近年来,随着互联网的渗透和应用的普及,网络犯罪近年来呈现持续高发的状态,成为互联网上的公害之一。网络犯罪往往是有组织、成规模的。即便是那些手法最简单、最传统的,也不是一两个人能够独立完成的,而是由10人或10人以上的有组织犯罪团伙共同完成。极端情况下,还会出现几十人、上百人参与的犯罪团伙。这些犯罪团伙分工明确,相互配合,协同作案,已经形成了一条非常完整的黑色产业链。
那么,中国互联网有哪些黑色产业链呢?总的来说,类型太多难以列举,这里,我就介绍两个对于网民来说比较常见的黑色产业链:流量劫持和木马病毒。
流量劫持黑色产业链
所谓流量劫持, 是指通过一定技术手段,控制用户的上网行为,让你打开不想打开的网页,看到不想看的广告,而这些都会给劫持者带去源源不断的收入。
电信运营商、互联网公司、路由器的生产厂商、黑客都可能是流量劫持的 *** 作者,目的不外乎广告收入、商业竞争(给网站刷点击率)、收集用户信息等。
流量劫持者将流量出售的方式有三种:将流量直接劫持到购买方的网站,行业内称为“直设合作”;第二种是将流量先劫持到自己的网站域名,再跳转到购买方的网站,比如先劫持A网站,然后再跳转到B网站,行业内称为“跳转合作”;最后一种是将流量劫持到自己的网站域名后,不跳转到购买方网站,而是完全引用购买方的网站内容,购买方同样可以获益,行业内称为“框架合作”。
收量中介从流量劫持者手中购买流量,流量购买方则从收量中介那里购买流量,有几家大的流量中介手中动辄可以掌握每天数百万IP的庞大流量,他们经营的公司表面上业务看起来都很正常,但暗中从事的是一些流量劫持、垃圾广告的生意。
木马病毒黑色产业链
木马制作环节的人为木马作者,他们制作网游盗号木马、远程控制木马、木马下载器等各类木马产品和黑客工具,一般是以一个垄断性的条款出售给木马播种环节的人(圈内称为“包马人”),并负责售后的维护和更新,随时对杀毒软件进行“免杀”制作,业内称木马作者每月的收入在1万至5万元的级别。
而“包马人”则是整个木马产业的核心部分,一方面从木马作者手中购得产品,另一方面又从流量交易环节中购得网络流量,实施“挂马”后就开始从中招用户电脑中**各类有价值的信息,其中以网游账号、QQ账号、网银账号等为主,再把赃物出售给虚拟财产的“套现”环节。
流量交易环节包括很多不良网站的站长,如色情网站和一些个人网站,他们把访问者出卖给“包马人”,主动在自己网站“挂马”换取金钱;此外还有一些善于入侵“拿站”的黑客,他们也受雇于“包马人”,攻击访问量高同时安全性较差的各类网站,为“包马人”挂马提供平台。
用户一旦访问被挂马的页面,则立即中招,成为“肉鸡”。能够使用几天的“肉鸡”在国内可以卖到05元到1元一只;如果可以使用半个月以上,则可卖到几十元一只。按一个普通的灰鸽子 *** 控者一个月抓10万台“肉鸡”计算,一个月就能轻松赚取至少一万元,这还不包括窃取“肉鸡”电脑上的QQ号、游戏币、银行账号等进行交易所获得的收入。
肉鸡可以用于网络敲诈勒索,主要形式是DDOS攻击,医药行业和游戏行业进行DDOS攻击十分普遍,甚至形成了被攻击企业只有交“保护费”才能免遭攻击的局面。黑客集团对走上信息化道路但自身防范力量比较弱的中小企业进行攻击,致使企业网站瘫痪,一些中小企业不得不交“保护费”保证网络正常运营。
最近大作太多,玩得我都有点“电子肾虚”,然而就算我一头栽进它们的怀里,也免不了被动地接受到太多我其实并不太想接触的外界信息:
