作者:hacker发布时间:2022-07-09分类:邮箱破解浏览:129评论:1
说起“熊猫烧香”,00后也许不是太了解,但是不少70、80、90后小伙伴一定还非常熟悉,因为当时中国的网络江湖被这款叫“熊猫烧香”的电脑软件搞的天翻地覆。"毒王"只上过两年中专。李俊出生于1982年,父母都是水泥厂工人,李俊从小时候开始就有点内向、不爱讲话,唯一的兴趣就是喜欢拆装东西,家里的汽车玩具、废弃的钟表都被他拆装过。
其实,李俊初中时候的理科成绩相当优秀,但是由于偏科太严重还是没能考上理想的高中,当时恰逢父母厂里技校有人上门招生,说是毕业后有分配工作,于是,李俊就去了中专。“毒王”的黑客之路。到了中专,李俊和同龄男孩子一样都沉迷于网吧,在那里,他认识了黑客雷磊,两人很快成了朋友。
受雷磊影响,李俊对黑客技术产生浓厚的兴趣。于是,他就跟着雷磊学习黑客技术。谁也没有想到,电脑屏幕上这些密密麻麻的代码会让他的命运就此改变。中专毕业后,由于学历太低,只能和父母一样进了水泥厂做一名普通的水泥工,很快,他就辞职来到武汉卖电脑,做网吧管理员,去电脑学校学习制作软件,刻苦钻研黑客技术。当时,李俊的第一台电脑,还是找父母借的3000多块买的。
这时候的李俊的梦想就是成为一名程序员。为此,他曾跑到深圳求职,但因为学历的原因屡屡碰壁。既然没有公司要我,那总得给自己找点事情做。一个多月的时间,李俊就做出了一款病毒,以熊猫表情作为图标,没错这就是当时轰动全国的“熊猫烧香”病毒,当时让百万网民噩梦缠身。李俊将病毒通过自售和代卖销售给120余人,熊猫烧香病毒迅速扩散。被病毒控制的电脑数以百万计,造成损失估计高达上亿美元,获利14万元!"熊猫烧香"是能够自动传播、自动感染硬盘,具有强大破坏能力的病毒,它不但能感染系统中exe,com,pif,src,html,asp等文件,它还能中止大量的反病毒软件进程。
凡是被“熊猫烧香”病毒感染的计算机就变成了“肉鸡”,即失去一切信息保护能力。私人账号和密码都会被一封电子邮件传送到黑客电脑里。李俊“毒王”的称号也是来源于此。重新开始却没有想象中的顺利。当时确实有几家公司像他抛来橄榄枝,他去金山面试,最终,获聘成为金山公司的互联网安全观察员,金山安全曾有意让李俊加盟做客服,不过,区区3千元的工资让李俊无法接受。
他也想过去瑞星,但是在听说会有电视台的人过来采访跟拍后,果断放弃了去瑞星面试的机会。再次经历过失望后,李俊放弃了打工的想法,对财富的追求一直都在。于是他来到有“黑客之乡”之称的浙江丽水市云和县,这一次,他做起了网络赌博游戏。他利用木马程序植入玩家电脑,让玩家必输无疑;还通过机器人暗箱操作把玩家账户里的虚拟币赢回去,以“高卖低收”的方式向玩家提供人民币兑换虚拟币。显而易见,李俊再一次触碰到法律底线了。2014年1月8日,由于通过网络病毒等非法手段经营棋牌赌博类游戏,涉及金额超过7000万赌资,李俊被再次被判刑,并分别处罚金8.1万元。
二次入狱的时候,雷磊打电话给李俊的女朋友发了一条短信,他说他很后悔,李俊当年在网吧问他关于黑客的事情,他到底为什么要去回答?2015年中,李俊再次出狱。出狱后的李俊行事非常低调。虽时隔多年,但仍有人记得这位当年名噪一时的“毒王”。2017年5月,当“永恒之蓝”病毒肆虐之际,有人在微博上@李俊,“想知道他此时的感受”。李俊转发回复一个笑脸,只淡淡回应自己经常上微博。如今,熊猫时代已然不再了,但李俊起起落落的人生却发人深思,有人会说“人在江湖,身不由己”。但所有的选择都在自己。这个社会,你的选择,背后可能是“最好的生活”也可能是“最强的伤害”。
