犯罪团伙如何利用“木马”病毒获利?本报为您揭开面纱 涉及16个省市、涉案金额高达3000多万元,近日在江苏徐州宣判的全国最大制售“木马”病毒案引起了社会的广泛关注。 “木马”病毒如何生产出来?犯罪团伙又如何利用“木马”病毒获利?记者调查发现,在“木马”病毒团伙犯罪背后隐藏有一个环环相扣的利益链和地下信息黑市。 制售“木马” 形成销售网络 在12月中旬的审判中,包括“温柔”系列“木马”的制作人、总代理商在内的11人因“提供侵入计算机信息系统程序罪”和“非法获取计算机信息系统数据罪”,分别被法院一审判处三年以下有期徒刑或拘役缓刑,并处罚金总计83万余元。 负责此案审理的江苏省徐州市鼓楼区人民法院查明,2007年6月至2008年8月间,被告人吕轶众、曾毅夫等先后编写出针对40余款网络游戏的“木马”程序。2008年2月起,被告人严仁海接受曾毅夫委托,将该系列“木马”程序以其女友陈慧婷的网名“温柔”命名并总代理销售。 此后,吕轶众又将该“木马”程序修改后分包给不同的一级代理商张帆、张金煌等人。由此,逐步形成了以严仁海、陈慧婷为总代理,张帆、张金煌等数十人为分代理的销售网络。 至案发前,吕轶众等人制售的“温柔”系列“木马”程序达28款,盗窃游戏账号、密码超过530万组。 “木马”制作简单 窃取信息后果很严重 反病毒工程师唐威介绍,目前最流行也是应用最广泛的就是网页“挂马”,网民点击含有“木马”的网页时电脑就会染上病毒。而色情、博彩、网游外挂是最危险的三类网站。 “使用‘木马’生成器,一个小学生就会做‘木马’。‘木马’可能很简单,但它窃取信息的后果却可能相当严重。”专家评论说。 不法分子还能利用成千上万中了特殊的“木马”病毒的电脑,组成“僵尸”网络,进行大规模的网络攻击,甚至危害国家安全。今年5月19日,我国部分省份互联网瘫痪,正是缘于“僵尸”网络发起的对域名解析服务器大规模攻击所致。 “木马”制作培训 网络随处可见 “木马”病毒在网络上为何如此泛滥?专家告诉记者,利益驱动是主要动力,其背后隐藏有一个巨大的地下信息黑市。 以“温柔木马”案为例,涉案人员之所以能在短时间内获取巨额利益,原因很简单——他们不缺买家。众多的网络游戏玩家成为他们潜在的买家和用户。 除了个人买家外,一些网络游戏“私服”网站也是潜在的买家。为了攻击竞争对手,他们向控制了“僵尸”网络的黑客付费,希望能“黑”掉竞争网站。 与盗取网游账号相比,利用“木马”窃取信用卡账户、扰乱交易的危害性无疑更大。 安全软件供应商赛门铁克公司针对全球的最新统计数据显示,信用卡的相关信息是地下信息交易中最常出售的商品,占总量的31%。在一些网站上,被窃取的信用卡账号每个售价从0.1美元到25美元不等,而被窃取的信用卡透支限额平均达到4000美元以上。 取证难,立法缺陷 影响打击“木马”犯罪 “‘木马’病毒犯罪的特点是低风险、高回报,电子证据难以取得并固定。”瑞星攻防实验室首席研究员刘思宇以曾经轰动一时的“熊猫烧香”案为例说,10余个省市的警方历经两月的侦查取证,才将所有涉案人员抓捕归案。而为了形成完整的证据链条,还需要实地勘察受害者机器、控制者机器、涉案入侵服务器证据,才能定罪。 北京邮电大学法律系教授刘德良认为,“木马”犯罪如此猖獗,与我国目前的立法缺陷有关: 一方面,既有的刑法没有把网络公共安全视为公共安全的内容。 另一方面,刑法没有把存储于信息空间的有价值信息视为法律上的财产,导致对于“木马”犯罪行为无法使用刑法关于盗窃罪的有关规定。 人民
温柔木马暴露地下信息黑市
时间: 2024-09-16 16:01:20
温柔木马暴露地下信息黑市的相关文章
趋势科技《北美地下网络黑市报告》出炉
趋势科技实验室TrendLabs近日发布了<北美地下网络黑市报告>,报告详细披露了北美地下网络黑市的内幕,并对其未来发展趋势进行了预测.该报告对了解北美地区网络犯罪的现状和趋势有重要参考价值. 参考阅读:中国进入网络犯罪的黄金时代 报告指出,北美地下网络犯罪活动如今日趋商业化和公开化,新手入门和交易的门槛也显著低于全球其他地区.各种地下论坛和网络黑市的广告贴甚至都做到了Youtube这样的大众媒体平台上. 由于高度的商业化,北美地下网络黑市中交易的物品和服务种类极大丰富,从黑客工具.DDoS攻
网售个人隐私开房记录都可查 信息黑市如此猖獗
个人信息泄露严峻性不断升级,贩卖"黑市"日益猖獗.记者近日调查发现,网络中存在大量公开售卖包括酒店开房信息等仅在少数渠道可以获取的公民个人隐私信息,准确度之高令人触目惊心.业内人士分析认为,数据大量来自"内鬼"和"黑客"渠道,建议有关部门及时从销售渠道端追查非法交易,遏制"黑产"泛滥. 银行流水.开房记录付款可查 原本保管严密的居民个人信息,却可以被任何人在网上以几百元至上千元的价格买到.记者近日调查发现,只要知道姓名或身份证
