随着李俊二度入狱的消息传来,这个沉寂多年的名字以一种颇具娱乐意味的姿态再度出现,同时随着各种泄露事件和棱镜门的不断升级,黑客和网络安全相关的一系列话题再度登上了话题榜。360带动了杀毒软件免费潮后,没用再出现类似熊猫烧香的大规模破坏性病毒,互联网世界似乎干净了许多,甚至杀毒软件们开始使用检查软件升级、计算开机时间等方式来寻找一些存在感。 不过“圈里人”看来,网络威胁只是换了一种形式存在,公众的眼界外,存在着另一个颇有意思的互联网世界。 李俊悲剧:技术不入流 恶名毁前程 6月13日,“熊猫烧香”病毒作者李俊再次被捕,这次不是因为毒,而是赌。丽水当地媒体曝出“熊猫烧香”病毒作者李俊和张顺因涉嫌开设赌场在丽水被捕,当初的李俊不曾想到,时隔6年后,关于他的新闻会以一种颇具讽刺意味的方式在微博和朋友圈扩散。 2007年,李俊编写的蠕虫病毒变种“熊猫烧香”通过大面积感染的方式肆虐网络,主流杀毒软件几乎全部被拿下,从此李俊被冠以“毒王”的称号,而随之而来的,则是长达两年的牢狱时光。 2009年12月,李俊因表现良好提前出狱,而后去瑞星、江民等公司面试屡遭碰壁,当时金山给李俊提供了客服的职位,工资仅3000元,让这位声名显赫的昔日“毒王”无法接受。 不过事实上,李俊的水平也并不算出色,用前MSRC(微软安全响应中心)负责人陈珂(化名)的话说,熊猫烧香病毒只是一个PE程序的感染方式,在知道漏洞的情况下,有编程基础的人两个小时内就可以写出一个熊猫烧香,而真正可怕的病毒是不让人知道的,用户根本感觉不到它的存在。 创新工场旗下“安全宝”联合产品副总裁、原阿里巴巴集团信息安全中心安全专家吴翰清介绍,当时做这类病毒木马的人不在少数,都是用公开的一些技术拼凑起来,并没有原创技术在里面。 “他的这个手法在病毒的圈子里没有人会认为他水平很高。”安全宝CEO马杰说。2009年李出狱时,马杰正在瑞星负责技术研发,当时李俊去瑞星面试,马杰等几个技术部门的负责人互相通气,拒绝了李俊的请求,一方面是因为技术水平,而更多的则是因为曾涉足黑色产业链的“案底”。 “黑客是不以任何经济利益为目的的,这才是真正的黑客精神。”马杰说,“以前把做坏事的黑客叫做骇客,不过后来混淆了,所以现在一般用白帽子和黑帽子来区分。”吴翰清就是一名“白帽子”。 在马杰和吴翰清看来,李俊的故事更多的是一场人文悲剧,在出狱求职碰壁后,李俊用并不成熟的技术再度走上了黑色产业链,而当他再度出狱走向社会时,面临的困难将比第一次大得多。 Windows忧伤:80年代的漏洞还没补完 IE最危险 “你给Windows XP安全打几分?”在提及系统漏洞时,陈珂反问记者。 2003年,网络蠕虫病毒“冲击波”肆虐,该病毒会导致电脑死机并频繁重启,同时通过DCOM RPC漏洞向指定电脑进行攻击,从那时起,微软才开始关注到系统安全。用陈珂的话说,当时的XP安全性为0分。 微软安全响应中心负责的是及时发现系统漏洞,并推出相应补丁,陈珂透露,由于一开始写Windows内核的时候没有考虑安全问题,导致到Windows Vista以前的系统漏洞百出,根据内部统计,微软推出的系统补丁,大部分是在修补1988-1990年留下的系统漏洞。 对此吴翰清补充道,除了内核,大部分是IE的漏洞。据了解,荷兰黑客Peter Vreugdenhil在Pwn2own黑客大赛上攻破一台打了完整补丁的WIndows 7,正是利用了IE 8的一个漏洞。 不过陈珂表示,Windows被攻破事实上并没有那么邪乎,Windows Vista以后没有一台Windows电脑在单纯联网的情况下被攻破,黑客大赛上被攻破的前提是用户打开了黑客给的程序或链接,黑客才能突破漏洞。 在陈珂看来,漏洞远比病毒本身可怕。