HYC病毒集团案,仅仅是病毒集团这一黑色利益链条中的冰山一角。
“HYC病毒集团主要还是靠导流量挣钱,并没有直接入侵他人网站或盗取网民财产,而随着近年来网上购物行为的日益普遍,还有相当一部分会直接将用户引到网购钓鱼网站直接盗取中毒用户的财产;或是盗取网络游戏玩家的虚拟财产等。”李铁军说。
他总结,病毒集团传播病毒盈利模式主要有七类,包括篡改浏览器弹出广告(计价标准一般为6~6.5元/千IP/次)、在网民电脑桌面生成购物网站快捷方式(按流量计费或成单分成)、修改电脑主页(1元/IP)、下载安装盗号木马窃取虚拟物品、推广互联网软件赚取推广费(0.20元/安装或1元~1.5元/激活)、修改浏览器收藏夹、推广游戏客户端(每成功注册一个ID,1.5元~5元不等)等。
根据上述情形推算,每成功感染一台计算机,病毒推广商可立马获得2元左右回报,而通过病毒成功带来的流量,每千个IP获得6元左右的收益。此前有公开信息称,十大“病毒集团”已控制了互联网上80%的病毒下载通道,主要的病毒集团每天可感染约20万台PC。仅流量收入一项,一年就可获利1.2亿~1.5亿元。
而中国互联网络信息中心此前发布的报告显示,仅2011年上半年,遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%;有过账号或密码被盗经历的网民达1.21亿人。
目前,除HYC病毒集团案、老蛇集团案宣告破获外,其他几大病毒集团的案件仍在侦破中。
知情人士告诉记者,想要直接捣毁这些集团难度不小。以规模最大的黄飞虎(十大病毒集团之一)为例,他们在一年间变换了500多个IP地址,警惕性很高。更关键的是,不少集团均把服务器设在国外,追查难度甚高。特别是在2011年有关病毒集团活动成为热点后,十大病毒集团在很短时间内调整了病毒传播方式,向网络欺诈转型,还有一些几乎是在一夜之间就消失了。
所幸现在浏览器的安全性和杀毒软件厂商的防御能力都得到提升,传播病毒的难度正在加大,病毒木马的影响力出现下降。“反倒是技术含量不高的网络钓鱼因为制作简单,投资少见效快,其趋势超过了病毒集团传播。据传,近一年会制作钓鱼网站的‘人才’在病毒集团之间非常抢手。”知情人士透露。
相关数据显示,5月新增钓鱼网站为16.3万个左右,较4月份环比增长67%,每日新增拦截钓鱼网站数约为5254个。其中,假冒淘宝、机票、5173、加油卡、话费钓鱼成为重灾区。