『壹』 為什麼說「39人死在冷凍車」只是黑色產業鏈的冰山一角
澳大利亞廣播公司在一份題為「埃塞克斯車廂在英國死亡只是冰山一角,背後是數十億美元的產業」的報告中介紹,英國官方數據顯示,英國每年都面臨多達4萬起非法入境案件。在這些駭人聽聞的數字背後,是一個人口販運和走私犯罪網路,一套復雜的系統覆蓋了世界各地。
然而,來自澳門和廣州的報告指出,雖然各國執法人員配備了可以檢測人體體溫的掃描儀器和二氧化碳測量儀器,但走私集團卻巧妙地繞過了它們,取而代之的是改變了轉運站和著陸點。那些貨運港口和集裝箱港口,因為這些港口不會檢查集裝箱里是否有隱藏的人,只會檢查是否已經支付了相應的關稅。
『貳』 黑色產業鏈的概述
木馬製作環節的人為木馬作者,他們製作網游盜號木馬、遠程式控制制木馬、木馬下載器等各類木馬產品和黑客工具,一般是以一個壟斷性的條款出售給木馬播種環節的人(圈內稱為「包馬人」),並負責售後的維護和更新,隨時對殺毒軟體進行「免殺」製作,業內稱木馬作者每月的收入在1萬至5萬元的級別。
而「包馬人」則是整個木馬產業的核心部分,一方面從木馬作者手中購得產品,另一方面又從流量交易環節中購得網路流量,實施「掛馬」後就開始從中招用戶電腦中盜取各類有價值的信息,其中以網游賬號、QQ賬號、網銀賬號等為主,再把贓物出售給虛擬財產的「套現」環節。
流量交易環節包括很多不良網站的站長,如色情網站和一些個人網站,他們把訪問者出賣給「包馬人」,主動在自己網站「掛馬」換取金錢;此外還有一些善於入侵「拿站」的黑客,他們也受雇於「包馬人」,攻擊訪問量高同時安全性較差的各類網站,為「包馬人」掛馬提供平台。
近幾年來,360、瑞星、金山等就偵測到多起知名網站如暴風影音、大智慧實時行情頁面等被掛馬的現象,而用戶一旦訪問被掛馬的頁面,則立即中招,成為「肉雞」。
瑞星通過「雲安全」系統截獲了一個黑客建立的染毒電腦銷售網站,登錄這個網站,就可以看到他們總共控制了多少台「肉雞」、染毒電腦的IP地址等詳細數據。
瑞星安全專家分析,這是黑客用來向「客戶」銷售「肉雞」的網站,客戶可以選擇「肉雞」的IP地址,然後按照台數和控制時間等等條件付款,獲得這些「肉雞」的控制權。
冰山一角
其實,盜號、網銀上的資金丟失等還只是木馬危害的冰山一角。僱用黑客對第三方商業或個人網站進行攻擊,已發展成許多黑客牟利的一項常規業務,而這一行為被稱為黑客「拿站」。
據調查,在黑客提供的各種「服務」中,「拿站」被明碼標價,價格隨目標網站安全級別與任務難易程度在「一千至上萬元不等」。
在我國已基本形成了製造木馬、傳播木馬、盜竊賬戶信息、第三方平台銷贓、洗錢這一分工明確的網上黑色產業鏈。一些中小企業為確保電子商務安全甚至不得不定期交「保護費」……隱藏在網路背後的黑色產業鏈究竟藏著多少不為人知的秘密?
