電腦犯罪不僅組織化、全球化,也越來越難防堵。有鑒于此,美國執(zhí)法當(dāng)局組成了一支精英部隊,專門打擊地下電腦活動,他們有個響亮的名字——黑客獵殺隊。
獵殺黑客的漂亮一役
時間回到去年10月26日,美國特勤局(Secret Service)調(diào)查處助理處長布賴恩·納戈爾與15名探員,在華盛頓市區(qū)一棟不起眼的建筑物內(nèi)緊張地做著準(zhǔn)備工作,他們很快要對電腦犯罪集團影子幫?穴Shadow Crew?雪展開有史以來規(guī)模最大的圍剿行動。
晚上9點,防火墻行動(Firewall)正式登場。布賴恩一聲令下,當(dāng)?shù)鼐?、國際刑警加上荷槍實彈的特勤人員在全美各地同步展開行動,28名影子幫成員紛紛在電腦屏幕前被捕。
在重利誘惑下,職業(yè)電腦犯罪已經(jīng)取代了業(yè)余黑客,成為網(wǎng)絡(luò)上最嚴(yán)重的威脅。盡管防毒軟件步步升級,但道高一尺,魔高一丈,只憑科技無法應(yīng)付日益猖獗的網(wǎng)絡(luò)犯罪,黑客獵殺隊由此應(yīng)運而生。
黑客獵殺隊的辦案手法正不斷翻新。美國聯(lián)邦調(diào)查局(FBI)互聯(lián)網(wǎng)絡(luò)犯罪投訴中心負(fù)責(zé)人丹尼爾·拉金就憑借網(wǎng)絡(luò)服務(wù)供應(yīng)商的協(xié)助,穿透網(wǎng)絡(luò)隱匿身份的幃幕,追蹤黑客的犯罪行為。今年4月,根據(jù)FBI和eBay提供的線索,羅馬尼亞警方逮捕了11位設(shè)立假賬戶,在eBay上詐財?shù)牟环ㄖ?。拉金得意地說:“我們一天比一天聰明?!?/p>
不僅是聰明,合作也越來越密切。一直以來,FBI都因與其他調(diào)查機構(gòu)的明爭暗斗飽受批評,但面對網(wǎng)絡(luò)罪犯,FBI與特勤局展開了密切合作,它們的合作伙伴還包括民間科技公司和保全公司。也正因為如此,黑客獵殺隊的成員極其復(fù)雜,邁克爾·海波恩就是其中一員。他是電腦專家,擔(dān)任芬蘭保全業(yè)者F-SECURE防毒研究工作主管,住在赫爾辛基西南方的一個小島上,島上除了不到100人的居民外,還住了一群麋鹿。
影子幫組織有如黑手黨
執(zhí)法當(dāng)局之所以如此通力合作,就是因為壞人占了上風(fēng)。網(wǎng)絡(luò)罪犯竊取金錢、身份證明資料,他們破壞的電腦、闖入的系統(tǒng)不斷增加。僅去年,他們造成的損失至少高達(dá)破紀(jì)錄的175億美元。
今天的電腦犯罪集團在組織上越來越嚴(yán)密。就像黑手黨一樣,它們也有制定策略的教父,有發(fā)號施令的隊長,還有負(fù)責(zé)實際行動的士兵。而且像合法企業(yè)一樣,它們也在進(jìn)行全球化。影子幫在全球各地共有幫眾4000余人,包括美國人、巴西人、英國人、俄國人、西班牙人。
23歲的亞利桑那州商學(xué)院學(xué)生安德魯·曼托法尼和45歲的新澤西貸款經(jīng)紀(jì)人大衛(wèi)·艾波雅是影子幫的兩大領(lǐng)袖,正是曼托法尼想出在線上結(jié)合買家和賣家、拍賣贓品、共享黑客伎倆的點子。
如果說曼托法尼是腦子,艾波雅就是打手。他以“黑煞星”之名縱橫幫內(nèi),隨時準(zhǔn)備嚴(yán)懲不聽話的成員。有一次,一個名叫“娘娘腔供應(yīng)商”的成員沒有依約交貨,艾波雅立刻將他的真實姓名、地址、電話號碼張貼在影子幫網(wǎng)站上,迫使此人銷聲匿跡。
影子幫詐取信用卡號碼的手法花招百出,而且相當(dāng)高明。其中之一就是假冒雅虎等合法公司之名,發(fā)出數(shù)以百萬計的電子郵件,從而詐取密碼和卡號。由于幫會成員大多數(shù)白天上班,他們每逢周日晚間10點到次日凌晨2點在網(wǎng)上集合,以換取信用卡資料、密碼,甚至制造假身份文件的裝備。
影子幫的作業(yè)相當(dāng)精密、復(fù)雜。曼托法尼和艾波雅是“管理人”,負(fù)責(zé)策劃、網(wǎng)站使用和收款。“管理人”下設(shè)若干“論壇主”,主持線上論壇,讓成員共享制造假身份的秘訣。“論壇主”以下還有“觀察人”,負(fù)責(zé)買賣贓品。而人數(shù)最多的是所謂的“賣主”,負(fù)責(zé)將貨物通過網(wǎng)絡(luò)拍賣給其他成員。
跨國犯罪增加打擊難度
美國特勤局此次打擊影子幫的行動成果豐碩。到目前為止,特勤局已經(jīng)找出170萬個信用卡號碼,1800多萬個電子郵件賬戶的取用資料,以及眾多的個人身份資料。
但針對網(wǎng)絡(luò)犯罪的打擊行動仍然面對許多重大障礙,比如資金短缺、法律過松,而其中最難克服的,就是網(wǎng)絡(luò)犯罪的全球規(guī)模。不法之徒喜歡藏身于法律漏洞多、執(zhí)法較不嚴(yán)謹(jǐn)?shù)膰?,其中俄羅斯、東歐是他們的最愛。以最狡詐的黑客組織HangUp Team為例,它在2003年發(fā)出Berbew和Webber病毒,又在去年以一種叫Scob蟲的軟件,讓網(wǎng)絡(luò)商店嘗盡苦頭。更讓人惱恨的是,HangUp Team絕不掩飾其行為,甚至在每種病毒上都標(biāo)上“由HangUp Team編寫”。目前它仍在俄羅斯逍遙法外。
HangUp Team的囂張告訴我們,要將網(wǎng)絡(luò)罪犯繩之以法并不簡單,而且像過去那樣僅僅依靠軟件防護的做法已經(jīng)不管用,必須憑借執(zhí)法力量,將其連根拔起才有可能一勞永逸,黑客獵殺隊對影子幫的漂亮一役正是明證。(陳曉夫)
海外星云 2005年19期