網絡犯罪欲“從良”引發流量爭奪戰
【51CTO.com 綜合報道】網絡流量作為人們訪問或下載數據時產生的數據流,客觀上反映著一個網站的受歡迎程度。從商業的角度去考慮,巨大的網絡流量就代表著客觀的廣告費用。一般情況下,網站提高流量的方法包括優化搜索引擎、豐富網頁內容、提高外部鏈接等。但隨著近年來網絡犯罪的日趨泛濫以及惡意軟件技術的不斷提升,一些網站開始嘗試通過僵尸網絡增加互聯網流量。
不久前,領先的信息安全解決方案提供商—卡巴斯基實驗室在北京舉行了中國區媒體發布會,他們現場發布的2009年度安全報告中對2010年可能發生的網絡病毒疫情做出了預測,其中一項明確指出:網絡罪犯正在努力逐步將其從事的業務合法化,并將利用僵尸網絡創建大流量的定向互聯網流量獲得盈利,從而引發大規模的流量爭奪戰。
在網絡犯罪世界中,“網絡流量”指的是將用戶請求從一些合法但已被攻陷的網站重新定向到網絡罪犯準備的網絡資源上。網絡罪犯可以通過購買一些竊取到的訪問數據非法訪問網站,修改其上的網頁,在網頁中添加惡意iframe HTML標簽。網站被修改后,用戶訪問這些網站時就會從這些被修改的合法網站被重新定向到網絡罪犯指定的網站。如果大量網頁被更改,則會造成大量用戶被重新定向到惡意網站。
通常來說,“網絡流量”是一種最為便宜的網絡犯罪服務,一般價格為0.5-1美元/千名訪問者。僵尸網絡運營者會購買“網絡流量”,將用戶從合法的被攻陷網站定向到包含最新漏洞利用程序的惡意網站。一旦針對瀏覽器漏洞的攻擊成功,那么被定向到惡意網站的用戶計算機就將被感染,成為僵尸網絡的一部分。
目前,進行僵尸網絡流量爭奪的僅僅是一些公開的網絡犯罪團體,卡巴斯基實驗室預測,未來市場上可能會出現某種所謂的“灰色”服務,這種“灰色”服務可以通過所謂的“會員計劃”將僵尸網絡運營者的資產實體化,即使一些具有犯罪性質的服務如發送垃圾郵件、DoS攻擊或傳播惡意軟件等被迫終止,也不會給網絡罪犯造成太大影響。