最近一段时间以来,利用计算机木马程序实施网络犯罪的案例不断出现,像盗取银行帐号密码、游戏装备乃至个人隐私,林林总总,让人防不胜防。一条看不见、摸不着的黑客产业链正在形成。有一个数据可能很多人都想不到,那就是中国的木马产业链一年的收入已经达到了上百亿元,非常惊人。前不久,湖北麻城市警方就破获了一个制造传播木马的网络犯罪团伙。这也是国内破获的第一个上下游产业链完整的木马犯罪案,犯罪嫌疑人杨某,今年20岁,网名:雪落的瞬间,木马程序的编写者,专门为不法分子量身编写盗取网上帐号、远程控制木马、木马下载器等各类木马产品和黑客工具,在黑客界被称为大侠,编程牛人。犯罪嫌疑人韩某,22岁,网上人称黑色靓点,是木马编写作者雪落的瞬间的总代理,又被称作流量商。嫌疑人韩某:“我主要是负责小耗子这款软件的批发、销售和代理。”李某,网名好心情,黑色靓点的下线,行业内被称作包马人、洗信人。负责用黑色靓点批发给他的木马程序,盗取他人QQ帐号和网络游戏帐号,并负责洗出游戏装备出售,牟取非法收益。
2007年10月7日,湖北麻城市黄金桥区的电信互联网,突然全线中断,造成黄金桥区45家企事业单位,工作全部陷入瘫痪状态,长达三天之久。就在电信部门苦苦寻找断网原因的时候,麻城网友网吧的老板赵树亭前来公安局报案。麻城网友网吧负责人赵树亭:“我们接到一条信息,他说,你这个网吧频繁掉线,不是因为电信的问题,是因为我们给你搞的,你要是买我们的软件,然后给我们多少钱以后我们才可以停止,你那个网吧才能正常运行,不然我就叫你这个网吧就瘫痪。”
记者:“他要多少钱?”
赵树亭:“他当时是要8000元钱。”
当时我们受理报案以后,就感觉到这个案件挺大,就及时向上级机关进行了汇报,就迅速派出了得力的技术人员和有经验的侦查人员和我们一起共同办案。”研究认为,这不是一起普通的网络故障问题,应该是一起比较严重的网络安全方面的刑事犯罪。原本互不相识的几位犯罪嫌疑人,从2008年10月开始在网上合作制作、销售、传播木马,在不到半年的时间就非法获利200来万元。湖北麻城警方历时一年多,从全国6个省市将他们抓获归案。案件的案犯他们是一个有组织,有明确的分工,在网上集制作木马病毒、传播、销售木马病毒的一个非常完整的形成了一个产业链。”说起来,可能你也不敢相信,杨某、韩某、李某这几个沆瀣一气的犯罪嫌疑人,第一次在现实生活中见面,竟然是在被警方抓到湖北麻城之后。由此可见,这条黑客产业链有多么隐秘。
那么,当时黑色靓点是怎样控制麻城金桥区的网络,对网吧实施攻击的?
黑色靓点:“就是动点肉鸡,就是通过QQ,他一说攻击我就攻击,一停止我就停止,就这样持续了两天半的时间,每次都是攻击5分钟到10分钟。”
据黑色靓点交代,当时他调动了几十台肉鸡向网吧发起攻击,网吧的老板拒绝支付8000元钱,黑色靓点就不停地攻击。
“为什么他能够造成这么大的破坏力,能够让麻城的网络瘫痪这么长时间,我打个比方来说吧,麻城网络这边好比是一条高速公路,而黑色靓点通过他操纵的肉鸡,同时从各个不同的地方,同时向这条高速公路上派驻很多的车,这些车就是他发送的一些垃圾数据包,同时派上来,高速路只有这么宽,他发送的数据包超过了高速公路最大的容纳范围,就造成了道路瘫痪,也就是说,造成网络通讯的中断和瘫痪。”
我了解到,一般一个黑客手中可以掌握几万甚至几十万台肉鸡,可以同时向一个网站发送消耗资源的请求,而对方网站如果没有一定的处理能力,一下子就会瘫痪。木马病毒就好像是黑客手中掌握的千兵万马一样,黑客让它们去攻打哪里它们就去攻打哪里。记者:“小耗子下载者木马程序它的功能和危害性有多大?警方把这个软件送到了国家计算机病毒应急处理中心进行检验,这一份材料就是应急中心出具的检验报告,那么这个检验结果让警分大吃一惊。”关于小耗子木马的一些数据,非常惊人,其中某一天就有5781台电脑中了小耗子木马,从3月26号到4月24号,总共有110142台电脑中了小耗子的木马。在不到一个月的时间,就有11万台电脑中了小耗子木马。这11万台中了木马的电脑对黑客来说意味着是怎样的一笔非法收入,那么,用户通常都是怎样中的小耗子木马程序的?齐向东告诉记者,木马程序一般都隐藏在一些黄色网站、热门网站、查询类网站网页、和吸引人眼球的一些广告网页里面,如果用户好奇,点开网页或网站,就很容易中招。比如说这些列表,如果是某一个人在QQ上给你发了这么一个链接,那么你点一下,这小耗子木马就到你电脑里边去了,所以这些下载的链接列表也往往都埋在一些网页里头,我们说叫网页挂马。
记者:“这台电脑是黑客使用的电脑,这台电脑是用户使用的电脑,那么现在我们来看一下黑客是怎么样远程控制已经中了木马程序的用户的电脑的?”
“现在我就看看那个中了木马的电脑的桌面是什么样的,然后点一下捕获屏幕就可以看到电脑桌面是一个美女的照片,然后我可以在她毫无察觉的情况下来把她的摄像头打开,同时我还可以把这段摄像头都给录下来保存,然后我们还可以看一下她的那个整个电脑里面都有什么文件,实际上就跟查看自己的电脑一样,业内常说的叫肉鸡,就是形容说是可以随意让人宰割的电脑。”
真是不看不知道,一看吓一跳。难怪这些黑客会把中了毒的电脑叫肉鸡,原来只要一中了毒之后,我们这些受害人的电脑,被黑客远程操控,就像砧板上的肉鸡一样,黑客想怎么吃就怎么吃。说到木马病毒的危害,有一个著名的案例,2007年5月,国内有一家大型网络游戏公司遭到长达10天的网络攻击,服务器全面瘫痪,其经营的网络游戏被迫停止,损失高达3460万元人民币。这是继2006年12月27日台湾地震导致海底光缆中断以来,中国最严重的一次网络事故。由此可见网络犯罪的严重性。
前几年电影《黑客帝国》风靡一时,影片用穿梭于虚拟与现实空间之间,武功高强的黑客,演绎出网络时代善与恶的激烈较量。现实的网络善恶之争也许没有电影那么富于戏剧性和可视性,但网络犯罪的威胁却一点不亚于那些杀人于无形的虚拟黑客。更严重的是,这些犯罪组织形式日渐严密,呈现出集团化和专业化,已经不是过去那些散兵游勇,倒和现实生活中的黑社会越来越相像,只不过他们发展的速度要比黑社会要快得多。这不仅因为电脑技术在快速更新,还因为我们的法律法规监管体系跟不上黑客的脚步,道高一尺,魔高一丈,这中间的差距就是黑客生存的空间。今年以来一场场打黑行动让一个个黑社会老大落网,我们面对黑客也需要更先进的打黑装备,即有安全软件,也还有完备的法律武器。