病毒工程師報(bào)料稱,,熊貓燒香病毒背后的黑勢力近日已經(jīng)現(xiàn)身,,網(wǎng)上已經(jīng)發(fā)現(xiàn)了產(chǎn)銷一條龍盜竊銷售網(wǎng)游設(shè)備的產(chǎn)業(yè)鏈。 反病毒工程師向記者展示的一份證據(jù)顯示,,在他們截獲的病毒中,,已經(jīng)發(fā)現(xiàn)“熊貓燒香”的作者通過幾家地下網(wǎng)站公開銷售網(wǎng)絡(luò)游戲的裝備,“他們這些網(wǎng)站可以稱為是盜號,、買賣一條龍,�,!睋�(jù)了解,,熊貓燒香本身就是一種下載程序,會在指定的網(wǎng)站下載后門,、木馬,、各種盜號程序。 計(jì)算機(jī)病毒作者常常以獲取經(jīng)濟(jì)利益為目標(biāo),,2006年5月“證券大盜”木馬病毒作者一審被判無期徒刑,。該案三人犯罪團(tuán)伙利用“證券大盜”病毒,在不到兩月時間里,,截獲股民股票賬戶,、密碼,盜買盜賣股票價(jià)值1141.9萬元,,非法獲利38.6萬元,。
制作病毒常為獲取經(jīng)濟(jì)利益
“熊貓燒香”病毒是一個能在WIN9X/NT/2000/XP/2003系統(tǒng)上運(yùn)行的蠕蟲病毒,采用“熊貓燒香”頭像作為圖標(biāo),,誘使計(jì)算機(jī)用戶運(yùn)行,,會在中毒電腦中所有的網(wǎng)頁文件尾部添加病毒代碼,一些網(wǎng)站編輯人員的電腦若感染該病毒,,上傳網(wǎng)頁到網(wǎng)站后,,用戶瀏覽這些網(wǎng)站時也會被病毒感染。該病毒還有盜取游戲賬號,、QQ賬號等功能,。該病毒的某些變種可以通過局域網(wǎng)進(jìn)行傳播,,進(jìn)而感染局域網(wǎng)內(nèi)所有計(jì)算機(jī)系統(tǒng),最終導(dǎo)致局域網(wǎng)癱瘓,,無法正常使用,。截至案發(fā)為止,已有上百萬個人用戶,、網(wǎng)吧及企業(yè)局域網(wǎng)用戶遭受感染和破壞,。
上百萬用戶遭感染和破壞
湖北省公安廳12日宣布,根據(jù)統(tǒng)一部署,湖北網(wǎng)監(jiān)在浙江、山東,、廣西,、天津、廣東,、四川,、江西、云南,、新疆,、河南等地公安機(jī)關(guān)的配合下,一舉偵破了制作傳播“熊貓燒香”病毒案,抓獲“武漢男生”李俊(男,25歲,武漢新洲區(qū)人)、雷磊(男,25歲,武漢新洲區(qū)人)等8名犯罪嫌疑人,。這是我國破獲的國內(nèi)首例制作計(jì)算機(jī)病毒的大案,。 據(jù)介紹,2006年底,我國互聯(lián)網(wǎng)上大規(guī)模暴發(fā)“熊貓燒香”病毒及其變種,《瑞星2006安全報(bào)告》將其列為十大病毒之首,在《2006年度中國大陸地區(qū)電腦病毒疫情和互聯(lián)網(wǎng)安全報(bào)告》的十大病毒排行中一舉成為“毒王”。 今年1月中旬,湖北省網(wǎng)監(jiān)部門根據(jù)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局的部署,對“熊貓燒香”病毒的制作者開展調(diào)查。經(jīng)查,熊貓燒香病毒的制作者為湖北省武漢市李俊,民警對李俊租的武漢市一間出租屋實(shí)施了24小時監(jiān)視。2月3日,,民警將進(jìn)屋取東西準(zhǔn)備外逃的李俊抓獲,。 據(jù)李俊交代,其于2006年10月16日編寫了“熊貓燒香”病毒并在網(wǎng)上廣泛傳播,并且還以自己出售和由他人代賣的方式,在網(wǎng)絡(luò)上將該病毒銷售給120余人,非法獲利10萬余元。經(jīng)病毒購買者進(jìn)一步傳播,導(dǎo)致該病毒的各種變種在網(wǎng)上大面積傳播。李俊還于2003年編寫了“武漢男生”病毒、2005年編寫了“武漢男生2005”病毒及“QQ尾巴”病毒。辦案民警告訴記者,,李俊具備較高的編程技術(shù)。李俊被抓后稱,,自己編寫“熊貓燒香”病毒是為了顯示自己技術(shù)高超,。李俊被抓后,并沒有意識到自己制作傳播病毒是犯法的,。 另外,本案另有幾個重要犯罪嫌疑人雷磊,、王磊(男,22歲,山東威海人)、葉培新(男,21歲,浙江溫州人),、張順(男,23歲,浙江麗水人),、王哲(男,24歲,湖北仙桃人)通過改寫、傳播“熊貓燒香”等病毒,構(gòu)建“僵尸網(wǎng)絡(luò)”,通過盜竊各種游戲和QQ賬號等方式非法牟利,。目前,李俊,、雷磊等8名犯罪嫌疑人已被刑事拘留,。 |