马海祥博客是一个专注于分享SEO优化、网站制作、网络营销和运营思维的自媒体博客!
马海祥博客 > 运营思维 > 网赚教程 > 揭密黑客如何通过网络赚钱

揭密黑客如何通过网络赚钱

时间:2015-07-26   文章来源:马海祥博客   访问次数:

黑客赚钱是个众所周知的事实,但是,这个行业有多赚钱?黑客们又是怎样进行内部交易以避免互相倾轧?就像与其业务类似的黑手党和地下帮派的精密体系,黑客们也创立了他们自己的极其精密复杂的系统,而且其经营规模也是令人震惊的。

揭密黑客如何通过网络赚钱-马海祥博客

最近信息安全公司Trustwave向公众披露了一份关于互联网犯罪弱点的研究报告,研究显示,只要黑客知道怎样操作和向哪里下手,就能迅速敛取大量钱财,据保守估计,哪怕是最初级的黑客也能每月入账8万美元。

做到这一点并不难,入侵和漏洞利用程序售卖的世界中充斥着叫卖程序编码的小贩,黑客生态系统包含租售已做好的漏洞利用途径,这种服务在“克雷格列表”(Craigslist)之类的网站有售,但只有黑客才能看到。

使用这类网站的大多是俄罗斯人或东欧人,进入这些隐匿网络非常困难,因为只有获得其他网络罪犯的信任才可以加入,但一旦挤进这个圈子,即使是黑客新手也可以随意享用的大量恶意服务。

在此,马海祥举个例子,想向网站注入恶意链接的黑客需要两个步骤:第一,找到登录流行网站的方法以植入恶意链接;第二,借用漏洞将恶意代码注入受害者主机,然后,黑客也许还想让恶意软件不被发现,不管什么样的需求,所有这些服务都是可用的、现成的、在线的,只要你出起得价钱。

地下黑客的运作方式与商业非常相似,想生意开张,你需要有物资和办公场地,这些都是要花钱的,一名黑客在起步之初可能的投资数额,总计大约有5900美元。

揭密黑客如何通过网络赚钱-马海祥博客

采用非常保守的估算,一个黑客每月可以成功虏获多少个受害者呢?如果漏洞植入到流量不错的页面,那每天可能会有2万名用户看到,其中估计只有10%会中招,而这10%中,如果漏洞是勒索软件,也就是绑架了受害者的文件直到支付赎金才解锁的那种,那么实际支付率又只有0.5%,这么算下来,每天能入账3000美元,扣掉各项支出,每月能得8.4万美元。

揭密黑客如何通过网络赚钱-马海祥博客

实际上这些估算都很保守,但它们都是根据Trustwave查到的第一手交易数据得出的,其证明了地下黑客或其团伙使用不太难的网络犯罪手法大量掘取金钱,而这些网络犯罪技巧之所以卓有成效,是黑客行为已像上好油的机器般运转良好,它不再是黑客个人的行为,而是由某几个程序员提供他们的专业技能(当然,要付钱的),当你将黑客活动的所有部分拼接起来,你会发现一个真正复杂的黑客生态系统,与延续百年的工业生态体系有的一拼。

想要了解更多黑客产业的收入与支出,请接着往下看:

为了摸清这些地方到底在发生着什么,安全研究人员自己潜入到地下黑市中,以尽早的知道黑客们正在研制的恶意软件,并了解整个系统的运作方式,Trustwave的研究已经进行了几年之久,如今已有很多内容可供展示,包括黑客团伙的敛金数额以及网络犯罪生态系统确切的运作方式。

Trustwave的安全研究副总裁齐夫·马多尔将研究结果整理进他给客户的一份演示文档中,披露了一个隐秘黑客世界的交易和运作方式。

1、论坛:网络罪犯们出售货物的线上集市

揭密黑客如何通过网络赚钱-马海祥博客

论坛就是‘克雷格列表的地下论坛形式’,在上面可以看到这些犯罪分子是怎样为自己想出售的恶意软件做广告的,这是一个黑客和黑客团伙兜售货物的集市,木马、僵尸网络和其他恶意软件都能在这儿找到,不过,要进入到这些论坛非常困难,需要经过重重审查,以及其他罪犯的信任。

