
从最初的单打独斗发展至团体专业分工流水线作案
玩家虚拟装备频遭盗窃,网游厂商投诉量飙升,网游世界的正常秩序正面临挑战……是谁在幕后向网游世界伸出了罪恶的黑手?又是什么样的利益驱使他们在违法的路上铤而走险呢?
带着疑问,记者进行了一番调查,发现从熊猫烧香病毒问世以来,网游盗号已形成了黑色经济产业链。而为了与盗号作战,政府、网游厂商、第三方交易平台正在付出更多的努力。€见习记者 周敏 商报记者 滕华
■网游玩家
个体玩家势单力薄无奈盗号者
一周前的一个晚上,放暑假在家的大学生小李正在网络游戏里奋力作战,突然掉线了。“刚开始以为很正常,重新登录后发现上次登录的IP地址有些不对。”意识到自己的网游账号有可能被他人的登录,小李紧急更改密码。不料,在更改密码的过程中又被挤下了线。
再次登录后,小李发现账号里的装备和虚拟币已被洗劫一空,这一来至少损失了几百元。查询盗号者的IP地址后,小李发现这个地址和战友以前被盗号的地址类似。
“本来想投入的钱还不算多,就懒得设任何保护措施。但老是被盗,我想还是去申请个密宝吧。”小李感叹道。
对于网游偷盗虚拟财产,从高中时就开始玩网络游戏的小李有一番体会,他认为如今盗号贼早已不是单独的个人,而是一个集体。
“我记得,2006年熊猫烧香等木马病毒横行网络,没有对付他们的杀毒工具,网游的密码又是静态的,我们是防不胜防。”小李说,“最近游戏厂商才注重保护我们的账户,情况比以前有所好转,但还是有不少玩家发帖投诉自己的账号被盗了。”
“在这个世界里,贼和我们的较量没完没了,更可怕的他们已形成了流水线操作,这样单靠玩家自我保护肯定不行,真希望政府再加大力度,让盗号的贼统统消失。”小李说。
■盗号团伙
非法盗号渐呈团伙作案特征
像小李诉说的盗号行业已经形成了流水线操作,这是否属实呢?记者就此进行了一番调查。
根据玩家提供的线索,记者在一些游戏论坛里发现了大量的广告,如“本站木马非一般木马,现在批量提供下载,所有木马100元”、“出售大量大话西游II戏信封:全区4.00元单封4.50元,无重复,无乱码,保证质量。 传奇世界0.5元/封10级以上……”
据悉,“木马”是专门用来盗取账号,“信封”指的是玩家的网游账号和密码,一个个“信封”后面暗藏的正是无法估计的虚拟物品。
2006年12月,深圳警方成功破获一起当时国内最大网络虚拟财产盗窃案,涉案人员多达44人,金额达到数百万元,他们盗取账号数量最多时达到每天30万个。从此案的涉案人数和盗窃账号数量来看,很明显网游盗号已具备了团伙作案特征。
据业内人士介绍,2006年随着熊猫烧香等病毒的制造和传播,行业内才意识到网游盗号从最初的单打独斗已发展到团体作业,一条新的黑色产业链就此呈现在世人眼前。
■虚拟物品
装备有“实价”催生盗号市场
为什么网游行业会出现灰色的盗号经济产业链?不少玩家将根本原因归结为虚拟物品如今已有了现实价值。
据了解,在今年上市的91款游戏中,其中78款游戏是道具收费模式,占据了网游的主要市场。与传统的网游盈利模式相比,玩家的每月消费并无上限,售卖道具等游戏装备的利润空间更大。
玩家要在游戏中实现成就感,就必须花钱购买虚拟道具。网游厂商要获取尽可能的利润,就要利用人的虚荣心、好胜心,通过制造游戏世界内的矛盾、仇恨、攀比,造成用户在游戏内对于虚拟道具的依赖度提高,虚拟道具的现实价值被不断的提高。盗号者正是看中了玩家对虚拟物品的需求,才投入到这一行当中。
另外,从法律层面来讲,虚拟财产纠纷大多只能以现有条文的扩展解释为依据,无法利用实物盗窃罪予以处罚。
