替雇主“拿站”已成黑客常規業務
【51CTO.com 綜合消息】電影《瘋狂的賽車》中有一幕發生在電影院中的“買兇殺人”戲,如今在網上也同樣出現了“買兇”的情節,只不過買的不是殺手,而是黑客,雇主要的不是人頭,而是讓網站崩潰。據媒體報道,深圳房地產中介商創輝租售公司6家門店接連被人潑油漆、砸玻璃,創輝公司官方網站也同時被惡意“掛馬”,導致大量訪問者電腦面臨安全威脅。經警方分析,該事件很可能是由經濟糾紛引發的雇傭黑客報復的行為。
據報道,訪問者一旦打開創輝租售官網深圳分站頁面,360安全衛士便自動提示“檢測到木馬試圖運行”。經360安全中心證實,不僅是深圳分站,創輝租售官網的廣州、成都、武漢等十余個分站盡皆被嵌入惡意代碼,存在漏洞的網民電腦一旦訪問,就會被植入“蝗蟲軍團”30多個盜號木馬,這些木馬能針對30余款流行網絡游戲實施盜號行為。而根據創輝官網首頁顯示的數據,近兩年來已有350多萬人次訪問過該網站,因而危害嚴重。
經360安全工程師分析,創輝官網被“掛馬”,從表面上看目的是盜號,與普通的入侵網站行為并無區別。“但創輝網站被嵌入的惡意代碼組合了對目前幾乎所有可用漏洞的攻擊,當網友訪問掛馬頁面時,惡意代碼會試圖觸發10余種系統和軟件漏洞,即便電腦已打全補丁,大部分瀏覽器仍會因此瀕于崩潰。這一攻擊行為的意圖似乎更重在破壞,而非盜號。”360安全工程師據此判斷:“創輝租售網站遭‘掛馬’很可能是受雇黑客所為,意在破壞創輝的網上業務。”
記者了解到,這種雇傭黑客對第三方商業或個人網站進行攻擊的行為被稱為“拿站”,并已發展成許多黑客牟利的一項常規業務。記者在百度上搜索“拿站”,竟能搜到56800個網頁,其中大多為黑客個人網站和博客。在黑客提供的各種“服務”中,“拿站”被明碼標價,價格隨目標網站安全級別與任務難易程度在“一千至上萬元不等”。黑客一旦收取傭金后,就會替客戶入侵指定網站,使雇主獲得該網站的后臺管理權限,進而由黑客或雇主直接實施“掛馬”、盜取信息、篡改內容等非法行為。