曾幾何時(shí),在計(jì)算機(jī)技術(shù)人員眼中,黑客還被當(dāng)成了天才來膜拜。即使到了中國(guó)所特有的紅客出現(xiàn),也因?yàn)樗^的正義感而尚能被網(wǎng)民接受。但在目前這個(gè)幾乎全民皆可以做黑客的時(shí)代,黑客守則中的不惡意破壞任何系統(tǒng)已無人遵守,黑客精神被徹底拋棄。
日記,讓我們看到了互聯(lián)網(wǎng)“黑社會(huì)”觸目驚心的事實(shí):許多人以偷窺為樂,交流著各種木馬入侵手段,把肉雞(被黑客控制的他人電腦)賣給別人,甚至還有所謂的“師父”,制作簡(jiǎn)單易懂的教程。
Day1萌芽 [中國(guó)站長(zhǎng)站]
從大學(xué)開始,各種電腦新知識(shí)一直是我的興趣所在,那些黑客、紅客、木馬、病毒之類的信息就特別能夠吸引我。在這方面我沒有太多的知識(shí),但看看那些報(bào)道也很過癮。
去年有關(guān)DDOS攻擊敲詐網(wǎng)站的報(bào)道,就引起了我不少興趣。當(dāng)時(shí)在百度貼吧,我看到灰鴿子群、木馬群等非?;钴S,每天會(huì)有近百篇帖子更新,絕大多數(shù)都是有關(guān)灰鴿子教學(xué)、推銷木馬軟件以及肉雞銷售等內(nèi)容。當(dāng)時(shí)想想自己沒有興趣攻擊和黑掉那些網(wǎng)站,也就只是看看算了。
不過,最近金山和灰鴿子之間的爭(zhēng)論又引起了我的興趣,聽說寄生在灰鴿子上下游這個(gè)產(chǎn)業(yè)鏈達(dá)到了1億元的規(guī)模,讓我真的大吃一驚。想想自己現(xiàn)在拼命每個(gè)月才賺那么幾千塊錢,真是有點(diǎn)嫉妒。我對(duì)計(jì)算機(jī)一直有興趣,我就不相信自己會(huì)比那些人差。我想上網(wǎng)看看灰鴿子究竟是怎么回事,我也要去學(xué)。
Day2尋找 自學(xué)
趁著下午上班不忙,我溜達(dá)到百度的灰鴿子貼吧中,里面有一個(gè)帖子,標(biāo)題是“90元收徒,教鴿子配置,內(nèi)外網(wǎng)上線方法,免殺,抓肉雞,網(wǎng)馬配置?!边@很吸引我。按照帖子的提示,加入了一個(gè)以VISTA SP1為名字的QQ群。 Chinaz
當(dāng)我順利通過驗(yàn)證進(jìn)入該群后發(fā)現(xiàn)人還真不少,137名成員中有30多人在線,大家正在熱火朝天討論有關(guān)雙開、肉雞、代理、掃描等話題,對(duì)這些名字我是只知其一不知其二,不管它,反正不恥下問就行了。不少人的名字前面還有“【徒】”的字樣,大概是付了錢的標(biāo)記吧。
在這個(gè)QQ群的共享空間中有40種相關(guān)教程和工具提供下載,我都下載了,不過大部分都是壓縮文件,需要解壓密碼才能查看使用。聽說很多人都是借教木馬騙錢的,算了,我還是晚上回家先看看網(wǎng)上的資料自己試試吧,反正網(wǎng)上的黑客網(wǎng)站和軟件那么多,不一定要交錢才能學(xué)。 Chinaz
Day3聯(lián)絡(luò) 付費(fèi)
昨晚搞了一晚上,看了不少網(wǎng)站,也試用了一些軟件,一無所獲。那些入侵、掃描的教程和文章說起來都很簡(jiǎn)單,但我照著操作卻死活得不到相同的結(jié)果,真是郁悶??磥磉€是得交錢拜個(gè)師父才學(xué)得會(huì)吧。
今天我回到了VISTA SP1群,找到了管理員Paul,他就是大家說的師父。不過看看他的QQ資料顯示,年齡為25歲,目前也在上海,和我一樣。
