網(wǎng)絡(luò )黑幫:不給錢(qián)就黑你的網(wǎng)站
去年下半年以來(lái),一群以黑客攻擊為手段、敲詐勒索商業(yè)網(wǎng)站的不法分子在互聯(lián)網(wǎng)上頻頻作案
把錢(qián)遞進(jìn)銀行柜臺的那一刻,小飛(網(wǎng)名)有一種深深的無(wú)奈——他這已經(jīng)是第二次匯錢(qián)給那些素未謀面的黑客了。
“沒(méi)辦法,你不給錢(qián),他就攻擊你的網(wǎng)站,一點(diǎn)商量的余地都沒(méi)有。”小飛嘆了口氣:“我的網(wǎng)站現在還癱瘓著(zhù)呢。”
去年下半年,以黑客攻擊為手段,敲詐勒索網(wǎng)站所有人的網(wǎng)絡(luò )黑幫悄然露頭,半年多來(lái),這股“黑勢力”迅速蔓延。小飛只是許多受害者中的一個(gè)。
“魔術(shù)師”挑明了要敲詐
小飛的網(wǎng)站主要介紹旅游信息,雖然不大,卻已小有名氣。和絕大多數網(wǎng)站一樣,小飛的網(wǎng)站掛在一個(gè)虛擬主機提供商的服務(wù)器上,這臺服務(wù)器上還掛著(zhù)其他許多網(wǎng)站。
“反正我的網(wǎng)站不算大,速度要求也不是很高,掛在他們的服務(wù)器上比自己租用服務(wù)器要便宜很多,覺(jué)得挺合算的。”小飛說(shuō)。
去年年底的一天,小飛的網(wǎng)站突然遭到了黑客的攻擊:大量的無(wú)用數據和訪(fǎng)問(wèn)請求幾乎在同一時(shí)刻向他的網(wǎng)站涌來(lái),迅速占據了網(wǎng)站全部的帶寬。整整半天,小飛的網(wǎng)站都處于無(wú)法訪(fǎng)問(wèn)的狀態(tài)。
“他們就攻擊了半天,之后就恢復正常了。”小飛說(shuō),“我當這是黑客的惡作劇,沒(méi)有放在心上。”
但一天后,小飛收到一封落款“魔術(shù)師”的電子郵件。其中寫(xiě)道:“前一天的攻擊只是一個(gè)預演,明天我還會(huì )拜訪(fǎng),請和我討論一下怎么解決這個(gè)問(wèn)題。”
小飛立刻給“魔術(shù)師”回了一封信,詢(xún)問(wèn)對方有什么要求。“魔術(shù)師”很快回信,十分“直截了當”:“給×××賬戶(hù)匯5000元錢(qián)!”
“這擺明了是敲詐!”小飛很氣憤,“但第二天,我的網(wǎng)站真的又被攻擊了,這次來(lái)勢更猛,時(shí)間也更長(cháng)。后來(lái)我了解到,整個(gè)服務(wù)器上的網(wǎng)站都受到了影響。”
對方看來(lái)是不達目的不罷休,小飛無(wú)奈,只好按要求匯款,攻擊隨后停止了。
太平的日子沒(méi)過(guò)多久,今年5月,小飛的網(wǎng)站再次被攻擊。小飛意識到,這次對方的目的很可能也是為了錢(qián)。果不其然,他又收到了一封和“魔術(shù)師”郵件類(lèi)似內容的信件,但落款署名和銀行賬號不一樣,可能,這次攻擊的人換了一個(gè)。
“我問(wèn)過(guò)我的一些網(wǎng)友,好幾個(gè)人都有過(guò)相同的遭遇。”小飛表示,“他們來(lái)一次,我們就要給一次錢(qián),不然網(wǎng)站就等著(zhù)遭殃。這和黑幫有什么兩樣!”
先攻擊再聯(lián)系后得逞
“先攻擊,再聯(lián)系,最終得逞,這是他們作案的基本步驟。”一IT企業(yè)的總經(jīng)理郭嘉(化名)告訴記者,他的公司提供虛擬主機服務(wù),這一段時(shí)間,很多客戶(hù)都被網(wǎng)絡(luò )黑幫敲詐過(guò)。
郭嘉說(shuō),“這些客戶(hù)中估計有一半人最終給了錢(qián),粗略估算一下,總金額有數十萬(wàn)元!”
