马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
一楼 : 简介
二搂 : 熊猫烧香简介
三楼 : 熊猫烧香作者
四楼 : 熊猫烧香搞笑版
五楼 : 熊猫烧香图片
湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等6名犯罪嫌疑人。
这是我国破获的国内首例制作计算机病毒的大案。
■事件缘起百万个人用户中毒
据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。
■警方调查病毒卖给120余人
今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出_售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。
另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。
目前,李俊、雷磊等6名犯罪嫌疑人已被刑事拘留。
■抓捕经过出租屋内抓获“武汉男孩”
1月,仙桃公安局局域网办理第二代身份证时,中了“熊猫烧香”病毒。与此同时,位于仙桃市的“江汉热线”网站不幸感染“熊猫烧香”病毒,网络瘫痪。相关单位迅速报案。
湖北省公安厅网监总队徐云峰博士对该病毒已追踪多时。在网监总队的统一部署指挥下,网警运用多种网络技术手段和侦查手段,2月1日查找到犯罪嫌疑人所在地———武汉市关山一带的一个出租屋。该出租屋系两层楼房,登记者为罗某。
侦破专班对该出租屋实行24小时监控。2月3日晚9时许,一男子回该出租屋准备取东西,警方立即将其抓获,此人正是“熊猫烧香”病毒的制作者李俊。李俊交待了其制作“熊猫烧香”病毒弁利的经过,并交待了其销售病毒的下线。李俊供称,回出租屋取东西的目的是准备外逃。警方同时抓获另一名涉案人员雷磊。
■“网络天才”没念过大学
“他是网络天才。”昨日,湖北省网监总队有关专家如此描述李俊。李俊,中专文化程度,曾在某电脑城工作;雷磊,是李俊的同乡兼同学,两人高中毕业后一起参加网络技术职业培训班。
2004年毕业后,李俊曾多次上北京、下广州找IT方面的工作,尤其钟情于网络安全公司,但均未成功。为了发泄心中的不满,同时抱着赚钱的目的,李俊开始尝试编写电脑病毒。
肆虐中国互联网的熊猫烧香病毒宣告侦破,在当天晚间,接近该案专案小组的知情人士披露了抓捕内幕.这是迄今为止,我国破获的国内首例制作计算机病毒的大案.

病毒作者牟利途径关系图(图片来源:安全焦点核心成员tombkeeper)
湖北省公安厅今日下午对外宣布,湖北省网络监察处在浙江.山东.广西.天津.广东.四川.江西.云南.新疆.河南等地公安机关的配合下,一举侦破了制作传播"熊猫烧香"病毒案,并抓获8名犯罪嫌疑人.
接近该案的知情人士透露,公安部从去年10月底就开始关注熊猫烧香病毒,"它的传播面特别大,影响面广而且特别恶劣."尽管病毒作者拥有绞尽脑汁进行自我隐藏,不过在锁定目标的过程中,还是在互联网上留下了很多蛛丝马迹."其实这类病毒的作者往往以赚钱为目的,总是会留下线索."专案小组选择从互联网上的一些社区信息.域名注册信息开始入手.
该人士表示,目前在多个相关病毒都的代码里写着WhBOY,其中就包括大名鼎鼎的熊猫烧香,流氓软件51VC,以及一些腾讯QQ.网游传奇账号密码盗窃的木马软件."这些木马的代码.传播以及爆发手法都极为相似",专案小组初步判断为同一人所为,决定并案侦查.
"举个例子来说,51.vc的网站上写着ICP证是:鲁ICP证005248号."知情人士表示,专案小组当即查明这是一个伪造的ICP证,通过有关渠道查到另一个网站www.51pm.org也是使用了这个伪造的ICP证.尽管当时该网站已不能访问,但可以搜索引擎的快照功能回溯该站点网页,其内容和 51.vc完全一样.专案小组在掌握了上述信息后,立即着手寻找51.vc或51pm.org注册者,而这些人也就是这些病毒的作者.或者幕后指使的关联人物.
知情人士表示,上述例子只是侦破手段中的一种方法,"事实上,在侦破过程中采用了多方面信息相互印证的办法."据介绍,目前互联网上有多种追踪方式,对于大规模传播的病毒而言,幕后黑手几乎无法藏身. |