新闻中心新浪首页 > 新闻中心 > 国内新闻 > 正文

黑客攻击网站勒索钱财


http://www.sina.com.cn 2006年06月13日04:17 现代快报

  把钱递进银行柜台的那一刻,小飞(网名)有一种深深的无奈———他这已经是第二次汇钱给那些素未谋面的黑客了。

  去年下半年,以黑客攻击为手段,敲诈勒索网站所有人的网络黑势力悄然露头,半年多来,这股“黑势力”迅速蔓延。小飞只是许多受害者中的一个。

  “魔术师”挑明了要敲诈

  小飞的网站主要介绍旅游信息,虽然不大,却已小有名气。去年年底的一天,小飞的网站突然遭到了黑客的攻击:大量的无用数据和访问请求几乎在同一时刻向他的网站涌来,迅速占据了网站全部的带宽。整整半天,小飞的网站都处于无法访问的状态。

  但一天后,小飞收到一封落款“魔术师”的电子邮件。其中写道:“前一天的攻击只是一个预演,明天我还会拜访,请和我讨论一下怎么解决这个问题。”小飞立刻给“魔术师”回了一封信,询问对方有什么要求。“魔术师”很快回信,十分“直截了当”:“给×××账户汇5000元钱!”

  “这摆明了是敲诈!”小飞很气愤,“但第二天,我的网站真的又被攻击了,这次来势更猛,时间也更长。后来我了解到,整个服务器上的网站都受到了影响。”

  对方看来是不达目的不罢休,小飞无奈,只好按要求汇款,攻击随后停止了。

  太平的日子没过多久,今年5月,小飞的网站再次被攻击。果不其然,他又收到了一封和“魔术师”邮件类似内容的信件,但落款署名和银行账号不一样,可能,这次攻击的人换了一个。

  “很多客户被敲诈过”

  “先攻击,再联系,最终得逞,这是他们作案的基本步骤。”一IT企业的总经理郭嘉(化名)告诉记者,他的公司提供虚拟主机服务,这一段时间,很多客户都被网络黑势力敲诈过。郭嘉说,“这些客户中估计有一半人最终给了钱,粗略估算一下,总金额有数十万元!”

  “这些人使用DDoS攻击,这是一种最简单的攻击手段,却也是最有效的。”一名业内技术人员告诉记者。

  DDos攻击,是“分布式拒绝服务攻击”的英文缩写,攻击者利用网络,将多个计算机联合起来作为攻击平台,向一个或多个目标发出海量信息或访问请求,使目标的网络带宽和系统资源被耗尽,无法处理合法用户的请求。“打个比方,就像1000个人同时向你家里打电话,这时你朋友的电话肯定打不进来。”这名技术人员解释。

  追查“黑手”难度颇大

  “我报案了,可是查不到是谁干的。”小飞告诉记者。

  据郭嘉介绍,一般黑客组织一次攻击时,总会使用木马程序先控制一台或者几台计算机,再通过这几台计算机控制更多的计算机,然后指挥这些计算机同时向一个目标“开火”。

  “这就等于他掌握了几个傀儡,实际攻击的指令都是这些傀儡发出的,他则藏在幕后。”郭嘉解释道,“这样,追查到的也不过是那些傀儡,黑客自己是安全的。”

  “还有,追查本身也很困难。”郭嘉说,“攻击者的信息只有在电信运营商的路由器上才能看到,但路由器并不保存历史记录,也就是说,要知道攻击者的信息,只能在攻击时查看。此外,要在路由器上查看信息,势必降低路由器的效率,牺牲骨干网的速度,很多电信运营商并不愿意这么做。”

  据《新民晚报》


爱问(iAsk.com)

收藏此页】【 】【下载点点通】【打印】【关闭
 
 


新闻中心意见反馈留言板 电话:010-82612286   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 产品答疑

Copyright © 1996-2006 SINA Corporation, All Rights Reserved

新浪公司 版权所有