“近一段时间,咱们的许多分中间都接到了告发。”1月24日,国家计算机网络应急中间(CNCERT/CC)副总工程师杜跃进在电话中对记者表明,当前,使用分布式拒绝效劳进犯(DDoS)搅扰网络,乃至敲诈的事情愈演愈烈,“现已对正常的网络www.mkddos.com次序形成严重影响”。
事实上,自上一年以来,黑客进犯网站的举动此伏彼起,新网、万网、baidu等均一度因此而中招。而使用DDoS方法的黑客进犯,更是曾令亚洲最大的机房——北京宜庄机房——堕入间歇性瘫痪。
黑客产业链
杜跃进表明,在黑客进犯的背面,有一条时隐时现的“黑色产业链”,正是它在很大程度上鼓励着黑客们的行动。
依据CNCERT/CC的开端估量,当前这条“黑色产业链”的年产值已超越2.38亿元,形成的丢失则超越76亿元,现已形成了不行无视的地下经济力量。
“这是十分保存的估量,实践应该更大。网络安全作业委员会建立后,会有更精确的数据出来。”杜跃进说。
据杜跃进剖析,黑客经济的获利形式首要包罗黑客训练、信息盗取、歹意广告、垃圾邮件、敲诈勒索、网站仿冒等几种。
其间,黑客训练的首要方法是收取会员会费。一些黑客训练网站www.zzddos.com收取会员200元至500元不等的年费,网站则为会员供给各式各样的黑客训练资料。
据了解,一些有影响力的黑客网站的会员超越万人,以200元至500元的会员费计,这类黑客网站每年营收至少在200万元至500万元之间。
而信息盗取,则首要是指盗取客户资料。黑客盗取了一个公司的客户资料后,会卖给这个公司的竞赛对手。在那些竞赛剧烈的职业,这样的客户资料能卖到很高的价值。
歹意广告首要的载体是插件。插件强迫弹出的广告或广告页面,一方面能在短时间内进步网站流量,另一方面能经过强迫用户承受来推行本人的产物或效劳。
垃圾邮件则是经过邮件的方法向用户的邮箱发送邮件,推行产物或效劳。
敲诈勒索则类似于拦路抢劫。比拟典型的方法是,一些黑客进犯了一些中小游戏网站后,向这些网站索要金钱,通常从1万元到10万元之间。最简单遭到进犯的是那些供给私服的游戏网站,因为私服是违法行动,被敲诈勒索之后不敢报案,只好乖乖交钱。
网站仿冒,就是往常所说的垂钓网站。典型的形式是注册一个与闻名组织域名类似的网站,然后诱使用户到该网站上注册,以此盗取用户输入的信息。据悉,仿冒网站经过采办查找引擎的关键词,可以将其在查找成果中的排名靠前,使用户愈加简单受骗。
黑客的收益以很多网站的丢失为价值。以威客网为比如,该网站在2006年12月5日开端被黑客歹意进犯后,客户常常无法访问网站,现已丢失了近百万元的事务,网站只要打游击,在全国各地拼命添加效劳器。据称,现在其效劳器现已由开始的3台添加到了18台,在添加运营本钱的一起,形成了极大的资源糟蹋。 |
|