比房地产更赚钱 熊猫烧香产业链揭秘 熊猫烧香登陆日本 国宝在日本发威了

0 views
Skip to first unread message

ergongbios x

unread,
Feb 16, 2007, 6:33:19 AM2/16/07
to gg
比房地产更赚钱 熊猫烧香产业链揭秘
作者:不详   来源:经济参考报   加入时间:2007-02-16  访问次数:68次
 

  曾在互联网上引起恐慌的"熊猫烧香"病毒案日前在湖北告破,病毒制造者李俊与其他五名主要贩卖、传播者落网,这是我国破获的国内首例制作计算机病毒的大案。此案说明网络病毒产业链渐成气候,并鬼魅般威胁着网络安全,社会各界亟待高度警惕,严加防范。

  "熊猫烧香"肆虐网络"电脑天才"玩火自焚

  "熊猫烧香"病毒是继CIH之后危害中国最严重的病毒,国内数家权威病毒监测机构将其列为十大病毒之首。据有关专家介绍,它是一种用DELPHI工具编写的蠕虫病毒,用户被感染之后,可执行文件的文件图标全部被改成"一只熊猫手捧三支香"的新图标,"熊猫烧香"因此得名。这一病毒能中止大量的反病毒软件和防火墙软件进程,并可以通过网页浏览、局域网共享及U盘等多种途径快速传播,受感染的计算机会出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏乃至被删除等现象。

  "熊猫烧香"病毒自2006年12月初开始爆发,到今年1月中旬,据初步统计,其病毒变种数已有90多个,国内多家门户网站被种植这一病毒,个人用户感染者已高达几百万,引起互联网上一片恐慌,一些损失惨重的企业和网民还发出重金悬赏追查"熊猫烧香"制作者的"通缉令"。

  今年1月24日,湖北省仙桃市公安局对"熊猫烧香"案正式立案调查。1月31日,公安部抽调精干技术力量指导办案。2月3日,仙桃警方在武汉市抓获病毒制造者李俊。此后10天内,王磊、张顺、叶培新、王哲、雷磊等五名涉嫌贩卖传播病毒的骨干分子已被缉拿归案。

  2月14日,在仙桃市第一看守所,记者采访了号称"毒王""电脑天才"的李俊。

  身高1.75米的李俊剃着光头,身穿黄色囚衣,略显颓废。他说:"我是1999年开始接触电脑的,学习电脑知识也主要是靠泡网吧,最初我设计病毒只是好奇和好玩,后来有网友找我买木马,我看这个能赚钱,就……"

  25岁的李俊没想到"后果很严重"。现在他已编制好对"熊猫烧香"病毒的专杀程序,公安部门正组织专家对李俊的杀毒程序进行测试鉴定,并将在互联网上公布,供受害者免费下载。李俊在杀毒软件上留了一句话:"我真的很抱歉,给大家造成了负面影响与损失。"

  "这是个比房地产来钱还快的暴利产业"

  李俊只是计算机病毒产业链的发端,整条产业链制造、贩卖、交易、传播、使用"一条龙",环环相扣,最终祸害网络用户,牟取经济利益。据警方披露,少数地方甚至形成了计算机病毒产业群。

  据警方介绍,在"熊猫烧香"案中,产业链的每一环都有不同的牟利方式。病毒制造者有两种方式,一是"卖病毒",按购买者的要求在病毒程序中填上"指定网址"后把病毒出售;二是"卖肉机",因中毒而被病毒制造者控制的计算机被称为"肉机","肉机"的资料信息随时可被窃取,"卖肉机"就是转让控制权。

  病毒购买者的牟利方式主要是"卖流量"。由于病毒程序中预设了"指定网址",而这个"指定网址"设置了木马程序,中毒的计算机只要一上网,就会被强制性地牵到这个"指定网址"上,自动下载木马程序,将这台计算机的相关信息资料传给购买者,这些信息资料被称为"信",病毒购买者往往会将某一"指定网址"的"获信权"出售,根据访问流量收取费用。在"熊猫烧香"案中,目前警方发现的"信"绝大部分是网民的聊天及游戏工具的账号与密码,以及各种游戏装备。

  下一环是"拆信人",他们将获取的资料信息通过网上交易平台出售给普通网民。"拆信人"往往不需要专业电脑技术,只需要花时间在网上交易。据警方透露,目前在海南省儋州市、浙江省丽水市等地方,已出现成群结伙的"拆信人",有的团伙达50多人,有的不仅盗卖游戏装备,还通过发布虚假广告等手段直接诈骗钱财。

  据仙桃市公安局网监大队大队长万正敏介绍,李俊将"熊猫烧香"病毒写完后,通过QQ群发布出售"熊猫烧香"病毒的消息,先后在网上以每个病毒500元至1000元的价格出售约20套。李俊的同学雷磊是"熊猫烧香"病毒的第一个销售者,今年1月24日,雷磊替李俊卖了2000台"肉机"。

  浙江省丽水市的张顺专事病毒贩卖传播,与李俊接洽上后,先是每天给李俊账上汇3500元,后来每天汇6000元,直至被抓捕前,总计不到一个月时间,李俊就牟利至少15万元。张顺本人则通过"卖流量"获利数十万元。

  山东省威海市的王磊是"熊猫烧香"病毒的主要购买和传播者之一。他本是厨师,但自己琢磨,"用身体养活自己,还不如用大脑养活自己",不惜铤而走险,以身试法。他贩卖"熊猫烧香"病毒不足一个月,就用赚的钱购买了一辆吉普车。

  被抓获后,22岁的王磊仰天长叹:"这是个比房地产来钱还快的暴利产业!"

