
据了解,xDedic的黑客们似乎只借助了一些简单的试错方法并依靠一些已知漏洞、安全系数不高的密码甚至运气攻破了这些服务器。在攻破之后,黑客将这些服务器的软件、浏览历史记录以及其他内容按目录分类,这样他们就能以低廉的价格展开兜售。
而在潜在买家购买了访问服务之后,黑客们利用服务器发送垃圾邮件、盗取数据以及执行其他一些不法行为,进而避免让自己所用的服务器曝光。随后,黑客又能在同一个市场中再次兜售已经出售过的服务器。
据悉,卡巴斯基通过欧洲一家ISP发现了这一现象。虽然目前还不清楚细节,但媒体猜测,该网络攻击很有可能来自俄罗斯,另外据了解,这种攻击已经持续了2年时间,并且截止到今年5月,已经400多名黑客在xDedic兜售服务器访问服务。




