當(dāng)你完成這些再普通不過(guò)的行為,電腦就可能被植入了木馬。你的個(gè)人隱私信息可能已經(jīng)打包發(fā)送;你進(jìn)行網(wǎng)上交易后,你付的錢(qián)款可能早被轉(zhuǎn)移到了別人的賬戶(hù),也有可能,你銀行卡內(nèi)的錢(qián)已經(jīng)被一掃而空。
近年來(lái),伴隨著網(wǎng)上交易的普及、電子商務(wù)的火爆,病毒集團(tuán)開(kāi)始謀求業(yè)務(wù)轉(zhuǎn)型,盯上網(wǎng)絡(luò)購(gòu)物市場(chǎng),這些病毒木馬在給網(wǎng)民造成損失的同時(shí),也在瘋狂地獲得非法利益。據(jù)報(bào)道,病毒產(chǎn)業(yè)的收益以百億元計(jì)。
記者體驗(yàn)
病毒威力:一秒鐘系統(tǒng)被修改300處
這些病毒的威力到底有多大?感染病毒后,電腦會(huì)呈現(xiàn)出什么狀態(tài)?記者聯(lián)系到一家專(zhuān)門(mén)研制查殺病毒的專(zhuān)業(yè)機(jī)構(gòu),在該機(jī)構(gòu)專(zhuān)家李鐵軍的指導(dǎo)下,試了一次 “毒”。
首先,記者登錄了一個(gè)常見(jiàn)的電子書(shū)下載站點(diǎn),這個(gè)網(wǎng)站提供交流用的電子書(shū)免費(fèi)下載,打開(kāi)想觀看的電子書(shū)頁(yè)面后,一個(gè)標(biāo)識(shí)著“下載”的按鈕出現(xiàn)在網(wǎng)頁(yè)顯眼的位置。點(diǎn)擊后一個(gè)大約1M的文件很快地下載到電腦中。 “這些網(wǎng)站通常會(huì)巧妙地安排下載鏈接位置,讓用戶(hù)以為這就是電子書(shū)的下載。”
記者看到,這個(gè)文件的圖標(biāo)是普通的安裝文件,點(diǎn)擊后,顯示一個(gè)名為 “鏈接”的文件即將開(kāi)始安裝,并提示用戶(hù)是否確定安裝。
“因?yàn)檫@個(gè)文件并不是網(wǎng)民需要下載的電子書(shū)文件,所以,大多數(shù)人可能會(huì)拒絕安裝并刪除它,很多人還會(huì)以為只要不安裝,病毒就不會(huì)進(jìn)入電腦。實(shí)際上,在點(diǎn)擊那個(gè)文件后不到一秒鐘的時(shí)間內(nèi),無(wú)論做什么選擇,你的電腦都已經(jīng)感染到了木馬病毒。”李鐵軍告訴記者,感染的過(guò)程非常隱蔽,不用專(zhuān)門(mén)的軟件無(wú)法發(fā)現(xiàn)。
果然,當(dāng)記者再打開(kāi)瀏覽器時(shí),直接導(dǎo)向了一個(gè)假冒的購(gòu)物網(wǎng)站,同時(shí),包括修改瀏覽器主頁(yè)、刪除軟件、打開(kāi)殺毒軟件等操作全部無(wú)法進(jìn)行。
利用針對(duì)此病毒的專(zhuān)殺工具查殺系統(tǒng)后,記者發(fā)現(xiàn),就在運(yùn)行程序后的不到一秒鐘時(shí)間里,系統(tǒng)的300多個(gè)部分被強(qiáng)行修改,并安裝了一個(gè)木馬程序。 “這個(gè)病毒還會(huì)感染電腦上現(xiàn)存的殺毒軟件,使其失去作用從而長(zhǎng)期地潛伏在電腦中。”
另外,由于木馬程序更新速度非常快,即使電腦安裝了殺毒軟件,如果更新不及時(shí),也會(huì)讓新生產(chǎn)出的木馬鉆空子。
防不勝防
復(fù)雜手段讓用戶(hù)鐵定“中招”
在正牌購(gòu)物網(wǎng)站買(mǎi)東西就安全了。很多網(wǎng)民就是抱著這樣的想法,成為木馬攻擊下的犧牲品。李鐵軍告訴記者,從目前截獲的木馬分析,出現(xiàn)了新傳染方式,其傳染成功率之高前所未有。
“首先,病毒制造者先以顧客的身份與店主在網(wǎng)上聯(lián)系,他會(huì)尋找各種機(jī)會(huì),給店主傳送文件,比如一個(gè)偽裝過(guò)的圖片壓縮包,店主收到后,打開(kāi)這個(gè)壓縮包會(huì)顯示文件已經(jīng)損壞無(wú)法使用。殊不知,在這個(gè)過(guò)程中木馬已經(jīng)成功安裝進(jìn)了店主的電腦,而當(dāng)?shù)曛髟俅蔚卿涀约旱木W(wǎng)店時(shí),賬號(hào)和密碼就會(huì)傳到病毒制造者的信箱內(nèi)。”
接著,利用盜來(lái)的賬號(hào)和密碼,病毒制造者假冒店主與顧客溝通,再尋找機(jī)會(huì)給顧客傳送一個(gè)文件,于是,一個(gè)隱蔽的木馬也隨之安裝在顧客的電腦中。
此后,不知情的顧客如進(jìn)行網(wǎng)上交易時(shí),木馬會(huì)在系統(tǒng)后臺(tái)運(yùn)行,把交易的錢(qián)款直接轉(zhuǎn)移到病毒制造者的賬戶(hù)。
