湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播熊猫烧香病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国侦破的国内首例制作计算机病毒的大案。
【事件危害】 上百万电脑用户深受其害
据介绍,2006年底,我国互联网上大规模爆发熊猫烧香病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三炷香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。
【成功侦破】 抓获李俊等8名犯罪嫌疑人
今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对熊猫烧香病毒的制作者开展调查。
经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了熊猫烧香病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒,2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播熊猫烧香等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。
目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。
【侦破内幕】 作者的求财动机提供破案线索
在湖北省公安厅宣布成功侦破熊猫烧香病毒案当晚,接近该案专案小组的知情人士透露抓捕内幕。这是迄今为止,我国侦破的国内首例制作计算机病毒的大案。
接近该案的知情人士透露,公安部从去年10月底就开始关注熊猫烧香病毒,“它的传播面大,影响面广而且特别恶劣。”尽管病毒作者绞尽脑汁进行自我隐藏,不过在锁定目标的过程中,还是在互联网上留下了很多蛛丝马迹。“其实这类病毒的作者往往以赚钱为目的,总是会留下线索。”专案小组选择从互联网上的一些社区信息、域名注册信息开始入手。
该人士表示,目前多个相关病毒的代码里都写着whboy,其中就包括大名鼎鼎的熊猫烧香、流氓软件51.vc以及一些腾讯QQ、网游传奇账号密码盗窃的木马软件。“这些木马的代码、传播以及爆发手法都极为相似”,专案小组初步判断为同一人所为,决定并案侦查。
“举个例子来说,51.vc的网站上写着ICP证是:鲁ICP证005248号。”知情人士表示,专案小组当即查明这是一个伪造的ICP证,通过有关渠道查到另一个网站www.51pm.org也是使用了这个伪造的ICP证。尽管当时该网站已不能访问,但可以搜索引擎的快照功能回溯该站点网页,其内容和51.vc完全一样。专案小组在掌握了上述信息后,立即着手寻找51.vc或51pm.org注册者,而这些人也就是这些病毒的作者或者幕后指使的关联人物。
知情人士表示,上述例子只是侦破手段中的一种方法,“事实上,在侦破过程中采用了多方面信息相互印证的办法。”据介绍,目前互联网上有多种追踪方式,对于大规模传播的病毒而言,幕后黑手几乎无法藏身。
信息安全业内人士表示,技术上锁定并取证后,再通过调查其背后商业目的的方法入手分析,一般都能发现蛛丝马迹。尤其是熊猫烧香与以往许多病毒都在拼命隐藏作者身份的做法不同,熊猫烧香的作者显得过于明目张胆。据悉,此次有关部门抓捕病毒作者,是因为熊猫烧香的病毒作者不仅自己扩散传播,还主动销售源代码给其他盗窃团伙,种种行为都暴露了他的身份。
“这个病毒是通过入侵网站并挂上木马来实现传播,并盗取用户有价值的虚拟账户。除此之外,这个团伙还销售病毒源代码牟利,其影响的规模非常大,社会影响极为恶劣。”接近专案小组的知情人士表示,“不仅是他们一个病毒团伙在传播,还有大量团伙一起传播。”
“这背后也许还隐藏着更为复杂的利益集团,这些都还没有最终浮出水面。”
【事件副本】 熊猫病毒图片成为部分网民的“宠物”
