????千萬資金 揭密病毒產(chǎn)業(yè)鏈的運(yùn)轉(zhuǎn)之道
????不久前,一款名為“貓癬”的病毒在春節(jié)假日后的日益彪悍增長預(yù)示了新的安全危機(jī)的來臨。
????據(jù)累計推算,短短一個月時間,已經(jīng)累計約3000萬臺次計算機(jī)訪問過惡意網(wǎng)頁,其中造成約數(shù)百萬臺次電腦感染“貓癬”病毒。這款病毒除了強(qiáng)烈的對抗性,流行的原因還在于“貓癬”病毒分銷渠道之多,安裝量之大。
????極有潛力成為2009十大病毒、被反病毒專家列 為新近危害力最強(qiáng)的“貓癬”,更像一個帶有傳染病源的“貓咪”,會在你意想不到的時候突降你的“家”中,而帶給你的潛在損失也是不知覺中發(fā)生的。
????百萬收入的病毒作者
????伴隨“貓癬”引爆的的新安全危機(jī),已經(jīng)使網(wǎng)絡(luò)安全環(huán)境發(fā)生了新變化。這其中的變化在于,歷經(jīng)了兩次產(chǎn)業(yè)鏈大分工的“黑色圈”,利益驅(qū)使已經(jīng)達(dá)到讓人嘆為驚止的程度。據(jù)“圈”內(nèi)人士爆料,一個名為“樂意木馬工作室”(HB)的團(tuán)伙,在2008年通過開發(fā)銷售‘HB蝗蟲系列’盜號木馬,就有數(shù)百萬元收入進(jìn)入囊中。
????“在圈里,一個病毒作者團(tuán)伙一年大概可以生產(chǎn)兩個病毒下載器。我們按照時下最為流行的貓癬下載器為例,據(jù)我了解,目前售價在20萬左右人民幣。如果有兩家掛馬集團(tuán)購買貓癬(兩家是最保守估計),那么病毒作者團(tuán)伙一年售賣病毒下載器一項的收入為80萬?!本W(wǎng)友Max說,他曾經(jīng)是圈內(nèi)人士。
????與此同時,這些病毒作者還會給這些掛馬集團(tuán)提供更加貼心的“售后服務(wù)”,他們會根據(jù)殺毒軟件更新的情況,提供更新的新變種,以達(dá)到更好的傳播效果。當(dāng)然沒有免費(fèi)的午餐,類似的“售后服務(wù)”并非無償,也是需收取一定費(fèi)用。從今年1月中詢到現(xiàn)在,一個月的時間,貓癬已經(jīng)更新到三代,“下載器一年內(nèi)大版本的更新數(shù)在20次左右,每次“售后服務(wù)”收取的費(fèi)用目前是5萬?!盡ax說,那么不難算出病毒作者在“售后服務(wù)”一項的收入高達(dá)200萬。加上之前售賣病毒下載器的收入,一個病毒作者團(tuán)伙的年收入保守估計在280萬人民幣。
????Max告訴我們,一般的病毒作者工作室都是一到兩人組成,分別扮演項目經(jīng)理和實施人員角色。”“通常情況下,項目經(jīng)理是‘帶頭大哥’,會分得三分之二的收入既180萬左右,而即使是‘二線小弟’也能獲得百萬年薪?!?/p>
????類似貓癬下載器都是采用的模塊化生產(chǎn),通過把貓癬下載器的多個技術(shù)模塊外包給病毒圈內(nèi)活躍的‘個體’病毒作者開發(fā),最終集成開發(fā)出貓癬下載器,并制作成病毒生成器,即使這些分銷渠道商們不懂什么技術(shù),也都可自行搞定定制過程,生成病毒。
????千萬級利潤的黑色“霸主”
????“輕輕松松就可以賺取年薪百萬的病毒作者,并非是鏈條里獲利最多的角色,掛馬集團(tuán)才是這鏈條里的黑色“霸主”?!苯鹕蕉景灾楹7床《竟こ處熃忉尩溃八麄兏菀自谶@鏈條里最先把握有利位置,為自己獲得利益最大化。他們?nèi)缤浖a(chǎn)業(yè)鏈里的“網(wǎng)盟”們,不同的是,他們是活躍在自己的“黑色”天地里。”
????金山毒霸云安全中心日前最先發(fā)現(xiàn)的貓癬幕后推手--螃蟹集團(tuán),是目前活躍在圈中的五大集團(tuán)之一,螃蟹集團(tuán)將貓癬下載器及用于漏洞攻擊的網(wǎng)馬鏈接上傳到位于廣東某市的托管服務(wù)器上,并通過入侵流量較大的知名網(wǎng)站,購買網(wǎng)站流量等方式廣泛掛馬。當(dāng)用戶訪問這些被掛馬知名網(wǎng)站時,就會不知不覺被安裝上貓癬下載器。
????據(jù)一個資深黑客的介紹,如螃蟹集團(tuán)這樣的掛馬集團(tuán),收入主要來源于兩個方面:盜號集團(tuán)支付給他們的入門費(fèi)用,以及病毒下載器的推廣費(fèi)用。
????掛馬集團(tuán)收取的入門費(fèi)平均一個盜號木馬價格在3000元左右,一個貓癬下載器通常情況下可以掛到28個盜號木馬,費(fèi)用一個月份收取一次,那么一個月的交易總額84萬,一年下來入門費(fèi)的收入總額為1000萬左右。
