网站公告列表     凤凰涅槃--庆祝“五花八门”在烈火中重生,更新永续!  [凤凰  2008年1月1日]        
加入收藏
设为首页
联系站长
您现在的位置: 五花八门 >> 时事快讯 >> 追踪报道 >> 正文
  [图文]新闻追踪之熊猫烧香         ★★★ 【字体:
熊猫烧香带来的思考
——知情人士披露侦破内幕始末
作者:无花果    快讯来源:本站原创    点击数:    更新时间:2007-5-15    

    2006年流行之最可以说就是网络病毒熊猫烧香了,随始作俑者的落网,本次流行也算是暂告一个段落,追踪相关报道的墨迹,熊猫烧香在让众多网民叫苦不迭的同时,也引发了一场声势浩大的网络创作热潮,正所谓“网络不息,烧香不止”让我们不得不使我们陷入深思......

     “熊猫烧香”病毒案侦破
     “网络天才”没念过大学

    曾几何,一只颔首敬香的熊猫成为无数电脑用户噩梦般的记忆:上百万个人用户、网吧及企业局域网用户遭受感染和破坏,损失难以估量,《瑞星2006安全报告》将其列为十大病毒之首,《06年度中国大陆地区电脑病毒疫情和互联网安全报告》称其为“毒王”。湖北省公安厅12日宣布:根据统一部署,湖北网监在浙、鲁、桂、津、粤、川、闽、云、新、豫等地警方的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊等6名嫌犯。这是我国破获的国内首例制作计算机病毒的大案。

     关山出租屋内抓获“武汉男孩

  今年元月,仙桃市公安局局域网办理第二身份证时中了“熊猫烧香”病毒。与此同时位于仙桃市的“江汉热线”不幸感染“熊猫烧香”,网络瘫痪。
  元月中旬,湖北网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”制作者开展调查。元月24日,仙桃警方正式立案,案件代号为“122案件”。对比此前出现的“武汉男孩”病毒,两种病毒程序编码类似,警方推测可能系一人所为。
  1月31日,湖北省公安厅网监总队召开仙桃、武汉、宜昌、荆门等地网监部门负责人会议,部署合力开展案件侦破,成立了指挥领导小组与侦破专班。
    湖北省公安厅网监总队徐云峰博士对该病毒已追踪多时。在网监总队统一部署下,网警运用多种网络技术手段和侦查手段,二月一日查找到犯罪嫌疑人所在地——武汉关山的一栋两层楼房内的出租屋。
  侦破专班对该出租屋实行二十四小时监控。2月3日晚九时,一男子回该出租屋取东西,被警方抓获,此人正是“熊猫烧香”制作者李俊。李俊交待了其制作“熊猫烧香”病毒牟利的经过,并交出了其销售病毒的下线。李俊供称,回出租屋取东西的目的是准备外逃。警方同时抓获另一名涉案人员雷磊。
 
     “网络天才”没念过大学

    “他是网络天才”昨日,省网监总队有关专家如此描述李俊。李俊,男,25岁,新洲区阳逻街人,曾在某电脑城工作;雷磊,男,25岁,是李俊的同乡兼同学,两人中专毕业后一起参加网络技术职业培训班。
  2004年毕业后,李俊曾多次上北京下广州找IT方面的工作,尤其钟情于网络安全公司,但均未成功。为了发泄不满,同时抱着赚钱的目的,李俊开始编写病毒,03年曾编写过“武汉男生”病毒,2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。
  抓获李俊和雷磊后,警方乘胜追击,又抓获王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)等4名改装、传播“熊猫烧香”病毒的嫌疑人,这些人通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。目前这6人均已被警方刑拘。
  “熊猫烧香”一份卖3000元,李俊交代,他06年10月16日编写了“熊猫烧香”。这是一种超强病毒,感染病毒的电脑会在硬盘的所有网页文件上附加病毒。如果被感染的是网站编辑电脑,通过中毒网页病毒就可能附身在网站所有网页上,访问中毒网站时网民就会感染病毒。“熊猫烧香”感染过天涯社区等门户网站。
  “熊猫烧香”除了带有病毒的所有特性外,还具有强烈的商业目的:可以暗中盗取用户游戏账号、QQ号,以供出售牟利,还可以控制受感染电脑,将其变为“网络僵尸”,暗中访问一些按访问流量付费的网站,从而获利。部分变种中还含有盗号木马。
  李俊以自己出售和由他人代卖的方式,每次要价3000元,将该病毒销售给120多个人,非法获利10万余元。经病毒购买者进一步传播,该病毒的各种变种在网上大面积传播,据估算,被“熊猫烧香”病毒控制的“网络僵尸”数以百万计,其访问按访问流量付费的网站,一年下来累计可获利上千万元。

