标题: “熊猫烧香”病毒案告破 [打印本页]
作者: cvvt 时间: 2007-2-13 11:45
今日扬州( 2007-02-13 09:45:47 )
稿件来源: 新华网
403
新华网武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。
据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。
今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。
目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。
专访
反毒高手:流氓对流氓的战斗
一个多月以来,民间程序高手“农夫”(网名)一直在与“熊猫烧香”进行斗争。他和另一名反病毒高手“mopery”(网名)于2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。“熊猫烧香”的作者还在病毒代码里向持续与其战斗的“农夫”、“艾玛”、“mopery”留言交流。
农夫说,这个作者与其他病毒作者不一样,他非常嚣张。
“农夫”介绍说,“熊猫烧香”病毒是采用捆绑的原理进行感染的,这种技术并不高明,可以打个比方,如果把正常的文件看成一杯白开水,这种病毒就像油,感染的时候就好比把油倒进白开水中,可以很清楚的看到油浮在上面,水在下面。要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。
虽然技术上并不高明,但是这类病毒都有一个很明显的特征:到处感染,并且变种速度特别快,形成雪崩效应。
“农夫”说:“我们和变种制造者们是拼精力,基本都是一个机械的动作。我觉得这样描述更真切:”熊猫烧香“肆虐,我们是与网络流氓对抗,他们用那种流氓变种技术来感染,我们就用流氓的最原始的静态特征码技术来对抗,完全是一个流氓遇上另一个流氓。结果是两帮流氓都累得要死。”
插曲
假“熊猫”遭黑客攻击
日前在奥一网发帖冒称自己是“熊猫烧香”作者的肖某(网名“武汉男子”)昨天接受记者采访时称,他所在单位的电脑服务器遭到了黑客频繁攻击。
接到记者电话之后,肖某表示自己发帖后并没有被警察调查,“现在我正走在华强路上,没看见警察抓我嘛。”听说真作者被抓住了,他表示不相信,说据他所知,真作者是黑龙江人,并不是武汉人。
肖某说,自从去年12月初他发了冒充“熊猫烧香”作者的帖子之后,他所在单位服务器就受到了频繁的黑客攻击。最厉害的时候是今年1月7日前后,攻击从下午两三点开始,一直持续到深夜。现在一般都是准时开始攻击,从晚上8点到12点,一晚会有几百次攻击。
肖某说,这些黑客的水平太差,根本没影响到服务器的正常工作。通过一个反黑客软件,他看到了攻击的来源很广,最多的是广州的,其次是深圳,另外还有黑龙江和四川等地。也有黑客得手,导致电脑无法操作。
“熊猫烧香”考问网络安全
这是一波电脑病毒蔓延的狂潮。在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,成为人们噩梦般的记忆。
反病毒工程师们将它命名为“尼姆亚”。它还有一个更通俗的名字———“熊猫烧香”。它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统……它的蔓延考问着网络的公共安全,同时引发了一场虚拟世界里“道”与“魔”的较量。反病毒工程师和民间反病毒人士纷纷投身其中。
1月19日,一个最新的“熊猫烧香”变种病毒出现。病毒作者宣称,这将是“熊猫烧香”最后一次更新。
这场历时两个多月的较量结束了吗?
“熊猫烧香”烧痛了谁?
近日,肆虐互联网的“熊猫烧香”病毒开始出现大量变种,又化身“金猪”,危害指数再度升级,被感染的电脑中不但“熊猫”成群,而且“金猪”满圈。反病毒专家表示,按照目前病毒及变种的破坏程度,威胁将延续至春节。按感染电脑的数量来看,“熊猫烧香”病毒已成为2006年度的“毒王”。
一段时间以来,“电脑病毒”成为一个高频词。提心吊胆之余,人们不禁要问:是谁制造了这些病毒?又为什么要加以传播?我们的电脑安全该如何保障?或许,“熊猫烧香”的案例能带给我们一些启示和思考。
作者: xxzx 时间: 2007-2-13 12:08
活该
吊起来揍。。。。。。。。。
作者: 陈进 时间: 2007-2-13 20:03
君子喻于义,小人喻于利
作者: WAKIN1222 时间: 2007-2-16 13:25
一直用卡巴,从来木问题
作者: 陈进 时间: 2007-2-17 17:21
人的理性粉碎了迷信,而人的感情也将摧毁利己主义。
作者: 深爱华健的鱼 时间: 2007-2-21 22:23
我好像就是这个中毒了
作者: 男人缘 时间: 2007-2-21 22:59
楼上的好倒霉。.
作者: 陈进 时间: 2007-2-21 23:13
翻来覆去夜无眠,欲罢不能空等闲。
两眼空空无人慰,不明不白何以言?
作者: 深爱华健的鱼 时间: 2007-2-22 07:07
引用(男人缘 @ 2007-02-21 22:59:01)
楼上的好倒霉。.
[right][snapback]475375[/snapback][/right]
嗯。。。现在也没好。。
作者: 陈进 时间: 2007-2-23 22:27
树从来不去别的地方 一直在同样的位置
作者: 深爱华健的鱼 时间: 2007-2-24 11:49
chen ..
作者: 大虫 时间: 2007-2-24 20:15
武汉经常出病毒编写者的,正常的
作者: cvvt 时间: 2007-2-24 22:19
引用(大虫 @ 2007-02-24 20:15:02)
武汉经常出病毒编写者的,正常的
[right][snapback]475684[/snapback][/right]
为什么啊???????????????????????????
作者: 深爱华健的鱼 时间: 2007-2-24 23:05
cause 有大虫
嘿嘿嘿
作者: cvvt 时间: 2007-2-25 00:00
大虫不是上海的么?
作者: 陈进 时间: 2007-2-25 00:59
我觉得 那个人太有才了
作者: 深爱华健的鱼 时间: 2007-2-25 01:48
TO CVVT
大虫很大众,因为,他,无处不在 哈哈哈
作者: cvvt 时间: 2007-2-25 16:03
哦,那我小心点 .........
作者: 陈进 时间: 2007-2-26 11:24
你们都中了吧
作者: cvvt 时间: 2007-2-26 14:17
我没
作者: 陈进 时间: 2007-2-27 20:38
你签名的话怎么给我一样了@!!
作者: 陈进 时间: 2007-2-27 20:38
你签名的话怎么给我一样了@!!
作者: cvvt 时间: 2007-2-27 23:36
引用(陈进 @ 2007-02-27 20:38:08)
你签名的话怎么给我一样了@!!
[right][snapback]476156[/snapback][/right]
谁叫我崇拜你呢!
大方点给我用用吧嘿嘿!
反正我的字小,看不清楚!
作者: cvvt 时间: 2007-2-27 23:37
对了,这不是侵权吧?
欢迎光临 摆渡论坛 (http://test.wakin.org/forum/) |
wakinchau.net |