2、漏洞利用工具包

漏洞利用工具包是网络罪犯得以成功实施大规模黑客活动的基本生活资料,它们有着各种方法分发恶意软件,包括使用漏洞利用代码“鸡尾酒”的隐身网页应用。

揭密黑客如何通过网络赚钱-马海祥博客

漏洞利用工具包为网络罪犯所钟爱是因为它们能提高犯罪成功率,以前,平均只有10%的用户成功中招,而如果采用新的更好的漏洞利用工具包则可以将成功率提升至40%之多。

揭密黑客如何通过网络赚钱-马海祥博客

漏洞利用工具包里有什么呢?如上图所示,这是一张漏洞利用工具包成分列表,这些东西就是网络罪犯付款购买的各种恶意软件,之后便会被他们进一步投放到毫无防备的受害者电脑中。

3、在线黑客团伙

揭密黑客如何通过网络赚钱-马海祥博客

这是一个真实世界的案例,让我们看看一个名为RIG的俄罗斯黑客团伙,是怎样推广他们的漏洞利用工具包及其效果的,广告词是用俄语写就,但Trustwave翻译了其中重要部分,比如,RIG自夸其漏洞利用代码“拥有利用大量网络流量的能力”。

这类漏洞利用工具包的要价基于租金,因此,一名黑客可以在世界上任何地方租用该工具包一天、一周或一个月,租金从30美元到500美元不等,500美元听起来似乎很多,但对于丰富的利润来说,这真心不算贵。

4、商业模式

揭密黑客如何通过网络赚钱-马海祥博客

RIG的商业运作模式与零售业颇为相似,有仓库,也有经销商,一名RIG经理可以以不同的价格直接出售漏洞利用工具,或卖给其他的经销商。

经销商再以更高的价格出售给其他黑客,RIG在一周内能从这一个经理手中总共敛入9万多美元(具体可查看马海祥博客《牛逼的白帽黑客收入可年入数百万》的相关介绍)。

5、其他商业模式

最普遍的商业模式就是RIG类型的,一级一级分销漏洞利用工具,但黑客团伙直接销售给顾客的新模式正在崛起。

揭密黑客如何通过网络赚钱-马海祥博客

不过,采用这种新模式,黑客团伙(本案例中是Magnitude)是免费供给顾客他们的漏洞利用工具包,他们得到的,是客户分享给他们的一定比例的恶意软件访问量,分享比例基于恶意软件累积的访问量,而黑客团伙在得到支付过来的访问量时,就可以用任何想采用的恶意软件感染受害者了。

因此,如果买家想使用漏洞利用工具包,他们得将之注入到一个网站,但5%~20%不等的访问流量就直接送回到可对受害者为所欲为的原始卖家手中了。

这种商业模式非常聪明,购买者不需要投入任何金钱,黑客团伙则可以从抓到的访问流量中获取大量金钱,这种形式的租赁系统在目前依然较为普遍。

6、勒索软件

通过漏洞利用流量感染受害者主机的恶意软件Magnitude被称为‘勒索软件’,它遵循一个简单的概念:如果受害者被成功感染,其电脑上的文件就会被加密,意味着受害者无法访问所有这些数据。

揭密黑客如何通过网络赚钱-马海祥博客

很明显,受害者想要寻回对这些数据的控制权,不过,这需要付出代价,Magnitude会要求受害者用比特币支付,赎金数额则决定于使用的是哪款勒索软件。

这种网络勒索的形式是相当有利可图的,Trustwave跟踪了流向勒索软件账户的比特币流,仅仅一周就有6万美元之多。

7、可怕的消息

揭密黑客如何通过网络赚钱-马海祥博客

这是感染了勒索软件的受害者电脑上可能出现的一条通知消息,该消息特定于色情网站。

黑客能将勒索软件的链接注入到色情网站中,然后恐吓受害者,令其相信自己因为浏览了非法网站而被敲诈了,然而,这不过是黑客迫使受害者付款的花招而已。

另一条勒索消息:

揭密黑客如何通过网络赚钱-马海祥博客

据马海祥博客了解,这一勒索消息出现在美国,它是经过精心构思的,它引用了一条完全虚构的法律条文:“个人电脑使用疏忽”,宣称用户若放任自己的电脑感染恶意软件将面临9年监禁。

