在这样一个地下市场中,针对未修补的代码执行漏洞的价格在20000美元到30000美元之间,其具体价格取决于该目标软件的流行度和攻击代码的可靠性。他同时还说,构架“僵尸”网络所使用的攻击软件的价格大约在5000美元左右。目前社会上存在着许多这样出售未修补漏洞攻击代码的交易市场,并且这些攻击代码或工具只要花钱就可以购买到。
当然,拍卖漏洞攻击程序的事情也不是什么新鲜事。早在2005年12月俄罗斯黑客团伙4000美元出售针对WMF(Windows Metafile)漏洞的攻击代码。然而,据Genes称,具有破坏性且未被发现的攻击程序的价格正在直线飚升,从而使地下攻击程序交易市场的营收有可能超越合法软件产业。
地下市场上交易攻击程序中,钓鱼攻击和虚拟货币窃取等窃取个人数据的恶意软件占据着主流。Genes称,信用卡和银行登陆数据的平均价格正在直接上涨,其价格取决于银行的大小。一个可以窃取用户在线帐号信息的客户端木马程序的价格在1000美元到5000美元之间,而一个构建“僵尸”网络的恶意软件的价格可以达到5000美元到20000美元不等。带有可用PIN的信用卡号可以被卖到500美元,而包含一个帐号数字、无力地址、社会安全编号、家庭地址和生日的票据数据的价格在80美元到300美元之间。
在信息化进一步提高的现代化社会,计算机网络已经成为人类生活不可或缺的一部分。消费、转帐、娱乐、工作,这一切事情如今都已经逐步转移到电脑上完成了。安全是相对,每款软件都有自己的漏洞和缺陷,于是,就有人开始打这方面注意了,木马、病毒随之诞生。据不完全统计,每三个网民中就一个曾经遭遇过网络威胁。每年,因为网络威胁所遭受的损失已经无法估算了。黑客之所以拍卖这些木马和病毒,主要是因为有这样一个需求市场的存在。稳固安全,不仅仅是安装杀毒软件和防火墙那么简单,其最根本的是解决人性中的那块毒瘤――贪欲!
标签: 黑客