????盜號木馬通過繳納入門費(fèi),被列入下載器列表后,還需支付給掛馬集團(tuán)一定的下載推廣宣傳費(fèi)用。據(jù)金山毒霸云安全中心統(tǒng)計,2月份,貓癬病毒的感染量200萬臺,也就是說有200百萬木馬的流量數(shù),掛馬集團(tuán)從中會得到大概每一次流量一分錢的收益,那么掛28個木馬的下載推廣收入56萬。一年12月的下載推廣收入將會在672萬。
????入門費(fèi)加上下載推廣收入,這家螃蟹集團(tuán)年收益總額1600萬左右。除去日常的買馬費(fèi)用(購買木馬)和其他運(yùn)營成本,凈收益也能高達(dá)千萬。
????所以,業(yè)界把類似螃蟹集團(tuán)的掛馬集團(tuán)比喻為黑社會里的龍頭老大,也不足為奇,因為他們操控了整個產(chǎn)業(yè)鏈里的主動權(quán)。
????底層的“蝦米們”
????經(jīng)過生產(chǎn)環(huán)節(jié)、代理商的分銷環(huán)節(jié),就到了最后的盜號作案和銷贓環(huán)節(jié)中。盜號集團(tuán)將這些盜回的‘信封’(一個信封即一個‘收信地址’)以每封信1-3元的價格出售給小洗號作坊,或自已洗號直接盜取虛擬財產(chǎn)交易。
????這一環(huán)節(jié)中,參與人數(shù)眾多,群體也雜亂,加上“蝦米們”對于高深黑客技術(shù)也不了解,可觀的經(jīng)濟(jì)利益自然也會有所下降。
????病毒產(chǎn)業(yè)鏈大變革 曠日戰(zhàn)到來
????當(dāng)華爾街在苦苦掙扎時,黑色產(chǎn)業(yè)鏈里的大家貌似都在一副歌舞升平的場景中?!澳抉R/病毒背后早已日漸形成一條巨大的黑色產(chǎn)業(yè)鏈。不管是網(wǎng)銀中真實的錢,還是虛擬財產(chǎn),制造木馬、傳播木馬、盜竊賬戶信息、第三方平臺銷贓、洗錢,他們的分工明確,形成了一個非常完善的流水性作業(yè)的程序。”金山毒霸王欣告訴我們。
????早在2007年就已非常完善的流水性作業(yè)的黑色產(chǎn)業(yè)鏈,在進(jìn)入2009年二次產(chǎn)業(yè)大分工后也在新年伊始開始大變革。越來越重量級的利益驅(qū)使,黑色新技術(shù)的不斷加入,鏈條上的角色分工開始重新洗牌,扮演“軟件代理商”角色的掛馬集團(tuán)越來越凸顯出品牌效應(yīng)和壟斷趨勢,百萬年薪對于“疲于奔命”其中的大家不再是遙不可及,但優(yōu)勝劣汰在這個黑色王國里也依然是生存法則。
原病毒產(chǎn)業(yè)鏈
掛馬集團(tuán)操控的病毒產(chǎn)業(yè)鏈
????截止金山毒霸云安全中心2月17日的數(shù)據(jù)統(tǒng)計,貓癬變種已增至2000余種。如今黑色產(chǎn)業(yè)鏈商業(yè)模式的日益完善和成熟,對于企業(yè)用戶而言,防毒不可能單靠一環(huán)節(jié)就可以了,必須同時投入更多的人力物力來達(dá)到更好的防御效果;而對于一般百姓、個人用戶而言,更多的應(yīng)該是自身對互聯(lián)網(wǎng)安全認(rèn)識的深入和全面認(rèn)識。城堡要安全、國王要安全、百姓要安全,但安全從來都并不絕對,也并非沒有起點。這個起點也許已經(jīng)從這次黑色產(chǎn)業(yè)鏈大變革悄然開始。
????刑法修正案將加速病毒產(chǎn)業(yè)鏈條瓦解
????刑法修正案(七)在刑法第285條中增加兩款作為第二款、第三款:“違反國家規(guī)定,侵入前款規(guī)定以外的計算機(jī)信息系統(tǒng)或者采用其他技術(shù)手段,獲取該計算機(jī)信息系統(tǒng)中存儲、處理或者傳輸?shù)臄?shù)據(jù),或者對該計算機(jī)信息系統(tǒng)實施非法控制,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金?!?/p>
????金山毒霸葛珂表示,修正案的通過對非法入侵、木馬程序的編寫、傳播、黑客工具的開發(fā)均會造成一定壓力,打擊網(wǎng)絡(luò)犯罪不再無法可依,某些攻擊工具的開發(fā)者也將由此承擔(dān)連帶責(zé)任。 修正案對保護(hù)網(wǎng)民打擊犯罪一定是有益的。
????據(jù)了解,從熊貓燒香到灰鴿子,由于相關(guān)法律的不完善,缺少明確的法律來對其進(jìn)行量刑,病毒“產(chǎn)業(yè)”的“從業(yè)人員”一直有恃無恐。然而,新刑法修正案的推出,必將在一定程度上抑制病毒作者的囂張氣焰,為廣大網(wǎng)民創(chuàng)造一個更加安全、和諧的網(wǎng)絡(luò)環(huán)境。
|