302 Found
302 Found
nginx/1.0.5
随着互联网不断发展,成为人们生活中的重要信息传播工具,网络犯罪活动也日益猖獗。计算机病毒和恶意木马程序泛滥,著名网站遭黑客袭击的新闻屡见不鲜。英国《独立报》昨天报道说,互联网已成为有组织犯罪集团从事犯罪活动的新渠道,他们甚至公然在网上公布黑客供给服务的各种报价单。
事件开出报价清单
向对方发送100万封垃圾邮件:50英镑,在上网用户的网页浏览器上弹出广告:200英镑,攻击网站:8000至1.2万英镑……
这是某个网络犯罪集团在网上放出的一份黑客服务报价单,他们通过互联网从事勒索、诈骗和恐吓等各种破坏活动。有关专家认为,这个利润丰厚的非法产业正在飞速扩张。
互联网上黑客攻击的性质已经和几年前大不相同,不再以单纯攻击为目的,而是逐渐走向“盈利”。本星期出现的两个新病毒就可以证明这一点,它们利用被病毒感染的计算机建立“傀儡网络”,再通过“傀儡网络”开展攻击。
手段建立傀儡网络
MyDoom.O蠕虫病毒7月26日在互联网上爆发,迅速攻破全球数千台主机。Zindos寄生病毒两天之后在互联网上出现,通过被MyDoom.O蠕虫病毒攻破计算机上的漏洞,对微软官方网站实施攻击。“Zindos能够利用这些计算机,因为它知道如何敲开控制它们的大门,”英国索弗斯反病毒公司的高级技术顾问克鲁雷说:“两个病毒都是同一个人编写。编写部分病毒显然是为了建立一个傀儡计算机网络,病毒编写者用它们为所欲为。”傀儡计算机表面上运行正常,但病毒编写者可以通过电子“后门”远程控制计算机,进行发送电子邮件和存储数据或发动分布式拒绝服务攻击(DDOS)等恶意攻击。在布式拒绝服务攻击中,每台傀儡计算机都会向目标网站不断发送服务请求,占用过多服务资源,使目标主机瘫痪。网络犯罪集团往往把这种攻击的目标瞄准博彩公司和金融组织,用于勒索钱财。
总部位于安提瓜的WWTS网络博彩公司总裁西蒙·诺布尔说,公司网站去年9月遭到黑客攻击并瘫痪。公司在攻击20分钟后收到一封电子邮件说,如果该公司愿意支付4万美元,公司网站将恢复正常工作。英国安全波互联网安全公司总裁杰勒德·洛佩斯说,网络犯罪团伙借助计算机病毒程序设计者建立傀儡网络,以此开展勒索活动,获得大量非法收入。洛佩斯说:“根据目标网站的知名度和攻击的规模,8000英镑至1.2万英镑就可以让傀儡网络的控制者搞定任何网站。”
应对打击加防范
英国全国打击高科技犯罪署上星期逮捕了3名互联网勒索罪犯,引得英国博彩业一片欢呼。一家英国博彩公司遭到网上勒索后,同意向勒索者付钱。全国打击高科技犯罪署通过追踪这笔资金的流通情况,最终在俄罗斯找到了3名勒索者。全国打击高科技犯罪署负责人伦·欣德建议,遭到网上勒索的公司不应该屈服。他说:“勒索者说,他们会停止,但他们不会。他们还会再来。”有关专家建议,计算机用户可以通过及时升级杀毒软件和安装防火墙程序降低遭到黑客攻击的威胁,以避免自己的计算机成为网络犯罪工具。
|