我就直接抄维基了
熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的文件传染。
2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人已经落网,这是中国警方破获的首例计算机病毒大案。
目录
1 病毒特征
2 病毒案件的侦破与病毒作者
3 参考文献
4 参阅
5 外部链接
病毒特征
“熊猫烧香”以游戏的外貌来吸引人安装。
使用Windows系统的用户中毒后,后缀名为.exe的文件无法执行,并且文件的图标会变成熊猫举着三根烧着的香的图案。[1],但不具有Win32.Parite的特征,不会感染操作系统的可执行文件。[2] 而扩展名为.gho的赛门铁克公司软件Norton Ghost的系统磁盘备份文件也会被病毒自动检测并删除;大多数知名的网络安全公司的杀毒软件以及防火墙会被病毒强制结束进程,甚至会出现蓝屏、频繁重启的情况,病毒还利用Windows2000/XP系统共享漏洞以及用户的弱口令如系统管理员密码为空,不少安全防范意识低的网吧以及局域网环境全部计算机遭到此病毒的感染。同时病毒执行后在各盘释放autorun.inf以及病毒体自身,造成中毒者硬盘磁盘分区以及U盘、移动硬盘等可移动磁盘均无法正常打开。[3]
由于此病毒具有在htm、html、asp、php、jsp、aspx等格式的网页文件中使用HTML的iframe标记元素嵌入病毒网页代码的能力,所以网页设计制作工作者的机器一旦中毒,那么使用过低版本或未更新安全补丁的Windows系列操作系统的网友访问他们设计的网站均会中此病毒。[4]
未必所有杀毒软件都可以辨识及阻挡“熊猫烧香”
李俊创建了病毒更新服务器,在更新最勤时一天要对病毒更新升级8次[5],与俄罗斯杀毒软件卡巴斯基反病毒库每3小时更新一次的更新速度持平,所以凭借更新的速度杀毒软件很难识别此计算机病毒的多种变种。
病毒案件的侦破与病毒作者
有人通过对此毒脱壳后的特征码分析发现有“whboy”的标识[6],而此标识也曾出现在2004年的一只病毒“武汉男生”上,所以该病毒也被称为“武汉男生”,通过查看李俊的早期作品可以看到他的QQ号码以及他创建的网站信息,有了这些信息,侦破案件的湖北公共信息网络安全监察的工作就容易了许多。
由骇客李俊2004年出品的“武汉男生2005”软件后台生成器截图,这是“熊猫烧香”病毒的雏形
该病毒作者是李俊,武汉新洲区人,25岁[7]。据他的家人以及朋友介绍,他在初中时英语和数学成绩都很不错,但还是没能考上高中,中专在娲石职业技术学校就读,学习的是水泥工艺专业,毕业后曾上过网络技术职业培训班,他朋友讲他是“自学成才,他的大部分电脑技术都是看书自学的”[8]。2004年李俊到北京、广州的网络安全公司求职,但都因学历低的原因遭拒,于是他开始抱着报复社会以及赚钱的目的编写病毒了。他曾在2003年编写了病毒“武汉男生”,2005年他还编写了病毒QQ尾巴,并对“武汉男生”版本更新成为“武汉男生2005”。
此次传播的“熊猫烧香”病毒,作者李俊是先将此病毒在网络中卖给了120余人,每套产品要价500~1000元人民币,每日可以收入8000元左右,最多时一天能赚1万余元人民币,作者李俊因此直接非法获利10万余元。然后由这120余人对此病毒进行改写处理并传播出去的,这120余人的传播造成100多万台计算机感染此病毒,他们将盗取来的网友网络游戏以及QQ帐号进行出售牟利,并使用被病毒感染沦陷的机器组成“僵尸网络”为一些网站带来流量。[9]
