| 首页 | 金融超市 | 基金超市 | 理财工具 | 理财中心 | 基金频道 | 北京站 | 港股直通车 | 巴菲特价值投资 | 投资者教育 | 论坛 | 基金点评 | 在线客服 | 下载频道 |繁体
网络绑匪生活 两分钟收入300美元
作者:佚名 文章来源: 点击数: 更新时间:2006-3-21 14:51:01
为该公司提供接入黄色网站的途径而得到报酬,他们主要通过它的“XXX”工具栏将受害者的电脑主页修改为某个黄色网站,通过这个工具栏会弹出一些提供给用户的色情网站的广告。Majy说,Gamma-Cash公司每个月从加拿大的一家银行汇给他400美元。

    0×80也为Gamma-Cash公司安装程序。此外,他还为一家叫做Loudcash的公司服务,这家公司近来被软件行业最大最著名的玩家180 solutions收购。

    “每次只要我一天不在网上,我的手机就几乎被打爆,个个都打来问我是不是遭到FBI的突然搜查。”

    诺里斯应声开门了,他的房子十分宽敞,灰泥粉饰,西班牙风格的瓦片。他站在门边,穿着牛仔裤,一件马球衫,脚上穿着一双蓝白相间的麂皮运动鞋,脸上满是笑容,“你来得还真巧,今天我正好在跟踪几个僵尸网络。”

    诺里斯今年31岁,是一家叫ChangeIP.com的网络服务公司的主席。这家公司正处在与僵尸网络作战的中心。他估计每个星期要花20个小时去防止像0×80和Majy这样的“蠕虫大师”利用公司网络来控制他们的僵尸网络。

    这些“蠕虫大师”通常通过中心服务器来控制那些“中毒”的电脑,然后等待指令。这些指令可能是袭击一个网站、发送垃圾邮件或者下载间谍程序。由于很多用作此目的的IRC频道开始崩溃,结果,越来越多像0×80这样的“蠕虫大师”试图利用像诺里斯那样的公司来隐藏行踪。他们不断地从一个服务器跳到另一个服务器。万一电脑安全专家开始注意到用来运行僵尸网络的服务器,

    他们立即切换服务器。ChangeIP.com会使这些“中招”的电脑找到新的巢穴。

    大部分情况下,诺里斯很容易分清在其公司网络上运行的哪些是合法网站,哪些是僵尸网络。大部分的小型网站没有成千上万台电脑几乎同时接入的情况。

    诺里斯发现每周平均有37个新的僵尸网络试图利用公司的服务,有时候一天就有10个之多。去年春天,他阻止了一个拥有4万台电脑的僵尸网络,这个网络是一个间谍软件的大规模安装基地。

    诺里斯详细研究了最近隔离的一个黑客所用的病毒复制本,这个程序包含安装14个广告软件和间谍软件的指令。诺里斯说这个病毒的码被加密,所以隐藏得很彻底,以至于没有一个防病毒软件发现这个码是恶意的。当检查这个病毒程序时,诺里斯不小心执行了它,结果他的电脑也被感染了。很快,这个程序下载了许多广告软件,并弹出一些黄色网站的广告,而且还安装了Gamma-Cash公司臭名昭著的“XXX”工具栏。

    诺里斯的研究显示,这个程序还有30多个其他特点,包括可以获取所有受害者的网络使用情况,含有一个搜寻PayPal用户名和密码的程序,允许袭击者监视和偷看用户的电脑摄像头等。

    诺里斯今天坐在狭窄的办公室桌前,随着敲击键盘发出咯吱咯吱的声音,许多个测评公司网络运行状况的曲线图生成了。他是一个由世界范围内100多名独立的安全专家组成的非正式组织的成员。这个组织的成员共享网络上最具破坏力的僵尸网络的规模、位置以及活动的日常资料,并利用这些信息通过隔离那些“中毒”电脑来关闭僵尸网络。他们受到网络服务提供商、电脑硬件生产商以及软件安全公司的欢迎。

    每个早晨,诺里斯都会收到一封邮件,上面列举了控制世界上一些最具威胁力的僵尸网络的网络服务器在线地址。“大部分时候,每天我做的第一件事就是浏览这份清单,然后试着找出哪些正在使用我们公司的网络”,他边说边指向刚刚做成的一份报告,上面列举了在他公司网络上造成堵塞的前20个站点,“这些大部分是僵尸网络”。

    诺里斯说,在收集到关于一个僵尸网络足够的证据后,他将终止这个账户,希望切断病毒制造者与中毒电脑之间的联系。诺里斯表示,大部分情况下“蠕虫大师”仅仅将其僵尸网络的控制渠道切换到另一个网络服务提供商就可以了。“其他时候这些袭击者装疯卖傻,发送有礼貌的邮件询问为什么他们的服务被关闭了”。偶尔,袭击者会在别处重建他们的网络,来报复ChangeIP.com。去年就有一个服务被终止的“蠕虫大师”与另一个“蠕虫大师”联合在ChangeIP.com上制造了一起大规模事故,导致公司近一个星期无法正常运作。

