2012-03-21來源:金山安全中心
摘要:2012年3月13日至今,有兩家知名電商部分用戶ID泄露導致帳戶余額被黑客消費。安全專家推測此事可能是2011年底泄密門的余震,黑色產業對普通網民生活的影響正在變得越來越直接。而一些托管于IDC機房的服務器正在淪為黑客基地,金山毒霸安全專家呼吁業界共同打擊黑色產業。
關鍵詞:IDC機房 黑客基地 互聯網毒瘤 金山毒霸
2012年3月13日至今,有兩家知名電商部分用戶ID泄露導致帳戶余額被黑客消費。安全專家推測此事可能是2011年底泄密門的余震,黑色產業對普通網民生活的影響正在變得越來越直接。而一些托管于IDC機房的服務器正在淪為黑客基地,金山毒霸安全專家呼吁業界共同打擊黑色產業。
3月19日,《85后“黑客組”斂財億元 私服生意一本萬利》的報道再次引起安全專家的注意。據報道“騎士攻擊小組”聯手服務器托管商對其他計算機發起攻擊,形成“黑吃黑”的利益鏈,該團伙僅用10個月的時間就非法獲利1億元。
據“騎士攻擊小組”成員供認,他們在專門做服務器托管業務的“數據中國”機房租用了五六十臺服務器,用流量攻擊的方式進攻其他網站。最瘋狂的時候甚至聯手服務器托管商,直接拔掉對方網線,迫使對方就范。而同樣涉嫌違法的IDC也承認“騎士攻擊小組”高峰時租用的服務器超過200臺。
金山網絡在《2011-2012中國互聯網安全研究報告》中披露,金山防黑墻統計到的攻擊源IP數據中,東南沿海的攻擊源占到75%,有相當一部分攻擊源位于IDC機房中。黑客控制的IDC服務器,一部分來源于黑客入侵,另一部分則是直接租用。由企業租用的、專業人員管理的IDC機房竟然成為黑客的幫兇?這結果難以令人置信,但事實的確如此。

圖1 金山毒霸防黑墻捕捉到的攻擊源數據
黑客攻擊最常用的手段是DDoS(分布式拒絕服務),黑客通過手里控制的成千上萬臺肉雞電腦,同時向目標服務器發起拒絕服務攻擊。同普通電腦相比,IDC機房的服務器性能更強,網絡流量也更大。如果將中了后門木馬的普通肉雞電腦比做黑客手里的步槍,那IDC機房內被控制的肉雞服務器,就相當于機槍和大炮。
黑客利用這些資源對目標服務器發起攻擊,可以在很短時間內讓目標服務器資源耗盡,從而無法提供正常服務。經常有黑客在論壇、貼吧出售DDoS業務。攻擊者只需要很小的代價就能讓被攻擊者損失慘重,而企業部署反DDoS系統的投入則較大。這也是有的企業收到DDoS攻擊警告時,不得不付錢給攻擊者,請求對方收手的原因。
金山網絡已將有關攻擊源IP的統計結果上報有關部門,希望更多安全廠商攜手打擊網絡黑社會,同時也呼吁有關部門加強對IDC行業的管理,避免黑色產業鏈利用服務器托管商的管理漏洞從事非法活動。普通網民可安裝金山毒霸啟用防黑墻,以阻止黑客漫無目標的掃描攻擊,防止普通用戶的電腦成為黑客手里的肉雞。

圖2 金山毒霸防黑墻攔截到黑客攻擊