目前,黑客已经形成完整的产业链,分工也越来越细,除了挂马,盗号的“脚本小子”,查信、洗信,还有培训网站写木马病毒的黑客。处于产业链上端的他们,除了按“脚本小子”的需求编写价格大约五六千元一个病毒程序外,还为脚本小子提供“免杀服务”。“免杀服务”就是,改变病毒的特征码,让杀毒软件识别不出来。一般改一个特征码要收几百块钱。
网游成黑客光顾重灾区
网络游戏蕴含的巨大利润不仅成就了陈天桥、史玉柱事业传奇,同样也成就了黑客的庞大帝国。如今,网络游戏已经成为黑客和病毒侵害的重灾区。
据统计,2006年中国网络游戏玩家为3112万人,接近经常上网的网民数的50%,网民在网络游戏上的消费也在逐年增多。与此同时,网络上出现的第三方交易平台为网络游戏的账号和装备搭建起一个通畅的渠道,黑客可以将窃取的虚拟物品迅速变现,因此,网络游戏成为黑客的重点关注目标。
据瑞星公司发布的《2007上半年中国大陆地区电脑病毒疫情&互联网安全报告》显示,在2007年上半年截获的新病毒中,木马和后门病毒超过11万个,这些病毒绝大多数与网络游戏有关。在2007年上半年十大病毒中,游戏相关病毒占据3个。密码失窃、装备被盗卖,已经成为网游玩家最为头疼的问题。
以安全系数较高的USBkey(美国SafeNet身份认证)为例。季昕华告诉记者,即使用户的电脑安装了USBkey,黑客还是可以通过木马将密码拿走。黑客在断开用户的网络的空当,用自己的计算机登录,把账号的装备拿走。虽然动态密保号称密码过5分钟就失效,但是黑客完全可以在这5分钟内把游戏装备洗劫一空。
他认为,黑客的目标是有价值的东西——主要偷一些游戏的账号和密码。不过,还有一些黑客入侵用户的电脑,意在盗取重要文档,进行敲诈勒索。
8月15日,变脸大师、刘德华的师傅彭登怀的两个电子邮箱被黑客盗走密码,与刘德华的多封私人邮件被贴在网络论坛上“示众”。虽然没有涉嫌敲诈,但是私人文档被黑客轻而易举地获得,还是让人对网络安全捏一把汗。不过,这种方式不能工业化,只有少数黑客还在用。
黑客的监管困境
刑法第二百八十六条规定,故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
上述网络公司安全中心助理总经理告诉记者,“法律规定虽然有了,但用户不配合,也是打击黑客过程中的一个难题。”一个黑客可能偷了几百个用户的密码账户,可每个用户也就丢了几百元。很多密码账号转手了很多次,很难确认用户到底是不是被偷,以及被谁偷了。破案时,有关部门很难找到这些用户,进行取证。就是找到,有些用户怕麻烦,而且担心报复。
除了法律监管上的不力,黑客产业管理方式的变化也给监管带来难题。黑客产业从前两年的“公司化”管理方式,开始向“菜市场”式集散化方式转变。
公司化管理可以使黑客产业做大,相应的风险也大,容易被一网打尽。而“菜市场”式集散化方式,就是吆喝一声,“谁要买我的信?”就会有人接过去。
他认为,这种黑客的组织关系不很紧密,一个犯罪过程要由很多分散的黑客才能完成。过去只要打掉一个公司,就可以破获案件,现在必须把犯罪过程中所有的环节一个一个打掉。
以前警方只要通过IP就可以找到犯罪人员。而现在,黑客为了躲避警方的追查,不再租用专线。他们改在了网吧,经常换地方,很难查到。近两个月黑客又衍生出一个新的分工,就是专门攻击国外网站,盗取外国的IP。现在,不少黑客的IP地址都是韩国或日本的。
网游公司能做什么
据游戏公司17GAME的工作人员介绍,游戏账号被盗之后,完整的追缴过程是这样的:玩家发现被盗——填写申请单——技术部门经过技术分析,确认被盗号属实——冻结玩家的账号——将分析处理结果上报给公司有关领导——根据公司领导决定处理办法。整个过程一般需要四天。该公司最近推出了一个“服务月”活动,追缴时间可以缩短到两天半。