20歲的電腦黑客金森在一家美國海軍機(jī)構(gòu)的計(jì)算機(jī)中植入了特洛伊木馬,使他能夠操縱這一網(wǎng)絡(luò)上的其它計(jì)算機(jī)而進(jìn)行欺詐活動(dòng),利用這些計(jì)算機(jī)生成網(wǎng)絡(luò)廣告點(diǎn)擊,并騙取了廣告費(fèi)6萬美元。他曾經(jīng)控制了全球的40多萬臺(tái)計(jì)算機(jī),遠(yuǎn)程利用這些計(jì)算機(jī)向更多的有漏洞的計(jì)算機(jī)中植入惡意軟件、發(fā)送垃圾郵件。
象金森這樣典型的新型電腦黑客是以獲取經(jīng)濟(jì)利益為目的的,其犯罪手段極其高明。用戶一般不會(huì)注意到他們?cè)谟?jì)算機(jī)上植入的間諜件或特洛伊木馬軟件,但一旦安裝,計(jì)算機(jī)就會(huì)被死死地被遠(yuǎn)程控制。但對(duì)用戶而言,他們很少能夠發(fā)現(xiàn)自己的計(jì)算機(jī)受到了攻擊。盡管速度會(huì)慢些,但它們?nèi)匀豢梢韵笃綍r(shí)那樣正常地運(yùn)行,而且無法控制被要求運(yùn)行的秘密任務(wù)。
另一種互聯(lián)網(wǎng)威脅Botnets被它們的“主人”用來欺騙互聯(lián)網(wǎng)廣告主。據(jù)安全廠商CipherTrust表示,每天都會(huì)有超過18萬臺(tái)PC成為“僵尸”,而目前這一數(shù)字仍然在不斷增長(zhǎng)。據(jù)安全廠商F-Secure的研究總監(jiān)米科表示,象Sasser和Blaster這種大規(guī)模的攻擊現(xiàn)在已經(jīng)很少出現(xiàn),因此導(dǎo)致一些人誤認(rèn)為安全情況已經(jīng)好轉(zhuǎn)了,但實(shí)際上卻是越來越糟糕。犯罪分子更加職業(yè)化了,攻擊也更具有針對(duì)性了。據(jù)米科認(rèn)為,botnets是一個(gè)不容易攻克的難題,因?yàn)楸桓腥镜腜C主要是通過ADSL連接到互聯(lián)網(wǎng)上的家用PC。由于需要大量的支持工作,大多數(shù)ISP都未采取任何行動(dòng)。
除此之外,大多數(shù)分析家士還預(yù)測(cè),釣魚式攻擊不論是在數(shù)量上還是在復(fù)雜程度上都會(huì)有增無減。據(jù) 米科預(yù)測(cè),釣魚式攻擊犯罪分子將能夠攻破銀行作為安全措施推出的一次性密碼。據(jù)他表示,被攻擊目標(biāo)將被騙登錄一個(gè)假冒的銀行網(wǎng)站,而犯罪分子會(huì)利用用戶提供的資料登錄真正的銀行網(wǎng)站,并將用戶的錢盜走。然后虛假的網(wǎng)站會(huì)提示用戶銀行系統(tǒng)有問題,要求用戶提供新的密碼。他還表示,釣魚式攻擊犯罪分子的最大問題在于他們發(fā)現(xiàn)了新的欺騙對(duì)象。隨著了解釣魚式欺詐的人越來越多,攻擊者轉(zhuǎn)向了更小的攻擊目標(biāo)和其它不同的語言。
雖然Windows PC仍然是被攻擊的最主要目標(biāo),然而手機(jī)也正在受到越來越多的攻擊。F-Secure公司表示,到目前為止,它已經(jīng)發(fā)現(xiàn)了179種手機(jī)病毒,估計(jì)有數(shù)以萬部的手機(jī)受到了感染。 據(jù)米科表示,F(xiàn)-Secure最近發(fā)現(xiàn)了首例在手機(jī)上運(yùn)行的惡意Java軟件,它可以感染大多數(shù)手機(jī),而且并非只是一些高端型號(hào)的手機(jī)。
雖然如此,速度日益增長(zhǎng)的寬帶連接用戶的數(shù)量仍然意味著botnets將是互聯(lián)網(wǎng)犯罪分子的主力軍。