被逮捕的几位重要犯罪嫌疑人资料:
姓名
性别
到案年龄
住所
李俊
男
25岁
武汉新洲区人
雷磊
男
25岁
武汉新洲区人
王磊
男
22岁
山东威海人
叶培新
男
21岁
浙江温州人
张顺
男
23岁
浙江丽水人
王哲
男
24岁
湖北仙桃人
2007年9月24日,湖北省仙桃市人民法院一审以破坏计算机信息系统罪判处李俊有期徒刑四年、王磊有期徒刑二年六个月、张顺有期徒刑二年、雷磊有期徒刑一年,并判决李俊、王磊、张顺的违法所得予以追缴。[10]
目前熊猫烧香作者李俊已出狱,开始经营一家企业网络安全软件公司。[11]
2013年06月13日晚,据“丽水发布”官方微博消息,“熊猫烧香”病毒制造者张顺、李俊在浙江丽水设立网络赌场,敛财数百万元,已被当地检察机关批捕。该事件发生在2013年初,涉案者共17人。[12]
晨报讯(记者 武新)昨天,记者从北京江民公司获悉,虽然“熊猫烧香”病毒的作者在年前已经被抓获,但是由于其已经将病毒源代码出售外泄,已经被不法分子所利用,演变出更多的“熊猫烧香”新变种,致使“熊猫烧香”病毒仍然在网上继续流传。
江民公司的张女士告诉记者,在春节期间,江民公司的客服人员接到不少关于“熊猫烧香”病毒的求助电话,其中一些电脑用户是在春节期间感染这种病毒的。目前,除了此前发现的700多个“熊猫烧香”病毒变种外,又出现了新的病毒变种。江民公司仍然按照公安部门的要求继续检测“熊猫烧香”病毒的动向。
特别提示
江民反病毒专家提醒广大用户,在春节后上班的头几天,要注意及时升级杀毒软件,更新杀毒软件病毒库,同时启动杀毒软件的实时监控功能,及时安装系统补丁,企业局域网应进行全网查杀病毒。“熊猫烧香病毒最新变种也可以通过江民公司的升级杀毒软件进行剿杀。”
负责侦办“熊猫烧香”病毒案的湖北省仙桃市公安局副局长叶铁官说,“熊猫烧香”病毒制造者李俊已编写出专杀程序,公安部门正组织专家对这一程序进行鉴定,预计一周内可在互联网上公布,供网民免费下载。据介绍,李俊向警方表示,他最初编制病毒是应网友要求“编得好玩”,后来见被感染的计算机数量众多,网上舆论愤怒声讨,“事情闹大了”,他便编制专杀程序,想把病毒都杀掉,但编好后不敢挂在网上,担心警方以此为线索找到他。
仙桃市公安局网监部门利用李俊的专杀程序进行了初步试验,结果表明其程序完全能杀尽“熊猫烧香”病毒及其变种。
侦破纪实
网上追踪“武汉男孩”揪出“熊猫烧香”案主
求职失败发泄不满“编毒”牟利
2006年12月,一种神秘的新型病毒开始在互联网上大规模爆发,许多企业局域网、网吧和个人电脑遭到重创。每台染上病毒的电脑,屏幕上都会出现一排排熊猫持香作揖图案。反病毒工程师们将其命名为“尼姆亚”。至2006年12月中旬,“熊猫烧香”进入急速变种期。今年1月7日,国家计算机病毒应急处理中心发出“熊猫烧香”的紧急预警。2007年1月9日,湖北仙桃市公安局接报,该市“江汉热线”不幸感染“熊猫烧香”病毒而致网络瘫痪。“熊猫”正式进入警方视野。盯上“武汉男孩”查幕后1月中旬,湖北省公安厅网监总队根据公安部公共信息网络安全监察局的部署,开始对“熊猫烧香”制作者开展调查。据调查,病毒作者在病毒中加入了代码“WHBOY”(武汉男孩)。因此,警方猜测病毒作者可能是一网名为“武汉男孩”的人。经初步核实,仙桃市网监大队1月24日正式立案,并命名其为“1·22”制作传播计算机病毒案。公安部和湖北省公安厅对此案高度重视,要求网监部门不惜一切代价拿下此案。1月31日下午,省公安厅抽调武汉、宜昌、荆门等地6位网监精英和专门从国家计算机病毒应急处理中心赶来的1位专家,以及仙桃市网监大队全队人马齐聚省公安厅,对“1·22”案进行“会诊”,同时成立联合工作专班。在省公安厅网监总队统一部署下,仙桃市网警运用多种网络技术手段和侦查手段,获取了确定犯罪嫌疑人“武汉男孩”的身份信息。第1页try showAd(3,0,1); catch(ex)
