香港瓦爾基里安全研究公司網絡安全研究員安東尼·賴說,與美國不同,在中國,黑客工具的買賣幾乎是公開進行的。他在黑帽大會的一場講座中說,通常,搜尋和購買一款惡意軟件程序需要的全部能力就是會使用瀏覽器和搜索引擎。
大多數銷售惡意軟件產品的人絲毫不會掩飾自己的行為。他說,事實上,許多人會通過百度等搜索引擎公開為其軟件和能力做廣告。消費者可以用不到20美元的價格購買他們所需的惡意軟件,或是注冊成為訂閱用戶,定期獲得這些工具的更新程序。
黑客工具范圍廣泛,通常都是非定制產品。安東尼·賴說,許多黑客工具還提供溢出程序生成器,使技術更為高超的黑客能夠利用圖形用戶界面,精心定制滿足特殊需要的惡意軟件。例如,圖形用戶界面讓希望成為黑客的人說明他們想讓程序做什么,無論是竊取數據、抓屏、記錄按鍵、遙控系統(tǒng)或是承擔其他任務。
他說,一些復選框可以讓惡意軟件購買者決定他們希望利用哪些迷惑方法或隱藏方法來避免被安全工具發(fā)現,別的復選框則可以引導購買者細致了解運用和升級過程。
出售惡意軟件的人讓購買者在購買前首先試用產品,還提供定期產品升級和技術支持服務電話,這一點也不稀奇。購買者還可以獲得統(tǒng)計工具,幫助他們跟蹤被其惡意軟件感染的系統(tǒng)。
這些黑客工具中有許多價格低廉、高度個性化并且易于使用。
許多惡意軟件產品的早期使用者試圖盜取的是中國國內的在線游戲賬戶。然而,如今,專家們看到這些工具得到更廣泛的使用。
美國新墨西哥州洛斯阿拉莫斯防范攻擊研究公司創(chuàng)始人瓦爾·史密斯說,中國黑客開發(fā)的惡意軟件“幾乎就像是商業(yè)產品”。他說,這些產品完全具有版本號、產品廣告、最終用戶許可協(xié)議和24小時技術支持服務。