2006年6月15日,星期四(GSM+8 北京时间)
浙江法制报 > 第五版:深度 改变文字大小:   | 打印 | 关闭 
小心,网络黑帮在作案
吕剑波

  把钱递进银行柜台的那一刻,小飞(网名)有一种深深的无奈——他这已经是第二次汇钱给那些素未谋面的黑客了。
  “没办法,你不给钱,他就攻击你的网站,一点商量的余地都没有。”小飞叹了口气,“我的网站现在还瘫痪着呢。”
  去年下半年,以黑客攻击为手段,敲诈勒索网站所有人的网络黑帮悄然露头,半年多来,这股“黑势力”迅速蔓延。小飞只是许多受害者中的一个。

  “魔术师”挑明了要敲诈
  和绝大多数网站一样,小飞的网站挂在一个虚拟主机提供商的服务器上,这台服务器上还挂着其他许多网站。
  去年年底的一天,小飞的网站突然遭到了黑客的攻击:大量的无用数据和访问请求几乎在同一时刻向他的网站涌来,迅速占据了网站全部的带宽。整整半天,小飞的网站都处于无法访问的状态。
  “他们就攻击了半天,之后就恢复正常了。”小飞说,“我当这是黑客的恶作剧,没有放在心上。”
  但一天后,小飞收到一封落款“魔术师”的电子邮件。其中写道:“前一天的攻击只是一个预演,明天我还会拜访,请和我讨论一下怎么解决这个问题。”
  小飞立刻给“魔术师”回了一封信,询问对方有什么要求。“魔术师”很快回信,十分“直截了当”:“给×××账户汇5000元钱!”
  “这摆明了是敲诈!”小飞很气愤,“但第二天,我的网站真的又被攻击了,这次来势更猛,时间也更长。后来我了解到,整个服务器上的网站都受到了影响。”
  对方看来是不达目的不罢休,小飞无奈,只好按要求汇款,攻击随后停止了。

  先攻击再联系后得逞
  “先攻击,再联系,最终得逞,这是他们作案的基本步骤。”一IT企业的总经理郭嘉(化名)说,他的公司提供虚拟主机服务,这一段时间,很多客户都被网络黑帮敲诈过。
  “这些人使用DDoS攻击,这是一种最简单的攻击手段,却也是最有效的。”一名业内技术人员透露。
  DDoS攻击并不是一个很新鲜的技术,早在2001年,“中美黑客大战”中,这种攻击手段就被广泛采用。只是在当时,这样的攻击都不以牟利为目的。“几年过后,终于有人看到这种技术的‘商业价值’,开始靠它赚钱了。”郭嘉摇了摇头。

  追查“黑手”难度颇大
  “我报案了,可是查不到是谁干的。”小飞说。
  要找到幕后黑手,真的那么难吗?
  “的确,要追查DDoS攻击的源头,难度极大。”据郭嘉介绍,一般黑客组织一次攻击时,总会使用木马程序先控制一台或者几台计算机,再通过这几台计算机控制更多的计算机,然后指挥这些计算机同时向一个目标“开火”,而他则藏在幕后。
  “还有,追查本身也很困难。”郭嘉说,“攻击者的信息只有在电信运营商的路由器上才能看到,但路由器并不保存历史记录,也就是说,要知道攻击者的信息,只能在攻击时查看。此外,要在路由器上查看信息,势必降低路由器的效率,牺牲骨干网的速度,很多电信运营商并不愿意这么做。”