“据说熊猫烧香病毒的作者才15岁。”“熊猫烧香作者正式揭露,他叫虞钳和。”“我锁定熊猫烧香病毒作者IP地址是……”在百度贴吧的熊猫烧香吧中,类似这样充满臆测的帖子不断出现。
2006年11月14日第一次被发现的熊猫烧香病毒,在2007年2月初一夜之间变成了网络上的热门公共话题。“尽管我靠着杀毒软件和防火墙的保护,并没有中熊猫烧香的招,可我却第一次对一个病毒充满好感。”25岁的王毛毛将熊猫烧香的卡通图标设置成了自己的MSN头像,在他看来,熊猫烧香病毒至少在美术设计上充满幽默。
很多人之前并不知道这个病毒存在,更不知道熊猫烧香的图像是病毒发作后破坏执行文件的恶搞现场,反而是在看到熊猫举着三炷香的GIF图片后,第一次对一个病毒产生图形感知上的认识。真正引起大家对这个病毒产生兴趣的不仅是熊猫的卡通造型,病毒作者在几个月内与反病毒专家的过招与沟通更充满戏剧色彩。
病毒作者与反病毒高手展开拉锯战
“感谢mopery对此木马的关注。”这是1月初在熊猫烧香病毒代码中被筛拣出来的一段文字,病毒作者第一次在病毒中跟反病毒专家对上了话。这个mopery实际上是卡卡社区反病毒论坛的版主,早在2006年10月就注意到了熊猫烧香的原始病毒,并作为一名民间反病毒爱好者,一直以来对这个病毒严防死守,并且mopery最早甄别出来病毒作者身份。
正是因为在病毒代码中发现了whboy的标记,一下子让这场病毒暗战找到了真正的目标。whboy这个名字对反病毒圈内人来说并不陌生,这个名字被认定是“武汉男孩”的缩写,早在2004年就曾发现过署名whboy的盗号木马,后来还在一些病毒和黑客论坛公开发帖,表示有偿提供盗取QQ号的服务,但直到在熊猫烧香中露面,此前很长一段时间whboy销声匿迹了。
反病毒高手们封杀掉一个熊猫烧香变种,很快whboy又造出来一个新版本。随着熊猫烧香病毒疯狂地变种升级,越来越多民间反病毒爱好者聚集到卡卡社区反病毒论坛。
似乎病毒作者也注意到了一群对手的存在,2006年12月初的一个变种版本中毫不遮掩地留下了9个汉字:“武汉男孩感染下载者。”
此后病毒内的代码留言更加直接,2007年初的第二个病毒版本赫然写道:“感谢mopery对此木马的关注。”此后这个感谢名单不断被更新,1月5日的版本中添上了感谢“艾玛”,1月9日的版本中又多感谢了一位“海色之月”,并且在最后还留言:“服了……艾玛……”whboy在病毒代码中留言越来越频繁和随意,就好像自己跟反病毒高手们在BBS论坛上闲聊一样,1月15日的版本写道:“taylor77,不知道找我啥事啊?”whboy并且自称:“我制作的病毒已经满城尽烧国宝香。”此时在很多大众性的网络论坛内,熊猫烧香的图标早已经尽人皆知。
(来源:sina )
4 相 关 链 接
·黑龙江:水利工程政府全包成历史 02/12-11:34:59
·中国证券报:股指期货上市按既定目标进行 02/08-13:39:19
·网络媒体暗战“盛典经济” 02/05-16:06:32
·我国将严打网络游戏盗号行为 01/19-09:52:57
·雪中飞”杯非职业全国高山滑雪超级精英会举行 01/19-09:16:46
·传萨达姆兄弟被执行两次死刑 绞刑后遭人砍头 01/16-15:57:37
·工行官方网站被链接“破产通知” 有人搞恶作剧 01/01-10:35:45
·导航:首页>经济资讯>综合快报>媒体聚焦>
|
|
* 您必须遵守中华人民共和国有关法律法规。 * 承担一切因您的行为而直接或间接导致的一切法律责任。 * 您发表的文章仅代表个人观点,与中华经济网无关。 * 网站管理人员有权保留或删除其管辖评论中的任意内容。 * 您发表的作品,中华经济网有权在网站内转载或引用。 * 参与本评论即表明您已经阅读并接受上述条款。 |
处理 SSI 文件时出错





熊猫烧香电脑病毒案在湖北告破(图)
石柱:大棚草莓喜获丰收
房贷律师费内幕:“吃了我的给我吐出来
天然气高压干线建成通气 滨海新区用气
海归成功派之“大女人”[组图]