国外成人网站xHamster大量用户信息黑市变卖,部分账号涉及英美政府官员
猎云网(文/猫奴薛定谔)2016-12-01A轮后 14 成人网站xHamster的成千上万条用户信息正在网络地下黑市被公开贩卖.目前有超过38万的用户数据被泄露,其中包括用户名.电子邮件地址及经MD5哈希处理的密码等信息. xHamster是一个免费的色情网站.用户可以注册一个账号以建立自己的个人爱好收藏夹,还可以上传自己的视频,观看并评论他人视频.xHamster宣称网站注册用户已远超1200万人. 得到泄露数据的人曾尝试随机选择一个电子邮件地址,用它来创建一个新账号,xHamster网站却
Necurs僵尸网络攻击美国金融机构 利用Trickbot银行木马窃取账户信息和欺诈
在2016年9月, Fidelis公司发现变种木马TrickBot ,近日, Necurs僵尸网络 向美国金融机构传播 Trickbot 恶意软件, 与此同时,新的 Emotet 银行木马攻击被发现-信令愈发复杂的攻击. Necurs僵尸网络攻击美国金融机构 Necurs僵尸网络已经开始向美国的金融机构内传播Trickot 银行木马, 预示着金融行业正在遭受规模更大.复杂度更高的攻击.Trickbot, 一种专门针对金融企业的威胁, 自2016年以来一直隐藏在Man-in-the-browser
美研究称留在手机上的分子痕迹可暴露个人信息
据俄罗斯"卫星"新闻网11月15日消息,美国加州大学圣地亚哥分校的研究人员发现,仅对从手机屏幕上提取的痕迹样本进行研究,就可得出一个人及其生活方式的大致图景. 科学家称,人们会在触摸过的任何物体上留下大量微生物和化学分子痕迹,其中包括手机.而仅对从手机屏幕上提取的痕迹样本进行研究,就可得出一个人及其生活方式的大致图景,包括饮食习惯.喜欢的卫生用品.健康状况和经常去的地方. 研究人员邀请39名健康的成年志愿者参与一项实验.研究人员从每个人的手机上提取4个样本,从每人右手上提取8个样本,共
揭秘木马病毒团伙背后利益链:制售形成销售网络
本报记者 余建斌 申琳 吴秋余 核心提示 涉及16个省市.涉案金额高达3000多万元,近日在江苏徐州宣判的全国最大制售"木马"病毒案引起了社会的广泛关注. "木马"病毒如何生产出来?犯罪团伙又如何利用"木马"病毒获利?记者调查发现,在"木马"病毒团伙犯罪背后隐藏有一个环环相扣的利益链和地下信息黑市. 制作人.总代理.分代理,制售"木马"形成销售网络 据办案人员透露,制售"温柔木马"系列病
解密新晋信息窃取木马Spymel
近日,ThreatLabZ安全研究团队发现了一种新的木马家族--Spymel,该木马旨在窃取信息,且通过使用合法的数字证书逃避检测. 木马简介 感染周期开始于一个恶意的JavaScript文件,该文件被隐藏在电子邮件附件的ZIP压缩文件中.一旦用户打开该JavaScript文件,恶意软件的可执行安装包就会自动下载并在目标机器上安装. 研究发现,该JavaScript文件并没有使用混淆算法,可以轻易地发现其中的恶意链接,Spymel木马的可执行安装包就是通过该硬编码的链接从远程下载的,如图一. 图
新型木马瞄准安卓手机 可盗取短信及银行账户信息
这种相对较新的安卓木马软件,通过拦截手机短信专门盗取用户的银行账户信息.美国移动安全公司zScaler 的研究人员发现,这种木马经常以名为888.apk的应用安装包出现,并主要针对中国的安卓手机用户. 该木马可以嗅探与银行有关的短信,并把短信以邮件的形式发给攻击者.在一起监测到的例子中,邮件发给了网易的邮件服务器,木马的控制信息则通过攻击者的手机发送.比如,攻击者给受害者的手机发送一条内容为"intercept#"的短信,木马就会在受害者的手机上开始数据收集.再发一次同样内容的短信,木
揭秘个人信息泄露网上贩卖“黑市” 可实现精准实时定位
刚刚买了房,装修公司的电话就打过来了,刚刚买了车,保险公司的电话就跟过来了,属于隐私的个人信息被泄露,让人烦心更让人忧心,记者发现贩卖个人信息的黑市在网络上十分活跃,一些信息贩子甚至公然叫卖,只要提供一个人的手机号码,就能查到他最为私密的个人信息,而且范围覆盖全国,果真如此吗? 网上"黑市":个人信息随意买卖 贩卖个人信息的QQ群 记者登录了一个专门贩卖个人信息的QQ群,里面的群员多达1946名,而且非常活跃,浏览这个QQ群里的留言可以发现,各类公民个人信息被公开叫卖.种类之多