電腦犯罪不僅組織化、全球化,也越來(lái)越難防堵。有鑒于此,美國(guó)執(zhí)法當(dāng)局組成了一支精英部隊(duì),專門(mén)打擊地下電腦活動(dòng),他們有個(gè)響亮的名字——黑客獵殺隊(duì)。
獵殺黑客的漂亮一役
時(shí)間回到去年10月26日,美國(guó)特勤局(Secret Service)調(diào)查處助理處長(zhǎng)布賴恩·納戈?duì)柵c15名探員,在華盛頓市區(qū)一棟不起眼的建筑物內(nèi)緊張地做著準(zhǔn)備工作,他們很快要對(duì)電腦犯罪集團(tuán)影子幫?穴Shadow Crew?雪展開(kāi)有史以來(lái)規(guī)模最大的圍剿行動(dòng)。
晚上9點(diǎn),防火墻行動(dòng)(Firewall)正式登場(chǎng)。布賴恩一聲令下,當(dāng)?shù)鼐?、?guó)際刑警加上荷槍實(shí)彈的特勤人員在全美各地同步展開(kāi)行動(dòng),28名影子幫成員紛紛在電腦屏幕前被捕。
在重利誘惑下,職業(yè)電腦犯罪已經(jīng)取代了業(yè)余黑客,成為網(wǎng)絡(luò)上最嚴(yán)重的威脅。盡管防毒軟件步步升級(jí),但道高一尺,魔高一丈,只憑科技無(wú)法應(yīng)付日益猖獗的網(wǎng)絡(luò)犯罪,黑客獵殺隊(duì)由此應(yīng)運(yùn)而生。
黑客獵殺隊(duì)的辦案手法正不斷翻新。美國(guó)聯(lián)邦調(diào)查局(FBI)互聯(lián)網(wǎng)絡(luò)犯罪投訴中心負(fù)責(zé)人丹尼爾·拉金就憑借網(wǎng)絡(luò)服務(wù)供應(yīng)商的協(xié)助,穿透網(wǎng)絡(luò)隱匿身份的幃幕,追蹤黑客的犯罪行為。今年4月,根據(jù)FBI和eBay提供的線索,羅馬尼亞警方逮捕了11位設(shè)立假賬戶,在eBay上詐財(cái)?shù)牟环ㄖ?。拉金得意地說(shuō):“我們一天比一天聰明?!?/p>
不僅是聰明,合作也越來(lái)越密切。一直以來(lái),FBI都因與其他調(diào)查機(jī)構(gòu)的明爭(zhēng)暗斗飽受批評(píng),但面對(duì)網(wǎng)絡(luò)罪犯,FBI與特勤局展開(kāi)了密切合作,它們的合作伙伴還包括民間科技公司和保全公司。也正因?yàn)槿绱?,黑客獵殺隊(duì)的成員極其復(fù)雜,邁克爾·海波恩就是其中一員。他是電腦專家,擔(dān)任芬蘭保全業(yè)者F-SECURE防毒研究工作主管,住在赫爾辛基西南方的一個(gè)小島上,島上除了不到100人的居民外,還住了一群麋鹿。
影子幫組織有如黑手黨
執(zhí)法當(dāng)局之所以如此通力合作,就是因?yàn)閴娜苏剂松巷L(fēng)。網(wǎng)絡(luò)罪犯竊取金錢(qián)、身份證明資料,他們破壞的電腦、闖入的系統(tǒng)不斷增加。僅去年,他們?cè)斐傻膿p失至少高達(dá)破紀(jì)錄的175億美元。
今天的電腦犯罪集團(tuán)在組織上越來(lái)越嚴(yán)密。就像黑手黨一樣,它們也有制定策略的教父,有發(fā)號(hào)施令的隊(duì)長(zhǎng),還有負(fù)責(zé)實(shí)際行動(dòng)的士兵。而且像合法企業(yè)一樣,它們也在進(jìn)行全球化。影子幫在全球各地共有幫眾4000余人,包括美國(guó)人、巴西人、英國(guó)人、俄國(guó)人、西班牙人。