这条消息就是采用这一疯狂且完全难以理解的术语让受害者付款的,而他们也确实掏钱包了,尽管这些消息十分之假大空,但网络罪犯依然能获得大量的收益。

8、免费增值

揭密黑客如何通过网络赚钱-马海祥博客

黑客在分发勒索软件时取信于用户的另一种方法,是证明自己可以真正恢复他们的文件。

为做到这一点,他们会提供一种‘增值服务’,也就是让用户取回一两个之前还不能访问的文件。

9、网络犯罪生态系统的另一面

除了售卖漏洞利用工具,有些黑客还出售能使这些工具更加有用的服务,马多尔称之为‘外包服务’,例子之一就是‘代码混淆服务’。

揭密黑客如何通过网络赚钱-马海祥博客

代码混淆服务的工作方式是将恶意软件的一段代码抽出,做一些变形处理,让反病毒扫描器无法检测,安全公司每天辛勤工作就为了知道黑客在做的恶意软件是哪种,代码混淆让他们的样本库不断增长。

为保持领先一步,黑客采用混淆战术以求伪装恶意软件来让它更加有效。

那么,代码混淆是怎样被推销的呢?黑客想要证明自己的服务是成功的,马海祥就带大家来看看他们是怎么推销的吧!

揭密黑客如何通过网络赚钱-马海祥博客

首先,在广告里解释一番混淆是干什么的,然后出示一张‘之前’检测出该恶意软件的反病毒程序列表,再附上一张享受了‘混淆’服务‘之后’该恶意软件能绕过的反病毒程序列表。(安全公司的名字是做过处理的。)

甚至还有折扣:

揭密黑客如何通过网络赚钱-马海祥博客

有些黑客为招徕更多顾客而提供折扣。

10、出售盗取的数字证书

揭密黑客如何通过网络赚钱-马海祥博客

使恶意软件保持不被侦测到的另一种方法是出售盗取的数字证书,通过网络传输的文件通常都有证书来保证可信度,一份签过名的证书就是知晓文件是否可信的途径,或者,它应该达到这种效果。

某些黑客服务就能让恶意软件也经过签署,将被检测率大幅降低80%。

有些黑客还提供更个性化的服务,只需3000美元,顾客便能得到一款定制黑客软件。

揭密黑客如何通过网络赚钱-马海祥博客

11、绕开检测的另一种方法

还有另一种方法:IP信誉服务,这个更难理解一点,马多尔解释说,这基本上就是收集权威机构和安全厂商的IP地址形成一张列表,利用这张列表,IP信誉服务可以扫描试图访问恶意软件的IP地址,如果该IP地址属于这些官方地址之一,恶意软件就会装死。

揭密黑客如何通过网络赚钱-马海祥博客

所以,IP信誉服务就是一种保持低调以避过机构注意的方法,此类服务的制作者总是对他们获得此类情报的特殊渠道津津乐道,比如说,通过FBI内部人士……马多尔认为这些自爆不足为信,这群人彼此互骗毫无障碍。

12、虚假安全服务

另一种被称为“虚假反病毒(FakeAV)”(或者“流氓反病毒(RogueAV)”)的恶意软件采用极其简单的策略:看起来像是真正的反病毒产品。

揭密黑客如何通过网络赚钱-马海祥博客

此类服务提供与市场上其他服务非常相似的界面,要求用户扫描恶意软件,然后列出长长的感染列表,当然,其中没一条是真的,受害者只是被一个除了恐吓啥都没干的服务给吓到认为自己感染了更多恶意软件而应该支付更多钱财而已。

这类服务也是令人难以置信地赚钱啊,马多尔说,使用FakeAV模式的三个黑客团伙在一年之内就收获了将近1亿美元。

13、俘获网站的一种方法

还有一种黑客战术被称为webshell,实际上就是一种网页后门。

揭密黑客如何通过网络赚钱-马海祥博客

由于网站通常都维护得很烂,总的来说,黑客总能轻易找出攻入网站服务器的办法,而掌握了服务器,也就对网站有了全权控制,然后,黑客就能干些诸如编辑文件之类邪恶的事情了,甚至取到网站的信用卡信息也是有可能的(具体可查看马海祥博客《heartbleed漏洞事件:可怕的不是公开的漏洞,而是未公开的漏洞》的相关介绍)。