      “武汉男孩”太嚣张
            ——知情人士披露侦破内幕
  据接近该案的知情人士透露,“熊猫烧香”作者在互联网上留下了很多蛛丝马迹。
  专案小组选择从互联网上的一些社区信息、域名注册信息开始入手。鉴于在多个病毒代码里都写着whboy,包括“熊猫烧香”、流氓软件51VC等,其代码、传播以及爆发手法都极为相似,专案小组决定并案侦查。“举个例子来说,51.vc的网站上写着ICP证是:鲁ICP证005248号。”专案小组当即查明这是一个伪造的ICP证,通过有关渠道查到另一www.51pm.org 网站也是使用了这个伪造的ICP证。尽管当时该网站已不能访问但可以搜索引擎的快照功能回溯该站点网页其内容和51.vc完全一样。专案小组在掌握了上述信息后,立即寻找51.vc或51pm.org注册者,而这些人也就是这些病毒的作者或者幕后指使的关联人物。
  知情人士表示,上述例子只是侦破手段中的一种方法,事实上,目前互联网上有多种追踪方式,对于大规模传播的病毒而言,幕后黑手几乎无法藏身。
  信息安全业内人士表示,熊猫烧香与以往许多病毒都在拼命隐藏作者身份的做法不同,“熊猫烧香”的作者显得过于明目张胆,还主动销售源代码给他人,这些行为都暴露了他的身份。

     雷磊“高科技犯罪”让亲属惊讶

    据介绍他和李俊关系一直很好,昨晚12时许,记者驱车来到新洲阳逻长山村窝子湾敲开雷磊家门。据村民介绍,雷磊父母都是做工程的个体户。
  雷磊叔叔雷军华说,雷磊初中毕业后因成绩不好没有考上高中,就上了一所中专,人很聪明,懂点电脑。
    雷军华说,4日下午5时许,他接到了仙桃市第二看守所的电话,遂和雷磊父亲赶到仙桃送了生活费和衣物,当时还不知道雷磊犯的究竟是何罪。今天网上传出消息后,村里闹得沸沸扬扬,他赶到网吧亲自看过,很惊讶侄儿居然涉嫌如此“高科技犯罪”。
    窝子湾队长介绍说,雷磊是独生子,很瘦,一直在汉口打工,每年都会回家几次,很少出门,性格内向,偶尔开着父亲的轿车在村里逛逛。已婚,孩子才一岁。李俊未婚,与雷磊平时很要好,经常串门。 
  
        【观点】
  
  破坏计算机信息系统可能处5年以上有期徒刑,湖北省刑事辩护专业委员会王万雄委员说,制造“熊猫烧香”病毒的嫌疑人涉嫌破坏计算机信息系统罪。
    王万雄说,《刑法》规定,故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为,属破坏计算机信息系统罪。他说,“熊猫烧香”病毒的制造者是典型的故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行后果特别严重的行为。《刑法》规定,犯此罪后果严重的,处5年以下有期徒刑或者拘役,后果特别严重的,处5年以上有期徒刑。

                                             “武汉男孩”潜逃未遂疑犯落网

“熊猫烧香”病毒案告破 8犯罪嫌疑人被抓获                                  ——2007年02月12日06:48
    新华社武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。
    据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号等功能。该病毒传播速度快,危害范围广,截至案发为止已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。
    今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查熊猫烧香病毒的制作者为湖北省武汉市李俊据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人, 非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、05年编写了“武汉男生2005”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏账号等方式非法牟利。
    目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。
 
 
熊猫烧香嫌犯落网记“武汉男孩”潜逃未遂
          ——2007年02月14日06:48   
    一只憨态可掬、颔首敬香的“熊猫”引发了一波波电脑病毒蔓延狂潮。在两个多月时间里,数百万电脑用户被卷了进去,这只“熊猫”迅速出现数百变种,不断入侵个人电脑,感染门户网站,击溃企业局域网数据系统……

