热点推荐
ZOL首页 > 企业安全 > 安全 > 行业新闻 > 都是金钱惹的祸 揭木马病毒黑色产业链

都是金钱惹的祸 揭木马病毒黑色产业链


CBSi中国·ZOL 作者:中关村在线 白宁 责任编辑:张齐 【原创】 2009年04月14日 06:00 评论

    你是否遇到过垃圾短信不断、QQ号被盗、网游号码被盗、网银账户里的钱不翼而飞等令人暴怒气愤的事件。如果没有,说明你还是幸运的;如果有,你也无需惊讶,因为在金钱的驱使下,一条以木马病毒牵头,营销一体的木马黑色产业链已经形成,并且存在已久。

    木马病毒本身仅是病毒的一个分类,然而在利益的驱使下,众多的病毒编写者开始专攻木马病毒,导致如今木马病毒的数量已经达到病毒总数的90%以上,造成这一现象的根本原因就是这条木马病毒黑色产业链。

    木马病毒

    木马病毒,通过将自身伪装吸引用户下载执行,向攻击者提供打开被攻击者电脑的入口,使攻击者可以任意毁坏、窃取被攻击者的文件、隐私资料、甚至远程操控被攻击者的电脑。下面列举一些常见的木马分类,它们都是这条黑色产业链的盈利“主力”。

    1. 网络游戏木马

  随着网游的普及和升温,我国拥有规模庞大的网游玩家,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。这类木马通常采用记录用户键盘输入、Hook游戏进程API函数等方法获取用户的密码和帐号,盗取成功后再按等级或装备不同以不同价位售出。

  2. 网银木马

   这类木马最为危险,主要是针对网上交易系统编写的木马程序,目的是盗取用户的卡号、密码,甚至安全证书等。这类木马虽然数量不多,但收益颇高,它对用户的威胁非常直接,受害者往往损失惨重。

  3. 即时通讯软件木马

    年轻一族最为痛恨的木马种类,不仅因为多年积攒等级的丢失,最主要的是很多好友的联系方式都将失去,甚至造成好友二次受骗的恶性循环。常见的即时通讯类木马一般有3种:

    发送消息型,通过IM软件自动发送含有恶意链接的消息,目的在于让收到消息的用户点击恶意链接中毒,用户中毒后又会向更多好友发送类似消息,而攻击者则可从中盗取用户的私密信息。

    盗号型,就是盗取IM软件的登录帐号和密码,工作原理和网游木马类似。在成功盗取他人账号后便根据等级不同以不同价位转卖。以QQ为例,一个5位QQ号可以价值几千元,多个太阳(即高等级)的QQ号也是价值不菲。

    传播型,IM软件自身主动传播,利用IM软件可以传输文件的便利,通过搜寻聊天窗口,对聊天窗口进行控制,继而发送文件或消息,操作比发送消息型复杂得多。 

    4.下载类木马

  这种木马的体积一般很小,但威胁很大,它可以从网络上下载其他病毒程序或安装广告软件。这类木马体积小、容易传播、传播速度也很快。对于功能强、体积大的后门病毒,一般在传播时都单独编写一个小巧的下载型木马,用户中毒后会自动下载后门病毒到用户的电脑上。

  5. 代理类木马

  这类木马其实就是黑客的一个跳板,用户一旦感染了此类木马,本机就会被开启HTTP、SOCKS等代理服务功能,黑客就会把此机作为跳板,以他人身份进行黑客活动,从而隐藏自己躲避风险。

1 2 3 下一页
频道热词:云计算  服务器   无线路由器  
视觉焦点
企业安全安全热点
排行 文章标题
TOP10周热门硬盘录像机排行榜
  • 热门
  • 新品
查看完整榜单>>