揭密黑客如何通过网络赚钱-马海祥博客
出售WebShell

售卖网页后门的黑客需要证明被感染的服务器确实值得付钱享用,可以看一下他们展示的Alexa排名和每日访客数统计。

14、电子商务WebShell

更具破坏性的网页后门是能够攻击处理客户信用卡数据的网站的,这里贴出的是连接进一家电子商务网站的网页后门。

揭密黑客如何通过网络赚钱-马海祥博客

鉴于黑客已经拥有服务器的访问权,每当客户刷卡购物,信用卡数据便会被黑客获悉,从这儿我们能看到黑客是怎样修改处理信用卡交易的代码的,这段代码捕捉输入的信用卡数据,将之存储到某个本地文件中供黑客取用。

据马多尔所言,他每个月都能看到成千上万被攻占的网站。

15、信用卡数据生意

坐拥信用卡数据的黑客,赚钱方式简直不要太多,这是论坛上贴出来的一个被盗银行账户的帖子,售卖价格随账户余额而增长,当然,售价不会有那么高,有10万余额的账户只卖10美元。

揭密黑客如何通过网络赚钱-马海祥博客

(1)、完全只为信用卡账户而存在的网站

揭密黑客如何通过网络赚钱-马海祥博客

这是售卖这一金融数据的又一种方式:整个网站都只为售卖信用卡账户数据而存在,可以被视为“已核准信用卡商店”。

(2)、信用卡商店内幕

揭密黑客如何通过网络赚钱-马海祥博客

这里列出的是在售的账户类型,马多尔称,每隔几天就有新批次卡片入驻。当他看到这个网站的时候,在售的信用卡列表有将近800页之长。

(3)、更多的信用卡

揭密黑客如何通过网络赚钱-马海祥博客

界面看起来与其他电子商务网站无异,用户选择想要购买的信用卡,然后结帐离开,可以用比特币进行支付。

到这儿,本文的介绍可以结束了,这只是对网络黑市和恶意黑客所提供服务的匆匆一瞥,没看到的还有很多,犯罪者总能找到方法在网络上骗人,获利,赚钱……,所以,网民们在上网的同时,也要多注意网络安全。

马海祥博客点评:

到了今天,黑客在互联网上已经不再是鲜为人知的人物,而是他们已经发展成网络上的一个独特的群体,他们有着与常人不同的理想和追求,有着自己独特的行为模式,网络上出现了很多由一些志同道合的人组织起来的黑客组织,但是这些人从什么地方来的呢?他们是什么样的人?其实,除了极少数的职业黑客以外,大多数都是业余的黑客,而黑客其实也和现实中的平常人没有两样,或许他就是一个在普通高中就读的学生。

本文发布于马海祥博客文章,如想转载,请注明原文网址摘自于http://www.mahaixiang.cn/wzjc/1238.html,注明出处;否则,禁止转载;谢谢配合!

相关标签搜索: 赚钱   黑客  

上一篇:利用互联网思维赚钱的商业模式
下一篇:网赚新手学习博客赚钱的基本入门操作步骤

您可能还会对以下这些文章感兴趣!

  • 常见的网络广告类型和网赚模式

    未来可能会有很多网赚人不再把赚钱作为主要目的,而是一种业余爱好。还会出现大批的网赚专业户,有些网赚高手会逐步成长为研究型的网赚大师,他们将全身心地了解、分析运行中的网赚公司,找出其弊端,力求改革运行中的网赚体制,使之进一步完善。而目前网赚的方式只有两……【查看全文

    阅读:1420关键词: 网站营销   营销模式   赚钱模式   网赚模式   广告类型   网络广告   日期:2012-08-17
  • 新闻聚合平台BuzzFeed的盈利模式转型成功经验分享

    新闻聚合平台BuzzFeed的转型正在悄然发生。这些年,BuzzFeed的主要营收都来自于原生广告,但在今年,这项营收的比重将降至20%,而内容驱动的购买佣金和自身的品牌产品,已经成为BuzzFeed越来越重要的营收构成。数据显示,2019年BuzzFeed创造了3.2亿美元的收入。BuzzFeed CEO 约拿·佩雷迪(Jonah Peretti)最近透露:“这三年,BuzzFeed的盈利模式已经改变。”作为最成功的数字媒体之一,BuzzFeed如何转型成功?它的经验何以为同行提供借鉴?本文我们就一起来……【查看全文

    阅读:48关键词: 新闻聚合平台   盈利模式   模式转型   经验分享   新闻聚合   日期:2020-04-04
  • 网上挣钱的方法有哪些?