    诺里斯表示僵尸网络问题的升级引起了美国联邦相关部门的极大注意。不久前,一位美国国家安全局官员与他联系,索取一些有关ChangeIP.com账户的记录。他也拜访了一些正在调查这个问题的FBI官员。FBI终于开始明白僵尸网络不只是一种妨碍行为,它们是一切网络犯罪的根源。

    关闭一个僵尸网络是一件费力的工作,追踪这群处于控制终端的罪犯是一件非常具有挑战性的工作。汉克是以色列一个独立的网络安全顾问,也是上述共享僵尸网络活动情报的组织成员,他说该组织许多成员极力赞成关闭僵尸网络的控制中心。“98%的情况下,我发现一个就关闭一个。”

    FBI网络部官员瑞格尔说,有关僵尸网络的数据对于诺里斯那样的专家来说很有价值。但瑞格尔强调,控告那些“蠕虫大师”是有难度的,因为他们的犯罪及其网络通常跨越多个大陆,这意味着要与其他国家的执法机构合作。

    FBI从特殊技术部门调遣探员去追踪僵尸网络运营商。但是由于“蠕虫大师”的技术越来越高,形势变得十分严峻。诺里斯也担忧越来越多的“蠕虫大师”将开发新的通讯技术,“当点对点成为这些网络病毒的运作模式时,事情将失去控制,我也束手无策了。”

    在接受记者采访前夕,0×80决定把他的谋生方式告诉父亲,这样做部分是因为隐瞒真相开始让他筋疲力尽。0×80将整个真相告诉了父亲,但没有对母亲说。他说,“我如果告诉她我竟然参与这样的事,她非疯掉不可。”

 &n

上一页  [1] [2] [3] [4] 下一页


相关文章

能挣会花学会网络理财
网络购物 请看紧你的钱袋子
家庭年收入5万先保障后理财
专家三招 巧领工资收入合理避税
家有双胞胎收入稳定如何实现换房
退休前后收入应为10:6
今年证券业收入将达2320亿元
头7月重点国企营业收入近7万亿元
我国橄榄型收入分配结构尚未形成
调查显示中国富裕家庭年收入超2.5万美元

 
郑重声明:本文仅代表作者个人观点,与中华理财网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作出任何保证或承诺,请读者仅作参考,并请自行核实相关内容。本文不作为投资的依据,仅供参考,据此入市,风险自担。发布本文之目的在于传播更多信息,并不意味着中华理财网站赞同或者否定本文部分以及全部观点或内容。如对本文内容有疑义,请及时与我们联系。
文章录入:bingzhiren_12    责任编辑:bingzhiren_12 
  网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
 姓 名:
 评 分: 1分 2分 3分 4分 5分
 评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 用户需对自己在使用Sj263网服务过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表机友个人观点,与本网站立场无关。
  • 机构专栏·沙龙视频·走进直播间

     一周基金市场观察20070917
     开放式基金周评(2007年7月16日-
     11只封闭式基金涨停 价值驱动成为
     当你的基金经理转身离去
     调整基金组合,应对大震荡

    广发基金 北交所 泰达荷银 华夏基金 北京首放 更多
    热点文章

     2008年中国理财市场展望及投资
     金博会中最靓的风景 基金公司成
     金博会之全球机遇 外资银行理财
     金博会风景之理财市场新宠 第三
     10月27日港股知识沙龙网上直播
     新鸿基金融集团荣获「香港最佳
     下一个掘金地:私人股权投资
     好消息:股票帐户免费开通,并有
     本网独家专访:银河证券研究中心
     第二季度基金投资策略深度研究
     最新专访:理财专家方建奇谈如何
     视频:大成基金委托投资部总监梁
     独家专访嘉实300经理杨宇谈股指

    推荐文章

    中国第一本完全金融

    针对CFO及相关人群的

     中国第一本完全金融产品导购手
     针对CFO及相关人群的高端商业管
     热烈庆祝理财门诊热线正式开通
     原油收盘价首次突破100美元大关
     1月份CPI创新高同比上涨7.1%
     著名理财专家段绍译先生为本网
     中华理财网中国理财报道春节特
     理财师专题页面免费制作限量进
     《港股投资入门手册》参展2008
     国泰基金魏文:08年理财要静心
     精英对话:长信基金耿晟炯谈"温
     广发基金项军谈2008年基金投资
     黄金期货今起上市交易

    商城推荐

    © 2005年 北京国耀五洲科技有限公司版权所有 国脉集团成员 北京市朝阳区马甸裕民路12号元辰鑫大厦E1座908室  邮编:100029
    基金业务电话:(010)82250545 82250837 其它业务电话:(010)82250907  传真:(010)82253211 邮箱:wangcai@12818.com
    中华人民共和国电信与信息服务业务经营许可证(京ICP证)040509号 保险兼业代理许可证编号:11020076094837100