坟头白焰“恩希尔”大帝让“泰莫瑞亚”沦陷,混乱的“北方诸国”各怀鬼胎,霎时间就像是《巫师3》里的背景故事突然发生在了现实世界,让我想起了第一次踏上“威伦”这张图时的感觉,难免有些糟心。
毕竟玩家也不能置身事外,且不说EA、CDPR、Epic已经明确宣布停止向俄罗斯出售游戏,就是之前PayPal、Visa 与MasterCard等多个国外支付平台对俄罗斯的联合制裁也影响到了Steam的支付系统,广受好评的俄区直接GG。 而最骚的是当微软、谷歌、苹果一起抵制俄罗斯的时候,俄罗斯官方居然把曾经全球最大的盗版资源网站RuTracker给放了出来。
一番乱拳石破天惊,完全没搞清楚状况的各大软件公司、游戏公司、出版公司恐怕都会在不久之后再次回想起,那些年被俄罗斯黑客支配蹂躏的恐惧。
一 网龄稍长的朋友应该知道,俄罗斯就是盗版界的金字招牌。 在Windows XP的时代,来自毛熊的破解版系统占据了国内PC的半壁江山。而有些破解软件往往会在注册机里播放激昂魔性的音乐,不用怀疑,那些都是来自俄罗斯的手笔。
另外像是早年游戏论坛里的那些传奇破解组,背后往往也有着俄罗斯人的身影。
其中最戏剧性的一次战役可能要属育碧当年对《彩虹六号:维加斯2》数字版无法运行的BUG,毫无办法,最终只能给玩家发放破解组Reloaded的破解补丁。
而在资源网站RuTracker上面,甚至还出现了更进一步的本地化内容。
他们给只有英语配音的《黑暗之魂3》植入了一套质量极高的俄语配音,防火女说话时那来自北方大地的厚重气质简直与《黑魂》垂败的氛围天命神合,听得我只恨手上没有AK47。
盗版的泛滥,一方面是因为俄罗斯人并不认为使用盗版有什么问题。 根据反盗版公司的一份调查问卷,俄罗斯人里有超过85%认为使用盗版并不违反法律,66%的人认为制作或使用盗版不会有任何问题。相比之下经济状况更差的拉美与东南亚地区,这个数字只有48%。
所以你甚至可以看到在RuTracker的主页底部有一栏叫“海盗党党支部”,这个以“数据开源”为纲领的全球性组织曾在13年组织了1600家网站罢工,以示对《俄罗斯反盗版法》的抗议。
▲这都有中俄CP我是没想到的
形成这种环境的原因其实不难理解,俄罗斯2012年才刚刚加入世贸组织,比我们还晚了整整11年,而在那之前俄罗斯网民即使想要去支持正版,也没有渠道买到正版,那么时间一长,软件付费就成了一件不被理解的事情。
也是因此,G胖才会把俄区设为低价区,相比微薄盈利,Steam可能想更长远上地扭转俄罗斯玩家依赖盗版的思维惯性。
另一边,则是因为俄罗斯拥有世界第一的黑客。
二 传说在「暗网」黑市,网络雇佣兵的价格分为两个档位:一个是「俄罗斯黑客」,一个是「其他黑客」。 在国内关于网络安全教材里,俄罗斯人的攻击被写进了教科书。
而在网络安全组织CrowdStrike的观察统计中,俄罗斯黑客攻破系统的平均时间连第二名朝鲜的零头都不到,着实让同行望尘莫及。
这样的水平,得益于前苏联留下的教育体系。 俄罗斯的「计算机教育」到了初中就被放到了和语文、数学一样的地位,考学必修,可以说保证了俄罗斯程序员的下限。 而苏联作为奥数发源地,留下的知识科教体制与师资资源让俄罗斯学生可以进行高质量的数学逻辑训练,又拔高了程序员的上限。
▲国际大学生程序设计竞赛,俄罗斯的统治力堪称恐怖
所以你可以看到俄罗斯人在油管上可以把“地球OL”玩成《看门狗》系列。
美国司法部的公开判决中,详细记录了俄罗斯“赌神”黑入老虎机的传奇故事,讲述其如何从三个州的十家赌场里赢得了百万美金。 还可以看到俄罗斯用人单位是如何把程序员面试玩出花,整个过程搬进脱衣舞厅,不但考验求职者的业务水平,还要求黑客有坐怀不乱的定力。