當(dāng)我以菜鳥名義謙虛向Paul請(qǐng)教如何使用灰鴿子以及木馬等一系列問題,他顯得并不耐煩,只是說自己擁有多年的黑客木馬經(jīng)驗(yàn),并能編寫黑客工具,而且只要拜他為師,可以免費(fèi)提供各種黑客工具。 Chinaz
好吧,交就交吧,反正只要能學(xué)會(huì)就行,Paul很爽快地提供了建行和工行的兩個(gè)賬號(hào),讓我轉(zhuǎn)90元進(jìn)任一賬戶,并留下了一個(gè)134的手機(jī)號(hào)碼。下班后我就通過建行ATM機(jī)上給Paul轉(zhuǎn)賬90.01元,并短信通知了他。
Day4拜師 初試
昨天晚上我有事,回家已經(jīng)11點(diǎn)多了,上群看了看,還有10多個(gè)人在線,不過師父卻不在了。
今天又忙碌了一天,但我一直惦記著師父要教我的事情?;氐郊掖掖野橇藥卓陲?,我就上網(wǎng)去找?guī)煾?。他說已經(jīng)收到我交的學(xué)費(fèi),并正式表示我現(xiàn)在已經(jīng)是他的徒弟了,而且還讓我在名字前面加上了“【徒】”以和其他人區(qū)別。
隨后師父給了我解壓密碼,讓我先從他自己制作的“內(nèi)網(wǎng)鴿子上線教程”動(dòng)畫教程開始學(xué)起,按照教程操作。雖然是非常傻瓜的操作,但也許是自己太笨了,我操作后并沒有取得教程中所說的效果,連灰鴿子遠(yuǎn)程控制軟件都打不開。師父隨后利用QQ遠(yuǎn)程控制功能控制了我的電腦,演示并查了故障原因。據(jù)師父分析,估計(jì)因?yàn)槲译娔X用的系統(tǒng)是Windows2000,所以才不夠穩(wěn)定。已經(jīng)晚上10點(diǎn)多了,師父說時(shí)間太晚,不愿意繼續(xù)教了,讓我第二天再聯(lián)系他。
Day5講解
今天晚上,我換了一臺(tái)Windows XP的筆記本,和師父再聯(lián)系,應(yīng)該沒什么問題了吧。果然在師父的QQ遠(yuǎn)程控制指導(dǎo)下,順利將灰鴿子服務(wù)器軟件測(cè)試調(diào)試上線好。隨后師父囑咐我按照“免殺教程”,將生成的這個(gè)服務(wù)器軟件進(jìn)行免殺處理,以躲過殺毒軟件。 站長(zhǎng)站
按照教程的方法,我采用4種不同的工具,一步步完成了服務(wù)器軟件的處理,果然“如愿”逃過了電腦中卡巴斯基的查殺毒處理。呵呵,終于比昨天要順利了,一步步接近勝利。 Chinaz
以我的計(jì)算機(jī)知識(shí)來看,免殺處理過程應(yīng)該是在軟件中加入大量無關(guān)的代碼,然后加殼,再進(jìn)行多次壓縮加密,以達(dá)到躲過殺毒軟件的效果。不過我發(fā)現(xiàn),免殺教程的制作者不是師父,似乎是來自于黑鷹紅客基地網(wǎng)站的某位人士,也許他們之間都有交流吧。
完成了灰鴿子服務(wù)器軟件調(diào)試和免殺,終于到了第三步了。按照師父的提示,我開始學(xué)習(xí)下一步操作———抓肉雞。但是在看了自動(dòng)抓肉雞的教程后,卻發(fā)現(xiàn)缺少了一個(gè)重要的工具。當(dāng)時(shí)師父已經(jīng)下線了,所以我只能請(qǐng)教仍然在線的師兄。一位好心的師兄告訴我這個(gè)工具必須向師父購(gòu)買,“外面買不到也找不到,是師父自己編的,大概50元吧。” Chinaz
好吧,既然師父不在,又拿不到工具,那我就再去試試前兩天下載的其他黑客工具和教程吧。不過遺憾的是,最后還是沒有成功,看來還是得讓師父按部就班地教我。
Day6小成 偷窺
