24 12
发新话题
打印

“熊猫烧香”病毒案告破

今日扬州( 2007-02-13 09:45:47 )
稿件来源: 新华网

403

新华网武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。
据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。



专访

反毒高手:流氓对流氓的战斗

一个多月以来,民间程序高手“农夫”(网名)一直在与“熊猫烧香”进行斗争。他和另一名反病毒高手“mopery”(网名)于2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。“熊猫烧香”的作者还在病毒代码里向持续与其战斗的“农夫”、“艾玛”、“mopery”留言交流。

农夫说,这个作者与其他病毒作者不一样,他非常嚣张。

“农夫”介绍说,“熊猫烧香”病毒是采用捆绑的原理进行感染的,这种技术并不高明,可以打个比方,如果把正常的文件看成一杯白开水,这种病毒就像油,感染的时候就好比把油倒进白开水中,可以很清楚的看到油浮在上面,水在下面。要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。

虽然技术上并不高明,但是这类病毒都有一个很明显的特征:到处感染,并且变种速度特别快,形成雪崩效应。

“农夫”说:“我们和变种制造者们是拼精力,基本都是一个机械的动作。我觉得这样描述更真切:”熊猫烧香“肆虐,我们是与网络流氓对抗,他们用那种流氓变种技术来感染,我们就用流氓的最原始的静态特征码技术来对抗,完全是一个流氓遇上另一个流氓。结果是两帮流氓都累得要死。”

插曲

假“熊猫”遭黑客攻击

日前在奥一网发帖冒称自己是“熊猫烧香”作者的肖某(网名“武汉男子”)昨天接受记者采访时称,他所在单位的电脑服务器遭到了黑客频繁攻击。

接到记者电话之后,肖某表示自己发帖后并没有被警察调查,“现在我正走在华强路上,没看见警察抓我嘛。”听说真作者被抓住了,他表示不相信,说据他所知,真作者是黑龙江人,并不是武汉人。

肖某说,自从去年12月初他发了冒充“熊猫烧香”作者的帖子之后,他所在单位服务器就受到了频繁的黑客攻击。最厉害的时候是今年1月7日前后,攻击从下午两三点开始,一直持续到深夜。现在一般都是准时开始攻击,从晚上8点到12点,一晚会有几百次攻击。

肖某说,这些黑客的水平太差,根本没影响到服务器的正常工作。通过一个反黑客软件,他看到了攻击的来源很广,最多的是广州的,其次是深圳,另外还有黑龙江和四川等地。也有黑客得手,导致电脑无法操作。

“熊猫烧香”考问网络安全

这是一波电脑病毒蔓延的狂潮。在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,成为人们噩梦般的记忆。

反病毒工程师们将它命名为“尼姆亚”。它还有一个更通俗的名字———“熊猫烧香”。它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统……它的蔓延考问着网络的公共安全,同时引发了一场虚拟世界里“道”与“魔”的较量。反病毒工程师和民间反病毒人士纷纷投身其中。

1月19日,一个最新的“熊猫烧香”变种病毒出现。病毒作者宣称,这将是“熊猫烧香”最后一次更新。

这场历时两个多月的较量结束了吗?

“熊猫烧香”烧痛了谁?

近日,肆虐互联网的“熊猫烧香”病毒开始出现大量变种,又化身“金猪”,危害指数再度升级,被感染的电脑中不但“熊猫”成群,而且“金猪”满圈。反病毒专家表示,按照目前病毒及变种的破坏程度,威胁将延续至春节。按感染电脑的数量来看,“熊猫烧香”病毒已成为2006年度的“毒王”。

一段时间以来,“电脑病毒”成为一个高频词。提心吊胆之余,人们不禁要问:是谁制造了这些病毒?又为什么要加以传播?我们的电脑安全该如何保障?或许,“熊猫烧香”的案例能带给我们一些启示和思考。
web_20070213_189.jpg
因为华健,所以阳光




QQ:349748551    MSN:zy_900@hotmail.com

华健的歌说一句都是多余马上去听就是了华健的歌说一句都是多余马上去听就是了

TOP

活该

吊起来揍。。。。。。。。。
自我风格!!! 自我选择!!!
jiantan5.gif
黄霑——“随着时间的流逝,中国必将成为21世纪世界上最大的音乐市场。需要面对亦毋庸质疑的现实是,港台两地的男歌星中,到时能真正和内地不断涌现出的歌坛好手一争长短的,并没有几位。华健肯定是其中之一……也只有真正曲不离口,分分钟都在唱歌的歌星才会不停的进步,才会成为万众瞩目的天王,一如阿Sam和华健。”
李宗盛——“他真的是一个奇芭,因为和他同期出道的歌手现在早就不知到哪去了,但他还是可以屹立不倒!”“ 一个音乐人要获得喜欢,要变成万人迷,不是太困难,可是一个音乐人要在他自己的行业里面被respect,是个很好的composer,是不容易的 …”
罗大佑——“华健的嗓子太漂亮了。”
成龙——“我觉得他非常有talent(天赋)!”“如果我是女人,我已经爱上他了。”
金庸——“华丽的词句,健美的歌喉。”
刘欢——“罗大佑和周华健对华语歌坛的贡献大家有目共睹。”

TOP

君子喻于义,小人喻于利

TOP

一直用卡巴,从来木问题


承接各类网站开发 影视片头制做

TOP

人的理性粉碎了迷信,而人的感情也将摧毁利己主义。

TOP

我好像就是这个中毒了


用眼睛思念. 姥爷, 在天堂等我。

TOP

楼上的好倒霉。.
愁思
翻来覆去夜无眠,欲罢不能空等闲。
两眼空空无人慰,不明不白何以言?racylilac@126.com点击这里给我发消息

TOP

翻来覆去夜无眠,欲罢不能空等闲。
两眼空空无人慰,不明不白何以言?

TOP

引用(男人缘 @ 2007-02-21 22:59:01)
楼上的好倒霉。.
[right][snapback]475375[/snapback][/right]



嗯。。。现在也没好。。


用眼睛思念. 姥爷, 在天堂等我。

TOP

树从来不去别的地方 一直在同样的位置

TOP

chen ..


用眼睛思念. 姥爷, 在天堂等我。

TOP

武汉经常出病毒编写者的,正常的

TOP

引用(大虫 @ 2007-02-24 20:15:02)
武汉经常出病毒编写者的,正常的
[right][snapback]475684[/snapback][/right]


为什么啊???????????????????????????
因为华健,所以阳光




QQ:349748551    MSN:zy_900@hotmail.com

华健的歌说一句都是多余马上去听就是了华健的歌说一句都是多余马上去听就是了

TOP

cause 有大虫

嘿嘿嘿


用眼睛思念. 姥爷, 在天堂等我。

TOP

大虫不是上海的么?
因为华健,所以阳光




QQ:349748551    MSN:zy_900@hotmail.com

华健的歌说一句都是多余马上去听就是了华健的歌说一句都是多余马上去听就是了

TOP

 24 12
发新话题