「這是個比房地產來錢還快的暴利產業!」當熊貓燒香病毒的販賣者王磊落網發出一聲嘆息時,人們更多的還只是關注這個網路個案。
然而,回望2007,當熊貓燒香、灰鴿子、AV終結者……這些病毒軟體集中爆發,任何一個網路菜鳥都可輕松購得並成為黑客高手進行「偷、搶、騙」時,中國病毒產業冰山一角開始浮現。
黑色產業鏈上的每一環都有不同的牟利方式
「產業化的一個明顯標志是病毒製造者從單純的炫耀技術,轉變成以獲利為目的;前者希望病毒盡量被更多的人知道,但後者希望最大程度地隱蔽病毒,以更多地獲利。」黃澄清說,病毒制售產業鏈上的每一環都有不同的牟利方式,這也讓網民對「互聯網地下經濟」防不勝防。
如今的網路犯罪已經組織化、規模化、公開化,形成了一個非常完善的流水性作業的程序。以「灰鴿子」為例,木馬的製造者作為第一層次,本身並不參與「賺錢」或只收取少量的費用,但是他會在木馬中留有後門;程序編完後,由病毒批發商(多為編寫者朋友或QQ好友)購得,提高價格賣給大量的病毒零售商(網站站長或QQ群主),後者作為「大蝦」開始招募「徒弟」,教授木馬病毒控制技術和盜號技術,收取「培訓費」,之後往往將「徒弟」發展為下線,專職盜號或竊取他人信息,被木馬侵入的最底層機器被稱為「肉雞」,這些用戶的個人信息、賬號、游戲裝備、私人照片、私人視頻等被專職盜號的黑客盜取後在網上的正規交易網站正常交易。黑客也可以將「肉雞」倒賣給廣告商,被控制電腦被隨意投放廣告,或者乾脆控制電腦點擊某網站廣告,一舉一動都能被監視。
在業界,一個可以被控制的電腦被叫做「肉雞」。能夠使用幾天的「肉雞」在國內可以賣到0.5元到1元一隻;如果可以使用半個月以上,則可賣到幾十元一隻。按一個普通的灰鴿子操控者一個月抓10萬台「肉雞」計算,一個月就能輕松賺取至少一萬元,這還不包括竊取「肉雞」電腦上的QQ號、游戲幣、銀行賬號等進行交易所獲得的收入。正是由於灰鴿子背後每一個環節巨大的經濟誘惑,無數人投身另類致富,黑色產業鏈也更加牢固。
為了保護「勝利果實」,病毒製作者開始設法逃避殺毒軟體的追殺,甚至從技術的角度對殺毒軟體進行攻擊,形成了團隊化協同集團。以綜合木馬、蠕蟲等病毒的毒王「AV終結者」為例,該病毒最大的特點就是採用多種方式技術共享提高病毒的感染量對抗最流行的安全軟體。
黃澄清透露,醫葯行業和游戲行業進行病毒攻擊十分普遍,甚至形成了互聯網企業只有交「保護費」才能免遭攻擊的局面。黑客集團對走上信息化道路但自身防範力量比較弱的中小企業進行攻擊,致使企業網站癱瘓,一些中小企業不得不交「保護費」保證網路正常運營。
2007年5月,國內一著名網路游戲公司遭到長達10天的網路攻擊,伺服器全面癱瘓,其經營的網路游戲被迫停止,損失高達3460萬元人民幣。江西查處的一起網路敲詐勒索案件,犯罪嫌疑人周明通過攻擊一些游戲私服網站收取「保護費」,僅兩個月就非法獲利1200多萬元。
「肉雞」的價格
其實,木馬產業鏈背後是巨大的利益,在黑客已經從純技術交流轉向獲取非法利益的時候,所有的東西已經變味。
其實,「肉雞」」的價格近幾年也在隨行就市地增長。幾年前圈內公開的行價是最低「肉雞」1毛到4毛一台,遼寧「肉雞」5毛到8毛一台,廣東「肉雞」1元一台,港台「肉雞」3元一台,外國「肉雞」5元一台。