第六天了,還是沒有找到一臺(tái)肉雞,真的有點(diǎn)氣餒。不過師父安慰我說,這個(gè)事情是急不來的,要有耐心。他還告訴我有些徒弟看了教程,按部就班地學(xué),很快就滿師了。 [中國(guó)站長(zhǎng)站]
按照教程,我把灰鴿子服務(wù)端配置好,再一次做了免殺。并根據(jù)網(wǎng)絡(luò)上找到的教程依次進(jìn)行端口掃描,弱口令密碼掃描。經(jīng)過3個(gè)多小時(shí)的等待,終于我的軟件中提示已經(jīng)找到了14臺(tái)目標(biāo)電腦。
按捺不住激動(dòng)的心情,照著教程所說的,我遠(yuǎn)程登陸目標(biāo)電腦,上傳灰鴿子服務(wù)端,運(yùn)行。啊,終于灰鴿子有反應(yīng)了,目標(biāo)電腦終于被我控制了,我擁有自己第一臺(tái)肉雞了,萬歲!我的第一臺(tái)肉雞位于四川綿陽(yáng),我找到電腦中的圖片文件夾。“甘肅圖片?”下載看看,原來是位MM在景點(diǎn)的留影啊。繼續(xù),繼續(xù)看看還有沒有其他的。
同時(shí)我還在繼續(xù)看那些有漏洞的電腦能不能入侵,結(jié)果是4:14,不到30%的成功率,但我已經(jīng)很滿意了。 Chinaz
再入侵一臺(tái)肉雞,來自福建,但電腦里好像沒什么東西,只有一個(gè)聯(lián)系表,沒意思,關(guān)了。 Chinaz
另一臺(tái)肉雞里面許多與網(wǎng)游有關(guān)的文件,應(yīng)該是個(gè)網(wǎng)游玩家吧。看看他在干什么?在打游戲,好,下次等我給他種個(gè)網(wǎng)游木馬,把裝備偷來全部賣掉。
對(duì)了,聽說灰鴿子還能夠打開肉雞的攝像頭。試試看,怎么沒反應(yīng),大概是沒安裝攝像頭或者沒插上吧,下次再試試其他肉雞。
不知不覺都凌晨一點(diǎn)多了,雖然明天,不對(duì),應(yīng)該是今天不上班了,但還是先去睡覺了。
Day7猶豫 放棄
今天下午,我把這幾天的經(jīng)歷炫耀地告訴了表姐,結(jié)果被她好好罵了一頓,因?yàn)樗椭羞^灰鴿子,結(jié)果重裝系統(tǒng)又打了補(bǔ)丁才解決。 站長(zhǎng)站
可是我才入門,就這樣放棄了?回家后看了看全球頭號(hào)黑客凱文·米特尼克的報(bào)道,我發(fā)現(xiàn)自己根本就不是一個(gè)黑客,只是一個(gè)可恥的偷窺者。
在這個(gè)群只待了短短六天,看到經(jīng)常在線的徒弟不下20余名,而且還有一些“學(xué)有所成”的徒弟在師父的允許下教授新來的菜鳥,因此每天來加入該群的人也不下20余名。但如果在言語中流露出不想繳費(fèi)學(xué)習(xí)的意思,就會(huì)被師父和師兄毫不猶豫地踢出該群。師父與幾個(gè)核心成員的每月收入在萬元以上,而這個(gè)群建立的時(shí)間只有短短4個(gè)月。
好吧,我還是放棄這一切吧,這并不是一次光彩的經(jīng)歷。晚上我又一次打開了灰鴿子,刪除了肉雞上的服務(wù)器端軟件。我決定告別這一切,改邪歸正,明天醒來,我還是決定做個(gè)好人。 Chinaz
幕后調(diào)查 站長(zhǎng)站
猖狂的木馬教學(xué)
從Kevin的來信及記者隨后調(diào)查情況來看,木馬教學(xué)不僅僅只是QQ上一對(duì)一的輔導(dǎo),已經(jīng)呈現(xiàn)多樣化、專業(yè)化的態(tài)勢(shì)。
