设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
上海网络黑帮堆积成患 以绑架网站相要挟勒索钱财
〖来源:新民晚报 | 编辑:Cloudy | 浏览:人次〗

  把钱递进银行柜台的那一刻,小飞(网名)有一种深深的无奈感——这已经是他第二次汇钱给那些素未谋面的黑客了。

  “没办法,你不给钱,他就攻击你的网站,一点商量的余地都没有。”小飞叹了口气,“我的网站现在还瘫痪着呢。”

  从去年下半年开始,以黑客攻击为手段,敲诈勒索网站所有人的网络黑帮悄然出现,半年多时间内,这股“黑势力”迅速蔓延。小飞只是许许多多受害者中的一个。

  网站被“魔术师”敲诈

  小飞的网站主要介绍旅游方面的信息,虽然不大,却做得小有名气。和绝大多数网站一样,小飞的网站挂在一个虚拟主机提供商的服务器上,这台服务器上还挂着其他许多网站。“反正我的网站不算大,速度要求也不是很高,挂在他们的服务器上比自己租用服务器要便宜很多,我觉得挺合算的。”小飞说。

  去年年底的一天,小飞的网站突然遭到了黑客的攻击:大量的无用数据和访问请求几乎在同一时刻向他的网站涌来,迅速占据了网站全部的带宽。整整半天,小飞的网站都处于无法访问的状态。

  “他们就攻击了半天,之后就恢复正常了。”小飞说,“我当这是黑客的恶作剧,没有放在心上。”

  但一天后,小飞收到了一封落款为“魔术师”的电子邮件。这封邮件中写道:“前一天的攻击只是一个预演,明天我还会拜访,请和我讨论一下怎么解决这个问题。”

  小飞立刻给“魔术师”回了一封信,询问对方有什么要求。“魔术师”很快回了信,内容直截了当:“给***账户汇5000元钱!”

  “这摆明了就是敲诈!”小飞很气愤,“但第二天,我的网站真的又被攻击了,这次来势更猛,时间也更长。后来我了解到,整个服务器上的网站都受到了影响。”

  对方看来是不达目的不罢休,小飞无奈,只好按要求汇款,攻击随后终于停止了。

  太平的日子没过多久,今年5月,小飞的网站再次被攻击。小飞意识到,这次对方的目的很可能也是为了钱。果不其然,小飞又收到了一封和“魔术师”邮件类似内容的信件,但是名字和银行账号不一样,显然,这次攻击的人又换了一个。

  “我问过我的一些网友,好几个人都有过相同的经历。”小飞表示,“他们来一次,我们就要给一次钱,不然网站就等着遭殃。这和黑帮有什么两样!”

  客户被“敲”数十万元

  “先攻击,再联系,最终得逞,这是他们作案的基本步骤。”某IT企业的总经理郭嘉(化名)告诉记者,他们公司也提供虚拟主机服务,这一段时间,很多客户都被网络黑帮敲诈过。

  郭嘉说,“这些客户中估计有一半的人最终给了钱,粗略估算一下,总金额有数十万元!”

  “这些人使用是DDoS攻击,是一种最简单的攻击手段,却也是最有效的。”一名业内技术人员告诉记者。

  DDos攻击,是分布式拒绝服务攻击的英文缩写,攻击者利用网络,将多个计算机联合起来作为攻击平台,向一个或多个目标发出海量信息或访问请求,使目标的网络带宽和系统资源被耗尽,无法处理合法用户的请求。

  “打个比方,就像1000个人同时向你家里打电话,这时你朋友的电话肯定打不进来。”这名技术人员表示。

  “过去也有过这样的攻击,但都是间歇的、小规模的。今年二三月份,这种攻击变得频繁起来,规模也越来越大。”郭嘉向记者透露了公司遭受DDos攻击的情况,“可以肯定,这些攻击的制造者就是敲诈勒索的网络黑帮。”

  DDoS攻击并不是一个很新鲜的技术,早在2001年,“中美黑客大战”中,这种攻击手段就被广泛采用。只是在当时,这样的攻击都不是以牟利为目的的。“几年发展下来,终于有人看到了这种技术的‘商业价值’,开始靠它赚钱了。”郭嘉摇了摇头。

  追查“黑手”难度大

  “我报案了,可是还是查不到是谁干的。”小飞告诉记者。

  要找到幕后黑手,真的有那么困难吗?“的确,要追查DDoS攻击的源头,难度极大。”郭嘉说,“这首先是由黑客攻击的方法决定的。”

  据郭嘉介绍,一般黑客组织一次攻击时,总会使用木马程序先控制一台或者几台计算机,再通过这几台计算机控制更多的计算机,从而指挥这些计算机同时向一个目标“开火”。“这就等于他掌握了几个傀儡,实际攻击的指令都是这些傀儡发出的,他则藏在幕后。”郭嘉解释道,“这样,追查到的也不过是那些傀儡,黑客自己是安全的。”

  “还有,追查本身也很困难。”郭嘉说,“攻击者的信息只有在电信运营商的路由器上才能看到,但路由器并不保存历史纪录,也就是说,要知道攻击者的信息,只能在攻击时查看。此外,要在路由器上查看信息,势必降低路由器的效率,牺牲骨干网的速度,很多电信运营商并不愿意这么做。”

  带动相关网络产业

  让人意外的还不止这些,记者在采访中发现,网络黑帮的悄然兴起已经带动了一部分相关产业的发展。

  出租“傀儡机”就是其中最红火的现象。发动一次DDoS攻击,黑客需要控制多台计算机,有人便在网上发贴,表示愿意出租自己的电脑给黑客攻击使用。记者在网上搜索了一下,此类出租的信息有不下几百条,有些信息详细列出计算机的基本配置,甚至有人可以一次性提供数十台计算机。出租的价格也在每次100元至200元左右,可谓“价廉物美”。

  “安装防火墙软件是避免攻击的一种方法,一些防火墙软件的生产厂商也因此获利不少,不过可怕的是,有一些黑客攻击就是这些厂商发起的,目的是为了打击对手,推销自己的产品!”郭嘉透露,“这在业内已经是公开的秘密了。”

  焦点链接

  1997年3月15日全国人民代表大会通过的《中华人民共和国刑法》中,对黑客犯罪行为作了以下规定:

  -第二百八十五条 违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。

  -第二百八十六条 违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

  故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,依照第一款的规定处罚。

  -第二百八十七条 利用计算机实施金融诈骗、盗窃、贪污、挪用公款、窃取国家秘密或者其他犯罪的,依照本法有关规定定罪处罚。


录入时间:2006-06-13 15:52:14 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号