】“肉雞”電腦的“商業(yè)價值”
商業(yè)價值, 肉雞 信息安全中提到的肉雞,當然不是吃飽肚子的。 誰也不希望自己的電腦被人控制,但是很多人的電腦是幾乎不設防的,很容易被遠程攻擊者完全控制。你的電腦就因此成為別人砧板上的肉,別人想怎么吃就怎么吃,肉雞(機)一名由此而來。 為什么攻擊者熱衷于獲得他人電腦的控制權呢?控制別人的電腦,有什么用?他也搬不走,不還在我家里放著么。很多對電腦安全一無所知的人這樣看。 本文試圖用簡單的描述,解釋“肉雞”的“商業(yè)價值”,了解這些,你就知道,一個陌生人的電腦對攻擊者有多少誘惑。 1.盜竊“肉雞”電腦的虛擬財產(chǎn) 虛擬財產(chǎn)有:網(wǎng)絡游戲ID賬號裝備、QQ號里的Q幣、聯(lián)眾的虛擬榮譽值等等。虛擬財產(chǎn),是可以兌現(xiàn)為真實貨幣的,多少不限,積累起來就是財富。 2.盜竊“肉雞”電腦里的真實財產(chǎn) 真實財產(chǎn)包括:網(wǎng)上銀行,大眾版可以進行小額支付,一旦你的網(wǎng)銀賬號被盜,最多見的就是要為別人的消費買單了。此外,還有網(wǎng)上炒股,證券大盜之類的木馬不少,攻擊者可以輕易獲得網(wǎng)上炒股的賬號,和銀行交易不同的是,攻擊者不能利用偷來的炒股賬號直接獲益,這是由股票交易的特殊性決定的。不然,網(wǎng)上炒股一定會成為股民的噩夢。 相當多的普通電腦用戶不敢使用網(wǎng)上銀行,原因就是不了解該怎樣保護網(wǎng)上銀行的賬號安全。事實上,網(wǎng)上銀行的安全性比網(wǎng)上炒股強很多。正確使用網(wǎng)上銀行,安全性和便利性都是有保障的。 3.盜竊他人的隱私數(shù)據(jù) 陳冠希事件,相信大家都知道,如果普通人的隱密照片、文檔被發(fā)布在互聯(lián)網(wǎng)上,后果將會十分嚴重。利用偷來的受害人隱私信息進行詐騙、勒索的案例不少。 還有攻擊者熱衷于遠程控制別人的攝像頭,滿足偷窺他人隱私的邪惡目的。 如果偷到受害人電腦上的商業(yè)信息,比如財務報表、人事檔案,攻擊者都可以謀取非法利益。 4.可利用受害人的人脈關系獲取非法利益 你或許認為你的QQ號無足輕重,也沒QQ秀,也沒Q幣。實際上并非如此,你的QQ好友,你的Email聯(lián)系人,手機聯(lián)系人,都是攻擊者的目標,攻擊者可以偽裝成你的身份進行各種不法活動,每個人的人脈關系都是有商業(yè)價值的。 最常見的例子就是12590利用偷來的QQ號群發(fā)垃圾消息騙錢,還有MSN病毒,自動給你的聯(lián)系人發(fā)消息騙取非法利益。 5.在肉雞電腦上種植流氓軟件,自動點擊廣告獲利 這種情況下,會影響你的上網(wǎng)體驗,相信所有人都很討厭電腦自動彈出的廣告。攻擊者在控制大量肉雞之后,可以通過強行彈出廣告,從廣告主那里收獲廣告費,流氓軟件泛濫的原因之一,就是很多企業(yè)購買流氓軟件開發(fā)者的廣告。 還有的攻擊者,通過肉雞電腦在后臺偷偷點擊廣告獲利,當然,受損的就是肉雞電腦了。 6.以肉雞電腦為跳板(代理服務器)對其它電腦發(fā)起攻擊 黑客的任何攻擊行為都可能留下痕跡,為了更好的隱藏自己,必然要經(jīng)過多次代理的跳轉,肉雞電腦充當了中介和替罪羊。攻擊者為傳播更多的木馬,也許會把你的電腦當做木馬下載站。網(wǎng)速快,機器性能好的電腦被用作代理服務器的可能性更大。 7.“肉雞”電腦是發(fā)起DDoS攻擊的馬前卒 DDoS,你可以理解為網(wǎng)絡黑幫或網(wǎng)絡戰(zhàn)爭,戰(zhàn)爭的發(fā)起者是可以獲取收益的,有人會收購這些網(wǎng)絡打手。這些網(wǎng)絡黑幫成員,也可以直接對目標主機進行攻擊,然后敲詐勒索。“肉雞”電腦,就是這些網(wǎng)絡黑幫手里的一個棋子,DDoS攻擊行為已經(jīng)是網(wǎng)絡毒瘤。 總之,“肉雞”電腦是攻擊者致富的源泉,在攻擊者的圈子里,”肉雞“電腦就象白菜一樣被賣來賣去。在黑色產(chǎn)業(yè)鏈的高端,這些龐大”肉雞“電腦群的控制者構筑了一個同樣龐大又黑暗的木馬帝國。 |
|