厂商曝木马5大骗术:“小耗子”半年敛财200万

  11月27日消息,湖北警方近日宣告成功破获一起“小耗子”木马犯罪案,警方在湖北、山东、安徽、广东、河北5省将6名主要犯罪嫌疑人一网打尽。据悉,这是国内首次将一条涉及木马制作、代理、传播、销赃的完整产业链连根挖出。据央视《经济半小时》报道,“小耗子”木马不到半年就疯狂敛财200余万元。

  小小的木马究竟怎样疯狂赚钱?360安全卫士总裁齐向东披露说,不法分子将木马控制的电脑称为“肉鸡”,通过盗号、偷隐私、流氓式广告、弹诈骗信息、网络攻击敲诈这五大类手段侵害网民,掠夺惊人的利益。“黑客”的内涵也不再是互联网早期散兵游勇式的技术精英,而是规模化、集团化的庞大木马产业,代表着年收入超百亿的黑色利益,从业的不法分子很可能达到数十万之多。

  五大木马赚钱术曝光 一台“肉鸡”帮黑客日赚1元

  齐向东介绍说,360安全中心发现“小耗子”主要通过“挂马网页”进行传播,网友如不使用有效的安全软件,一旦访问“挂马网页”,“小耗子”就会自动入侵到电脑里,再下载数十种盗号木马和风险程序,通过以下五类方式赚取利益:

  一、盗取受害网民的网游、网银和聊天帐号,把钱财、有价值的装备和虚拟货币在虚拟交易平台销赃,有些“优质”的游戏帐号价值可高达上万元。聊天帐号还常被不法分子用来向亲朋好友索要财物,欺骗性非常强。

  二、盗取受害网民的隐私资料,比如私密照片、视频,甚至某些商业机密。不法分子盗取隐私除了满足偷窥欲外,还会借此敲诈勒索受害网民。此前央视主持人马斌的电脑中了“狙击手”木马,从而遭到不法分子敲诈。

  三、流氓式广告以及其它恶意推广,比如锁定受害网民的浏览器首页、刷网站流量、弹出广告网页。网友会发现,这类广告轻易还关不掉,越关弹得越多。此外,很多不良下载站为了提高和某些软件的推广分成收益,不惜以木马强行替中招网民的电脑安装各种软件,装一款就能有2毛至1元不等的提成。

  四、弹出诈骗信息,诱导网友进入钓鱼网站。这类诈骗信息以中奖消息居多,比如模仿《非常6+1》的中奖公告,还有各种伪造的QQ中奖消息。如今很多人已经对这类诈骗消息有所防范,但由于一些刚开始上网的中老年网民缺乏经验,上当者依然屡见不鲜,而且单笔诈骗的金额就会达到数千元。

  五、发动网络攻击敲诈商业网站。在“小耗子”木马案中,犯罪嫌疑人韩某操纵大量“肉鸡”攻击麻城一家网吧,造成当地黄金桥地区网络瘫痪长达3天,直接经济损失10余万元,而韩某为“停火”开价勒索的金额也高达8000元。

  “据我们估算,木马通过轮番搜刮,平均每天至少可以用一台‘肉鸡’赚1块钱。”齐向东谈到:“从历次网络攻击事故的流量规模判断,一些大型木马团伙掌握的‘肉鸡’数量可高达上万台,其中的黑色利益非常庞大。”

  电脑“裸奔”相当于木马帮凶 唯一对策是免费武装网民

  木马为什么屡杀不绝?齐向东认为,网上存在大量不安全的电脑,为木马提供了生存的土壤,让木马有钱可赚,这个黑色产业的规模才会越来越大,而消灭木马唯一的方式就是以免费安全软件把全体网民武装起来。

  据一份出处为“小锋网页木马工作室”的论坛帖显示,木马主要通过流量联盟“挂马网页”进行传播,这些不法的流量商大面积炮制色情网站、下载站、主题游戏站,同时还会入侵正规网站,为这些网页嵌入恶意代码,每10000名网友访问就能产生1000台“肉鸡”,木马攻击的成功率高达10%,中招电脑中,绝大多数都是那些没装安全软件的“裸奔”电脑。

  根据黑客论坛上的行情,“挂马网页”的流量交易价格一般为100元/万IP,也就是说,木马传播者只需要花上100元钱,就可以收获1000台“肉鸡”,每天赚1000块钱以上的利润。“熊猫烧香”的代理商在入狱前就感慨说,“做木马比炒房来钱还快”。巨额利益蛊惑下,20岁的杨某(网名:雪落的瞬间)置法律于罔顾,做出“小耗子”等多款木马病毒危害网民,终于难逃法律的制裁。

  “如果能将木马攻击的成功率压缩到1%以内,不法分子花100元的流量成本只能赚到100块,木马产业赚钱越来越难,就会迫使很多好逸恶劳者离开这个行业,这样网民才能逐步获得更加安全的网络环境。”齐向东这样说。

  齐向东建议广大网民及时使用正版安全软件保护自己,避免电脑成为“肉鸡”。

时间: 2024-10-26 00:52:26

厂商曝木马5大骗术:“小耗子”半年敛财200万的相关文章

蓝港反诉六小龄童索赔200万

商报讯(记者张绪旺) 是网游公司侵权还是"美猴王"诽谤?在六小龄童(章金莱)对蓝港在线发起诉讼之后,昨日下午,蓝港在线发表声明,称其网游产品<西游记>中孙悟空形象不涉及侵权,并决定就六小龄童不负责言论进行起诉.此次六小龄童与蓝港在线互诉是国内首例因网游人物形象涉嫌侵犯肖像权引起的诉讼. 据了解,六小龄童今年7月中旬向法院提起诉讼,称蓝港在线在其<西游记>官网和网游产品<西游记>中使用的孙悟空形象,侵犯自己的肖像权.表演权和商标权. 昨日,蓝港在线发表