准备潜逃被当场抓获
“武汉男孩”又名“小俊”,网名为“DAVE”。根据“小俊”上网账户资料,警方将目标锁定一个叫罗某的人,此人居住在武昌关山某居民楼。
警方现场发现,此地为一出租屋,罗某租住在第二层一户三居室。现住有罗某、其女友以及一个被其称为“师傅”的人。根据房主的描述和警方掌握的嫌疑人照片,专班人员确定罗某的师傅就是“小俊”。
省公安厅网监总队紧急召开专案会,制定了周密的抓捕方案和审讯方案。
当日下午4时左右,警方在出租屋抓获了“小俊”的弟弟李明。据其交代,“小俊”真名叫李俊。
下午5时左右,警方在侦查中获悉,犯罪嫌疑人要潜逃外地。省公安厅网监总队立即向各个进出口岸发出协查通报。晚7时左右,回出租屋取东西准备潜逃的李俊被当场抓获。民警从李俊身上找到了一张武昌京都大厦宾馆的门卡。专班人员赶往该宾馆,当晚将其同伙雷磊抓获归案。
2003年开始“编毒”
李俊今年25岁,是武汉市新洲区阳逻街人,中专毕业后参加过网络技术职业培训班,曾在某电脑城工作。同为25岁的同伙雷磊是其同乡兼同学,两人关系较好。
2004年毕业后,李俊曾多次到北京、广州等地寻找IT方面的工作,尤其钟情于网络安全公司,但均未成功。为发泄不满,同时抱着赚钱的目的,李俊开始编写病毒,2003年曾编写过“武汉男生”病毒,2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。
李俊交代,他于2006年10月16日编写了“熊猫烧香”病毒。这是一种超强病毒,感染病毒的电脑会在硬盘的所有网页文件上附加病毒,天涯社区等门户网站就遭受过它的袭击。
除了带有病毒的所有特性外,“熊猫烧香”还具有强烈的商业目的:可以暗中盗取用户游戏账号、QQ账号,以供出售牟利;还可以控制受感染的电脑,将其变为“网络僵尸”,暗中访问一些按访问流量付费的网站,从而获利。部分变种中还含有盗号木马(可窃取用户密码和信息的程序)。
多人改写构建“僵尸网络”
李俊以自己出售和由他人代卖的方式,每次要价500元—1000元不等,将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,该病毒的各种变种在网上迅速大面积蔓延。据估算,被“熊猫烧香”病毒控制的“僵尸网络”数以百万计,其访问按访问流量付费的网站一年累计可获利上千万元。
抓获李俊和雷磊后,警方乘胜追击,又抓获王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)等4名改写、传播“熊猫烧香”病毒的嫌疑人。这些人通过改写、传播“熊猫烧香”病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。文/沈公宣李亦中
图:2月14日,“熊猫烧香”病毒制造者李俊被带出监室接受审讯 新华社发
监仓自白
没想到后果严重,编出杀毒程序不敢公开
他今年25岁中专毕业
14日下午,当记者在湖北省仙桃市第一看守所与“熊猫烧香”病毒制造者李俊面对面时,感觉他相貌平平,表情木讷,看不出有何过人之处。
