20歲的電腦黑客金森在一家美國海軍機構的計算機中植入了特洛伊木馬,使他能夠操縱這一網絡上的其它計算機而進行欺詐活動,利用這些計算機生成網絡廣告點擊,并騙取了廣告費6萬美元。他曾經控制了全球的40多萬臺計算機,遠程利用這些計算機向更多的有漏洞的計算機中植入惡意軟件、發送垃圾郵件。
象金森這樣典型的新型電腦黑客是以獲取經濟利益為目的的,其犯罪手段極其高明。用戶一般不會注意到他們在計算機上植入的間諜件或特洛伊木馬軟件,但一旦安裝,計算機就會被死死地被遠程控制。但對用戶而言,他們很少能夠發現自己的計算機受到了攻擊。盡管速度會慢些,但它們仍然可以象平時那樣正常地運行,而且無法控制被要求運行的秘密任務。
另一種互聯網威脅Botnets被它們的“主人”用來欺騙互聯網廣告主。據安全廠商CipherTrust表示,每天都會有超過18萬臺PC成為“僵尸”,而目前這一數字仍然在不斷增長。據安全廠商F-Secure的研究總監米科表示,象Sasser和Blaster這種大規模的攻擊現在已經很少出現,因此導致一些人誤認為安全情況已經好轉了,但實際上卻是越來越糟糕。犯罪分子更加職業化了,攻擊也更具有針對性了。據米科認為,botnets是一個不容易攻克的難題,因為被感染的PC主要是通過ADSL連接到互聯網上的家用PC。由于需要大量的支持工作,大多數ISP都未采取任何行動。
除此之外,大多數分析家士還預測,釣魚式攻擊不論是在數量上還是在復雜程度上都會有增無減。據 米科預測,釣魚式攻擊犯罪分子將能夠攻破銀行作為安全措施推出的一次性密碼。據他表示,被攻擊目標將被騙登錄一個假冒的銀行網站,而犯罪分子會利用用戶提供的資料登錄真正的銀行網站,并將用戶的錢盜走。然后虛假的網站會提示用戶銀行系統有問題,要求用戶提供新的密碼。他還表示,釣魚式攻擊犯罪分子的最大問題在于他們發現了新的欺騙對象。隨著了解釣魚式欺詐的人越來越多,攻擊者轉向了更小的攻擊目標和其它不同的語言。
雖然Windows PC仍然是被攻擊的最主要目標,然而手機也正在受到越來越多的攻擊。F-Secure公司表示,到目前為止,它已經發現了179種手機病毒,估計有數以萬部的手機受到了感染。 據米科表示,F-Secure最近發現了首例在手機上運行的惡意Java軟件,它可以感染大多數手機,而且并非只是一些高端型號的手機。
雖然如此,速度日益增長的寬帶連接用戶的數量仍然意味著botnets將是互聯網犯罪分子的主力軍。


