新闻 综合新闻
“熊猫烧香”作者被抓获 假“熊猫”遭黑客攻击
华夏经纬网   2007-02-13 07:46:50   
字号:

    “熊猫烧香”简介

  “熊猫烧香”病毒是一个能在电脑操作系统上运行的蠕虫病毒。采用“熊猫烧香”头像作为图标。它的变种会感染EXE可执行文件,被病毒感染的文件图标均变为“熊猫烧香”。该病毒会在中毒电脑中所有的网页文件尾部添加病毒代码。

  据新华社电昨日,湖北省公安厅宣布,在国内肆虐一时,令无数电脑操作者闻“猫”色变的“熊猫烧香”病毒,其制作者和散布者被湖北警方抓获。经查,该病毒的制作者为25岁的武汉新洲男子李俊。

  百万用户遭“熊猫烧香”感染

  湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等6名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。

  据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。

  《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

  病毒作者非法获利10万元

  今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。

  疑犯传播病毒盗窃QQ账号

  李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

  目前,李俊、雷磊等6名犯罪嫌疑人已被刑事拘留。

  专访

  反毒高手:流氓对流氓的战斗

  民间程序高手解析熊猫烧香形成危害原因,病毒简单却有雪崩效应

  一个多月以来,民间程序高手“农夫”(网名)一直在与“熊猫烧香”进行斗争。他和另一名反病毒高手“mopery”(网名)于2006年10月25日推出了第一款专杀工具:尼姆亚蠕虫专杀。“熊猫烧香”的作者还在病毒代码里向持续与其战斗的“农夫”、“艾玛”、“mopery”留言交流。

  农夫说,这个作者与其他病毒作者不一样,他非常嚣张。

  “农夫”介绍说,“熊猫烧香”病毒是采用捆绑的原理进行感染的,这种技术并不高明,可以打个比方,如果把正常的文件看成一杯白开水,这种病毒就像油,感染的时候就好比把油倒进白开水中,可以很清楚的看到油浮在上面,水在下面。要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。

  虽然技术上并不高明,但是这类病毒都有一个很明显的特征:到处感染,并且变种速度特别快,形成雪崩效应。

  “农夫”说:“我们和变种制造者们是拼精力,基本都是一个机械的动作。我觉得这样描述更真切:”熊猫烧香“肆虐,我们是与网络流氓对抗,他们用那种流氓变种技术来感染,我们就用流氓的最原始的静态特征码技术来对抗,完全是一个流氓遇上另一个流氓。结果是两帮流氓都累得要死。”《南方都市报》供稿

  插曲

  假“熊猫”遭黑客攻击

  日前在奥一网发帖冒称自己是“熊猫烧香”作者的肖某(网名“武汉男子”)昨天接受记者采访时称,他所在单位的电脑服务器遭到了黑客频繁攻击。

  接到记者电话之后,肖某表示自己发帖后并没有被警察调查,“现在我正走在华强路上,没看见警察抓我嘛。”听说真作者被抓住了,他表示不相信,说据他所知,真作者是黑龙江人,并不是武汉人。

  肖某说,自从去年12月初他发了冒充“熊猫烧香”作者的帖子之后,他所在单位服务器就受到了频繁的黑客攻击。最厉害的时候是今年1月7日前后,攻击从下午两三点开始,一直持续到深夜。现在一般都是准时开始攻击,从晚上8点到12点,一晚会有几百次攻击。

  肖某说,这些黑客的水平太差,根本没影响到服务器的正常工作。通过一个反黑客软件,他看到了攻击的来源很广,最多的是广州的,其次是深圳,另外还有黑龙江和四川等地。也有黑客得手,导致电脑无法操作。

 

责任编辑:

共1页
  网友评论 更多评论>>>
  网友: 密码:   
 
 
 
  已有( ) 条评论 剩余 字 验证码:    
 
相关文章
   
热门点击
  更多
中国第三个具有全国意义的新区——河北雄安新区横空出世!
一中国公民与一名法国警察发生冲突遭枪杀,事件真相仍待查明。
精彩时评
 
·红白喜事来一口 中毒农村往哪走
·又涉侵权,共享单车该怎么办
·外卖小哥驾照 执法多点弹性挺好
·张立:90后的“中年危机”实是个伪命题
·张西流:课后服务应成义务教育“标配”
·转型先得断了旧念想
·期待航天与生活更好“交会对接”
新闻推荐
  更多
·广州首发两张电子往来台湾通行证
·去台湾也能刷“卡”了
·台湾创业者林易翰和他的“咖啡梦想”
·英无人驾驶车计划2019年上高速 专家:已经落后
·再传争议:纽约名媛控告美联航将其强行换座位
·奥巴马开讲 希望以此“鼓励下一代领导人”
·欧洲专家:马克龙将是一位弱势的法国总统
精彩博文
 
·[袁周]“东厂”式立法表明“台独”危机感加剧
·[与我同飞]推动两岸经贸合作,关键在“两岸一中”
·[我心飞扬]兴建“神社” 民进党又在兴风作浪
·[阳光不锈]《春娇救志明》首映 余文乐杨千嬅8年"长跑"
·[宠辱不惊]伊万卡名媛朋友圈 登《时代》邓文迪亲撰简介
·[坐看云起]2015预算报告执行情况"出炉":民生支出是重头
·[我心飞扬]观察:柯文哲的无常 加速台湾政治生态恶化
华夏周刊
  更多
新闻排行
   
2017年4月26日国台办新闻发布会实录
洪秀柱党民调自列第一?郝龙斌:低估党员智
成毅牛仔写真曝光 单曲《再见以前》备受好
NBA季后赛首轮晋级球队产生:骑士横扫步
全球高端自行车领导品牌MARMOT土拨鼠
迪丽热巴魔幻造型曝光 被猜测将演好莱坞魔
携康长荣获得日本医疗签证身元保证机构资格
全球顶级山地车自行车品牌MARMOT土拨
赏樱团车祸事故33人死 "蓝委"要官员负
全球顶级山地变速自行车品牌土拨鼠MARM
  图片新闻   更多
  精彩视频   更多
新闻中心
大陆新闻 | 台湾新闻 | 港澳新闻 | 国际新闻 | 综合新闻 | 图片新闻 | 热门点击 | 重大新闻 | 滚动新闻 | 国台办新闻发布会 | 热门评论 | 新闻说吧
媒体时评 | 看 世 界 | 国际热点 | 港澳风情 | 大陆人看台湾 | 社会广角 | 酷文辣评 | 星闻情报站
---华夏经纬网版权所有---