Categories
快乐每一天

湖北告破熊猫烧香电脑病毒案 抓获8名疑犯

按:现在的病毒编写者已经不同以前,纯粹出于技术炫耀和自我满足的原来来编写病毒。随着网络广告、电子支付等涉及经济利益的技术发展,病毒的编写动机也越来越与经济利益挂钩。如专门用于偷盗网银、QQ币、游戏帐号等的木马病毒时有出现,这次的“熊猫烧香也”涉足这一方面,据称获利10万余。

http://tech.sina.com.cn/i/2007-02-12/18141381777.shtml

湖北告破熊猫烧香电脑病毒案 抓获8名疑犯
2007年02月12日 18:14 国际在线
新华社武汉2月12日电 (记者 方政军) 湖北省公安厅12日宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获李俊(男,25岁,武汉新洲区人)、雷磊(男,25岁,武汉新洲区人)等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。

据介绍,2006年底,我国互联网上大规模爆发“熊猫烧香”病毒及其变种,该病毒通过多种方式进行传播,并将感染的所有程序文件改成熊猫举着三根香的模样,同时该病毒还具有盗取用户游戏账号、QQ账号等功能。该病毒传播速度快,危害范围广,截至案发为止,已有上百万个人用户、网吧及企业局域网用户遭受感染和破坏,引起社会各界高度关注。《瑞星2006安全报告》将其列为十大病毒之首,在《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》的十大病毒排行中一举成为“毒王”。

今年1月中旬,湖北省网监部门根据公安部公共信息网络安全监察局的部署,对“熊猫烧香”病毒的制作者开展调查。经查,熊猫烧香病毒的制作者为湖北省武汉市李俊,据李俊交代,其于2006年10月16日编写了“熊猫烧香”病毒并在网上广泛传播,并且还以自己出售和由他人代卖的方式,在网络上将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,导致该病毒的各种变种在网上大面积传播,对互联网用户计算机安全造成了严重破坏。李俊还于2003年编写了“武汉男生”病毒、2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。另外,本案另有几个重要犯罪嫌疑人雷磊(男,25岁,武汉新洲区人)、王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)通过改写、传播“熊猫烧香”等病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。

Categories
随心所记

熊猫病毒(nimaya, 熊猫烧香)的症状与解决方法

这个国人写的病毒症状比较BT,主要会感染所有的exe文件(有的变种会修改exe图标为“熊猫烧香”),修改html、asp等,插入利用系统漏洞的网页,在u盘硬盘根目录放入autorun.inf文件,删除和对抗杀毒软件以及系统工具。更为发指的是,该病毒会删除硬盘上的ghost镜像

123.gif
该病毒主要通过系统漏洞、QQ安全漏洞、系统弱口令、局域网等方式传播。如果系统勤打补丁,不乱运行来源不明的程序的话,中招的可能性并不高。

如果万一中招了,可以在安全模式瞎使用各杀毒软件的专杀工具。

Categories
技术讨论

Looked.P中毒风波及思考

办公室内同事电脑接连中毒W32.Looked.P,并且通过内部共享网络迅速传播。
分析其原因,最主要的就是不及时更新病毒库,Norton在2006.11.1号的病毒库就已经
更新并且可以杀灭,但是在11.20之后还会中毒,只能在于为及时更新之原因。而未及时更新病毒库的首要原因可以归结为网络环境的问题,对于一个软件开发企业,
不许员工上网可谓可悲,而想出通过Remote Desktop登陆一台远程2003服务器一超低权
限上网可谓可笑。而同时网络也并非只有http,以封锁网络来减少员工的工作外时间可
谓荒唐之极。

兹以本文纪念,并附W32.Looked.P的技术资料及杀毒方法。zz自Symantec Antivirus网
站。