往大多数站长在做网站的时候都是一塌糊涂,为什么这样说呢?很多站长在运营网站中都是抱着自我感觉去运营的,主观的观点占据了网站运营的一大部分,大家试想一下网站站长的观点能符合用户的需求吗?网站站长的观点能够符合搜索对象的需求吗? 作为一名站长应该知道如何去分析网站的搜索对象,从搜索对象的需求中找到网站不断改进不断发展的动力,比如我们的网站是一个行业产品网站,有可能站长的观点就是如何最大化的盈利,于是将网站做得丰富多彩,但是所卖的产品作用却不大,而这与用户所需求的作用就构成了一对矛盾,时间久了,网站