而昨天,《第一財經日報》記者在網路灰鴿子貼吧上看到,內地「肉雞」1毛一台,而歐洲、美國、中國台灣、加拿大、日本等地的「肉雞」竟然賣到10元一台。
「賣病毒就像賣菜刀」的尷尬
記者調查發現,如今實施網路安全攻擊的成本非常低,攻擊工具可以在網上以非常低的價格購買,但處理攻擊、防禦攻擊的代價卻很高。而現有法律法規對網路安全犯罪缺少具體司法解釋,缺少具體定罪量刑標准。另外,由於網路犯罪鏈條往往是跨地域的,網上打擊犯罪需要打破現實辦案中的管轄權問題。
「病毒軟體就像菜刀,可能製造的、販賣的人並不違法,但被人買來用來傷人就違法了,不過很難保證每把菜刀是切菜都不傷人,傷了人也很難查出究竟是哪一把菜刀作的案。」黃澄清舉了一個形象的例子,他說,病毒軟體只是一種計算機程序,單開看在每一環節都不違法,但是如果應用到竊取賬號等行為時,就違法並危害了網路安全,但很難查處。
據了解,如今的《計算機信息網路國際聯網安全保護管理辦法》中規定製造和傳播病毒是違法的,但是對於木馬、黑客程序等並沒有清晰的界定,這也是'灰鴿子'等木馬程序製造者敢於利用網路公開叫賣的根本原因。
此外,如今在打擊新形式犯罪中還存在著立案難、取證難、定罪難等難題。比如,虛擬資產在現實中難以認定價值,定盜竊罪沒有依據。受害者有權利提起民事訴訟請求,但操作上還是有些困難,包括搜集證據、賠償的標准和計算方法,目前我國立法上缺少統一的規定。
黃澄清說,面對黑色病毒產業鏈,必須站在維護國家安全和促進中國互聯網健康快速發展的高度來保障網路安全,建立網路安全國家應急體系,加大對網路安全領域犯罪的打擊,完善立法,加快防病毒和網路攻擊的技術及工具產品的研發。如可以借鑒國外經驗,發展電子秘鑰系統等,確保網路安全。
『叄』 互聯網黑色地下產業鏈的根源是什麼
騰訊安全對外發布《2018上半年互聯網黑產研究報告》,通過騰訊安全聯合實驗室、騰訊電腦管家、騰訊手機管家、騰訊雲的海量大數據,首次披露手機應用分發等七大互聯網黑色產業鏈,針對移動端與PC端黑產特點與趨勢做了詳細分析,並介紹了騰訊安全在新形勢下對抗互聯網黑產的實踐經驗。
『肆』 「刷榜」黑色產業鏈是怎麼形成的
刷榜刷單這樣的詞想必很多人都已經聽說過了,當然,我們都知道這是一種不道德不合法的事情,但是,這樣的產業鏈是怎麼樣形成的很多人也會十分好奇。
而大部分水軍的ID其實是很容易看出來的,他們的賬號中不會更新太多個人的內容,大部分都是轉發的他人的內容,或者刷榜的這些賬號完全是新的賬號,從不會更新任何內容。同時,對於一些並不擅長經營自己賬號的人,他們時間久了就會發現自己的賬號會被一些營銷公司給盜用,其實就是用去刷榜刷單了。
『伍』 「幫人點贊竟能月入過萬」背後到底有著怎樣的黑色產業鏈
幫人點贊能夠月入過萬,這背後的黑色產業鏈說起來真是令人詫異。
一,了解客戶需求,不斷拉入客源
其實這個產業的服務者大多數人都稱之為灰色或是黑色產業,本質上在於違法與不違法,見得光與見不得光,就是屬於那種你給錢我辦事的道理,但是全盤說出又有些不太合適,所以往往這類服務人員都不會明目張膽的進行招人拉客,也就是說直接找無論是通過什麼辦法是不容易找到的,因為這類人了解了各種類型客戶的需求之後就會不斷地裂變,用客戶來為自己拉客戶。成本低,但是賺錢。
綜上所述,歡迎補充討論,歡迎關注!歡迎提問!
