中新网6月13日电 据新民晚报报道,去年下半年,以黑客攻击为手段,敲诈勒索网站所有人的网络黑帮悄然露头,半年多来,这股“黑势力”迅速蔓延。
【先攻击再联系后得逞】
“先攻击,再联系,最终得逞,这是他们作案的基本步骤。”一IT企业的总经理郭嘉(化名)告诉记者,他的公司提供虚拟主机服务,这一段时间,很多客户都被网络黑帮敲诈过。 这些客户中估计有一半人最终给了钱,粗略估算总金额有数十万元!
“对方使用DDoS攻击,这是一种最简单的攻击手段,却也是最有效的。”一名业内技术人员告诉记者。
DDos攻击,是“分布式拒绝服务攻击”的英文缩写,攻击者利用网络,将多个计算机联合起来作为攻击平台,向一个或多个目标发出海量信息或访问请求,使目标的网络带宽和系统资源被耗尽,无法处理合法用户的请求。
“打个比方,就像1000个人同时向你家里打电话,这时你朋友的电话肯定打不进来。”这名技术人员解释。
“过去也有过这样的攻击,但都是间歇的、小规模的。今年二三月份,这种攻击变得频繁起来,规模也越来越大。”郭嘉向记者透露了公司遭受DDos攻击的情况,“可以肯定,这些攻击的制造者就是敲诈勒索的网络黑帮。”
DDoS攻击并不是一个很新鲜的技术,早在2001年,“中美黑客大战”中,这种攻击手段就被广泛采用。只是在当时,这样的攻击都不以牟利为目的。“几年过后,终于有人看到这种技术的‘商业价值’,开始靠它赚钱了。”
【追查“黑手”难度颇大】
要追查DDoS攻击的源头,难度极大。”郭嘉说,“这首先是由黑客攻击的方法决定的。”
据介绍,一般黑客组织一次攻击时,总会使用木马程序先控制一台或者几台计算机,再通过这几台计算机控制更多的计算机,然后指挥这些计算机同时向一个目标“开火”。
“这就等于他掌握了几个傀儡,实际攻击的指令都是这些傀儡发出的,他则藏在幕后。”郭嘉解释道,“这样,追查到的也不过是那些傀儡,黑客自己是安全的。”
“还有,追查本身也很困难。”郭嘉说,“攻击者的信息只有在电信运营商的路由器上才能看到,但路由器并不保存历史记录,也就是说,要知道攻击者的信息,只能在攻击时查看。此外,要在路由器上查看信息,势必降低路由器的效率,牺牲骨干网的速度,很多电信运营商并不愿意这么做。”
【防火墙软件商也做“杀手”】
让人意外的还不止这些,记者在采访中发现,网络黑帮的悄然兴起带动了一部分相关产业的“发展”。
出租“傀儡机”就是其中最火的生意。发动一次DDoS攻击,黑客需要控制多台计算机,有人便在网上发帖,表示愿意出租自己的电脑给黑客使用。
记者在网上搜索了一下,此类出租信息有几百条,有些信息详细列出计算机的基本配置,甚至有人可以一次性提供数十台计算机。出租价格每次100元至200元左右,可谓“价廉物美”。
“安装防火墙软件是避免攻击的一种方法,一些防火墙软件的生产厂商也因此获利不少,不过可怕的是,有一些黑客攻击就是这些厂商发起的,目的是为了打击对手,推销自己的产品!”郭嘉透露,“这在业内已经是公开的秘密了。”(吕剑波)