溯源 只為了“開個玩笑”
2000年朱宇(化名)在清華大學的研究生宿舍里擺弄“冰河”的時候,打破頭他也想不到原來這么兩段小程序能在幾年后對整個網絡世界造成如此巨大的影響。“冰河”被認為中國木馬病毒的開山鼻祖級產品,其變種多達數千種,至今依然通過互聯網流傳。
朱宇告訴記者,“當時我就是想開個玩笑,把客戶端程序發給一個女生,然后我在宿舍遙控她的電腦,比如設定半夜自動開機,播放恐怖音樂一類的。”在那之后,朱宇隱約意識到了“控制他人電腦”多少可以幫助自己實現一些目的。2008年2月的時候,朱宇接了個副業。“那時候有人問我愿意不愿意幫忙開發一款游戲的木馬。”朱宇說,“目的很簡單,就是盜號。整個開發完成之后,我收到2000元。”
不巧的是,朱宇的小姨子正好是那款游戲的玩家,因為不小心中了朱宇開發的木馬,辛苦努力了一年多的心血在一夜間被洗劫一空。“后來他們還找過我,但我再也沒做過。”朱宇說,“感覺太不道德,就像種植鴉片。”
變種 從制造到分銷形成完整產業鏈
類似朱宇這樣的開發者,在木馬王國里處于產業鏈的最高端,被稱之為“造槍的”。他們大多是程序員或者工作室,出于不同目的走到一起,針對不同的盜號目標開發不同版本的“木馬”。
在“溫柔木馬”案中,呂某、曾某等犯罪嫌疑人就先后開發出40多款針對不同產品的“木馬”,上千萬個網絡游戲賬號因此受到威脅。
而負責“木馬”銷售的嚴某等人則被稱之為“賣槍的”,他們負責通過自建網站,向有意通過購買“木馬”而實施網絡盜竊的不法分子銷售“木馬”。購買“木馬”的盜竊實施者,往往被稱之為“拿箱子的”。
在“木馬”從“造槍”環節流傳到“拿箱子”處時,一張罪惡的黑網就已經準備鋪開了。通過雇傭散工,“拿箱子的”將木馬通過各種方式盡可能多地傳播出去,這些人被稱之為“掛馬的”。
當木馬開始工作之后,“拿箱子的”會收到海量包含著用戶賬號密碼的電子郵件。這時他們有兩個選擇,第一是把這些包含著良莠不齊信息的郵件打包轉賣給“大買家”,也可以選擇自行雇人洗劫。
無論通過哪種方式,從受害者賬號里盜竊出來的虛擬物品最終都將在游戲里被兌換成最容易流通的虛擬物品,并轉移到某個倉庫賬號以方便在類似淘寶、5173這樣的虛擬交易平臺上完成銷贓,最終變成人民幣。
木馬產業鏈
●造槍 程序員或者工作室,針對不同的盜號目標開發不同版本的木馬。
●賣槍 負責通過自建網站,銷售木馬,完成資金回流。
●拿箱子 購買木馬的盜竊實施者。
●掛馬 雇傭散工,將木馬通過各種方式盡可能多地傳播出去。
●分銷 把包含信息的郵件打包轉賣給“大買家”,或自行雇人洗劫。
●變現 從賬號里盜竊出來的虛擬物品被兌換成游戲虛擬物品,并轉移到某個倉庫賬號,在虛擬交易平臺上完成銷贓,最終變成人民幣。
Copyright ©1999-2025 chinanews.com. All Rights Reserved