网警携手360跨省大追捕端掉"小耗子"木马产业链

中新网7月27日电 近日,湖北省麻城市网警在360安全中心的协助下,从一起网吧攻击敲诈案入手,将涉嫌制作.传播.并滥施网络暴力的整个"小耗子"木马团伙连根拔起,4名主犯相继在湖北.山东.江西.河北四省被捕. 据360安全专家石晓虹博士介绍,"小耗子"是一款极具攻击性的下载器类型木马,专门负责"干掉"杀毒软件,并源源不断地运送各种盗号木马进入受害用户电脑,相当于盗号木马的分发渠道和"保镖",主要以向网游盗号工作室收取"

面对云计算必须的6大成本 小厂商如何破局

中国的云计算是个快速发展的行业,业内里的玩家很拼,也围观了很多临渊慕鱼的人.我曾经和很多人聊过如何设计.采购.投资或者监管云计算,现在将我的观点通过网文分享给大家. 本文目标客户群,云计算公司的老板和雇员,云计算行业投资人,重大采购客户也要看看评估成本. 要做好云计算必须的成本主要分六大类,听我讲完这六大类成本,我再和大家聊聊谁有成本优势,谁能如何发力. 1.硬件成本 硬件成本主要就是采购服务器.交换机及其零部件的成本,富豪大厂还会采购硬件负载均衡和硬件存储,科研大厂还会自研整柜服务器.这里小厂

出国旅游常见10大骗术教你破解高招

这里总结了国外旅游常见10大骗术与破解法,希望大家引以为戒,高高兴兴出国门,快快乐乐把家还-- 第一招:最常见的大概要算是吉普赛的"专业扒手",严格说来也不算是骗,应说是手法高明快速的"偷":妇女抱着小孩或几个小孩子一组,绕着"待宰肥羊"团团转几圈,或是拿着报纸靠近你,几秒钟就能顺利得手了! 破解术:少用外露的霹雳包,改用内藏式贴身腰包,护照及金钱都放在贴身腰包里,口袋只放当天要用的少量现钞,最重要的是不要让陌生人有靠近自己的机会. 第二招:在人

淘宝网发布《春节网购安全宝典》揭露十大骗术

导报记者 段周媛/文 1月30日,淘宝网发布<2013春节网购安全宝典>,从买家和卖家两个角度,揭露代付骗局.http://www.aliyun.com/zixun/aggregation/31056.html">货到付款.陌生来"信".刷信誉兼职.微博虚假广告.木马钓鱼.同城交易.汇款诈骗.冒充付款.虚假退货等十大骗术,为消费者敲响警钟,以降低网购风险. 数据显示,2012年全年淘宝网安全中心共拦截592万个钓鱼网站,拦截木马1477万,引导超过2400万

numbers-如何让用户输入一个数字,然后分辨是比array里面的数字大还是小

问题描述 如何让用户输入一个数字,然后分辨是比array里面的数字大还是小 import java.util.Scanner; public class Arrays13 { public static void main(String[] args) { Scanner reader = new Scanner(System.in); int number; int[] numbersArray = new int[]{11,8,4,9,22,30,24,23,35,0}; System.ou

大产品小项目大流程小细节大框架小设计

网页制作Webjx文章简介:交互设计的大与小(大兵小将). 首先解释一下啊,大兵小将只是借用了下年初热映电影的名字,本文跟该电影没有任何瓜葛.最近在做一些产品的维护项目,实际上在现有成型产品的基础上进行完善.想到最近因一桩桩口水战引出的微创新概念,以及题目中提到的大兵小将,突然觉得最近做的项目情况也是这样一种状态:在大产品下做一些小项目的设计,在大产品的规范性下做一些交互的微创新.于是乎,用了个交互设计之大兵小将作为题目,总结下最近的工作情况和感想.起了名后,突然发现自己也不经意间用了热门概念,

MathType较大较小的增量如何设置

  MathType较大较小的增量如何设置 1.按照自己的使用习惯打开MathType公式编辑器,进入到公式编辑界面. 打开软件进入编辑状态 2.在这个编辑界面中,可以先随意编辑出一个字母来看看,然后用鼠标点击MathType菜单中的"大小"--"较大"/"较小"命令,这时你会看到你原先的字母已经变大或者变小了. 点击MathType菜单中的"大小"--"较大"/"较小"命令 3.而要调

登陆QQ后Windows7声音忽大忽小是怎么回事?

  疑问:Windows 7旗舰版,登陆QQ以后,电脑声音就开始不对劲,听歌的时候声音忽大忽小,半天也没找到什么可疑的地方.换了QQ音乐,千千静听等播放器都是如此,以为是QQ问题,换了几个版本的QQ也一样.重新安装了声卡驱动也无法解决,怎么才能解决啊? 回答:实际上,这不是什么毛病,只是因为Windows 7可以根据某些程序的声音而改变其他程序的声音大小.所以在声音属性中(可右击桌面右下角的小喇叭图标点"声音"),然后点击"合成器",就能看明白了,当运行通信软件如Q