上周,我们说过,那些进行高额敲诈的黑客们劫持了大约1.5亿的联网计算机,并利用这些计算机进行犯罪。他们都是些有着像Rustock和Warezov这样令人毛骨悚然的名字的黑客团伙。这些人控制着被感染的计算机—所谓的僵尸—用这些计算机散发垃圾邮件或者攻击网站,以便谋取暴利。
现在操控僵尸网络可赚取相当那个丰厚的利润,因此被劫持的计算机就成了非常有价值的资源。于是,不同的黑客组织之间现在开始互相竞争被感染的计算机了。这种数码战争是非实体的,但是它确实是真正的战争。僵尸牧人们互相窃取感染的计算机,保护自己的资源不被抢走,并经常试图使对方的计算机离线。“这些战争残酷而激烈,黑客们是为了赚钱而战的……他们本来就都很冷酷无情,只要能挣钱,他们并不在乎伤害了谁,”语出——Arbor Networks安全研究员Jose Nazario。
这场战争逐渐升级,僵尸牧人们现在必须十分小心地守护着他们所劫持的计算机。去年10月份,一个还没有命名的俄罗斯团伙发布了叫做SpamThru的程序,该程序能感染世界上任何地方的计算机,并且能够迅速积聚成拥有数十万感染计算机的僵尸网络,这种网络能够每天发出10亿垃圾信息。
现在的僵尸牧人都会用各种办法让他的僵尸们能够抵御其他竞争者的攻击,因此要想抢夺资源的话,袭击这种特设的防毒软件是非常必要的。一月份,有人发布了Storm蠕虫—它可能是目前最危险的病毒—该蠕虫就有双重功能。除了散发垃圾邮件外,被Storm感染了的计算机还会攻击那些被它的竞争对手俄罗斯Warezov团伙控制的网站,还有那些带有例如esunhuitionkdefunhsadwa.com等隐晦意义的名字的站点。把这些站点攻击掉线,那么它的竞争对手的垃圾网络也会部分瘫痪。因为这些站点是作为Warezov所劫持的计算机的通信中枢而存在的;一旦它们被攻击了,僵尸网络就不知道该攻击哪里了。
这种Storm蠕虫很显然是用来挤垮竞争对手的。“他们正在攻击其他的僵尸网络,”SecureWorks公司的杰出的防毒软件研究员Joe Stewart说。由于这种攻击是根植于Storm病毒中的,它不需要任何人工干预。Stewart说,“它会自动发起大规模的战争……”