装广告软件每台0.3元
瑞星公司副总裁毛一丁告诉记者,根据瑞星“云安全”数据中心的统计数据,2009年1月至3月,瑞星“云安全”系统拦截到的挂马网页数累计达1.9亿多个,共有8亿人次网民遭木马攻击,平均每天有889万余人次网民访问挂马网站。
什么是挂马呢?挂马就是黑客入侵了一些网站后,将自己编写的网页木马嵌入被黑网站的主页中,利用被黑网站的流量将自己的网页木马传播开去,以达到自己的目的。例如很多游戏网站被挂马,黑客的目的就是盗取浏览该网站玩家的游戏账号。
刘涛说,2003年、2004年那时候漏洞攻击比较多,黑客主要是利用漏洞攻击进行营利,到2006年的时候,流氓软件流行,一些黑客利用流氓软件在普通网民的电脑中安装流氓软件盈利。而到2008年、2009年,操作系统的补丁越来越多,并且在政府有关部门的打击下,流氓软件也逐渐退出。“现在黑客就利用在网站上放置木马病毒,让用户在浏览网站的时候把病毒悄悄安装到用户的电脑中,然后偷取用户包括网络游戏账号、密码等资料进行售卖盈利,或者利用病毒把一些商业广告软件装进用户机器中。每成功在一台计算机上安装一个这样的软件,就可以得到0.3元,我国近3亿的网民数量给黑客带来了无限想象的利润空间。”刘涛透露。
这个黑色行业带来的破坏力是巨大的。据国家计算机网络应急技术处理协调中心估计,目前这条“黑色产业链”的年产值已超过2.38亿元人民币,造成的损失则超过76亿元。
缺量刑标准违法成本低
如今,我国感染木马和僵尸网络恶意代码的数量巨大,面临的网络安全问题相当严重。
6月1日,工信部组织制定的《木马和僵尸网络监测与处置机制》正式实施。这是工信部成立以来,首次发布专门针对互联网网络安全的部门文件。该文件规定,木马和僵尸网络事件分为特别重大、重大、较大、一般共四级,而对于涉嫌犯罪的木马和僵尸网络事件,将报请公安机关依法调查处理。
但事实上,目前,我国还没有直接针对木马病毒的相关法律,也没有相关的解释条款来对它进行定义。现有法律法规对网络安全犯罪缺少具体司法解释,缺少具体定罪量刑标准,这让黑客的违法成本大大降低。
上海市协力律师事务所游闽键律师曾经做过统计,对于此类犯罪,出现过盗窃罪、侵犯商业秘密罪等十多种罪名。游闽键律师认为,要惩治黑客产业链,有必要出台统一的司法解释,明确针对此类黑客案件应该参照的法条,从定罪量刑上达成共识。
|