“這些人使用DDoS攻擊,這是一種最簡(jiǎn)單的攻擊手段,卻也是最有效的。”一名業(yè)內技術(shù)人員告訴記者。
DDos攻擊,是“分布式拒絕服務(wù)攻擊”的英文縮寫(xiě),攻擊者利用網(wǎng)絡(luò ),將多個(gè)計算機聯(lián)合起來(lái)作為攻擊平臺,向一個(gè)或多個(gè)目標發(fā)出海量信息或訪(fǎng)問(wèn)請求,使目標的網(wǎng)絡(luò )帶寬和系統資源被耗盡,無(wú)法處理合法用戶(hù)的請求。
“打個(gè)比方,就像1000個(gè)人同時(shí)向你家里打電話(huà),這時(shí)你朋友的電話(huà)肯定打不進(jìn)來(lái)。”這名技術(shù)人員解釋。 “過(guò)去也有過(guò)這樣的攻擊,但都是間歇的、小規模的。今年二三月份,這種攻擊變得頻繁起來(lái),規模也越來(lái)越大。”郭嘉向記者透露了公司遭受DDos攻擊的情況,“可以肯定,這些攻擊的制造者就是敲詐勒索的網(wǎng)絡(luò )黑幫。” DDoS攻擊并不是一個(gè)很新鮮的技術(shù),早在2001年,“中美黑客大戰”中,這種攻擊手段就被廣泛采用。只是在當時(shí),這樣的攻擊都不以牟利為目的。“幾年過(guò)后,終于有人看到這種技術(shù)的‘商業(yè)價(jià)值’,開(kāi)始靠它賺錢(qián)了。”郭嘉搖了搖頭。 追查“黑手”難度頗大 “我報案了,可是查不到是誰(shuí)干的。”小飛告訴記者。 要找到幕后黑手,真的那么難嗎? “的確,要追查DDoS攻擊的源頭,難度極大。”郭嘉說(shuō),“這首先是由黑客攻擊的方法決定的。” 據郭嘉介紹,一般黑客組織一次攻擊時(shí),總會(huì )使用木馬程序先控制一臺或者幾臺計算機,再通過(guò)這幾臺計算機控制更多的計算機,然后指揮這些計算機同時(shí)向一個(gè)目標“開(kāi)火”。 “這就等于他掌握了幾個(gè)傀儡,實(shí)際攻擊的指令都是這些傀儡發(fā)出的,他則藏在幕后。”郭嘉解釋道,“這樣,追查到的也不過(guò)是那些傀儡,黑客自己是安全的。” “還有,追查本身也很困難。”郭嘉說(shuō),“攻擊者的信息只有在電信運營(yíng)商的路由器上才能看到,但路由器并不保存歷史記錄,也就是說(shuō),要知道攻擊者的信息,只能在攻擊時(shí)查看。此外,要在路由器上查看信息,勢必降低路由器的效率,犧牲骨干網(wǎng)的速度,很多電信運營(yíng)商并不愿意這么做。” 防火墻軟件商也做“殺手” 讓人意外的還不止這些,記者在采訪(fǎng)中發(fā)現,網(wǎng)絡(luò )黑幫的悄然興起帶動(dòng)了一部分相關(guān)產(chǎn)業(yè)的“發(fā)展”。 出租“傀儡機”就是其中最火的生意。發(fā)動(dòng)一次DDoS攻擊,黑客需要控制多臺計算機,有人便在網(wǎng)上發(fā)帖,表示愿意出租自己的電腦給黑客使用。 記者在網(wǎng)上搜索了一下,此類(lèi)出租信息有幾百條,有些信息詳細列出計算機的基本配置,甚至有人可以一次性提供數十臺計算機。出租價(jià)格每次100元至200元左右,可謂“價(jià)廉物美”。 “安裝防火墻軟件是避免攻擊的一種方法,一些防火墻軟件的生產(chǎn)廠(chǎng)商也因此獲利不少,不過(guò)可怕的是,有一些黑客攻擊就是這些廠(chǎng)商發(fā)起的,目的是為了打擊對手,推銷(xiāo)自己的產(chǎn)品!”郭嘉透露,“這在業(yè)內已經(jīng)是公開(kāi)的秘密了
| BackLi 發(fā)表于 2006-6-13 14:05:00 |
聯(lián)系客服