2012-03-21來源:金山安全中心
摘要:2012年3月13日至今,有兩家知名電商部分用戶ID泄露導(dǎo)致帳戶余額被黑客消費(fèi)。安全專家推測此事可能是2011年底泄密門的余震,黑色產(chǎn)業(yè)對普通網(wǎng)民生活的影響正在變得越來越直接。而一些托管于IDC機(jī)房的服務(wù)器正在淪為黑客基地,金山毒霸安全專家呼吁業(yè)界共同打擊黑色產(chǎn)業(yè)。
關(guān)鍵詞:IDC機(jī)房 黑客基地 互聯(lián)網(wǎng)毒瘤 金山毒霸
2012年3月13日至今,有兩家知名電商部分用戶ID泄露導(dǎo)致帳戶余額被黑客消費(fèi)。安全專家推測此事可能是2011年底泄密門的余震,黑色產(chǎn)業(yè)對普通網(wǎng)民生活的影響正在變得越來越直接。而一些托管于IDC機(jī)房的服務(wù)器正在淪為黑客基地,金山毒霸安全專家呼吁業(yè)界共同打擊黑色產(chǎn)業(yè)。
3月19日,《85后“黑客組”斂財(cái)億元 私服生意一本萬利》的報(bào)道再次引起安全專家的注意。據(jù)報(bào)道“騎士攻擊小組”聯(lián)手服務(wù)器托管商對其他計(jì)算機(jī)發(fā)起攻擊,形成“黑吃黑”的利益鏈,該團(tuán)伙僅用10個月的時間就非法獲利1億元。
據(jù)“騎士攻擊小組”成員供認(rèn),他們在專門做服務(wù)器托管業(yè)務(wù)的“數(shù)據(jù)中國”機(jī)房租用了五六十臺服務(wù)器,用流量攻擊的方式進(jìn)攻其他網(wǎng)站。最瘋狂的時候甚至聯(lián)手服務(wù)器托管商,直接拔掉對方網(wǎng)線,迫使對方就范。而同樣涉嫌違法的IDC也承認(rèn)“騎士攻擊小組”高峰時租用的服務(wù)器超過200臺。
金山網(wǎng)絡(luò)在《2011-2012中國互聯(lián)網(wǎng)安全研究報(bào)告》中披露,金山防黑墻統(tǒng)計(jì)到的攻擊源IP數(shù)據(jù)中,東南沿海的攻擊源占到75%,有相當(dāng)一部分攻擊源位于IDC機(jī)房中。黑客控制的IDC服務(wù)器,一部分來源于黑客入侵,另一部分則是直接租用。由企業(yè)租用的、專業(yè)人員管理的IDC機(jī)房竟然成為黑客的幫兇?這結(jié)果難以令人置信,但事實(shí)的確如此。

圖1 金山毒霸防黑墻捕捉到的攻擊源數(shù)據(jù)
黑客攻擊最常用的手段是DDoS(分布式拒絕服務(wù)),黑客通過手里控制的成千上萬臺肉雞電腦,同時向目標(biāo)服務(wù)器發(fā)起拒絕服務(wù)攻擊。同普通電腦相比,IDC機(jī)房的服務(wù)器性能更強(qiáng),網(wǎng)絡(luò)流量也更大。如果將中了后門木馬的普通肉雞電腦比做黑客手里的步槍,那IDC機(jī)房內(nèi)被控制的肉雞服務(wù)器,就相當(dāng)于機(jī)槍和大炮。
黑客利用這些資源對目標(biāo)服務(wù)器發(fā)起攻擊,可以在很短時間內(nèi)讓目標(biāo)服務(wù)器資源耗盡,從而無法提供正常服務(wù)。經(jīng)常有黑客在論壇、貼吧出售DDoS業(yè)務(wù)。攻擊者只需要很小的代價就能讓被攻擊者損失慘重,而企業(yè)部署反DDoS系統(tǒng)的投入則較大。這也是有的企業(yè)收到DDoS攻擊警告時,不得不付錢給攻擊者,請求對方收手的原因。
金山網(wǎng)絡(luò)已將有關(guān)攻擊源IP的統(tǒng)計(jì)結(jié)果上報(bào)有關(guān)部門,希望更多安全廠商攜手打擊網(wǎng)絡(luò)黑社會,同時也呼吁有關(guān)部門加強(qiáng)對IDC行業(yè)的管理,避免黑色產(chǎn)業(yè)鏈利用服務(wù)器托管商的管理漏洞從事非法活動。普通網(wǎng)民可安裝金山毒霸啟用防黑墻,以阻止黑客漫無目標(biāo)的掃描攻擊,防止普通用戶的電腦成為黑客手里的肉雞。

圖2 金山毒霸防黑墻攔截到黑客攻擊