實(shí)際上,記者也通過百度貼吧聯(lián)系上了幾位教授木馬以及販賣木馬工具的人。其中一個(gè)教授者的匯款地址為河南商丘,他給記者展示了自己擁有的各類木馬盜號(hào)工具的截圖后,讓記者看著開個(gè)價(jià),號(hào)稱“包教包會(huì)”。而且,他還承諾當(dāng)天晚上就去趕做視頻課程。據(jù)這個(gè)人說,他之所以教人用木馬,主要是為自己建網(wǎng)站籌集費(fèi)用。
而另外一位“教師”,開價(jià)就高了許多。從他與記者聊天過程以及所發(fā)的帖子中內(nèi)容來看,他應(yīng)該是某黑客論壇的版主級(jí)以上的人物。他所售賣的黑客工具———黑色××遠(yuǎn)程控制修正免殺版,從演示動(dòng)畫上分析,功能大致與灰鴿子相當(dāng),不過另外加了DDOS的攻擊功能。他向記者開價(jià)為100元、300元、400元不等,后兩個(gè)價(jià)格檔次還承諾軟件終身免費(fèi)更新升級(jí)。 Chinaz
除此之外,記者還加入了一個(gè)名為“黑客愛好者樂園”的QQ群(群號(hào)碼為39191700),該群的主持人聲稱每晚8點(diǎn)在某語音聊天室進(jìn)行語音教學(xué),內(nèi)容包括灰鴿子、雙開3389、網(wǎng)游木馬、高級(jí)木馬、刷Q、入侵、“黑人”等。而記者在晚上幾次進(jìn)入該聊天室,的確發(fā)現(xiàn)這個(gè)群的主持人在進(jìn)行語音教學(xué)。
除了百度貼吧上面泛濫的教授木馬的帖子,有關(guān)木馬的論壇進(jìn)入了更隱秘的狀態(tài)。3月,灰鴿子工作室在一片喊打聲中停止網(wǎng)站更新,聲稱永久關(guān)閉,而網(wǎng)上另外兩個(gè)有關(guān)灰鴿子的重要網(wǎng)站也改頭換面。比如鳳凰灰鴿子論壇更名為鳳凰工作室論壇,將以往的開放注冊(cè)改為邀請(qǐng)注冊(cè),只有老會(huì)員才能邀請(qǐng)新人進(jìn)來,旁人更難一窺究竟。雖然這個(gè)論壇的內(nèi)容看上去已經(jīng)改頭換面,但木馬、漏洞、免殺等仍然是熱議的重要話題。另外一個(gè)格子論壇(原名鴿子論壇)已經(jīng)轟然關(guān)閉,頁(yè)面也打不開了。但是,網(wǎng)上打著安全或者黑客、紅客旗號(hào)的網(wǎng)站、論壇上,隨處可以找到各類黑客教程。
記者觀察 [中國(guó)站長(zhǎng)站]
灰色的1億元
只要稍微了解電腦以及網(wǎng)絡(luò)知識(shí)的使用者,加上一點(diǎn)耐心,都可以輕易地去玩木馬、抓肉雞、修改系統(tǒng)、偷窺視頻、拿到肉雞電腦中的各種文件,而肉雞毫無察覺。 [中國(guó)站長(zhǎng)站]
所以,當(dāng)灰鴿子工作室辯解稱灰鴿子只是一個(gè)遠(yuǎn)程控制軟件的時(shí)候,理由是那么的蒼白無力。其他真正的遠(yuǎn)程控制軟件,比如Pcanywhere、Windows遠(yuǎn)程桌面、QQ遠(yuǎn)程協(xié)助,都需要被控制者同意才行,并且被控制者電腦上都有明顯的提示。而灰鴿子卻是千方百計(jì)地隱藏自己的痕跡。 [中國(guó)站長(zhǎng)站]
實(shí)際上,在灰鴿子之前,同樣有一款木馬在國(guó)內(nèi)也赫赫有名,被很多黑客用來入侵,這款木馬就是冰河。身為數(shù)據(jù)庫(kù)開發(fā)程序員的冰河開發(fā)者黃鑫從來沒有黑過任何一個(gè)網(wǎng)站,甚至在開發(fā)測(cè)試冰河的時(shí)候也是利用自己和朋友的計(jì)算機(jī)來檢驗(yàn)。2003年黃鑫停止了對(duì)冰河后續(xù)版本的開發(fā),程序員的良知讓他不得不面對(duì)冰河作為一個(gè)黑客工具所帶來的危害性。對(duì)比之下,灰鴿子開發(fā)者的行為是否如其所說只是賣菜刀的,就不言而喻了。