比如2007年的浙江丽水盗号一案,涉案金额高达百万余元,但3名犯罪嫌疑人分别被判有期徒刑4年、有期徒刑2年、有期徒刑1年6个月。而如果是盗窃百万余元的实物,犯罪嫌疑人可处10年以上或无期徒刑。再加上玩家间的道具转移到底是游戏内的自行转移,还是盗号转移,在侦破取证上具有一定的难度,使法律方向上对盗号行为的打击力量十分有限。
而从技术手段来讲,前两年玩家和营运商均未采取最佳的防范手段对于账号进行有效保护,比如之前一直使用静态密码,造成木马可进行大规模的批量盗号,从而实现了盗号的规模化操作。
■利益瓜分
黑色产业链条上的利润分赃
按照这种说法,盗号的黑色产业链有着明显的专业分工流水线操作。如果把盗取“信封”的作案行为类比为“生产”,那么盗号所“生产”出的利润属于木马制作者,木马贩卖者,制作信箱者,盗号者,协助“流通”的销赃者。
记者几经周折,找到了一名曾从事盗号的网友江枫(化名)。他告诉记者,在2000年木马就开始出现在网络世界里。“那时制作木马侵入他人电脑,只是为了炫耀自己的技术。后来网络游戏开始盛行,我在朋友的指引下,把一个玩家的游戏装备成功变卖,获得了200元,赚到了第一笔钱。”江枫说。
此后,他开始关注起网络病毒的发展,并在朋友的介绍下到了一个专门挂“木马的”工作室。“老板统一购买木马软件,我们就负责盯着屏幕把木马挂在网上,等着木马窃取账号信息。老板再把信息统一打包,贩卖给其他人。”江枫透露。
据悉,“信封”一般统一批发给一级代理商,再转手卖给零售商,再由他们登陆游戏“取货”。
至于“信封”里的账号到底有没有价值,只有开信的最低一家零售商知道,他们获得的利润也最大。一个流程过后,利润分别属于制造木马者、散布木马者、批发信封者、零售商……
■防范措施
根除盗号“毒瘤”尚需时日
当网游行业正视盗号存在黑色产业链的事实后,有没有办法挖去这颗毒瘤?令人惊喜的是,从2007年起,各大网游厂家开始逐步使用动态密码等技术。另一方面,2007年4月,上海市信息服务业行业协会牵头成立了“反盗号绿色联盟”,首次将游戏运营商、网络交易平台、网络安全支持等串成“一条龙”,拉动产业链合作防范和抵制盗号。在近期,上海市信息委也向反盗号绿色联盟公用技术平台提供大额的政府项目资金资助,继续推动公用技术平台的发展。
但时至今日,由于玩家、网游厂商、专业第三方交易平台(如5173.com)之间还存在着种种不信任和利益纷争,行业内的合作还处在一个非常初期的阶段,给了盗号者更多的作案时间和机会。
第三方交易平台5173副总裁张培骜告诉记者:“根据国外的经验和统计,不包括游戏中玩家之间的交易网游虚拟物品交易市场的规模一般能达到网游产业规模的70%。”而据行业内非官方统计,今年预计大陆网游运营上一级收入可达到136亿元,这意味着二级虚拟物品交易市场量将达到95亿元。
但在一些网游厂商的眼里,道具交易的平台存在影响了厂商的直接利润,并且导致网络盗号犯罪更为严重,盗号者拥有了一个专门的销赃平台。
对于二手交易市场助长了盗号的说法,5173副总裁张培骜予以否认,他认为第三方交易平台的安全性更有助于打击网络盗号。“我们内部成立了分控小组,如果平台上的商品价格低于市场价格一半以上,系统就会自动屏蔽这一商品,并提醒买家该物品可能来源不正,同时向网监部门报告。对这种有可能是盗取的虚拟物品,5173可以封锁帐号和资金中止交易。”
不过,5173工作人员也承认不能做到完全绝对的封锁。在这种情况下,只有网游厂商主动寻求协助调查,交易平台才能调出交易的证据。
令张培骜欣喜的是,游戏厂商的态度也正在发生转变。除网易、盛大等网游厂商外,其他大部分网游厂商都采用了“反盗号绿色联盟”公共技术平台的推荐的动态密码保护等账号保护技术、这仅仅只是技术层面的合作。

