如果不从源头遏制,互联网的免疫力将变得脆弱
商报讯 “病毒制造机,不需懂得编程即可制造病毒,但后果自负,与我无关。”最近,一家黑客技术论坛中有这么一则帖子,提供下载一种叫“病毒制造机1.0”的软件,其用法与普通软件类似,用户不需要编程知识,只要在软件界面上勾选选项就能自制病毒并对其他计算机进行入侵。
病毒制造机是各种制造病毒木马工具的统称。目前,病毒制造机的种类繁多,诸如“QQ病毒制造机”、“多功能组合病毒制造机”、“傻瓜式病毒制造机”、“毁灭性病毒制造机”之类,都能通过勾选,制作病毒脚本进行传播,达到关闭防火墙、弹出关闭光驱、停止使用IE、停止使用Media Player等目的,更严重的是,病毒还可以通过清除BIOS Password、修改XP Password等恶性手段达到破坏和控制对方计算机的目的。病毒制造机的用户还能直接操控对象计算机的注册表和文件系统,使其彻底崩溃。
某黑客同盟网提供网络技术和入侵技术的培训,开出的学费是“通学会员”1300元、“终身会员”500元、“一年会员”220元,客服人员称他们不是培训制造病毒的,但暗示记者“教你怎么防范黑客和病毒,你自己不懂,怎么防范?”而课程则是他们事先制作好的视频,“只要把钱汇来,我们就对培训者进行远程教育。”在这家网站的论坛中,还充斥着各种病毒制造机——“入侵局域网软件”、“入侵XP软件”,非会员则无法自由下载。记者加了发帖者的QQ,对方说,网上流传的免费病毒制造机都是菜鸟级的试用版本,破坏不大,如果花四五百块钱,就可以买到功能更加强大、破坏性更大的制造机,“盗几个游戏账号卖了,马上就收回成本了。”
病毒制造机通常带有“解毒程序”,不少人愿意“试着玩玩”,除了可以恶作剧外,大量病毒可以直接关闭对象安全软件,下载大量盗号木马以盗取用户网游的账号发送到黑客的数据库。
金山软件反病毒姓李的工程师介绍,病毒制造、传播的流程大致经过病毒制作者、病毒批发商、病毒传播者、“箱子”(可以盗取虚拟资产的木马,可以将盗取的号码收集起来)批发商、“信封”批发商、“信封”零售终端几个环节。病毒作者大多为资深程序员。病毒批发商购买病毒源码,并进行销售和生成木马。病毒传播者负责将病毒通过各种渠道传播出去,以盗取有价值的QQ号码、游戏账号、装备等。“箱子”批发商通过出租或者销售“箱子”牟利。“信封”批发商通过购买或者租用“箱子”,通过出售收获的信封牟利。“信封”零售终端负责过滤“信封”中收集到的有价值的虚拟资产并进行销售。每个环节各司其职,专业化趋势明显。这一条长长的链条是由金钱串联起来的,而利益的原动力大多来自网游账号与虚拟物品的庞大交易市场。2008年大多数流行的病毒都为网游盗号设计。
“病毒制造机让病毒的种类一下子暴增,而且制造速度越来越快,如果不能从源头加以遏制的话,互联网的免疫力将变得脆弱,网民的危险也越大。”这位工程师说,希望信息安全部门能加大打击力度,还网络安全的环境。 |