灰鴿子這條所謂的木馬灰色產(chǎn)業(yè)鏈?zhǔn)欠裼?億元?這無法證實(shí),但就記者所見的一切,卻是觸目驚心的。編寫木馬的程序員的收入要遠(yuǎn)遠(yuǎn)高于普通的程序員,這是事實(shí)。
記者在QQ群中待了幾天,看到不分晝夜、不分地域,時(shí)刻有人炫耀自己所竊取的肉雞上的文件,熟悉的黑客之間會(huì)討論是否要搞破壞。可是,當(dāng)有新人上線來請(qǐng)教問題,“無私”解答者卻寥寥。要想人教?要想獲得強(qiáng)大的工具?對(duì)不起,請(qǐng)?zhí)湾X。50元起跳,越多越好。在這些群里,等級(jí)森嚴(yán),師父帶徒弟,徒弟帶徒孫,一級(jí)一級(jí),都被金錢利益牢牢糾集在了一起。 Chinaz
如果說最早的黑客只是為了炫耀技術(shù)才入侵網(wǎng)站但從不搞大破壞,讓技術(shù)愛好者佩服,現(xiàn)在這些玩木馬的人,早已經(jīng)用自己的行動(dòng)玷污了黑客的頭銜,已經(jīng)毫無道德可言。
專家視角
法律維權(quán)仍為奢望
周賓卿(上海市信息服務(wù)行業(yè)協(xié)會(huì)顧問律師) 站長(zhǎng)站
理論上說,參與整個(gè)木馬黑色產(chǎn)業(yè)鏈各個(gè)環(huán)節(jié)的角色都是違法的,比如那些通過教學(xué)徒如何“種木馬”并收取費(fèi)用的“老師”,就可被列為“教唆犯罪”一列,其行為已經(jīng)形成了“共同犯罪”,其他木馬設(shè)計(jì)、銷贓、盜賣等參與者也都難逃其究。
但之所以木馬犯罪者最終被繩之以法的少之又少,是因?yàn)橐袁F(xiàn)在公安等相關(guān)部門還沒有對(duì)木馬產(chǎn)業(yè)鏈的上下游進(jìn)行完整的追蹤,缺乏足夠的資源也造成對(duì)產(chǎn)業(yè)鏈進(jìn)行全面調(diào)查的偵察成本過高。目前相關(guān)部門只能對(duì)影響惡劣、后果嚴(yán)重、涉案金額巨大的少數(shù)案件進(jìn)行大規(guī)模調(diào)查,并將少數(shù)主要涉案者送上法庭。至于那些盜取QQ號(hào)、破壞個(gè)人電腦數(shù)據(jù)的行為,公安部門甚至不予立案,其實(shí)在現(xiàn)實(shí)生活中QQ和網(wǎng)游賬號(hào)被盜者報(bào)案而公安機(jī)關(guān)不予受理的情況,已經(jīng)屢有發(fā)生。
造成這種現(xiàn)狀的主要原因是虛擬財(cái)產(chǎn)仍無法準(zhǔn)確被估值,司法機(jī)關(guān)很難以盜竊行為為犯罪者定罪,目前木馬罪犯常被定下“非法侵入計(jì)算機(jī)信息系統(tǒng)罪”、“侵犯通信自由”等罪名,在高一級(jí)法院未對(duì)虛擬財(cái)產(chǎn)明確表態(tài)的前提下,下一級(jí)法院往往遵循過去的做法,繞開虛擬財(cái)產(chǎn)的概念為罪犯定罪。
普通用戶如果想舉起法律武器對(duì)木馬犯罪進(jìn)行防范,至少在現(xiàn)階段還是奢望,過高的維權(quán)成本和法律條文對(duì)虛擬財(cái)產(chǎn)的界定還是暫時(shí)無法逾越的坎兒。從實(shí)際操作來說,建議用戶更多采用防火墻、殺毒工具等技術(shù)手段對(duì)自己的電腦進(jìn)行防護(hù)。 站長(zhǎng)站
聯(lián)系客服