俄罗斯的教育体系生产出了一批又一批的优秀程序员,只可惜由于俄罗斯萎缩的经济,越是规模庞大,俄罗斯的就业市场越是无法消化。这就导致程序员里有部分只能学门外语出去寻找工作,还有一部分实在卷不赢,只能把目光瞄向法律的灰色地带,另辟蹊径。
比如用Zues木马参与盗窃英国银行900万英镑,被外媒渲染成“最美女黑客”的Svechinskaya;比如感染威胁千万用户,「僵尸网络」的缔造者AleksandrBrovko,当然也包括导致了15年中国股灾的罪魁祸首GeorgyZarya
这份盗贼名单足够传奇色彩,甚至足够通辽可汗再开一个「全员恶人」系列。但在黑客明星之外,是更多在灰色产业上下游谋生的日子人,他们设计恶意软件卖到黑市,他们盗刷xyk逼得G胖禁掉了Steam的充值卡,又或者他们会在你的电脑后台运行挖矿程序 这不够酷,不够光彩,但是能吃上饭。 很多人因为小时候负担不起上网费用,他们很早的就学会了如何破解宽带密码,对于其他价格高昂的软件也是如此,贫穷与闭塞,是他们成为黑客的契机。
三 长久以来,很多人都认为相对闭塞的苏联和后来的俄罗斯是互联网荒漠,但事实并非如此。 早在比美国更早的1962年,当时苏联的财政部长「加尔布佐夫」就提议把计算机连接在一起,可以帮助CCCP管理和计划这台庞大的国家机器,只是后来因为各种各样的原因,这个项目并未落地。
后来到了计算机技术方兴未艾的1985年,苏联正式启动“扫盲计划”,为了让全苏的青少年掌握计算机技术,他们编写了15种民族语言发行的教科书,计划培训10万名教师,为加盟国提供100万台计算机。 不过计划宏大,实践起来却并不容易。因为当时苏联的正被物资匮乏所困扰,加之幅员的辽阔,教育资源很难保质保量地输送到每个地区。
于是就产生了一个很神奇的现象,最早一批苏联学生在学编程的时候是没有计算机的,也无法测试自己学到的知识。但这并没有难倒教育实践者,他们鼓励学生用纸和笔来编程,甚至想出了让学生轮流扮演“机器人”的办法,去模拟程序的运行逻辑。 这种做法现在看来没谱,却成了后来俄罗斯黑客的传统。他们即使是在计算机前也会鄙夷部分同行借助类似Windows这样的外部工具,而是在“字符界面”,把代码一行一行地敲上去。
教材缺乏的问题直到后来苏联仿制了一批可编程计算器后才初步解决,而为了配合国家的扫盲运动,在《青年技术》杂志上,开始连载一部名叫《康奇基:地球之路》的科幻小说。
小说本身只是部传统的太空故事,但作者却非常有想象力地在每期故事里都加入了一个与故事进程相关的编程任务——计算飞船轨迹,克服未知困难,编写机器人程序——让读者通过手边的计算器与文本进行带入和互动,就像最早的AVG游戏一样,尤其令读者尤其着迷。
那些左手拿着科幻小说,右手拿着可编程计算器的青年们憧憬着太空与机器人的未来。然而仅仅只是几年之后,他们等来的只是全世界的遗弃。 世界偏见跟排挤让我们对俄罗斯这片陌生土地充满了各种或厌恶或猎奇的刻板印象。 就像现在很多人都认为RuTracker只是一个普通的盗版资源网站,却不知道相比电子游戏资源,这个网站更繁荣的其实是知识区。
▲游戏最大子版块「冒险游戏」资源65页,而知识区最大的子版块「数学」却有75页
一个网站或者一个民族从来都不是平面的。 在武德充沛的认识背后,俄罗斯还有丧批Doomer,有福利姬,有黑客。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)