央視(shì)曝光(guāng)黑(hēi)客利益鏈
中國(guó)網絡電(diàn)視(shì)台消息(焦點訪談):↓←→互聯網和(hé)人(rén)們的(de)生(shēng)活越來₽ (lái)越密切。比如(rú)說(shuō∑✔)網上(shàng)銀(yín)行(xíng)、網絡購♣(gòu)物(wù),這(zhè)些(xiē)已經成為(wèi)很(hě↕•₽<n)多(duō)年(nián)輕人(rén)的(de)消$ ∑®費(fèi)習(xí)慣了(le)。随著(zhe)網上(shàng)消費(f↑π♣èi)的(de)流行(xíng),一(yī)些(xiē)别有× (yǒu)用(yòng)心的(de)人(rén)也(yě)瞄上(shàng"↔♣)了(le)互聯網,他(tā)們通(tōng)過植入木(mù)馬病× 毒程序,控制(zhì)計(jì)算(suàn©$)機(jī),來(lái)竊取财物(wù)和(hé)個(gè↓₹$)人(rén)信息。而這(zhè)些(xiē)行(xíng)為(↕$wèi),往往還(hái)會(huì)帶來(lái)↔難以預料的(de)危害。
黑(hēi)客軟件(jiàn)輕松攻入網絡平台 後果不(bù)堪設Ω♠≤"想
樊口電(diàn)排站(zhàn)位于湖(hú)北≤÷£(běi)省鄂州市(shì)長(cháng'©₹)江邊,它的(de)主要(yào)任務是★♣¶(shì)将武漢、鄂州、黃(huáng)石、鹹甯四座城(ché∞•ng)市(shì)3265平方公裡(lǐ)的(de)內(nè•≤£i)澇積水(shuǐ)排入長(cháng)江。近(jìn)兩年(n☆α$ián),這(zhè)個(gè)電(diàn)排∏站(zhàn)已經利用(yòng)互聯網φ• 實現(xiàn)了(le)辦公自(zì)動化(h¶uà),然而在2010年(nián)3月(yuè)23日(rì)×←¥←,正值主汛期的(de)關鍵時(shí)刻,電(diàn≤¥)排站(zhàn)的(de)網絡辦公平台卻突然¶λ失控了(le)。技(jì)術(shù)人(rén)員(εδyuán)發現(xiàn)不(bù)僅網站(zhàn)無法打開(kāi×£),而且裡(lǐ)面的(de)數(shù)據也(yě™α₩)被修改了(le)。
辦公平台連接著(zhe)四台運行(x€♣íng)機(jī)組,網站(zhàn)受到(dào)惡< 意攻擊後,四台機(jī)組全部停機(jī),随時(shí)♣↕都(dōu)會(huì)發生(shēng)不(bù)堪設想的(de)後果。γ 其中一(yī)個(gè)後果就(jiù)是(α>✘<shì)內(nèi)澇無法排除。
鄂州市(shì)公安局網絡安全監察支隊的(de)民(m<φín)警接到(dào)報(bào)案後,迅速趕到(dào÷↓ ')受害單位,民(mín)警們在電(diàn)排站(z< hàn)網站(zhàn)服務器(qì)上(shàng)出現(xiànδ§)了(le)許多(duō)來(lái)曆不(bù)名的(de)軟件λ© (jiàn)。鄂州市(shì)公安局網絡安全監察支隊副支隊長(c≥ háng)黃(huáng)斌認為(wèi),這(zhè)些(xiē)軟件(ji₩♥φàn)就(jiù)是(shì)所謂的(de)黑(hēi)客傳上(shàn¥ δg)去(qù)的(de)。
