找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 1199|回复: 7

[同城生活] 熊猫烧香电脑病毒案在湖北告破 抓获8名疑犯

[复制链接]

90

主题

1万

回帖

5万

积分

精英会员

UID
1849
回帖
17784
主题
90
积分
58066
阅读权限
220
注册时间
2006-9-9
最后登录
2021-10-25
在线时间
3431 小时
发表于 2007-2-12 22:11 | 显示全部楼层 |阅读模式
http://www.sina.com.cn 2007年02月12日18:06 国际在线
  新华社武汉2月12日电(记者方政军)湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。

  据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

  今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

  目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。

90

主题

1万

回帖

5万

积分

精英会员

UID
1849
回帖
17784
主题
90
积分
58066
阅读权限
220
注册时间
2006-9-9
最后登录
2021-10-25
在线时间
3431 小时
 楼主| 发表于 2007-2-12 22:13 | 显示全部楼层

知情人士披露熊猫烧香病毒案破获内幕

http://www.sina.com.cn 2007年02月12日 20:44 新浪科技

病毒作者牟利途径关系图(图片来源:安全焦点核心成员tombkeeper)

  新浪科技讯 2月12日消息,肆虐中国互联网的熊猫烧香病毒宣告侦破,在当天晚间,接近该案专案小组的知情人士向新浪科技独家披露了抓捕内幕。这是迄今为止,我国破获的国内首例制作计算机病毒的大案。

  湖北省公安厅今日下午对外宣布,湖北省网络监察处在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,并抓获8名犯罪嫌疑人。

  接近该案的知情人士透露,公安部从去年10月底就开始关注熊猫烧香病毒,“它的传播面特别大,影响面广而且特别恶劣。”尽管病毒作者拥有绞尽脑汁进行自我隐藏,不过在锁定目标的过程中,还是在互联网上留下了很多蛛丝马迹。“其实这类病毒的作者往往以赚钱为目的,总是会留下线索。”专案小组选择从互联网上的一些社区信息、域名注册信息开始入手。

  该人士表示,目前在多个相关病毒都的代码里写着WhBOY,其中就包括大名鼎鼎的熊猫烧香,流氓软件51VC,以及一些腾讯QQ、网游传奇账号密码盗窃的木马软件。“这些木马的代码、传播以及爆发手法都极为相似”,专案小组初步判断为同一人所为,决定并案侦查。

  “举个例子来说,51.vc的网站上写着ICP证是:鲁ICP证005248号。”知情人士表示,专案小组当即查明这是一个伪造的ICP证,通过有关渠道查到另一个网站www.51pm.org也是使用了这个伪造的ICP证。尽管当时该网站已不能访问,但可以搜索引擎的快照功能回溯该站点网页,其内容和51.vc完全一样。专案小组在掌握了上述信息后,立即着手寻找51.vc或51pm.org注册者,而这些人也就是这些病毒的作者、或者幕后指使的关联人物。

  知情人士表示,上述例子只是侦破手段中的一种方法,“事实上,在侦破过程中采用了多方面信息相互印证的办法。”据介绍,目前互联网上有多种追踪方式,对于大规模传播的病毒而言,幕后黑手几乎无法藏身。

  最早对熊猫烧香病毒进行查杀的超级巡警软件曾被误认为是幕后黑手,今日晚间新浪科技在专访该软件总负责人董志强时,他表示现在真相都已经大白,感到十分欣慰。“超级巡警也曾向国家有关部门提交过熊猫烧香的技术资料。”董志强表示,当时也希望这些技术资料能够在追查病毒作者方面起到足够的作用。

  信息安全业内人士表示,技术上锁定并取证后,再通过调查其背后商业目的的方法入手分析,一般都能发现蛛丝马迹。尤其是熊猫烧香与以往许多病毒都在拼命隐藏作者身份的做法不同,熊猫烧香的作者显得过于明目张胆。据悉,此次有关部门抓捕病毒作者,因为熊猫烧香的病毒不仅自己扩散传播,还主动销售源代码给其它盗窃团伙,这些种种行为都暴露了他自身的身份。

  “这个病毒是通过入侵网站并挂上木马来实现传播,并盗取用户有价值的虚拟账户的。除此之外,这个团伙还销售病毒源码牟利,其影响的规模非常巨大,社会影响极为恶劣。”接近专案小组的知情人士表示。“不仅是他们一个病毒团伙在传播,而是有大量团伙一起传播。”

  “这背后也许还隐藏着更为复杂的利益集团,这些都还没有最终浮出水面。”(马城 金磊)
回复

使用道具 举报

0

主题

168

回帖

704

积分

四级军士长

UID
3861
回帖
168
主题
0
积分
704
阅读权限
80
注册时间
2006-12-25
最后登录
2009-11-17
在线时间
35 小时
发表于 2007-2-12 22:42 | 显示全部楼层
哈哈,我也刚才在网易看到这则新闻:
http://news.163.com/07/0212/18/375CM2PJ0001121M.html
让我们一起来打破国有通讯的垄断!努力ing!
回复

使用道具 举报

45

主题

6245

回帖

2万

积分

荣誉管理员

UID
803
回帖
6245
主题
45
积分
22024
阅读权限
230
注册时间
2006-6-28
最后登录
2016-4-15
在线时间
1218 小时
发表于 2007-2-13 08:59 | 显示全部楼层
刚想来发 结果还有人比我还快啊
雪碧给人清凉,
可乐使人刺激,
咖啡让人清醒,
开水。。。。。。
开水虽无味,
但它给人一种朴实和真正的畅快。。。。。。
回复

使用道具 举报

2

主题

219

回帖

2674

积分

预备军官

UID
1158
回帖
219
主题
2
积分
2674
阅读权限
120
注册时间
2006-7-19
最后登录
2013-6-18
在线时间
418 小时
发表于 2007-2-13 09:07 | 显示全部楼层
呵呵,动作是有点快。
生在世,总要面对太多的无奈和悲哀,笑一笑,明天会更好。
回复

使用道具 举报

960

主题

3万

回帖

12万

积分

副管理员

UID
10
回帖
36027
主题
960
积分
122370
阅读权限
245
注册时间
2006-5-20
最后登录
2021-4-25
在线时间
5602 小时
发表于 2007-2-13 09:12 | 显示全部楼层
高手,高手,可惜了~~
我家住在黄土高坡..
大风从坡上刮过..........
不管是.......李宇春........... 还是曾轶可...
都是我的哥,,,我的哥,,,,,,,,,,,,,,,, .
回复

使用道具 举报

217

主题

2万

回帖

8万

积分

副管理员

UID
16
回帖
20079
主题
217
积分
83806
阅读权限
245
注册时间
2006-5-20
最后登录
2021-10-15
在线时间
3462 小时
发表于 2007-2-13 09:50 | 显示全部楼层
不知道7爷是否就是其中漏网的坏蛋呢
神即道 道法自然 如来
回复

使用道具 举报

90

主题

1万

回帖

5万

积分

精英会员

UID
1849
回帖
17784
主题
90
积分
58066
阅读权限
220
注册时间
2006-9-9
最后登录
2021-10-25
在线时间
3431 小时
 楼主| 发表于 2007-2-13 22:00 | 显示全部楼层
动作是要快哦
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

不良和违法信息举报邮箱:80411235@qq.com|营业执照|网站法律顾问|Archiver|手机版|小黑屋|简阳论坛 ( 蜀ICP备2021016404号-1 )

关注简阳论坛
官方公众号

GMT+8, 2025-6-18 04:22 , Processed in 0.037571 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表