李俊今年25岁,武汉市新洲区人,中专毕业。“我是1999年开始接触电脑的,学习电脑知识也主要是靠泡网吧。”李俊垂着头低声说,“最初我设计病毒只是好奇和好玩,后来有网友找我买木马,我看靠这个能赚钱,就……”
警方介绍,去年9月,李俊应网友之邀制作“熊猫烧香”病毒,从去年12月初开始,这一病毒在互联网上蔓延肆虐,泛滥成灾,引起一片恐慌,一些损失惨重的企业和网民还发出重金悬赏追查病毒制造者的“通缉令”。
杀毒软件上留下一句话
身高1.75米的李俊剃着光头,身穿黄色马甲,略显颓废。他说:“开始,我也预计不出会有什么后果,没想到后果这么严重,事情闹得这么大,慢慢就害怕起来,所以后来就编制杀毒程序,想把病毒都杀掉,但编好后不敢挂在网上,怕警察找到我。”
据警方介绍,李俊在杀毒软件上留了一句话:“我真的很抱歉,给大家造成了负面影响与损失。”
曾应聘广东IT企业
李俊中专毕业后,曾到广东等地的IT企业应聘,但一直没能如愿。后来,李俊到武汉市电脑城打工,月工资约1000元。
“熊猫烧香”病毒问世后,浙江一位病毒贩卖传播者先是每天给李俊在银行账户上汇3500元,后来每天汇6000元,直至被抓捕前,总计不到一个月时间,他就牟利十几万元。李俊把钱存在银行卡里,很少出去玩。办案民警告诉记者,他的钱主要用来到外地见网友。·据新华社电·
图:李俊在民警的监督下试验“熊猫烧香”病毒专杀程序 新华社发
评论
黑客崇拜之忧
“我国破获的国内首例制作计算机病毒的大案”侦破引人瞩目。“国内首例”的另一层含意,其实也暴露出刑事司法在打击网络犯罪上的尴尬。10年前的《刑法》修订,以三个条款明确规定了计算机犯罪,其中第286条就有“故意制作、传播计算机病毒”的具体规制。
10年来,我们几乎没有看到这一罪名进入公共媒体的视野,其原因,并非因为我们没有故意制作、传播计算机病毒的案例———有数据显示,去年全球发现的计算机病毒产自中国的几乎占了三分之一,其中不乏危害性大的恶性传播事件。然而这些业已发生的犯罪行为却要么没能立案,要么无法侦结。
以涉嫌制作“熊猫烧香”的李俊为例,这位25岁的“武汉男生”自2003年起,先后编写过“武汉男生”病毒、“武汉男生2005”病毒。如果李俊在四年前就能被警示,甚至被追究法律责任,也许就不会有今天的“熊猫烧香”。正是多次制作并传播病毒的行为长期未得到司法的矫正,才造成了李俊于此问题上的法盲心态。
在今天的网络生活里,有着和李俊相似心态的网络少年应当不在少数。在某门户网站对如何惩治李俊的网络调查中,同意让李戴罪立功的网友与赞同依法严惩的网友相差并不多。各类新闻评论、跟帖及回复中,不乏有将李称为“网络奇才”、“黑客英雄”、“武汉大侠”者。计算机犯罪高度智能化以及低龄化的特征,已经使许多犯罪者非但不被谴责,反而被顶礼膜拜。这样的反法治思潮露头,与司法的迟到不无关系。(新京)
说法
有关法律专家称,“熊猫烧香”病毒的制造者是典型的故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。根据《刑法》规定,犯此罪后果严重的,处5年以下有期徒刑或者拘役;后果特别严重的,处5年以上有期徒刑
标签:丽水黑客熊猫烧香
已有1位网友发表了看法:
访客 评论于 2022-07-09 21:03:39 回复
方将目标锁定一个叫罗某的人,此人居住在武昌关山某居民楼。 警方现场发现,此地为一出租屋,罗某租住在第二层一户三居室。现住有罗某、其女友以及一个被其称为“师傅”的人。根据房主的描述和警方掌握的嫌疑人照片,专班人员确定罗某的师傅就是“小俊”。 省公