国外媒体报道,一个互联网域名服务器(DNS)重大漏洞的生成机制和技术细节上周一被提前曝光后,开源安全漏洞检测工具Metasploit开发者HD·摩尔(HD Moore)随即于上周三发布了针对该DNS漏洞的攻击代码。具有讽刺意义的是,本周二就有黑客利用摩尔发布的攻击代码对摩尔所在公司发起了攻击,摩尔由此也尝到了“自食其果”的滋味。 [更多]

7月31消息,意大利出版公司Mediaset星期三称,它已经对谷歌及其下属的YouTube非法使用其材料提出了起诉。
由意大利总理西尔维奥·贝卢斯科尼(Silvio Berlusconi)家族控制的Mediaset公司在罗马法院提出的诉状中称,它要求至少赔偿5亿欧元(7.793亿美元)。
Mediaset在声明中称,经过对6月10日YouTube网站的样本进行的分析,YouTube至少拥有4,643个视频和视频片段是我们拥有版权的内容。相当于在没有版权的情况下播放了325个小时的视频。Mediaset称,这相当于它的三个电视频道315,672天的播出损失。

全球搜索引擎巨头谷歌公司几名前员工28日推出新搜索引擎Cuil,对抗老东家谷歌。Cuil创始成员说,Cuil在搜索深度和广度上均超过谷歌。但一些网络专家对Cuil的前景持谨慎态度。 [更多]

一个月来,中国互联网行业开展的整治网上低俗之风活动取得了丰硕成果。上个星期,中国互联网违法和不良信息举报中心对存在低俗内容并整改不力的青岛新闻网、21CN、四川在线、深圳热线、TOM在线、长江网等6家网站在网上进行了公开谴责曝光,引起了强烈的社会反响,广大网民纷纷表示支持这一做法。 [更多]

7月31日消息,国外媒体报道,据NetApplications数据显示,Firefox浏览器的市场份额已经超过20%,而IE浏览器却跌至70%以下。
NetApplications数据更多基于用户每日所使用的浏览器品牌,可能具有一定动荡性。但整体趋势是明显的,IE浏览器份额逐渐下滑,而Firefox择日益攀升。 [更多]

《中华人民共和国反垄断法》将于8月1日起施行。为正确适用反垄断法,审理好与反垄断法相关的案件,最高人民法院日前发出通知,要求各级人民法院依法履行好审判职责,切实审理好各类反垄断案件。负责知识产权案件审判业务的审判庭,要切实审理好涉及滥用知识产权的反垄断民事案件以及其他各类反垄断民事案件。 [更多]

7月31日消息,据港台媒体报道,微软Gamefest 2008游戏开发研讨会上,微软公开表示目前正在开发次世代的DirectX标准,而这个名为“DirectX 11”的全新技术将会支持Windows Vista系统的下一版本(Windows 7),预计2009年底伴随Windows 7操作系统一起登场。微软近期表示DirectX 11将于明年下半年推出,并有可能先于Windows 7推出。 [更多]

“机器狗变种53248”(Win32.Troj.DownLoaderT.mr.53248),这是一个机器狗下载器的变种。它能够穿透系统还原,下载大量的木马。为迷惑用户,它会给自己的进程采用系统托盘区拼音输入法的图标。
“武装广告下载器72711”(Win32.vking.cf.72711),这是一个感染型的病毒下载器。它会感染除指定文件夹外的所有exe文件。如果中毒机器在局域网内,病毒将试图通过共享传播自身。另外,它还会破坏大多数流行杀软的运行。 [更多]

金山毒霸病毒信息库08.07.31.10版本新增可查杀病毒数2103,其中木马黑客蠕虫病毒数:1793;风险病毒数:93;其他病毒数:217
1. Win32.TrojDownloader.Agent.24576
2. Win32.Troj.Agent.86016 [更多]

