网络毒王“熊猫烧香”作者湖北被拘

2007-02-13 15:25 来源于:新京报 | 作者:秩名 | 浏览:
25岁武汉男子制作病毒并销售给120余人,非法牟利10万余元;另有5疑犯同案被拘 ■“熊猫烧香”简介 “熊猫烧香”病毒是一个能在电脑操作系统上运行的蠕虫病毒。采用“熊猫烧香”头
   ■“熊猫烧香”简介

  “熊猫烧香”病毒是一个能在电脑操作系统上运行的蠕虫病毒。采用“熊猫烧香”头像作为图标。它的变种会感染EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。

  据新华社电昨日,湖北省公安厅宣布,在国内肆虐一时,令无数电脑操作者闻“猫”色变的“熊猫烧香”病毒,其制作者和散布者被湖北警方抓获。经查,该病毒的制作者为25岁的武汉新洲男子李俊。

  百万用户遭“熊猫烧香”感染

  湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等6名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。

  据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。

  《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

  病毒作者非法获利10万元

  今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。

  疑犯传播病毒盗窃QQ账号

  李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

  目前,李俊、雷磊等6名犯罪嫌疑人已被刑事拘留。

  ■专访

反毒高手:流氓对流氓的战斗

民间程序高手解析熊猫烧香形成危害原因,病毒简单却有雪崩效应

  本报讯一个多月以来,民间程序高手“农夫”(网名)一直在与“熊猫烧香”进行斗争。他和另一名反病毒高手“mopery”(网名)于2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。“熊猫烧香”的作者还在病毒代码里向持续与其战斗的“农夫”、“艾玛”、“mopery”留言交流。

  农夫说,这个作者与其他病毒作者不一样,他非常嚣张。

  “农夫”介绍说,“熊猫烧香”病毒是采用捆绑的原理进行感染的,这种技术并不高明,可以打个比方,如果把正常的文件看成一杯白开水,这种病毒就像油,感染的时候就好比把油倒进白开水中,可以很清楚的看到油浮在上面,水在下面。要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。

  虽然技术上并不高明,但是这类病毒都有一个很明显的特征:到处感染,并且变种速度特别快,形成雪崩效应。

  “农夫”说:“我们和变种制造者们是拼精力,基本都是一个机械的动作。我觉得这样描述更真切:”熊猫烧香“肆虐,我们是与网络流氓对抗,他们用那种流氓变种技术来感染,我们就用流氓的最原始的静态特征码技术来对抗,完全是一个流氓遇上另一个流氓。结果是两帮流氓都累得要死。”《南方都市报》供稿

  ■插曲

假“熊猫”遭黑客攻击

  本报讯日前在奥一网发帖冒称自己是“熊猫烧香”作者的肖某(网名“武汉男子”)昨天接受记者采访时称,他所在单位的电脑服务器遭到了黑客频繁攻击。

  接到记者电话之后,肖某表示自己发帖后并没有被警察调查,“现在我正走在华强路上,没看见警察抓我嘛。”听说真作者被抓住了,他表示不相信,说据他所知,真作者是黑龙江人,并不是武汉人。

  肖某说,自从去年12月初他发了冒充“熊猫烧香”作者的帖子之后,他所在单位服务器就受到了频繁的黑客攻击。最厉害的时候是今年1月7日前后,攻击从下午两三点开始,一直持续到深夜。现在一般都是准时开始攻击,从晚上8点到12点,一晚会有几百次攻击。

  肖某说,这些黑客的水平太差,根本没影响到服务器的正常工作。通过一个反黑客软件,他看到了攻击的来源很广,最多的是广州的,其次是深圳,另外还有黑龙江和四川等地。也有黑客得手,导致电脑无法操作。

责任编辑:rmjdw
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
人民监督网郑重提示:
    国家主席习近平:宪法是国家的根本法,是治国安邦的总章程,具有最高的法律地位、法律权威、法律效力,具有根本性、全局性、稳定性、长期性。任何组织或者个人,都不得有超越宪法和法律的特权。一切违反宪法和法律的行为,都必须予以追究。
    《中华人民共和国宪法》第五条规定:一切法律、行政法规和地方性法规都不得同宪法相抵触。一切违反宪法和法律的行为,必须予以追究。任何组织或者个人都不得有超越宪法和法律的特权。
    《中华人民共和国宪法》第二十七条规定:一切国家机关和国家工作人员必须倾听人民的意见和建议,接受人民的监督。
    《中华人民共和国宪法》第三十五条规定:中华人民共和国公民有言论、出版的自由。
    《中华人民共和国宪法》第四十一条规定:中华人民共和国公民对于任何国家机关和国家工作人员,有提出批评和建议的权利。
    
发表评论
评论需登录会员 会员登录 会员注册
评论列表

编辑推荐


X
分享到微信

友情链接

央视网 凤凰网 财新网 金融时报 北京青年报 联合早报 新浪网 新华网 人民网 中国网 中央纪委 中国广播网 中国新闻网 中国青年报 观察者 新京报 今日头条 腾讯网