病毒工程师报料称,熊猫烧香病毒背后的黑势力近日已经现身,网上已经发现了产销一条龙盗窃销售网游设备的产业链。 反病毒工程师向记者展示的一份证据显示,在他们截获的病毒中,已经发现“熊猫烧香”的作者通过几家地下网站公开销售网络游戏的装备,“他们这些网站可以称为是盗号、买卖一条龙。”据了解,熊猫烧香本身就是一种下载程序,会在指定的网站下载后门、木马、各种盗号程序。 计算机病毒作者常常以获取经济利益为目标,2006年5月“证券大盗”木马病毒作者一审被判无期徒刑。该案三人犯罪团伙利用“证券大盗”病毒,在不到两月时间里,截获股民股票账户、密码,盗买盗卖股票价值1141.9万元,非法获利38.6万元。
制作病毒常为获取经济利益
“熊猫烧香”病毒是一个能在WIN9X/NT/2000/XP/2003系统上运行的蠕虫病毒,采用“熊猫烧香”头像作为图标,诱使计算机用户运行,会在中毒电脑中所有的网页文件尾部添加病毒代码,一些网站编辑人员的电脑若感染该病毒,上传网页到网站后,用户浏览这些网站时也会被病毒感染。该病毒还有盗取游戏账号、QQ账号等功能。该病毒的某些变种可以通过局域网进行传播,进而感染局域网内所有计算机系统,最终导致局域网瘫痪,无法正常使用。截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏。
上百万用户遭感染和破坏
湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获“武汉男生”李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。 据介绍,2006年底,我国互联网上大规模暴发“熊猫烧香”病毒及其变种,《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。 今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,民警对李俊租的武汉市一间出租屋实施了24小时监视。2月3日,民警将进屋取东西准备外逃的李俊抓获。 据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。办案民警告诉记者,李俊具备较高的编程技术。李俊被抓后称,自己编写“熊猫烧香”病毒是为了显示自己技术高超。李俊被抓后,并没有意识到自己制作传播病毒是犯法的。 另外,本案另有几个重要犯罪嫌疑人雷磊、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。 |