通(tōng)過分(fēn)析,民(mín)警認為(wèi)連$≠λ接電(diàn)排站(zhàn)運行(xíng)機(jī)組的(de)這(z ★ hè)台服務器(qì)已經受到(dào)了(le)黑(hēi)客δ£的(de)控制(zhì),通(tōng)過大(dà)量的(de)數(s€δ↑↑hù)據分(fēn)析,警方鎖定并抓獲了(le)犯罪↔嫌疑人(rén)蕭某和(hé)張某。然而讓辦案民(mín)警趕到(dào£₹ α)疑惑的(de)是(shì),嫌疑人(rén)非常年(&€♥>nián)輕,受教育程度也(yě)不(bù)是(shì)很≠™(hěn)高(gāo),而他(tā)們用(yòng)來(lái)實施攻擊的(♦¥'de)這(zhè)些(xiē)工(gōng)具軟件(jiàn)程>§ 序究竟來(lái)自(zì)哪裡(lǐ)呢(ne)?據犯罪嫌疑®≠×人(rén)張某交待,他(tā)們的(de)這(zhè↓®∞)些(xiē)軟件(jiàn)程序都(dōu σ)是(shì)從(cóng)一(yī)些(xiē)黑(hēi)客論壇下₽₹(xià)載得(de)來(lái)的(de)。
黑(hēi)客軟件(jiàn)獲取簡單 操作¥≈₩(zuò)容易 危害巨大(dà)
2010年(nián)5月(yuè)至8月(yε>uè)間(jiān),鄂州警方圍繞電(diàn)排站(zhàn)黑(>≤λhēi)客軟件(jiàn)的(de)來(lái)Ω≥↕φ源順線追蹤,遠(yuǎn)赴山(shān)東(dōng)找到(dào)了(leβ&★)提供黑(hēi)客軟件(jiàn)下(xià)載的(d∞λe)黑(hēi)客網站(zhàn)經營者盧某。盧♠某今年(nián)29歲,一(yī)年(nián)前他(t→ā)看(kàn)到(dào)不(bù)少(©¥✔'shǎo)黑(hēi)客網站(zhàn)生(shēng)意不(bù)錯(♣↕>∑cuò),于是(shì)就(jiù)聯系到(dào)一(Ω"₹yī)些(xiē)所謂網絡高(gāo)手編寫軟件(jiàn)及教程,開→≈≠ (kāi)辦起了(le)一(yī)家(ji♦π≤"ā)黑(hēi)客網站(zhàn),短(d÷♣uǎn)短(duǎn)半年(nián)時(shí)α←≠'間(jiān)就(jiù)吸納會(huì)員(yuá ♣γ§n)多(duō)達4萬多(duō)人(rén)。據他(tā)交待,最初吸引人(↔₹ rén)的(de)技(jì)術(shù)就(jiù)是(shì₽↑®←),入侵網站(zhàn)、 盜号、控制(zhì)别人(rén)電∏✘(diàn)腦(nǎo)等技(jì)術(shù)。
記者試著(zhe)找到(dào)了(le)一(yī)家(jiā)黑(h∑→™ēi)客網站(zhàn),簡單注冊以後,真就(jiù)很(hěn)容易×✘獲取了(le)一(yī)段教程和(hé)一(yī)個(gè)黑(hα≥ēi)客軟件(jiàn),記者根據教程很(hěn)快(kε←™™uài)生(shēng)成了(le)一(yī)個(gè)木(mù)馬,然£"€後植入事(shì)先準備好(hǎo)的(de)"→一(yī)台電(diàn)腦(nǎo),目标電(diàn)腦(nǎo)馬上>→(shàng)受到(dào)了(le)控制(zhì)。這(z®∑hè)樣通(tōng)過遠(yuǎn)程控制(zhì)✘ 軟件(jiàn),不(bù)僅可(kě)以控制(zhì)電(diàn)♦σ♠Ω腦(nǎo)的(de)屏幕、鍵盤的(de)<σ操作(zuò),還(hái)可(kě)以拷貝、修改¶✘數(shù)據等。
武漢大(dà)學計(jì)算(suàn)機(j♥←ī)學院彭國(guó)軍博士告訴記者,現(♦≤∞©xiàn)在很(hěn)多(duō)的(de)黑(hēi)客工(gō€₩₩ng)具都(dōu)是(shì)傻瓜式的(de)工(g★>ōng)具、傻瓜化(huà)的(de)操作(zuò),很(hěn)容易上 ₹(shàng)手。