        神秘病毒肆虐网络

  2006年12月,被称为“熊猫烧香”的新型病毒在互联网上大规模爆发,许多企业局域网、网吧和个人电脑遭受重创。染上该病毒之后,电脑硬盘里的各种文件无法打开,基本处于瘫痪状态,屏幕上会出现一排排的熊猫图案,熊猫手持三炷香,做拱手作揖状。
  12月中旬,“熊猫烧香”进入急速变种期。今年1月7日,国家计算机病毒应急处理中心发出“熊猫烧香”的紧急预警。
  元月9日,湖北省仙桃市公安局接到报案,该市“江汉热线”网站不幸感染“熊猫烧香”病毒,导致网络瘫痪,貌似憨厚的“熊猫”就这样进入警方视野。
  1月中旬,湖北省公安厅网监总队根据公安部公共信息网络安全监察局的部署,开始对“熊猫烧香”病毒制作者开展调查。
  “熊猫”继续四处“烧香”,并且愈演愈烈。1月22日,国家计算机病毒应急处理中心再次发出警报,在全国通缉“熊猫”。
  据调查,病毒作者在病毒中加入了代码“WHBOY”(武汉男孩),警方因此猜测病毒作者可能是一网名为“武汉男孩”的人。经初步核实,仙桃市网监大队于1月24日正式立案,并将其命名为“‘1·22’制作传播计算机病毒案”。

      “武汉男孩”潜逃未遂

  1月31日下午,湖北省公安厅抽调的武汉、宜昌、荆门等地的6名网监精英和专程从国家计算机病毒应急处理中心赶来的1名专家,以及仙桃网监大队全队人马齐聚湖北省公安厅,对“1·22”案进行专案研讨,专案侦查工作领导小组和联合工作专班同时成立。
  仙桃网警运用多种网络技术手段和侦查手段,获取了确定犯罪嫌疑人“武汉男孩”的身份信息。“武汉男生”又名“小俊”,男,25岁左右,身高1.75米。根据“小俊”上网账户资料,警方将目标锁定在一个叫做罗某的人身上,此人居住在武汉市武昌区关山某居民楼。专班人员现场发现,此地为一出租屋,罗某租住在第二层右边的一个三居室。房主称,此屋由罗某于2006年2月租下,现住有罗某和其女友,以及一个被罗某称为“师傅”的人。根据房主的描述和警方掌握的嫌疑人照片,专班人员确定,罗某的师傅就是“小俊”!
  2月3日上午,负责24小时监视“小俊”住处的外勤组传来消息,出租屋内所有人都彻夜未归。警方进一步调查发现,犯罪嫌疑人已多日未回出租屋住宿。种种迹象表明,犯罪嫌疑人可能有所警觉。湖北省公安厅网监总队立即召开紧急研讨会,专班人员对目前的形势及抓捕利弊进行反复权衡,一致认为必须立即实施抓捕,以免贻误战机,并制定了详细的抓捕方案和审讯方案。抓捕工作迅速展开。
  当日下午4时左右,外勤组在出租屋抓获了“小俊”的弟弟李明,据其交代,“小俊”的真名叫李俊。17时左右,警方从侦查中获悉,犯罪嫌疑人要潜逃外地!网监总队立即向武汉机尝火车站、长途汽车站等各个进出口岸发出协查通报。19时左右,从在出租屋蹲点守候的工作组传来消息,回出租屋取东西准备潜逃的李俊被当场抓获。警方从李俊身上找到一张武昌京都大厦宾馆的门卡,专班人员当即赶往宾馆,于当晚将其同伙雷磊抓获归案。

                                                熊猫烧香病毒案告破

“网络天才”制“毒”牟利

  “他是网络天才。”12日,湖北省厅网监总队有关专家如此描述李浚李俊今年25岁,武汉市新洲区阳逻街人,中专毕业后参加过网络技术职业培训班,曾在某电脑城工作;同为25岁的同伙雷磊是其同乡兼同学,两人关系较好。
  2004年毕业后,李俊曾到北京、广州等地找工作,尤其钟情于网络安全公司,但均被拒之门外。为了发泄不满,同时抱着赚钱的目的,李俊开始编写病毒。2003年,他曾编写过“武汉男生”病毒,2005年又编写了“武汉男生2005”病毒及“QQ尾巴”病毒。
  李俊交代,他于2006年10月16日编写了“熊猫烧香”。除了带有病毒的所有特性外“熊猫烧香”还具有强烈的商业目的:可以暗中盗取用户游戏账号、QQ账号,以供出售牟利,还可以控制受感染电脑,将其变为“网络僵尸”,暗中访问一些按访问流量付费的网站,从而获利。李俊以自己出售和由他人代卖的方式,每次要价500元~1000元不等,将该病毒销售给120多人,非法获利10万余元。
  北京浩东律师事务所律师孟猛称,现行《刑法》第286条规定,故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑——“熊猫烧香”病毒的制作者已经明显触犯了这条刑法。