23歲的亞利桑那州商學(xué)院學(xué)生安德魯·曼托法尼和45歲的新澤西貸款經(jīng)紀(jì)人大衛(wèi)·艾波雅是影子幫的兩大領(lǐng)袖,正是曼托法尼想出在線上結(jié)合買(mǎi)家和賣(mài)家、拍賣(mài)贓品、共享黑客伎倆的點(diǎn)子。
如果說(shuō)曼托法尼是腦子,艾波雅就是打手。他以“黑煞星”之名縱橫幫內(nèi),隨時(shí)準(zhǔn)備嚴(yán)懲不聽(tīng)話的成員。有一次,一個(gè)名叫“娘娘腔供應(yīng)商”的成員沒(méi)有依約交貨,艾波雅立刻將他的真實(shí)姓名、地址、電話號(hào)碼張貼在影子幫網(wǎng)站上,迫使此人銷聲匿跡。
影子幫詐取信用卡號(hào)碼的手法花招百出,而且相當(dāng)高明。其中之一就是假冒雅虎等合法公司之名,發(fā)出數(shù)以百萬(wàn)計(jì)的電子郵件,從而詐取密碼和卡號(hào)。由于幫會(huì)成員大多數(shù)白天上班,他們每逢周日晚間10點(diǎn)到次日凌晨2點(diǎn)在網(wǎng)上集合,以換取信用卡資料、密碼,甚至制造假身份文件的裝備。
影子幫的作業(yè)相當(dāng)精密、復(fù)雜。曼托法尼和艾波雅是“管理人”,負(fù)責(zé)策劃、網(wǎng)站使用和收款?!肮芾砣恕毕略O(shè)若干“論壇主”,主持線上論壇,讓成員共享制造假身份的秘訣?!罢搲鳌币韵逻€有“觀察人”,負(fù)責(zé)買(mǎi)賣(mài)贓品。而人數(shù)最多的是所謂的“賣(mài)主”,負(fù)責(zé)將貨物通過(guò)網(wǎng)絡(luò)拍賣(mài)給其他成員。
跨國(guó)犯罪增加打擊難度
美國(guó)特勤局此次打擊影子幫的行動(dòng)成果豐碩。到目前為止,特勤局已經(jīng)找出170萬(wàn)個(gè)信用卡號(hào)碼,1800多萬(wàn)個(gè)電子郵件賬戶的取用資料,以及眾多的個(gè)人身份資料。
但針對(duì)網(wǎng)絡(luò)犯罪的打擊行動(dòng)仍然面對(duì)許多重大障礙,比如資金短缺、法律過(guò)松,而其中最難克服的,就是網(wǎng)絡(luò)犯罪的全球規(guī)模。不法之徒喜歡藏身于法律漏洞多、執(zhí)法較不嚴(yán)謹(jǐn)?shù)膰?guó)家,其中俄羅斯、東歐是他們的最愛(ài)。以最狡詐的黑客組織HangUp Team為例,它在2003年發(fā)出Berbew和Webber病毒,又在去年以一種叫Scob蟲(chóng)的軟件,讓網(wǎng)絡(luò)商店嘗盡苦頭。更讓人惱恨的是,HangUp Team絕不掩飾其行為,甚至在每種病毒上都標(biāo)上“由HangUp Team編寫(xiě)”。目前它仍在俄羅斯逍遙法外。
HangUp Team的囂張告訴我們,要將網(wǎng)絡(luò)罪犯繩之以法并不簡(jiǎn)單,而且像過(guò)去那樣僅僅依靠軟件防護(hù)的做法已經(jīng)不管用,必須憑借執(zhí)法力量,將其連根拔起才有可能一勞永逸,黑客獵殺隊(duì)對(duì)影子幫的漂亮一役正是明證。(陳曉夫)