生(shēng)活無憂的(de)鄂州市(shì)民(mín)吳先生(s'✘★hēng)平時(shí)喜歡上(shàng)網玩(wán)γΩ"遊戲、聊天。可(kě)是(shì)有(yǒ§u)一(yī)天他(tā)遇到(dào)了(le)一(yī)件(jiàn)蹊≠Ω™跷事(shì),突然有(yǒu)個(gè)朋(péng)友(yǒ↑±☆★u)找到(dào)他(tā)并要(yào)求還(h≈✘★ái)錢(qián)。這(zhè)讓吳先生(shēng)很(hěn ★)納悶,後來(lái)當他(tā)登錄QQ時(shí),才搞清楚↑®α事(shì)情的(de)原委。原來(lái),有(yǒu)$©♣人(rén)在外(wài)地(dì)登錄了(le)他(tā)的(de)§✘QQ,并讓他(tā)的(de)朋(péng)友(yǒu)給寄4000元,而這(¶≈&zhè)個(gè)朋(péng)友(yǒu)真的(de)寄了(le)4000♥& 元錢(qián)。
像吳先生(shēng)這(zhè)樣的(de)ε•∏π遭遇在生(shēng)活中并不(bù)少(shǎo)見(jiàn),其實就(λ✔→ jiù)是(shì)有(yǒu)人(ré₹®φn)利用(yòng)黑(hēi)客軟件(jiàn),入侵控制(zhì)電(diβ¥♦àn)腦(nǎo)後,盜取帳戶密碼,冒充主人(rén≤♥ )進行(xíng)的(de)詐騙。而像這(zhè)類↓↓黑(hēi)客軟件(jiàn)大(dà)部分(fēn)都×≤∑(dōu)來(lái)自(zì)黑(hēi)§Ω×客網站(zhàn)。記者通(tōng)過搜索,半小(x£$iǎo)時(shí)內(nèi)搜出黑(hēi↑↑≥)客網站(zhàn)近(jìn)千家(jiāα>),名字也(yě)很(hěn)直白(bái),黑(hēi)客基地(dì)、黑÷π"σ(hēi)客防線、黑(hēi)客武林(lín)等等。黑(hēi)客≤ ♣網站(zhàn)裡(lǐ)大(dà)多(duō)包含“遠(yuǎn)程×Ωγ、捉雞、盜号、壓力測試”等軟件(jiàn)下(xià)載。專家(jiā)介紹,π↑這(zhè)些(xiē)軟件(jiàn)大(dà)部分(fēn)是(shì)用♠"£₹(yòng)來(lái)捕獲肉雞的(de)。據國(guó)家(γ≤←δjiā)計(jì)算(suàn)機(jī)病毒應急處∞©€理(lǐ)中心統計(jì),2007年(nián),我國¶®(guó)接入互聯網的(de)計(jì)算(suàn)機(jī)被植入木₩≥≈§(mù)馬程序的(de)達到(dào)91.47%, 換句話(huà)∞λ "說(shuō),我國(guó)每10台接入互聯網的(de)計(jì)算&≤δα(suàn)機(jī)中,有(yǒu)8台曾經受到(dà↔λo)黑(hēi)客控制(zhì),而被控制(zhì)的(de)電(d<£★iàn)腦(nǎo),通(tōng)常就(jiù)↓★÷被稱為(wèi)肉雞。
黑(hēi)客捕獲肉雞後,除了(le)對(¶∞duì)肉雞及肉雞主人(rén)直接侵害,還(hái)會(h πλ•uì)将手上(shàng)的(de)肉雞多(duō)次賣出。許多(d↕≥↑uō)黑(hēi)客網站(zhàn)上(shàng),都(d∑β✘ōu)有(yǒu)買賣肉雞的(de)廣告"®>,一(yī)隻肉雞也(yě)就(jiù)一(yī)毛錢(qi ≠án)左右。當收集的(de)肉雞到(dào)達一✔ε∑←(yī)定數(shù)量,就(jiù)會(huì)被組成僵屍網絡,發動♥ φ DDOS攻擊,從(cóng)而使電(diàn)腦(n←♥♦€ǎo)或服務器(qì)無法為(wèi)用(yòng)戶提供正常服務。