        “熊猫”凶猛

  2006年11月14日“蜜罐”中发现“熊猫”。2006年11月14日,瑞星公司反病毒工程师们发现了一种新病毒。大家将病毒移到一台与网络隔离的电脑上,运行病毒之后,屏幕上出现了一排排的熊猫图案,熊猫们手持三炷香,合十作揖。反病毒工程师们将其命名为“尼姆亚”。
  其实,在瑞星公司捕获“尼姆亚”病毒之前一个月,卡卡网络社区反病毒论坛的版主mopery拿到了一个病毒样本,它才是“熊猫烧香”的原始版本。
  
        “熊猫烧香”疯狂爆发

  2006年12月中旬,“熊猫烧香”进入急速变种期。2007年1月7日,国家计算机病毒应急处理中心发出“熊猫烧香”的紧急预警1月9日,“熊猫烧香”全国性暴发。
  小江是黑龙江一家网吧的网管。1月9日,他打开网吧的电脑,屏幕上布满了“熊猫烧香”图标,系统崩溃。同一天,北京一家IT公司电脑全部感染“熊猫烧香”,正在研发中的软件毁于一旦。同一天晚上,北京的一家报社里,技术人员们东奔西跑几十名编辑记者都在等待着他们清除"熊猫烧香"……这一天感染的电脑用户达数十万。
  "熊猫”并未就此止步,它继续四处“烧香”,并且愈演愈烈。1月22日,国家计算机病毒应急处理中心再次发出警报,在全国通缉“熊猫烧香”。
  2007年1月中上旬“武汉男孩”留言挑衅,反病毒工程师们将病毒解剖之后,看到了一段信息:“whboy”。“whboy”这个名字,对于病毒研究者有着不一般的 含义。
04年,whboy发布了其创作的病毒“武汉男孩”,一年后该病毒被江民列入2005年十大病毒。
 “熊猫烧香”变种后,代码中除了whboy字样外又多了一行汉字:"武汉男孩感染下载者"此时,mopery和网友艾玛加入抗击“熊猫烧香”的大军当中,吸引了“武汉男孩”的注意。在1月初的一份病毒变种中,留言再次更新:“感谢mopery对此木马的关注。”随后,“武汉男孩”在1月5日的病毒留言中感谢名单上添加了艾玛的名字 ,元月15日武汉男孩还在留言中和反毒者taylor77打起了招呼:“taylor77,不知道找我啥事啊?”并且戏言:“我制作的病毒已经‘满城尽烧国宝香’。”
    1月19日晚,“熊猫烧香”最后一次更新,发布者写下临别赠语:“在此对各位中过此木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了”

       苦中作乐网友忙“创作”

    “熊猫烧香”在让众多网民叫苦不迭的同时,也引发了一场声势浩大的网络创作热潮,由唐诗宋词、流行歌曲到电影对白、原创漫画,改编“作品”弥漫网络。
    唐诗版:猫扑大杂烩的《熊猫烧香题诗三百首》,短短几天内几十首当代“唐诗”迅速出笼。崔颢《黄鹤楼》被改成:熊猫已被格式化,此地空余白硬盘。熊猫一去不复返,网民硬盘空悠悠。熊猫烧烧三炷香,系统萋萋EXE。重要资料何处是,可恶熊猫使人愁。
    李白成为“受灾大户”。“李白开机将上网,忽闻机内熊猫声。杀毒软件千千万,不及我猫三炷香!”《将进酒》也惨遭篡改,其中一个版本说:“君不见熊猫之香网上来,系统崩溃不复回。君不见杀毒软件没办法,朝如青丝暮成靶。虽被感染须尽欢,莫使微机空对月。”“与君香一炷,请君为我倾耳听。系统文件不足贵,但愿熊猫不更新。古来病毒皆寂寞,唯有熊猫留其名。”
    李煜的《虞美人》成为《猫美人》,而“熊猫烧香,无处话凄凉。”“满机熊猫关不住,三支高香出墙来。”“千般病毒有尽时,此香绵绵无绝期。”等诸如之类的绝句让人忍俊不禁。
    歌词版:《两只蝴蝶》得到了恶搞网友的喜爱

[1] [2] 下一页

快讯录入:adminywdadmin    责任编辑:adminywdadmin 
  • 上一条快讯: 没有了

  • 下一条快讯:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    “熊猫影子”病毒现身
    猫烧香病毒案侦破内幕
    新闻追踪之熊猫烧香
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    Copyright © 2008 All Rights Reserved 有事点这里 众科网络科技有限公司 站长:五花八门

    | 豫ICP备08004065号 |