同時(shí),2010年出現(xiàn)的綁架型木馬則是專(zhuān)門(mén)針對(duì)網(wǎng)購(gòu)人群設(shè)計(jì)的,綁架型木馬會(huì)通過(guò)篡改瀏覽器、鎖定主頁(yè)等方式,將用戶(hù)的主頁(yè)引導(dǎo)到其指定的網(wǎng)址導(dǎo)航站,通過(guò)修改用戶(hù)桌面圖標(biāo)或收藏夾的網(wǎng)址,使用戶(hù)防不勝防地掉入欺詐釣魚(yú)的陷阱。
李鐵軍指出,網(wǎng)民的安全意識(shí)薄弱,疏忽大意普遍存在,而且一旦上當(dāng)受騙之后,還存在電子取證難的問(wèn)題,致使網(wǎng)絡(luò)釣魚(yú)的危害急劇飆升。
病毒集團(tuán)
十大集團(tuán)操控80%病毒傳播
所謂病毒集團(tuán),就是指以制作、傳播病毒木馬,并利用病毒木馬獲取非法利益的 “黑色機(jī)構(gòu)”。據(jù)知情人透露,目前國(guó)內(nèi)互聯(lián)網(wǎng)上活躍的病毒集團(tuán)不下30個(gè),而絕大部分病毒傳播渠道卻僅控制在極少數(shù)幾個(gè)大的病毒集團(tuán)手中。
據(jù)金山網(wǎng)絡(luò)發(fā)布的 《2010~2011中國(guó)互聯(lián)網(wǎng)安全研究報(bào)告》顯示,80%病毒的傳播渠道被國(guó)內(nèi)十大病毒集團(tuán)所控制,這些病毒集團(tuán)借此獲得了巨額非法收益,有病毒集團(tuán)每年收益高達(dá)數(shù)億元。
記者了解到,通過(guò)長(zhǎng)期對(duì)病毒產(chǎn)業(yè)鏈的跟蹤分析,目前國(guó)內(nèi)互聯(lián)網(wǎng)上的病毒集團(tuán)主要有黃飛虎集團(tuán)、HYC集團(tuán)、HY集團(tuán)、老蛇集團(tuán)、192集團(tuán)等。而前五大病毒集團(tuán)基本上占據(jù)所有病毒集團(tuán)的60%。
生財(cái)有道
“病毒集團(tuán)”年獲利可超億元
據(jù)李鐵軍介紹,病毒集團(tuán)傳播的病毒,其主要破壞行為主要包括七種:篡改瀏覽器,彈出廣告、在桌面生成購(gòu)物網(wǎng)站的快捷方式,推廣釣魚(yú)欺詐網(wǎng)站、篡改主頁(yè)、推廣互聯(lián)網(wǎng)軟件,賺取推廣費(fèi)、下載安裝盜號(hào)木馬,竊取虛擬物品、修改瀏覽器收藏夾,目標(biāo)仍是流量、推廣游戲客戶(hù)端。
以篡改用戶(hù)瀏覽器主頁(yè)為例,目前網(wǎng)址導(dǎo)航站的“競(jìng)爭(zhēng)”非常激烈,其中部分不良網(wǎng)站直接使用病毒推廣流量。中毒后,病毒會(huì)篡改鎖定瀏覽器主頁(yè),普通方法無(wú)法修復(fù)。每成功鎖定一個(gè)主頁(yè)可以?huà)甑?元左右,安裝激活一個(gè)軟件掙到1元左右,成功引導(dǎo)網(wǎng)民注冊(cè)游戲ID,也可獲得相應(yīng)的回報(bào)。當(dāng)瀏覽器主頁(yè)被鎖定到導(dǎo)航站后,網(wǎng)址導(dǎo)航站的廣告價(jià)值同樣不菲,而那些病毒鎖定的導(dǎo)航站,可以給一些電子商務(wù)網(wǎng)站帶流量,同時(shí),還可能隨時(shí)修改導(dǎo)航鏈接,將網(wǎng)民引入釣魚(yú)欺詐網(wǎng)站。
記者了解到,病毒木馬每成功感染一臺(tái)計(jì)算機(jī),病毒推廣商可以立刻得到2元左右的回報(bào),根據(jù)病毒成功帶來(lái)的流量,每千個(gè)IP獲得6元左右的收益。如果按照金山云安全系統(tǒng)統(tǒng)計(jì)的結(jié)果,主要的病毒集團(tuán)每天可感染約20萬(wàn)臺(tái)PC,僅流量收入這一項(xiàng),一年可獲利2億元左右。而流量收入,僅僅是病毒產(chǎn)業(yè)鏈?zhǔn)杖氲囊徊糠帧?/p>
■背景資料
網(wǎng)購(gòu)越來(lái)越火 危險(xiǎn)越來(lái)越多
據(jù)2010年4月中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心CNNIC和國(guó)家互聯(lián)網(wǎng)應(yīng)急中心CNCERT聯(lián)合發(fā)布的《2009年中國(guó)網(wǎng)民網(wǎng)絡(luò)信息安全狀況調(diào)查系列報(bào)告》顯示,2009年,52%的網(wǎng)民曾遭遇網(wǎng)絡(luò)安全事件,網(wǎng)民處理安全事件所支出的相關(guān)服務(wù)費(fèi)用共計(jì)153億元人民幣。