湖(hú)北(běi)省鄂州市(shì)的(d''•∏e)這(zhè)家(jiā)網吧(ba),原本生(shē©>≈♦ng)意不(bù)錯(cuò),可(kě)在2010年(nián)5$≥Ω月(yuè),網絡頻(pín)頻(pín)掉線,網速遲緩,網吧♠✔(ba)業(yè)主張女(nǚ)士剛開(kāi)始還(hái)以為€✘↔(wèi)是(shì)電(diàn)信的(de)線路(lù)出了(l÷§>e)問(wèn)題,可(kě)是(shì)越來♥γ(lái)越覺得(de)不(bù)對(duì)↕•§Ω勁,于是(shì)她(tā)趕緊找來(lái)電(diàn)信部門÷ © (mén)進行(xíng)檢查。當電(d$®₩iàn)信部門(mén)告知(zhī)她(tā)₩'≈δ不(bù)是(shì)網絡線路(lù)問(wèn)α ↑★題,而可(kě)能(néng)是(shì)受到(dào)黑±♦∑£(hēi)客攻擊時(shí),張女(nǚ)士就(jiù)報₽♥(bào)了(le)警。後來(lái)經過✔®鄂州市(shì)公安局網絡安全監察支隊民(±β ¶mín)警的(de)偵查發現(xiàn)♣₽∏,原來(lái)是(shì)另外(wài)一(yī)家(jiā)網"₩±吧(ba)聘請(qǐng)黑(hēi)客對(duì)張女(nǚ)士✘<的(de)網吧(ba)實施了(le)網絡攻擊,而這(zh ±♦è)正是(shì)一(yī)起典型的(de)DDOS攻擊。
注冊黑(hēi)客網站(zhàn)備案作(zuò)假 監管存在漏洞
根據我國(guó)2009年(nián)刑法修正案相(xiàng)關規定:λ 黑(hēi)客攻擊入侵控制(zhì)或者提供傳↔≠≠播黑(hēi)客攻擊軟件(jiàn)的(de)行(xíng)為(wèi)已涉嫌≠✘犯罪。既然是(shì)犯罪行(xíng)為(wèi),為(wèi)什(s&₽★αhén)麽還(hái)有(yǒu)那(nà)麽多(duō§≥±§)的(de)黑(hēi)客網站(zhàn)制(zhì)作(zuò)和(hé)傳↓§播用(yòng)于攻擊入侵的(de)黑(hēi) $客犯罪工(gōng)具呢(ne)?
鄂州市(shì)公安局網絡安全監察支隊副支隊長(cháng)黃→₹≠(huáng)斌認為(wèi),這(zhè)裡(lǐ)λ÷↓∑面有(yǒu)著(zhe)巨大(dà)的∞↓(de)利益,它已經形成了(le)一(yī)個(gè)比較完整的(de)₽¶産業(yè)鏈條,這(zhè)個(gè)鏈條上(shàng)面的(de)每£" 個(gè)個(gè)體(tǐ)都(dōu↕λ)有(yǒu)利益,這(zhè)也(yě)是(¶•₹<shì)一(yī)個(gè)利益鏈條。
據警方介紹,目前絕大(dà)部分(fēn)用(yòn✔¥g)來(lái)攻擊入侵的(de)黑(hē∏♣✘®i)客軟件(jiàn),來(lái)源于黑(hēi)客網站δ☆★(zhàn)。根據我國(guó)法律法規及工(gōng)信部的(de)相(x♦€iàng)關規定,設立一(yī)家(ji∞≤εā)網站(zhàn)必須履行(xíng)相(xiàng)應的(de)備案手 >₹續,必須提供真實合法有(yǒu)效的(de)備案資®✘£料。而這(zhè)些(xiē)黑(hēi)客網站(zhàn)←÷顯然是(shì)不(bù)可(kě)能(néng)通(Ω✘☆✔tōng)過審批的(de),那(nà)目前互聯網£•™α上(shàng)如(rú)此多(duō)的(d↕$φe)黑(hēi)客網站(zhàn)的(de)備案又(•γφγyòu)是(shì)如(rú)何通(tōng)過↓<∞審查的(de)呢(ne)?
