病毒犯罪形成黑色产业链 年产值已超2.38亿 (2)
据李岩讲,像“磁碟机”这样的“木马下载器”之间也互相推送,就像正常的商业行为中的资源互换一样。比如,“磁碟机”也下载“AV终结者”、“机器狗”这样的木马下载器,病毒就可以通过这两个渠道进入用户电脑,通过哪个渠道进入的,就向哪个渠道交费。“现在是‘渠道为王’!”李岩说。
至此,一条全新的链条形成,“渠道”开始站到了这个链条的 顶端。李岩说,一个制作木马下载器的程序员每月收益达10万元,控制这些程序员的幕后组织能得多少,难以估量。正是这些“幕后黑手”,掌握着整个黑色产业链的源头。
“网络黑金”进入二次大分配时代
“传统的利用浏览器挂木马不仅速度有限,而且官方发布的补丁很多,可利用的漏洞已经不多。而这种新的通道,可以让木马迅速在杀毒软件恢复元气之前得到自己想要的利益。”
李岩告诉记者:“自动下载的盗号木马目前主要针对QQ号和游戏账号。虽然现在居民网上炒股较普遍,但盗取银行卡号终是有迹可寻,风险很大。而盗取QQ号, 值钱的并不是Q币,是用户联系人。”
很多人或许都遇到过这样的情况,上线后发现朋友发来莫名其妙的留言,或是楚楚可怜地恳请你的帮助, 后都是让你拨打提示的电话。李岩说那是声讯公司的鬼把戏:“我跟他们接触过,这些公司从我手里买来大量的QQ号,一个号几分钱,一买就是几万个,然后利用所有的QQ用户资料,诱骗用户拨打声讯电话,不仅能一夜捞回本钱,还能赚个几十万。”
而李岩,也能从出售QQ号中一次赚到上万块。当然,这要扣除他交给“磁碟机”这样的渠道商的几千块到上万块不等的“入门费”。
李岩说,网游装备是木马盗号者的重要目标。针对不同的游戏,“木马下载器”会增加各种各样的保护功能,以保证木马通过渠道商到达用户电脑后能放心作案。对于保护得不是特别严格的网游,“木马下载器”能卖到3000块钱左右;而本身保护严格的游戏,“木马下载器”能卖到1万元以上。
“打个比方说,‘木马下载器’侵入用户的计算机系统后,将其防护功能打垮,然后再告诉那些向它交了钱的‘黑客’来这里偷用户的资料,它会给‘黑客’把守大门、提供‘保护’。‘黑客’偷完东西后,它还帮助消除痕迹,收取相应的费用。”李岩解释说。
“购买这些‘木马下载器’后,招商招来一批病毒,每个‘入门费’从几百到几千块不等,本利就全都回来了。”李岩说。
专家建议完善立法遏制网络病毒犯罪
根据国家计算机网络应急处理中心估计,目前病毒的“黑色产业链”,年产值已超过2.38亿元人民币,造成的损失则超过76亿元,已形成了不可忽视的地下经济力量。
然而,这样庞大的一个“产业”,由于监管成本巨大,还有现实法律的滞后,只有极少数人受到了惩罚。病毒的购买、传播,赃物的出售,几乎在网上赤裸裸地进行,但一个低调的木马制作者和传播者,很难暴露其行踪,被查出的可能性不大。
北京邮电大学网络法律研究中心研究员刘德良介绍,按照我国目前的《计算机信息网络国际联网安全保护管理办法》等相关规定,制造和传播病毒是违法的,但病毒的定义只局限于“删除、修改、增加计算机信息系统中的数据和应用程序,破坏计算机系统正常运行的行为”,对像“磁碟机”这样的木马下载器是否属于“病毒”,却没有清晰的界定。法律上的缺陷,是木马程序制造者敢于利用网络公开叫卖、大发不义之财的根本原因。
今年“两会”上,全国人大代表陈万志再次呼吁:“面对病毒犯罪黑色产业链,我们应该立法治理!”他说,网络犯罪开始呈现组织化、规模化、公开化趋势,形成了一个比较完善的流水作业程序,但现存的法律法规对网络犯罪缺少具体的司法解释和定罪量刑标准,所以应该尽快建立网络安全国家应急体系,完善立法,加大对网络安全领域犯罪的打击力度。