    如今,网上兼职依然是大家讨论的热点话题,为什么呢?在越来越竞争激烈现代社会、大学生等高素质人才大量涌动的今天,我们都在找寻吃饭的饭碗,这找“饭碗”的方法多种多样,很多人就把目标设定在网赚上了,其实网上兼职自从网络诞生的那天起,就已经有人开始琢磨并且通……【查看全文

    阅读:2246关键词: 网上挣钱   挣钱方法   挣钱   日期:2016-07-02
  • 网赚新手学习博客赚钱的基本入门操作步骤

    如果你是刚刚进入博客赚钱的行列,可以先了解一下自己能“创收”的几种方式,结合你自己的博客特点或许可以发现网赚的“新大陆”,经常有朋友在博客看到网赚分享后问问有没有更加具体的操作步骤分析,对于这个问题其实也是我一年尝试网赚的遭遇的最现实的问题,虽然网站……【查看全文

    阅读:1578关键词: 网赚   博客   赚钱   日期:2015-08-25
  • 免费模式赚钱的核心竞争是什么

    免费是一种新型的商业模式,亦是一种主流的营销模式,免费是迅速积累数据库的法宝,亦是迅速占领市场的有效武器。创业初期,尤其是在网络上,不要过多地讲究盈利,要多想想,怎么能迅速占领市场,积累足够多的粉丝。有多少粉丝就有多少数据库,当你有几个亿的数据库时,……【查看全文

    阅读:139关键词: 赚钱   免费模式   日期:2018-11-26
  • 利用QQ群发红包引流做CPA赚钱的方法技巧

    对一个专业的推广人员来说,不论要求引来的是什么流量,都能是精准流量,如果说流量不精准,那一定是自己不懂得转化,比如有朋友问我,怎样快速引流,我说引色流最快,但对方却回复我说:色流引来了也没用,我直接泪奔!所以,下面给大家介绍下利用qq群引流做CPA赚钱的方法,……【查看全文

    阅读:10418关键词: qq群   qq   赚钱方法   日期:2016-03-19
  • 每天都在花钱,可你真的会花钱吗?

    很多人都觉得花钱容易赚钱难,其实不然,赚钱需要技巧,花钱需要艺术。我们每天都在花钱,但是你知道你花出去的每一笔钱,到底是消费、投资还是投机吗?只有在花钱的过程中正确的区分,消费投资和投机,才能够保证花出的每一分钱都实现效用最大化,花钱等于赚钱吗?这个……【查看全文

    阅读:1704关键词: 花钱   日期:2016-11-11
  • 利用互联网思维赚钱的商业模式

    所谓互联网思维,与传统行业最迥异的应该就是商业模式问题,传统行业思考的只是产品创新,而互联网行业似乎还得思考商业模式创新,互联网行业经历了这些年来各路人马的尝试之后,已经基本上摸索出了所谓互联网思维下的商业模式套路,在产品积累到足够的用户后,这些现成……【查看全文

    阅读:818关键词: 互联网思维   赚钱   商业模式   互联网   日期:2015-07-08
  • 牛逼的白帽黑客收入可年入数百万

    随着12306的用户信息泄露漏洞、携程用户信息泄露漏洞……,频发的系统漏洞隐患也让网络安全问题愈发受到关注,发现这些安全漏洞的,并不是某个人或者某个公司,而是一个被称为“白帽子”的群体,白帽子属于黑客,但是又在做着守护光明的事情,他们是网络世界白与黑的交集,他……【查看全文

    阅读:3662关键词: 黑客   白帽黑客   日期:2015-05-11
  • 未来几年想要赚钱必须具备的思维逻辑

    无论是企业家还是投资人,很多人的切身感受是:钱越来越难赚了!可以进一步追问:赚钱的机会在哪里?赚钱的逻辑发生什么变化?上世纪80、90年代,靠劳动可以赚钱;2000年后,靠资产升值可以赚钱;而如今,在这个资本大爆发的年代,赚钱必须顺着资本的趋势。当一个行业起……【查看全文

    阅读:491关键词: 赚钱   思维逻辑   日期:2017-01-12
↓ 点击查看更多 ↓

互联网更多>>

SEO优化 更多>>

网站前端性能优化中最容易被忽略的10个技巧 未来的站内SEO优化需要做些什么?