查看完整版本: “熊猫烧香”病毒案告破

cvvt 2007-2-13 11:45

今日扬州( 2007-02-13 09:45:47 ) <br />稿件来源: 新华网   <br /><br />403   <br />  <br />  新华网武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。 <br />  据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。 <br /><br />  今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。 <br /><br />  目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。 <br /><br /><br /><br />专访 <br /><br />反毒高手:流氓对流氓的战斗 <br /><br />一个多月以来,民间程序高手“农夫”(网名)一直在与“熊猫烧香”进行斗争。他和另一名反病毒高手“mopery”(网名)于2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。“熊猫烧香”的作者还在病毒代码里向持续与其战斗的“农夫”、“艾玛”、“mopery”留言交流。 <br /><br />农夫说,这个作者与其他病毒作者不一样,他非常嚣张。 <br /><br />“农夫”介绍说,“熊猫烧香”病毒是采用捆绑的原理进行感染的,这种技术并不高明,可以打个比方,如果把正常的文件看成一杯白开水,这种病毒就像油,感染的时候就好比把油倒进白开水中,可以很清楚的看到油浮在上面,水在下面。要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。 <br /><br />虽然技术上并不高明,但是这类病毒都有一个很明显的特征:到处感染,并且变种速度特别快,形成雪崩效应。 <br /><br />“农夫”说:“我们和变种制造者们是拼精力,基本都是一个机械的动作。我觉得这样描述更真切:”熊猫烧香“肆虐,我们是与网络流氓对抗,他们用那种流氓变种技术来感染,我们就用流氓的最原始的静态特征码技术来对抗,完全是一个流氓遇上另一个流氓。结果是两帮流氓都累得要死。” <br /><br />插曲 <br /><br />假“熊猫”遭黑客攻击 <br /><br />日前在奥一网发帖冒称自己是“熊猫烧香”作者的肖某(网名“武汉男子”)昨天接受记者采访时称,他所在单位的电脑服务器遭到了黑客频繁攻击。 <br /><br />接到记者电话之后,肖某表示自己发帖后并没有被警察调查,“现在我正走在华强路上,没看见警察抓我嘛。”听说真作者被抓住了,他表示不相信,说据他所知,真作者是黑龙江人,并不是武汉人。 <br /><br />肖某说,自从去年12月初他发了冒充“熊猫烧香”作者的帖子之后,他所在单位服务器就受到了频繁的黑客攻击。最厉害的时候是今年1月7日前后,攻击从下午两三点开始,一直持续到深夜。现在一般都是准时开始攻击,从晚上8点到12点,一晚会有几百次攻击。 <br /><br />肖某说,这些黑客的水平太差,根本没影响到服务器的正常工作。通过一个反黑客软件,他看到了攻击的来源很广,最多的是广州的,其次是深圳,另外还有黑龙江和四川等地。也有黑客得手,导致电脑无法操作。 <br /><br />“熊猫烧香”考问网络安全 <br /><br />这是一波电脑病毒蔓延的狂潮。在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,成为人们噩梦般的记忆。 <br /><br />反病毒工程师们将它命名为“尼姆亚”。它还有一个更通俗的名字———“熊猫烧香”。它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统……它的蔓延考问着网络的公共安全,同时引发了一场虚拟世界里“道”与“魔”的较量。反病毒工程师和民间反病毒人士纷纷投身其中。 <br /><br />1月19日,一个最新的“熊猫烧香”变种病毒出现。病毒作者宣称,这将是“熊猫烧香”最后一次更新。 <br /><br />这场历时两个多月的较量结束了吗? <br /><br />“熊猫烧香”烧痛了谁? <br /><br />近日,肆虐互联网的“熊猫烧香”病毒开始出现大量变种,又化身“金猪”,危害指数再度升级,被感染的电脑中不但“熊猫”成群,而且“金猪”满圈。反病毒专家表示,按照目前病毒及变种的破坏程度,威胁将延续至春节。按感染电脑的数量来看,“熊猫烧香”病毒已成为2006年度的“毒王”。 <br /><br />一段时间以来,“电脑病毒”成为一个高频词。提心吊胆之余,人们不禁要问:是谁制造了这些病毒?又为什么要加以传播?我们的电脑安全该如何保障?或许,“熊猫烧香”的案例能带给我们一些启示和思考。<br /><img src='http://news3.yztoday.com/news/4002/2007/02/13/images/web_20070213_189.jpg' border='0' hspace='4' width="120" height="123" alt='web_20070213_189.jpg' />

