不久前,一款名为“猫癣”的病毒在春节假日后的日益彪悍。据累计推算,短短一个月时间,已经累计约3000万台次计算机访问过恶意网页,其中造成约数百万台次电脑感染“猫癣”病毒。同时,伴随“猫癣”引爆的新安全危机,网络安全环境也发生了新的变化。并且,经历了两次产业链大分工的“黑色圈”利益驱使已经达到让人叹为惊止的程度。
据“圈”内人士爆料,一个名为“乐意木马工作室”(HB)的团伙,在2008年通过开发销售‘HB蝗虫系列’盗号木马,就有数百万元收入进入囊中。
“在圈里,一个病毒作者团伙一年大概可以生产两个病毒下载器。我们按照时下最为流行的“猫癣”下载器为例,据我了解,目前售价在20万元左右人民币。如果有两家挂马集团购买“猫癣”(两家是最保守估计),那么病毒作者团伙一年售卖病毒下载器一项的收入为80万元。”网友Max说,他曾经是圈内人士。
与此同时,这些病毒作者还会给这些挂马集团提供更加贴心的“售后服务”,他们会根据杀毒软件更新的情况,提供更新的新变种,以达到更好的传播效果。当然没有免费的午餐,类似的“售后服务”并非无偿,也须收取一定费用。
“轻轻松松就可以赚取年薪百万的病毒作者,并非链条里获利最多的角色,挂马集团才是这链条里的黑色“霸主”。”金山毒霸珠海反病毒工程师解释道:“他们更容易在这链条里最先把握有利位置,为自己获得利益最大化。他们如同软件产业链里的“网盟”们,不同的是,他们是活跃在自己的‘黑色’天地里。”
据了解,金山毒霸云安全中心日前最先发现的“猫癣”幕后推手——螃蟹集团,正是目前活跃在圈中的五大集团之一,螃蟹集团将“猫癣”下载器及用于漏洞攻击的网马链接上传到位于广东某市的托管服务器上,并通过入侵流量较大的知名网站,购买网站流量等方式广泛挂马。当用户访问这些被挂马知名网站时,就会不知不觉被安装上“猫癣”下载器。
一个资深黑客则对记者介绍,如螃蟹集团这样的挂马集团,那么,收入主要来源于两个方面:盗号集团支付给他们的入门费用,以及病毒下载器的推广费用。
通常,挂马集团收取的入门费平均一个盗号木马价格在3000元左右,一个“猫癣”下载器下则可以挂到28个盗号木马,费用一个月收取一次,那么一个月的交易总额是84万元,一年下来,入门费的收入总额为1000万元左右。
也就是说,当华尔街在苦苦挣扎时,互联网黑色产业链里的各利益方却貌似在一副歌舞升平的场景中。“木马/病毒背后早已日渐形成一条巨大的黑色产业链。不管是网银中真实的钱,还是虚拟财产,制造木马、传播木马、盗窃账户信息、第三方平台销赃、洗钱,他们的分工明确,形成了一个非常完善的流水性作业的程序。”金山副总裁王欣告诉记者。
另外,截至金山毒霸云安全中心2月17日的数据统计也显示,“猫癣”变种已增至2000余种。王欣认为,如今黑色产业链商业模式的日益完善和成熟,对于企业用户而言,防毒不可能单靠一个环节就可以了,必须同时投入更多的人力物力来达到更好的防御效果;而对于一般百姓、个人用户而言,更多的应该是自身对互联网安全的深入和全面认识。
(阅读次数:
)
|