網(wǎng)絡(luò)黑幫上海成患 以黑網(wǎng)站相要挾勒索錢財(cái)
作者: 呂劍波 文章來(lái)源: 新民晚報(bào) 本站發(fā)布時(shí)間:2006-06-13 00:00
537
n nn 把錢遞進(jìn)銀行柜臺(tái)的那一刻,小飛(網(wǎng)名)有一種深深的無(wú)奈感——這已經(jīng)是他第二次匯錢給那些素未謀面的黑客了。nn “沒(méi)辦法,你不給錢,他就攻擊你的網(wǎng)站,一點(diǎn)商量的余地都沒(méi)有。”小飛嘆了口氣,“我的網(wǎng)站現(xiàn)在還癱瘓著呢?!眓n 從去年下半年開始,以黑客攻擊為手段,敲詐勒索網(wǎng)站所有人的網(wǎng)絡(luò)黑幫悄然出現(xiàn),半年多時(shí)間內(nèi),這股“黑勢(shì)力”迅速蔓延。小飛只是許許多多受害者中的一個(gè)。nn 網(wǎng)站被“魔術(shù)師”敲詐nn 小飛的網(wǎng)站主要介紹旅游方面的信息,雖然不大,卻做得小有名氣。和絕大多數(shù)網(wǎng)站一樣,小飛的網(wǎng)站掛在一個(gè)虛擬主機(jī)提供商的服務(wù)器上,這臺(tái)服務(wù)器上還掛著其他許多網(wǎng)站?!胺凑业木W(wǎng)站不算大,速度要求也不是很高,掛在他們的服務(wù)器上比自己租用服務(wù)器要便宜很多,我覺(jué)得挺合算的?!毙★w說(shuō)。nn 去年年底的一天,小飛的網(wǎng)站突然遭到了黑客的攻擊:大量的無(wú)用數(shù)據(jù)和訪問(wèn)請(qǐng)求幾乎在同一時(shí)刻向他的網(wǎng)站涌來(lái),迅速占據(jù)了網(wǎng)站全部的帶寬。整整半天,小飛的網(wǎng)站都處于無(wú)法訪問(wèn)的狀態(tài)。nn “他們就攻擊了半天,之后就恢復(fù)正常了。”小飛說(shuō),“我當(dāng)這是黑客的惡作劇,沒(méi)有放在心上?!眓n 但一天后,小飛收到了一封落款為“魔術(shù)師”的電子郵件。這封郵件中寫道:“前一天的攻擊只是一個(gè)預(yù)演,明天我還會(huì)拜訪,請(qǐng)和我討論一下怎么解決這個(gè)問(wèn)題。”nn 小飛立刻給“魔術(shù)師”回了一封信,詢問(wèn)對(duì)方有什么要求?!澳g(shù)師”很快回了信,內(nèi)容直截了當(dāng):“給***賬戶匯5000元錢!”nn “這擺明了就是敲詐!”小飛很氣憤,“但第二天,我的網(wǎng)站真的又被攻擊了,這次來(lái)勢(shì)更猛,時(shí)間也更長(zhǎng)。后來(lái)我了解到,整個(gè)服務(wù)器上的網(wǎng)站都受到了影響?!眓n 對(duì)方看來(lái)是不達(dá)目的不罷休,小飛無(wú)奈,只好按要求匯款,攻擊隨后終于停止了。nn 太平的日子沒(méi)過(guò)多久,今年5月,小飛的網(wǎng)站再次被攻擊。小飛意識(shí)到,這次對(duì)方的目的很可能也是為了錢。果不其然,小飛又收到了一封和“魔術(shù)師”郵件類似內(nèi)容的信件,但是名字和銀行賬號(hào)不一樣,顯然,這次攻擊的人又換了一個(gè)。nn “我問(wèn)過(guò)我的一些網(wǎng)友,好幾個(gè)人都有過(guò)相同的經(jīng)歷?!毙★w表示,“他們來(lái)一次,我們就要給一次錢,不然網(wǎng)站就等著遭殃。這和黑幫有什么兩樣!”nn 客戶被“敲”數(shù)十萬(wàn)元nn “先攻擊,再聯(lián)系,最終得逞,這是他們作案的基本步驟?!蹦矷T企業(yè)的總經(jīng)理郭嘉(化名)告訴記者,他們公司也提供虛擬主機(jī)服務(wù),這一段時(shí)間,很多客戶都被網(wǎng)絡(luò)黑幫敲詐過(guò)。nn 郭嘉說(shuō),“這些客戶中估計(jì)有一半的人最終給了錢,粗略估算一下,總金額有數(shù)十萬(wàn)元!”nn “這些人使用是DDoS攻擊,是一種最簡(jiǎn)單的攻擊手段,卻也是最有效的?!