『陸』 我想曝光社會的黑色產業鏈,找過央視好幾次就是不採納怎麼辦呢
你曝光的黑色產業鏈,他們有後台,所以不採納
『柒』 「刷榜」黑色產業鏈的危害在哪裡
現在網路上刷榜刷單的現象已經越來越多了,這給很多人帶來了困惑,因為他們不能再通過看評論來區分一個商品的好與壞,如果無法區分哪些是真正的好評,哪些是刷榜刷單得來的好評,那麼就會很嚴重地影響他們對一個商品的判斷。
一般情況下,我對於評論中那些刷榜的好評是有一定辨識度的,因為他們的好評形式十分類似,並且拍攝的圖片也都大體相同,所以也不難判斷。而對於這些有刷榜刷單現象的店鋪,直接會被我列入黑名單,因為我覺得他們的商品是經不起人們評價的,要通過刷榜來贏得好評,那麼質量應該是不過關的。
『捌』 黑色產業鏈是什麼
違法產業
『玖』 央視曝光竊聽黑色產業鏈是怎麼回事
近日,央視曝光竊聽黑色產業鏈,生產相關設備的廠家將這些設備被生產者偽裝成充電寶,可以在使用者不知情的情況下,被人遠程定位、軌跡查詢、遠程錄音等,涉嫌侵犯公民個人信息。
其實在今年8月,央視網曾報道,北京一家安防公司就因為商業機密被竊聽,企業競標失敗,蒙受了重大損失,而竊聽器竟然是我們常見的GPS定位器。
在北京一家安防公司,記者見到了這樣一個小黑盒。工作人員告訴記者,企業討論營銷方案的會議是高度保密的,但沒人想到,座椅下卻藏著這個小黑盒。由於商業機密泄露,企業競標失敗,從而蒙受了上千萬元的損失。這種小黑盒子,叫做GPS定位器,它廣泛用於汽車防盜和企業運營車輛管理。
記者按使用說明書在手機上安裝好APP,打開APP,果然在上面就能實時觀察車輛的行駛軌跡。接下來要嘗試的是遠程監聽。兩位記者約定,一位和定位器一起留在車內,另一位記者回到辦公室准備聽音。結果證實,不管被竊聽者的聲音是大還是小,監聽到的聲音就像跟對方打電話那麼清楚。
此外,在APP的界面中,還有一個「遠程錄音」的按鈕,啟動後,這段對話就被存到了手機里。
也就是說,只要在被竊聽者身邊放置這樣一個GPS定位器,就相當於放了一個保持通話的手機。一切聲音會被傳到竊聽者的手機上,甚至被錄音,被而竊聽者對發生的這一切卻渾然不知。
(9)這30多年的黑色產業鏈擴展閱讀
我國對於竊聽的量刑
對於上述行為,有專家直言,保護個人信息,應從生產源頭開始堵截,2015年起實施的《禁止非法生產銷售使用竊聽竊照專用器材和「偽基站」設備的規定》明確禁止自然人、法人及其他組織非法生產、銷售、使用竊聽竊照專用器材。
我國《最高人民法院關於行政訴訟證據若干問題的規定》第五十七條也明確規定,以竊聽手段獲取的材料不但不能作為定案依據,行為人很可能還要承擔相關的法律責任。對此,專家指出,隨著科技的發展,法律應該同步跟進,對利用新技術手段實施的各類違法行為進行規范。
『拾』 微信的黑色產業鏈是怎麼賺錢的
以微信號為例,最初出現買賣個人微信賬號的情況,是營-銷公司為了製造虛假的點擊量,所以大量購買個人微信號,給公眾號刷爆款、刷點贊、炒作事件、並在朋友圈微信群進行大面積覆蓋。後來,微信號的買賣,逐漸延伸到「可實名」、「可交易」,一個微信號大概60元,從收號、養號、賣號到銷售,分工明確,形成一條龍服務。
賬號的交易價格與其注冊時長、注冊地域及功能齊全程度等相關。總的來說,國外注冊的比國內注冊的貴,賬號申請時間越早越貴,賬號功能越多越貴,已經實名認證,無封號投訴等不良記錄的,就屬於優質號碼,在多家網賺平台上,各種兜售、回收社交平台賬號的信息隨處可見。