2011年12月21日上午,黑客在互联网上披露了中国最大的开发者社区CSDN网站的用户数据库,披露了600多万个注册电子邮件账户及其对应的明文密码。12月22日,人人网、天涯网、新凯网、Dowan网、嘉园网、镇海网、孔梅网、百合网、178、7K7K等知名网站的用户账户密码在互联网上公开披露。
这可以说是中国互联网史上最大的用户信息泄露,这再次引起了黑客及其背后隐藏的产业链的极大兴趣。以下是黑客的口头陈述。
肯德基的下一个“领导者”
那个以黑人产业发了财,然后洗了白衣服,在下一家肯德基餐馆花了800万元的人,我们称他为领导者。
这位领导人来自海南,出生于1987年或1988年。他又小又瘦,皮肤黝黑。虽然他很年轻,但他愿意花钱,慷慨大方,年龄大到可以做事。大约在2004年(16岁),他在与人打交道时非常成熟。很难想象是什么导致了他的性格。
2003年底,我加入了一个在技术入侵领域非常有影响力的QQ群。可以说,无数人想要进入,很难找到。该组中的聊天记录每天可达3000页。每个人都是纯洁的,纯粹是为了交换技术。2004年,这位领导人可能已经在黑客基地注册并学到了一些简单的东西,但他并不十分明白。他加入了这个团体。在团队中,我看到他与团队所有者讨价还价,以获得买卖17173(一个游戏门户)的许可。这个团体的老板出价700元。领导说我的工资是500元。一年半后,有人出价15万元获得同样的许可。
当时,每个人都没有想到用17173的权威赚钱。直截了当地说,这实际上是为了获得网站的控制权,挂一匹马,然后获取用户的帐户密码,并在《传奇与魔法宝贝》在线窃取号码。后来,我找到了一个人来问这件事。领导者可能已经赚了2万到3万元。
这位领导人在2004年去台湾游戏市场时真正开始了他的职业生涯。他是先锋。他建立了自己的频道,并与台湾当地人民合作。偷了网络游戏账号后,当地人负责销售游戏设备。这笔交易的钱被转移到当地居民用假身份证开立的账户上。从2004年下半年到2005年上半年,台湾领导人的收入估计为500万元。台湾人非常害怕,许多网站后来禁止大陆人访问。后来,这位领导人去了韩国和美国的游戏市场。2008年,当他20岁的时候,他的收入绝对不低于2000万元。他是一个非常引人注目的人,经常告诉人们他去了哪个国家,买了多少房子,买了什么车,等等。
领导不是很有技巧,但他有商业头脑。从技术角度来看,纯粹从入侵程度来看,国内黑客并不比世界顶级国家弱,但也可能比美国和俄罗斯强。中国人可以计算出他们在考虑入侵时更聪明。
我亲眼看到了一个例子。2004年底,一名黑客带着笔记本电脑进入了一家五星级酒店。第二天他出来时,所有酒店的客户数据都存储在电脑里。这是酒店竞争对手给他的名单,他抢劫了所有的顾客。我陪他从谈判到会议交易,后来这批数据卖了129万元。
我亲眼看到的另一件事是——从电子商务网站上抢订单。长沙有一群人在主要电子商务网站的数据库中安装后门,在本地实时更新数据库,或者直接进入电子商务网站的后台观看数据。他们通常选择送货时付现金的顾客。一旦他们看到有人下订单,他们会尽快发货,比电子商务网站更快,假装是让客户签名的网站。当顾客订购的货物真的到达时,他肯定会拒绝。该团伙专门从事服装、成人产品和减肥产品的大众运输。每个网站窃取3到5个订单,这很难找到。然而,他们从40或50个网站偷窃,他们的年净利润超过2000万元。
更黑的公司通过网上银行或信用卡偷钱,但它们也更危险。
我们说过全球黑色生产网络中有数亿笔交易
你认为是黑客自己干的吗?你错了,他们也喜欢外包服务!以木马为例,可以说它分为许多环节,如木马制作、播种、交易、虚拟财产兑现等。形成完整的产业链。黑色产业链中的每一个环节都有自己的盈利方式。
除了攻击工具,黑色商品还销售其他附加服务,以提高攻击成功率。例如,如果你购买一个价值3000美元的黑客攻击软件,他们会给你一个月的免费支持,额外的服务支持每月将额外花费300美元。
黑客的成本
一般来说,黑客需要购买或租用工具包,并购买一些流量。接下来,让我们以一个常见的网络攻击为例:
购买费用渠道: $ 3000
检测逃避服务: 20 x30天=600美元
购买套件: $ 500
购买过程: 300 X6=1800美元
毕竟,它每月花费大约5900美元。
黑客的月收入是多少
如果平均每天有20,000人点击恶意链接,感染的概率通常是10%左右,如果使用勒索软件,大约0.5%的受害者会付出代价。
平均每天点击恶意链接的用户数: 20000
工具攻击包成功率: 10%
受害者工资比率: 0.5%
每日收入: 20000 x 10% x 0.5% x 300美元=3000美元
月收入3360 90 000美元
净收入3360 90 000-5900=84100美元
黑客收入约300美元在所有费用中,月收入可达84,000美元。