币幻麡I(yè)內(nèi)技術(shù)人員告訴記者。nn DDos攻擊,是分布式拒絕服務(wù)攻擊的英文縮寫,攻擊者利用網(wǎng)絡(luò),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),向一個(gè)或多個(gè)目標(biāo)發(fā)出海量信息或訪問(wèn)請(qǐng)求,使目標(biāo)的網(wǎng)絡(luò)帶寬和系統(tǒng)資源被耗盡,無(wú)法處理合法用戶的請(qǐng)求。nn “打個(gè)比方,就像1000個(gè)人同時(shí)向你家里打電話,這時(shí)你朋友的電話肯定打不進(jìn)來(lái)?!边@名技術(shù)人員表示。nn “過(guò)去也有過(guò)這樣的攻擊,但都是間歇的、小規(guī)模的。今年二三月份,這種攻擊變得頻繁起來(lái),規(guī)模也越來(lái)越大。”郭嘉向記者透露了公司遭受DDos攻擊的情況,“可以肯定,這些攻擊的制造者就是敲詐勒索的網(wǎng)絡(luò)黑幫?!眓n DDoS攻擊并不是一個(gè)很新鮮的技術(shù),早在2001年,“中美黑客大戰(zhàn)”中,這種攻擊手段就被廣泛采用。只是在當(dāng)時(shí),這樣的攻擊都不是以牟利為目的的?!皫啄臧l(fā)展下來(lái),終于有人看到了這種技術(shù)的‘商業(yè)價(jià)值’,開始靠它賺錢了?!惫螕u了搖頭。nn 追查“黑手”難度大nn “我報(bào)案了,可是還是查不到是誰(shuí)干的。”小飛告訴記者。nn 要找到幕后黑手,真的有那么困難嗎?“的確,要追查DDoS攻擊的源頭,難度極大。”郭嘉說(shuō),“這首先是由黑客攻擊的方法決定的?!眓n 據(jù)郭嘉介紹,一般黑客組織一次攻擊時(shí),總會(huì)使用木馬程序先控制一臺(tái)或者幾臺(tái)計(jì)算機(jī),再通過(guò)這幾臺(tái)計(jì)算機(jī)控制更多的計(jì)算機(jī),從而指揮這些計(jì)算機(jī)同時(shí)向一個(gè)目標(biāo)“開火”?!斑@就等于他掌握了幾個(gè)傀儡,實(shí)際攻擊的指令都是這些傀儡發(fā)出的,他則藏在幕后?!惫谓忉尩?,“這樣,追查到的也不過(guò)是那些傀儡,黑客自己是安全的?!眓n “還有,追查本身也很困難?!惫握f(shuō),“攻擊者的信息只有在電信運(yùn)營(yíng)商的路由器上才能看到,但路由器并不保存歷史紀(jì)錄,也就是說(shuō),要知道攻擊者的信息,只能在攻擊時(shí)查看。此外,要在路由器上查看信息,勢(shì)必降低路由器的效率,犧牲骨干網(wǎng)的速度,很多電信運(yùn)營(yíng)商并不愿意這么做?!眓n 竟帶動(dòng)相關(guān)網(wǎng)絡(luò)產(chǎn)業(yè)nn 讓人意外的還不止這些,記者在采訪中發(fā)現(xiàn),網(wǎng)絡(luò)黑幫的悄然興起已經(jīng)帶動(dòng)了一部分相關(guān)產(chǎn)業(yè)的發(fā)展。nn 出租“傀儡機(jī)”就是其中最紅火的現(xiàn)象。發(fā)動(dòng)一次DDoS攻擊,黑客需要控制多臺(tái)計(jì)算機(jī),有人便在網(wǎng)上發(fā)貼,表示愿意出租自己的電腦給黑客攻擊使用。記者在網(wǎng)上搜索了一下,此類出租的信息有不下幾百條,有些信息詳細(xì)列出計(jì)算機(jī)的基本配置,甚至有人可以一次性提供數(shù)十臺(tái)計(jì)算機(jī)。出租的價(jià)格也在每次100元至 200元左右,可謂0
注:本文轉(zhuǎn)載自新民晚報(bào),轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如有侵權(quán)行為,請(qǐng)聯(lián)系我們,我們會(huì)及時(shí)刪除。