我的帝国,我做主! 我的帝国,我自由! 我的帝国,……

    金山反病毒专家揭密电脑肉鸡七大商业价值

    | 2009-03-16

      3月16日下午消息,针对央视315晚会曝光的黑客利用木马进行肉鸡攻击全过程,金山病毒反病毒专家李铁军表示,用户网络安全意识的薄弱造成容易被远程控制,此外他还揭密了“肉鸡”的七大商业价值。

      1、盗窃“肉鸡”电脑的虚拟财产

      虚拟财产包括网络游戏ID帐号装备、QQ号里的Q币、联众的虚拟荣誉值等等。几乎所有的虚拟财产都是可以通过特定手段兑现为真实货币的,虽然通常兑换比例很低,但积累起来就是巨大财富。

      2、盗窃“肉鸡”电脑里的真实财产

      所谓真实财产,大家最熟悉的就是网上银行。一旦用户的网银帐号被盗,最有可能发生的情况,就是你会莫名其妙的为别人的消费买单,还有帐上的钱被转走。

      此外,针对网上炒股、网上证券交易的盗号木马也不少,借助它们,攻击者可以轻易获得用户在网上炒股的帐号。和银行交易不同的是,由于股票交易的特殊性,攻击者不能利用偷来的炒股帐号直接获益,不然,网上炒股一定会成为股民的噩梦。但是,攻击者可以操纵用户帐户去购买或抛售某些股票,达到不可告人之目的。

      3、盗窃他人的隐私数据

      相信大家都知道艳照门事件,如果自己的隐密照片、私人文件被发布在互联网上,后果将会十分严重。利用偷来的受害人隐私信息进行诈骗、勒索的案例不少。

      此外,攻击者还热衷于远程控制别人的摄像头,满足偷窥他人隐私的邪恶目的。如果偷到受害人电脑上的商业信息,比如财务报表、人事档案,攻击者都可以谋取非法利益。

      4、可利用受害人的人脉关系获取非法利益

      一些用户或许认为自己的QQ号无足轻重,也没QQ秀,也没Q币。金山反病毒专家表示,实际上并非如此,用户的QQ好友,你的Email联系人,手机联系人,都是攻击者的目标,攻击者可以伪装成用户的身份进行各种不法活动,每个人的人脉关系都是有商业价值的。

      李铁军举了一个最常见的例子,12590利用偷来的QQ号群发垃圾消息骗钱,还有MSN病毒,冒充用户自动给用户的联系人发消息,骗取非法利益。

      此外,目前流行的交友网站,也成为囤积人脉关系网的一个“蓄水池”,黑客只要获得用户的帐号,就可以顺藤摸瓜,找到用户的同学、同事、亲友、商业伙伴,并根据聊天、娱乐记录,统计到许多重要的信息。

      5、在肉鸡电脑上种植流氓软件,自动点击广告获利

      李铁军介绍,攻击者在控制大量肉鸡之后,还可以通过强行弹出广告,从广告主那里收获广告费。

      流氓软件泛滥的原因之一,就是很多企业购买流氓软件开发者的广告。还有的攻击者,通过肉鸡电脑在后台偷偷点击广告获利,这种点击对用户来说似乎没有什么损失,但它会耗费大量的网络流量,对于那些按流量缴上网费的用户来说,这就无异于是在抢钱。

      另外,如果病毒作者指定的网站被挂有木马,那么这只肉鸡电脑就会更加倒霉。

      6、以肉鸡电脑为跳板(代理服务器)对其它电脑发起攻击

      据了解,黑客的任何攻击行为都可能留下痕迹,为了更好的隐藏自己,必然要经过多次代理的跳转,肉鸡电脑就充当了中介和替罪羊的角色。攻击者为传播更多的木马,也许会把用户的电脑当做木马下载站。网速快,机器性能好的电脑被用作代理服务器的可能性更大。

      7、“肉鸡”电脑是发起DDoS攻击的马前卒

      DDoS,可以理解为网络黑帮或网络战争,战争的发起者是可以获取收益的。比如有人会雇佣网络黑帮的打手,操纵大量肉鸡频繁访问商业对手的网站,让对方网站因网络阻塞而“憋死”,从而破坏别人的正常经营。

      有时候,这些网络黑帮成员,也会自己选择对某些网站的服务器进行攻击,然后敲诈勒索。在这种情况下,“肉鸡”电脑,就成为这些网络黑帮手里的一个棋子。

      金山毒霸反病毒李铁军最后表示,“肉鸡”电脑是攻击者“致富”的源泉,在攻击者的圈子里,”肉鸡“电脑就象白菜一样被卖来卖去。在黑色产业链的高端,这些庞大”肉鸡“电脑群的控制者构筑了一个同样庞大又黑暗的木马帝国。

    2 评论:

    goooooood girl 说...

    your blog is so good......

    Unknown 说...

    谢谢~希望你能够继续支持,并多多提出意见或建议。

    发表评论

    您可以使用某些 HTML 标记,例如 <b>, <i>, <a>