黑客 如何賺“黑錢”
勒索病毒“永恒之藍”在150余國家的傳播,是這個周末互聯網界最大的事情。勒索軟件將神秘的“黑客”拉近到我們身邊,不像專門攻擊大企業或者政府機構,他們這次的目標是一個個普通人。那么,什么樣的系統易于被“黑客”攻擊?除了勒索,“黑客”還有哪些賺錢方式?可以說明一點的是,黑客能夠黑進P2P等金融據新京報公眾號理財幫公司“提現”,他們也確實這樣做過。
A
“黑客”是怎樣一個群體?
“黑客”源自英文“hacker”,泛指擅長IT技術的人群、計算機科學家。但隨著時代的變遷,“黑客”這個詞代指的人群逐漸收窄。
上世紀80年代,隨著個人計算機的發展,黑客”群體也迅速擴張,“部分人群將其用于犯罪活動,像盜版軟件、創建病毒和侵入系統盜竊信息、詐騙等。到90年代,黑客“成為”網絡犯罪的另一個名字。
中國公安大學的一位作者曾經發文稱,黑客曾一度是電腦發展史上的英雄,將計算機推向大眾化的“盜火者”。文章將“黑客”文化的變異歸結于“技術權力”的濫用、崇高的理想墮落為赤裸的物欲等。
中國“黑客”誕生于上世紀90年代末。在世紀之交,形成了“黑客”聯盟——中國紅客網,其宣揚愛國主義精神,鼎盛時會員超過8萬人。2005年,“中國紅客聯盟”宣布解散,同時關閉網站;不過2010年又發信息表示,該聯盟將“東山再起”。
“國內黑客多是從事地下交易信息,也擔心公安打擊”一位曾經做過“黑客”的人說。
B
“黑客”攻擊手法
有哪些?
據介紹,一般的黑客攻擊主要有“肉機”、刷流量攻擊和DDOS攻擊。
所謂“肉機”指的是感染病毒后被“黑客”操縱的傀儡機器。朗程科技高級網絡工程師郭雷剛稱,每一個“肉機”都是一個節點,利用這個節點作為跳板,去黑別人的網站,做壞事賺錢,來錢快。
郭雷剛介紹,刷流量攻擊,“黑”進別的公司網站,將對方的緩存占為己有,造成網站寬帶耗盡,而正常用戶無法訪問。
此外,郭雷剛還表示,DDOS攻擊也是黑客常用的方法。DDOS(分布式拒絕服務)攻擊指借助于客戶/服務器技術,將多個計算機聯合起來作為攻擊平臺,對一個或多個目標發動DDOS攻擊,向服務器同時發送大量的信息,致使被攻擊目標服務器死機。
郭雷剛介紹,DDOS 攻擊公司只能進行防御,而不能避免。DDOS 攻擊已經成為最常見的網絡武器之一。
郭雷剛稱,企業的一種保護措施是網站建設在云儲機上進行,多一道保護措施。
如果你被黑客攻擊了該怎么辦?
被稱為“中國黑客教父”萬濤表示,勒索病毒這種模式不是第一次出現,之前已經出現過,只是這次傳播的范圍更大。
被黑客攻擊后,首先應該取證,保留證據,尋求相關的幫助,報告這個事情。像勒索病毒這種,有良好的數據備份,要堅決對勒索說不,除非到了萬不得已的情況。萬濤稱,主要的是要形成良好的安全習慣,學習安全知識,有一定的保護知識。
C
“黑客”是怎樣賺錢的?
接下來,說下大家感興趣的問題,黑“客”是通過什么方式賺錢的?
一位曾做過“黑客”的人士說:國內“黑客”主要從事在線賭博、釣魚等,賺錢方式主要是被雇傭,也就是拿人錢財,替人攻破系統或者寫寫軟件。在他看來,國內的“黑客”是“黑產”或“灰產”鏈條的一部分,但主要是技術端。
從事詐騙敲詐勒索的往往是不會技術的人,往往是雇主或者雇主的雇傭軍。
他給幫主舉了個例子,有一個是去年大家關注的電信詐騙,是黑客攻破了教育網系統,導致大學生或者高考生信息泄露。有人從黑客手中高價買這些信息后,招兵買馬去打電話或發短信詐騙。
1、勒索
通過威脅刪除數據是“黑客”常用的一種斂財方式,像此次的“勒索病毒”,即加密電腦中的數據,在支付贖金后解鎖。
郭雷剛介紹,通常來講,數據是無價的,用金錢換取數據。至于用比特幣來付款,是因為比特幣是虛擬貨幣,拿到后在第三方平臺上進行交易,監管部門無法追蹤。通過攻擊勒索錢財,是“黑客”慣用的形式。
2、竊取個人信息
竊取個人信息進行非法買賣,是“黑客”斂財的另一種手段。黑客可以很容易地獲取個人信息,包括QQ密碼,能將這些信息賣錢。另外,付200元就可以教給他人竊取網站數據。
據媒體報道,2013年7月,一位15歲少年,通過自編的電腦程序,抓取了約60萬條公民個人信息,破解了19萬個銀行賬戶的,這些賬戶可提取的資金達15億元。該少年黑客和同案犯先后盜取了42
萬元。
3、黑”進金融公司提現“
還有一個重要的方式就是攻陷P2P 等金融公司的系統,從中“提現”。
2013年,淮安市就有P2P網貸公司被“黑客”攻擊,雇傭“黑客”的人詐騙了400萬元。
據媒體報道,犯罪嫌疑人在網上發帖,招募“黑客”破解P2P貸款平臺的漏洞,非法侵入公司后臺,改掉原來的信息,以虛假客戶資料替代真實客戶資料后,申請提現獲利。
在該案件中,有“黑客”侵入P2P公司的后臺獲取最高權限,再將權限交給雇主郎某,雇主下載數據庫文件后對客戶資料進行替換,申請提現。
通過該方法,郎某非法獲利400余萬元,“黑客”得到2萬余元的勞務費(心疼黑客1秒鐘)。兩人于2014年被警方逮捕。
今年2月,濰坊一22歲青年利用自學的電腦技術,發現多家公司漏洞,篡改竊取資金,涉案金額達50余萬元。
4、黑轉白”,到殺毒公司上班“
當然,還有一群人“黑轉白”,靠技術正經賺錢。中央財經大學信息學院信息安全系副教授李洋說,中國有部分“黑客轉白”,成為“白帽子”,到一些殺毒公司上班,利用過去的經驗,改造安全防護。
李洋還表示,此次的勒索病毒,和之前的熊貓燒香類似,只是熊貓燒香是部分“黑客”內部娛樂的一個軟件,后期金山殺毒可以殺掉,但這次的是向不特定的普通人宣戰,而且目前沒有解決方案。