20岁的电脑黑客金森在一家美国海军机构的计算机中植入了特洛伊木马,使他能够操纵这一网络上的其它计算机而进行欺诈活动,利用这些计算机生成网络广告点击,并骗取了广告费6万美元。他曾经控制了全球的40多万台计算机,远程利用这些计算机向更多的有漏洞的计算机中植入恶意软件、发送垃圾邮件。
象金森这样典型的新型电脑黑客是以获取经济利益为目的的,其犯罪手段极其高明。用户一般不会注意到他们在计算机上植入的间谍件或特洛伊木马软件,但一旦安装,计算机就会被死死地被远程控制。但对用户而言,他们很少能够发现自己的计算机受到了攻击。尽管速度会慢些,但它们仍然可以象平时那样正常地运行,而且无法控制被要求运行的秘密任务。
另一种互联网威胁Botnets被它们的“主人”用来欺骗互联网广告主。据安全厂商CipherTrust表示,每天都会有超过18万台PC成为“僵尸”,而目前这一数字仍然在不断增长。据安全厂商F-Secure的研究总监米科表示,象Sasser和Blaster这种大规模的攻击现在已经很少出现,因此导致一些人误认为安全情况已经好转了,但实际上却是越来越糟糕。犯罪分子更加职业化了,攻击也更具有针对性了。据米科认为,botnets是一个不容易攻克的难题,因为被感染的PC主要是通过ADSL连接到互联网上的家用PC。由于需要大量的支持工作,大多数ISP都未采取任何行动。
除此之外,大多数分析家士还预测,钓鱼式攻击不论是在数量上还是在复杂程度上都会有增无减。据 米科预测,钓鱼式攻击犯罪分子将能够攻破银行作为安全措施推出的一次性密码。据他表示,被攻击目标将被骗登录一个假冒的银行网站,而犯罪分子会利用用户提供的资料登录真正的银行网站,并将用户的钱盗走。然后虚假的网站会提示用户银行系统有问题,要求用户提供新的密码。他还表示,钓鱼式攻击犯罪分子的最大问题在于他们发现了新的欺骗对象。随着了解钓鱼式欺诈的人越来越多,攻击者转向了更小的攻击目标和其它不同的语言。
虽然Windows PC仍然是被攻击的最主要目标,然而手机也正在受到越来越多的攻击。F-Secure公司表示,到目前为止,它已经发现了179种手机病毒,估计有数以万部的手机受到了感染。 据米科表示,F-Secure最近发现了首例在手机上运行的恶意Java软件,它可以感染大多数手机,而且并非只是一些高端型号的手机。
虽然如此,速度日益增长的宽带连接用户的数量仍然意味着botnets将是互联网犯罪分子的主力军。