xxzx 2007-2-13 12:08

活该 <br /><br />       吊起来揍。。。。。。。。。

陈进 2007-2-13 20:03

君子喻于义,小人喻于利

WAKIN1222 2007-2-16 13:25

一直用卡巴,从来木问题

陈进 2007-2-17 17:21

人的理性粉碎了迷信,而人的感情也将摧毁利己主义。

深爱华健的鱼 2007-2-21 22:23

我好像就是这个中毒了

男人缘 2007-2-21 22:59

楼上的好倒霉。.

陈进 2007-2-21 23:13

翻来覆去夜无眠,欲罢不能空等闲。<br />两眼空空无人慰,不明不白何以言?

深爱华健的鱼 2007-2-22 07:07

<!--QuoteBegin-男人缘+2007-02-21 22:59:01--><div class='quotetop'>引用(男人缘 @ 2007-02-21 22:59:01)</div><div class='quotemain'><!--QuoteEBegin-->楼上的好倒霉。.<br />[right][snapback]475375[/snapback][/right]<br /><!--QuoteEnd--></div><!--QuoteEEnd--><br /><br /><br />嗯。。。现在也没好。。

陈进 2007-2-23 22:27

树从来不去别的地方 一直在同样的位置

深爱华健的鱼 2007-2-24 11:49

chen ..

大虫 2007-2-24 20:15

武汉经常出病毒编写者的,正常的

cvvt 2007-2-24 22:19

<!--QuoteBegin-大虫+2007-02-24 20:15:02--><div class='quotetop'>引用(大虫 @ 2007-02-24 20:15:02)</div><div class='quotemain'><!--QuoteEBegin-->武汉经常出病毒编写者的,正常的<br />[right][snapback]475684[/snapback][/right]<br /><!--QuoteEnd--></div><!--QuoteEEnd--><br /><br />为什么啊???????????????????????????

深爱华健的鱼 2007-2-24 23:05

cause 有大虫<br /><br />嘿嘿嘿

cvvt 2007-2-25 00:00

大虫不是上海的么?

陈进 2007-2-25 00:59

我觉得 那个人太有才了

深爱华健的鱼 2007-2-25 01:48

TO CVVT<br />大虫很大众,因为,他,无处不在 哈哈哈

cvvt 2007-2-25 16:03

哦,那我小心点 .........

陈进 2007-2-26 11:24

你们都中了吧

cvvt 2007-2-26 14:17

我没

陈进 2007-2-27 20:38

你签名的话怎么给我一样了@&#33;&#33;

陈进 2007-2-27 20:38

你签名的话怎么给我一样了@&#33;&#33;

cvvt 2007-2-27 23:36

<!--QuoteBegin-陈进+2007-02-27 20:38:08--><div class='quotetop'>引用(陈进 @ 2007-02-27 20:38:08)</div><div class='quotemain'><!--QuoteEBegin-->你签名的话怎么给我一样了@&#33;&#33;<br />[right][snapback]476156[/snapback][/right]<br /><!--QuoteEnd--></div><!--QuoteEEnd--><br /><br />谁叫我崇拜你呢&#33;<br />大方点给我用用吧嘿嘿&#33; <!--emo&:secrectly--><img src='style_emoticons/<#EMO_DIR#>/secrectly.gif' border='0' style='vertical-align:middle' alt='secrectly.gif' /><!--endemo--> <br />反正我的字小,看不清楚&#33; <!--emo&:D--><img src='style_emoticons/<#EMO_DIR#>/biggrin.gif' border='0' style='vertical-align:middle' alt='biggrin.gif' /><!--endemo-->

cvvt 2007-2-27 23:37

对了,这不是侵权吧? <!--emo&:blink:--><img src='style_emoticons/<#EMO_DIR#>/blink.gif' border='0' style='vertical-align:middle' alt='blink.gif' /><!--endemo-->
页: [1]
查看完整版本: “熊猫烧香”病毒案告破