網(wǎng)頁掛馬是目前最“流行”的惡意程序入侵方式之一。簡單地說,掛馬就是在特定網(wǎng)頁中嵌入惡意程序,即植入網(wǎng)頁木馬。瀏覽者登錄被掛入木馬的網(wǎng)頁時,會在不知不覺中造成系統(tǒng)資源的被攻擊或者個人資料的泄露。有數(shù)據(jù)說,當(dāng)今有超過80%的病毒傳播是通過這樣的方式傳播的。

鬼馬機靈的小虎玩魔獸有兩三年了,他平常很謹(jǐn)慎,從來不上任何奇怪的網(wǎng)站,上QQ和MSN也不接收別人的莫名軟件,從不輕易把自己的賬號和密碼告訴其他人,而且殺毒,防火墻,錯位密碼,PIN碼保護,密?ǎ粋都不少。但就是這樣,不久前暴發(fā)的一款病毒卻害得他的賬號被盜,“身家”被洗劫一空。
“賬號里的裝備和武器至少能賣1500元,還有2萬的虛擬金幣,相當(dāng)于200人民幣呢。這個號玩了兩三年,投入的點卡就有四五千塊了,”小虎心痛地說,“這還不算,賬號被改了密碼,盜號者還謊稱是我,然后向游戲里的朋友借金幣買點卡!薄巴婺ЙF沒被盜過都不算玩過這個游戲!”小虎現(xiàn)在終于開始理解某位資深玩家的感慨和心境,“這簡直是一夜回到三年前,前面投入的時間、金錢全打水漂了!
究竟是誰偷走了小虎的賬號和裝備?兩天以后,小虎得知,這個病毒的名字叫“貓癬”,也叫“犇!薄S邪踩珡S商統(tǒng)計說,在春節(jié)前后短短一個月時間里,有數(shù)百萬臺次電腦像小虎一樣被“貓癬”病毒感染。
●“掛馬集團”是幕后推手
據(jù)了解,這個貓癬二代通過下載特殊usp10.dll釋放到游戲安裝目錄進行盜號,這個新型盜號木馬會盜取魔獸世界、大話西游onlineII、劍俠世界、完美系列游戲、夢幻西游、魔域等十余款熱門網(wǎng)游,“什么游戲熱門就盜什么”是貓癬變種最主要的特點。
反毒安全專家指出,“貓癬”、“犇!辈煌谝酝亩鄶(shù)木馬程序:它是一個木馬下載器,一次會下幾十種木馬,在電腦里混合感染。少清除其中任何一個,這個病毒就有可能沒完沒了地重復(fù)感染,而且后期“貓癬”木馬下載器不但能通過釋放不同基礎(chǔ)系統(tǒng)動態(tài)文件來不斷“復(fù)活”,而且具備了像“熊貓燒香”和“磁碟機”那樣全盤感染的能力。有人將它稱為“最防不勝防”的木馬。
短短一個月時間,惡意網(wǎng)頁創(chuàng)下累計約3000萬臺次計算機的訪問量,造成約數(shù)百萬臺次電腦感染。一位不愿意透露姓名的反病毒專家稱,在經(jīng)歷了兩次“產(chǎn)業(yè)”大分工之后,一個包括了制造、銷售、推廣、甚至分銷、乃至售后服務(wù)的“黑色鏈條”正在浮出水面。正是鏈條式的分工運作,加劇了病毒規(guī);(yīng),貓癬成為其中的最新的代表性產(chǎn)品。
金山毒霸云安全中心最先報告發(fā)現(xiàn)貓癬幕后推手——螃蟹集團,螃蟹集團將貓癬下載器及用于漏洞攻擊的網(wǎng)馬鏈接上傳到位于廣東某市的托管服務(wù)器上,并通過入侵流量較大的知名網(wǎng)站,購買網(wǎng)站流量等方式廣泛掛馬。當(dāng)用戶訪問這些被掛馬的知名網(wǎng)站時,就會不知不覺被安裝上貓癬下載器。
“螃蟹集團是目前活躍在圈中的五大掛馬集團之一!苯鹕桨踩a(chǎn)品專家告訴記者。
●“產(chǎn)業(yè)化”運作日顯規(guī)模
“從銷售龍頭,到鏈尾的‘蝦米’,基本就是一個掛馬集團了。俗稱的‘買毒賣毒’,主管鏈上的銷售這塊。掛馬的上線是制作木馬的研發(fā),下線就是銷贓收購的盜號集團,有時三方整個是一個完整的掛馬集團產(chǎn)業(yè)鏈!卑踩a(chǎn)品專家說。
日前,記者通過QQ聯(lián)系到一位了解產(chǎn)業(yè)鏈條、熟悉病毒銷售模式的“sales”,他不肯透露姓名,最“熟悉”鏈條銷售渠道的“中間環(huán)節(jié)”,可以說是“一位中層干部”。據(jù)了解,掛馬集團主要收入來源于兩個方面:盜號集團支付給他們的盜取費用+病毒層層的推廣費。圈內(nèi)人這樣幫我們解讀:一個號是幾千,盜得多必然給得就多,這就相當(dāng)于業(yè)績提成;推廣費就是基本工資,不給錢人家怎么可能幫你做!安《句N售的目的就是盡可能廣泛地傳播,遵從的都是一個模式,貓癬也不例外,只是它的產(chǎn)業(yè)鏈特別長。從龍頭到下面的蝦米,分銷渠道多,傳的就廣,鏈條上各個環(huán)節(jié)賺的就越多。”