記者調查發現(xiàn),原來(lái)建立一↓✔&(yī)家(jiā)黑(hēi)客網站(zhàn)也(yě)并不↕→Ω(bù)是(shì)一(yī)件(jiàn)難事(shì)。行(xíng)內(₹↕nèi)人(rén)透露,很(hěn)多(duō©♠)非法網站(zhàn)都(dōu)是(shì)通(tōng♣↔€α)過網站(zhàn)代辦公司網上(shàng)辦公∞•↑完成備案的(de)。這(zhè)些(xiē)非法網站Ωα(zhàn)都(dōu)是(shì)把域名提供π≠給代辦公司,而辦理(lǐ)備案所需的(de)內(nèi)容都(dōu)是ε (shì)由代辦公司提供的(de)虛構信息,這(zhè)樣就(j×☆iù)可(kě)以把網站(zhàn)備案§≥©辦理(lǐ)下(xià)來(lái)了(le)。湖(hú)≥Ωα↑北(běi)鄂州警方查獲的(de)黑(h∏≠"ēi)客網站(zhàn)的(de)備案,∑™就(jiù)是(shì)通(tōng)過這(zhè)樣的(→₩de)網站(zhàn)備案代理(lǐ)辦成的(de)。
備案是(shì)辦了(le),可(kě)內(nβ×€×èi)容都(dōu)是(shì)假的(de),許多(duō)網絡犯罪案件(¶₽↓jiàn)追根查源,到(dào)了(le)這(zhè)裡(lǐ∏$φ÷)也(yě)都(dōu)成了(le)斷頭案。鄂州市(sh≥ ↔αì)公安局網絡安全監察支隊副支隊長(cháng)黃(huáng)斌認為(wèi★✘λ),互聯網上(shàng)有(yǒu)很(hěn)多(duō)≤™缺乏監管的(de)空(kōng)間(jiān),這(zh☆πè)正是(shì)網上(shàng)黑(hēi)客犯罪日••¶(rì)益增多(duō)的(de)重要(yào)原因↓↑。所以必須從(cóng)源頭上(shàng)的(de)治理♦σ→(lǐ)。
黑(hēi)客在虛拟世界中橫行(xíng)™&®,助長(cháng)著(zhe)網絡犯罪γ∞♥。看(kàn)似虛拟的(de)網絡黑(h&✘≤®ēi)手,讓人(rén)們付出的(de)卻是(shì)真實的(≤₽©de)代價。據了(le)解,近(jìn)年(niá£☆¥n)來(lái)公安機(jī)關受理(l'₩ǐ)的(de)黑(hēi)客攻擊破壞案件(jiàn)數(shù)量每年(n♠₽€≈ián)增長(cháng)均超過80%,嚴重侵害群衆πλ合法權益,危害國(guó)家(jiā)信息網絡安全。為(wèi)此,去(qù↑ ¶)年(nián)公安部部署開(kāi)展了(le)集中打擊黑(hε™ēi)客攻擊破壞活動的(de)專項行(xíng)動。在€$ ↑行(xíng)動中全國(guó)共破獲黑(hēi)客攻擊破壞違法犯罪案件(jδ'iàn)180起,抓獲犯罪嫌疑人(rén)460餘名,打掉14個(gè¶↓§©)涉嫌違法犯罪的(de)黑(hēi)客網∏∑&π站(zhàn),打擊網絡犯罪的(de)行(xíng)γ≈×↑動,仍在繼續。


