一小時賺1.5到2萬美元的黑客
在好萊塢電影里,黑客總給人留下神秘莫測的印象。他們沒有名字,也看不到臉,總是躲在昏暗的地下室里,飛快地敲打著鍵盤,把一個個的安全堡壘攻陷??墒谴蠖鄶?shù)人對傳統(tǒng)的“黑帽”黑客—即利用黑客技能謀生或玩惡作劇的人之生活卻知之甚少。
在Reddit的 /r/netsec上,一篇名為“AMA I Run a 3 million PC Botnet”的帖子揭開了其背后的神秘面紗,其運營看起來似乎與普通企業(yè)無異。
這位黑客的名字叫做throw4way1945,他在帖子里面披露了自己維護300萬PC僵尸網(wǎng)絡(luò)的過程。他還給自己的行動起來一個貼切的名字:“Black Shadow Project”,因為那的確是不怎么見的人的勾當(dāng)—通過垃圾郵件、釣魚等機制窺探目標(biāo)系統(tǒng)的內(nèi)部情況。
搭建這套系統(tǒng)的編碼工作花費了throw4way1945整整3年的時間?,F(xiàn)在他每天都要管理這個龐大的僵尸網(wǎng)絡(luò)以及一個規(guī)模較小的Android僵尸手機網(wǎng)絡(luò)(也有10000臺)。其服務(wù)價格是150美元/100萬條垃圾信息。他的服務(wù)還包括對選定目標(biāo)進(jìn)行DDoS攻擊。這名黑客稱他每天發(fā)出的垃圾郵件數(shù)約為9000萬封。
throw4way1945解釋了自己操作過程。通常他會發(fā)布一個漏洞工具包,里面內(nèi)置有垃圾郵件鏈接。為了招攬生意, throw4way1945加入各種黑客論壇,有些論壇的入會費甚至高達(dá)2萬美元。
throw4way1945也解釋也自己是如何感染Android手機。手段并不新鮮,就是利用各種公開和不公開的漏洞繞過安全防護較差的Android手機,用戶只要下載某個“游戲”或“歌曲”就會中招。
為了保證洗黑錢的成功,他只接受比特幣或LiteCoin。然后通過幾個不同的代理錢包來交易掉這些虛擬貨幣,接著他再換成美元然后存起來—一切都是匿名的情況下進(jìn)行的。所得資金部分繼續(xù)用于維護運營。談到是否擔(dān)心被捕時,他說:我一個小時能掙15000—20000美元。我不擔(dān)心被抓。