  网络犯罪面临法律缺失

  "熊猫烧香"病毒案再次敲响了网络安全的警钟。面对猖獗蔓延的计算机病毒,从公安机关到普遍用户,从制度建设到技术手段,绝不能掉以轻心,迫切需要进一步提高预防和打击能力。

  湖北省公安厅副厅长黄洪认为,近年来,利用互联网和手机短信等手段,进行制造与传播计算机病毒、盗取银行账号、诈骗、赌博、非法融资等新形式犯罪行为急剧增多,对此应保持高度警觉性。

  值得注意的是,目前在打击新形式犯罪时还存在立案难、取证难、定罪难等难题。比如,虚拟资产在现实中难以认定价值,定盗窃罪没有依据。受害者有权提起民事诉讼请求,但操作上还有些困难,包括收集证据、赔偿的标准和计算方法,目前我国立法上并没有作出统一规定。

  李俊对记者说,国内网友普遍缺乏网络安全意识,管理密码设置简单,对系统软件也不经常打补丁进行维护,极易受到攻击。

熊猫烧香登陆日本 国宝在日本发威了
作者:不详   来源:日本McAfee   加入时间:2007-02-16  访问次数:161次
 

    根据日本McAfee的报道,我国的著名病毒"熊猫烧香"在日本登陆,日本将其称为お祈りパンダ,即祈祷中的熊猫,已经开始发作并造成严重影响,以下是相关的报道(日文)和简单翻译,期待日文达人翻译全文.

お祈りパンダに要注意――McAfeeがウイルス

注意熊猫烧香--McAfee发布病毒警告

手を合わせて祈るパンダのアイコン。実はウイルスファイルが隠されているという。

标志是一只双手合十,祈祷烧香的熊猫。里面隐藏着病毒文件。

お線香を捧げ持って両手を合わせるパンダのアイコンが自分のマシンに現れたら要注意――。セキュリティソフトメーカーのMcAfeeが、ウイルス関連でこんな注意を呼び掛けている。

如果这样的标志出现在自己的机器里,你就要注意了--。McAfee提醒用户注意有关病毒方面的相关信息。


McAfeeによると、パンダが祈る姿のこのアイコンは、"W32/Fujacks"というウイルスのファイル。2006年11月以降、複数の亜種が出回っているという。

据称在其中隐藏的名为"W32/Fujacks"的病毒文件,在2006年11月以后已经出现了多个亚种变体。


お線香を手に祈るパンダのアイコン初期のFujacksワームは、安易なパスワードを使ったネットワーク共有を通じて拡散し、".html"".asp"".php"などのWebベースファイルに感染。htmlファイルの末尾にiframeタグを付け加える。

初期症状:用户的密码将通过网络传播出去,并感染".html"".asp" ".php"等系统文件。html末尾将被添加iframe相关信息。

ブラウザでこの感染ファイルを開くと、同ワームの別の亜種がダウンロードされてしまう。最近では、実行可能ファイルとhtmlファイルの両方に感染する亜種も出現しているという。

打开染毒文件后,其变体就会自动被下载并感染,最近发现了对可执行文件和html文件可同时造成感染的新型亚种变体。

対策は、まず最新のパッチを適用し、Webブラウザなどのセキュリティホールをふさぐ。そして、ウイルス対策ソフトを最新の状態にアップデートするとともに、不用意に怪しいWebサイトにアクセスしないよう心掛ける。また、ネットワーク共有に、簡単に推測できそうな弱いパスワードを使っていた場合は、それをより強固なものに変更することも挙げられる。

(防御)对策如下:
1、打上最新补丁,填补浏览器漏洞。
2、升级防杀毒软件至最新版本,对于可疑网页要留心,不要(轻易)链接。
3、在网络共享时,曾用那些轻而易举就能预测的密码,要更换(为更可靠的密码)!


--
ergongbios 诚恳请教!!谢谢回答!

Jason

unread,
Feb 16, 2007, 6:39:47 AM2/16/07
to key...@googlegroups.com
是不是,熊猫攻击日本吧。

ergongbios x

unread,
Feb 16, 2007, 6:42:54 AM2/16/07
to key...@googlegroups.com
是不是 要建立 病毒 试验黑洞基地

Jason

unread,
Feb 16, 2007, 6:46:08 AM2/16/07
to key...@googlegroups.com
是不是,拉登改行卖病毒吧。

ergongbios x

unread,
Feb 16, 2007, 6:50:17 AM2/16/07
to key...@googlegroups.com
初3,4要在学院 连续值班2天晚上把
明天大年30吧,是不是今年国外的初1-3 都是 狂欢节型

Jason

unread,
Feb 16, 2007, 6:58:48 AM2/16/07
to key...@googlegroups.com
你看国外不过春节吧,只有唐人街。巨悲惨。我们是准备火锅型。

ergongbios x

unread,
Feb 16, 2007, 7:20:54 AM2/16/07
to key...@googlegroups.com
是不是自定义型
Reply all
Reply to author
Forward
0 new messages