色戒:色情網站藏毒盜號背后大揭密
近日,多位網友的反應,說自己的QQ號碼被黑客盜取,而且黑客還篡改了自己的瀏覽器主頁,致使網友一打開網頁,就會先彈出一個色情網站的主頁。
網絡驚見盜號欺詐一條龍木馬
那么用戶的QQ號碼是如何被盜取的呢?他們的瀏覽器主頁又是如何被修改的呢?發(fā)現(xiàn),這些用戶多是通過一些虛假色情廣告,下載了所謂的視頻播放器,而這個視頻播放器中被隱藏了一個木馬程序。
所謂的木馬程序是互聯(lián)網上的病毒文件。它一般隱藏在下載程序中,在用戶下載文件時植入用戶的電腦,竊取用戶的文件,甚至遠程操控用戶的電腦。而這個視頻播放器里的木馬程序是專門針對QQ用戶的,目的是竊取QQ用戶的帳號和密碼。
據(jù)分析,該病毒是一款具有廣告推廣和QQ中獎釣魚雙重惡意行為的木馬程序,當用戶不幸中招之后,這款病毒首先會修改用戶電腦中的IE瀏覽器主頁,將其修改成色情廣告主頁,然后再彈出一個推廣的播放器推廣頁面,誘導用戶進行安裝。待用戶安裝完虛假播放器之后,這款木馬會繼續(xù)彈出搜索推廣廣告,誘導用戶點擊更多廣告,并會彈出QQ中獎信息窗口,彈出虛假QQ中獎框誘導用戶點擊跳到指定的釣魚盜號的網頁盜取用戶QQ號。
提醒網友注意,木馬目前是QQ盜號最主要的手段。色情網站、軟件及電子書下載網站、垃圾郵件附件、陌生人發(fā)送的文件中都可能含有木馬。一些圖片網站通過彈窗引誘用戶點擊,只要用戶一點,電腦就會在不知不覺中感染木馬。木馬植入QQ用戶的電腦后,在QQ打開時會激活。它并不能直接截獲用戶的賬號、密碼,但是可以通過偽裝QQ消息框等方法誘導用戶在黑客設下的圈套中輸入用戶名密碼,并發(fā)送給黑客。
這種方式就是我們常說的“釣魚網站”,目前已經是盜取密碼最常見的形式。有時我們上網時會看到QQ彈窗,告訴我們中獎了,需要在它的網頁上登錄QQ領取獎品,這往往就是“釣魚網站”。由于這些“釣魚網站”從域名到外觀都很像真的,難免有一些愛占小便宜的QQ用戶上當受騙;“克隆”QQ空間是近來新出現(xiàn)的偽裝形式,一些網站看起來跟QQ空間一模一樣,引誘用戶輸入賬號和密碼,進而將其竊取,騰訊電腦管家每天都會截獲大量這種虛假QQ空間或網站。為鎖定目標,一些盜號者還會隱藏在學生QQ群中,以“比賽投票”、“分享照片”等各種名義在群里發(fā)送“釣魚網站”的鏈接,引誘學生上鉤。
木馬制銷犯罪團伙被查獲
江蘇省常州市公安局網絡警察支隊曾經破獲過一起類似的案件,在該案件中警方發(fā)現(xiàn)個別網民在觀看某色情網站的一些視頻或圖片時,都會被要求下載一個視頻播放器,而這個視頻播放器就是一個高度偽裝的木馬病毒。
發(fā)現(xiàn)這一情況,常州警方決定在打擊色情網站的同時,也對傳播木馬病毒、盜號獲利的犯罪團伙展開深入偵查。結果發(fā)現(xiàn),一個組織嚴密、分工明確的木馬盜號團伙是幕后操縱者。這個團伙主要成員近40人,活動在全國11個省、21個地市,團伙內分“作者”、“總代理”、“一級代理”、“流量”、“洗信工作室”等多個角色,他們與色情網站相互勾結,形成一個完整的木馬制銷網絡,共同實施犯罪。
這個木馬犯罪團伙在多個色情網站上,植入了30多款針對不同游戲的盜號木馬程序,利用用戶瀏覽色情網站時感染上的木馬程序,盜取了大量游戲帳戶密碼,達到非法獲利的目的。經過三個多月的努力,這起木馬制售團伙和色情網站共同實施犯罪的案件告破,主要犯罪嫌疑人全部落網。
黑客與色情勾結獲取巨額利潤
木馬團伙和色情網站是如何在利益的驅動下,互相勾結,獲得非法利益的?
在這起案件中,木馬病毒傳播的總代理從木馬制作者手中買來木馬程序的代理權,然后再高價賣給下一級代理,也就是所謂的“一級代理”。采訪中犯罪嫌疑人承認。他三個月能賺差不多五六十萬元錢。
一級代理花高價拿到木馬程序后,通過流量商尋找流量比較大的網站合作,來傳播木馬病毒,而淫穢色情網站是他們的主要目標。在利益的驅動下,兩個網絡公害一拍即合。木馬病毒通過色情網站,傳播到瀏覽者的電腦,瀏覽者的相關信息會被搜集到一個專門的服務器上,并由專門人員即所謂的“洗信工作室”進行分類處理,對游戲玩家實施網上盜竊,并將盜取的虛擬貨幣及游戲裝備變賣,從中非法獲利。最后木馬代理或流量商根據(jù)色情網站的流量來對其分配非法所得。
黑客大量盜取網民虛擬裝備
木馬病毒犯罪團伙與色情網站相互勾結,共同牟取非法利益,從而使木馬病毒和淫穢色情信息這兩大網絡公害得以生存和傳播,損害網民的計算機安全和利益。小陳是一個網絡游戲玩家。多年來,他在游戲帳戶里積攢了相當數(shù)量的虛擬金幣和裝備,并引以為傲。
去年7月份的一天,小陳上網玩游戲的時候,吃驚地發(fā)現(xiàn)他的游戲帳號中的金幣和裝備都不翼而飛,小陳意識到,一定是他的電腦中了木馬程序。去年年底,常州市公安局網警支隊偵辦木馬團伙和色情網站勾結的案件時,在木馬犯罪團伙盜取的信息中,發(fā)現(xiàn)了小陳的相關信息,找他了解情況,小陳這才恍然大悟,原來這次的網上失竊,都是自己瀏覽了色情網站惹的禍。
據(jù)公安部門介紹,目前木馬犯罪團伙與色情網站相互勾結,已經成為一種比較普遍的犯罪現(xiàn)象。公安部門呼吁,廣大網民應該健康上網,保護計算機的安全,并提醒廣大網民,在上網過程中,最好安裝騰訊電腦管家等殺毒軟件,時常定期殺毒,包括QQ賬號安全。
木馬犯罪集團和色情網站暗中勾結,共同傳播淫穢色情信息和木馬病毒,這個案件為那些喜歡瀏覽色情信息的人敲了一記警鐘,網絡色情屢打不絕很重要的一個原因是它擁有一個巨大的潛在市場。犯罪分子恰恰利用這一點,制造了色情與木馬捆綁的雙重陷阱。而拒絕誘惑,與不健康的網站保持距離,這不僅是為了保護計算機的安全,更是為了青少年的身心健康。