“漏洞就像银行和保险柜的门,病毒只是伸进去拿东西的手,是没有技术含量的,真正有技术含量的是找到并打开那扇门。”陈珂说。 陈珂介绍,现在病毒少了并不是因为杀毒软件变强大了,这几年赛门铁克、趋势科技等沙赌场上的服务器都被黑过,病毒变少的真正原因是因为系统漏洞越来越难被发现和利用。 吴翰清表示,这些年在攻击技巧上并没有太多新的创新,但是攻击的趋势已经从挂马转移到了大规模偷库和移动互联网病毒上。CSDN的库泄露之后,腾讯、淘宝和支付宝都发现针对用户名和密码的探测,大型网站数据库被盗以后会带来一系列安全问题。 黑客大战:愤青与“量产黑客”的闹剧 跨国黑客大战是另一个在互联网上被津津乐道的话题,中美、中韩、中越的“黑客大战”一直没有停歇,中国黑客们在击垮美国网站服务器的游戏中乐此不疲。 那些热衷于入侵国外网站服务器并将网页改成改过标语的“黑客”们给自己封了另外一个名字——红客。 2001年由于美国侦察机在海南岛上空撞毁一架中方飞机,导致飞行员王伟牺牲,随即爆发了声势浩大的中美黑客大战,双方不断攻击对方国家的网站,并以此作为“战绩”。 不过双方的手法除了对网页进行你来我往的修改之外,并没有其他的技术手段。更有意思的是很多中国黑客黑了中国的一些网站来表达自己的“爱国”热情。 另一名“白帽子”王皓(化名)对记者透露,做这些事情的一般式愤青和“小孩”居多,现在已经很少有人做这样的事,曾经名噪一时的“红客联盟”也已经在2004年解散。 王皓表示,这些技术网站都可以学到,甚至已经形成了生产黑客的“流水线”,入侵一个网站已经变成非常体系化和流程化的事情。 或许在这些红客们看来这是爱国义举,不过一方面所谓黑客大战并没有那么多的传奇色彩,更多的是依赖人海战术,而另一方面,被黑的绝大多数也是一些普通网站。 “这就好像你反对一个国家,就去那个国家的大街上随意去杀一个平民,这并不能彰显你的实力。”马杰说。清华大学信息网络工程研究中心博 士诸葛建伟表示,这种方式并不能体现一个国家在网络信息安全方面的软实力,“红客联盟”的创始人Lion在此前接受采访时也坦言,黑客大战更多的是一种泄 愤行为。 以上仅仅是冰山一角,黑客江湖里流传着各种各样的传说,甚至有传言称某黑客连看“X片”都是看的二进制代码,不过坊间传闻之外,黑客们则担负着更多的安全责任,用马杰的话说,用技术去维护网络安全,而不是去破坏,这才是真正的黑客精神。
熊猫烧香病毒并不入流
时间: 2024-09-20 09:09:20
熊猫烧香病毒并不入流的相关文章
熊猫烧香病毒解决方案
熊猫烧香病毒无疑成了近期互联网最热门的关键字了,网上也能找到很多个有关熊猫烧香病毒的解决办法,这些方法不尽完美,再加上熊猫的变种很多,有效性要打折扣了.这里提供一个相对完整的方案供大家参考. 病毒信息 中文名:熊猫烧香病毒(又称武汉男生),英文名(Worm.WhBoy),目前发现的变种数已超过50个. 病毒典型恶劣表现: 1.感染病毒后发现较多的EXE文件图标变成点着香的熊猫,这也是该病毒命名的由来,现在发现的部分变种已经不再使用这个广为人知的图标了. 2.部分变种可以直接通过互联网更新版本,部
熊猫烧香病毒nvscv32.exe变种手动清除方案
编者按:PConline提供了一种针对熊猫烧香病毒nvscv32.exe变种的查杀办法.据调查此变种于16日出现.笔者有幸于17日与"熊猫烧香病毒nvscv32.exe变种"亲密接触,并用以下方法将其清除.推荐使用第一种方法. 一.PConline提供的解决方案 1.拔网线: 2.重新进入WinXP安全模式,熊猫烧香病毒进程没有加载,可使用"任务管理器"!(提示:开机后按住F8) 3.删除病毒文件:%SystemRoot%\system32\drivers\nvsc
熊猫烧香病毒是什么
熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要通过下载的档案传染.对计算机程序.系统破坏严重. 基本信息 病毒名称:熊猫烧香,Worm.WhBoy.(金山称),Worm.Nimaya. (瑞星称) 病毒别名:尼姆亚,武汉男生,后又化身为"金猪报喜",国外称"熊猫烧香" 危险级别:★★★★★ 病毒类型:蠕虫病毒,能够终止大量的反病毒软件和防火墙软件进程. 影响系统:Win 9
“熊猫烧香”病毒制造者涉嫌开设赌场罪被抓
"熊猫烧香"病毒制作者之一李俊 北京时间6月13日晚间消息,据浙江省丽水市人民政府官方微博@丽水发布 消息,丽水市莲都区检察院以涉嫌开设赌场罪批捕了徐建飞.张顺.李俊等17人,其中为李俊和张顺二人曾因"熊猫烧香"案入狱. 据介绍,"熊猫烧香"病毒的两名制造者在丽水"出山",设立网络赌场,敛财数百万元.经初步查明,2011年4月至2012年5月,犯罪嫌疑人设立的"金元宝棋牌"网络游戏平台非法获利数百万元,
熊猫烧香病毒幕后黑手曝光 网络世界高手对决一个月
中介交易 SEO诊断 淘宝客 云主机 技术大厅 这是一波电脑病毒蔓延的狂潮.在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬.颔首敬香的"熊猫"除而不尽,成为人们噩梦般的记忆. 反病毒工程师们将它命名为"尼姆亚".它还有一个更通俗的名字---"熊猫烧香".它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统--它的蔓延考问着网络的公共安全,同时引发了 一场虚拟世界里"道"与"魔"的较
熊猫烧香病毒制造者将出狱:想去大网络公司
2007年9月24日,仙桃市人民法院对被告人李俊.王磊.张顺.雷磊4人予以宣判后,李俊(排在最后的一名)等4名罪犯被法警带下法庭. 核心提示 2006年12月至2007年1月,那是一段中国网民遭遇浩劫的日子. "黑客"出身的李俊研制病毒,碰上了擅长"病毒商业运作"的"生意人"王磊和张顺,两者在"暴利"诱惑下的结合,最终引发了"熊猫烧香"席卷网络的灾难.短短的两个多月时间,该病毒不断入侵个人电脑.感染门户网站
高中生开发App下载量超13万 12岁时能杀熊猫烧香病毒
18岁高中生开发手机APP下载超13万他是计算机天才,开发的手机插件下载率初略 估计超过13万,多家IT企业邀请他开发软件:他是新浪加V用户, 众多粉丝向他请教使 用手机和电脑中遇到的种种难题.但没人知道,这位网络技术牛人竟是位高三学生,今年10月时才满18岁.他叫张书晨,沈阳二中一位即将面临高考的大男孩,和其他同学一样,他每天主要精力都放在备战高考上面:不同的是,无论多忙,周末时他也要抽出时间到网上转转.他是如何成为网络技术牛人的?11月25日,张书晨高考报名归来,接受了沈阳晚报.沈阳网记者的
McAfee警告熊猫烧香病毒或卷土重来
北京时间11月27日晚间消息,据国外媒体今日报道,杀毒软件厂商迈克菲(McAfee)警告称,三年前感染了中国数百万台电脑的熊猫烧香病毒已出现病毒变种,即将卷土重来. 熊猫烧香病毒又被称为Fujacks,当时因公众网络安全意识不足而造成了大范围的破坏.中国因此在2007年首次逮捕了电脑病毒作者.自2006年晚些时间起,该病毒就不断出现新的变种.迈克菲实验室研究员维·纳古延(Vu Nguyen)表示,最新变种增加了恶意代码,因此更难于清除.他说:"Rootkit工具的加入让问题更加棘手.这肯定会让病
熊猫烧香病毒作者李俊背后鲜为人知的故事
中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 瘦高个子的李俊,上身穿着看守所的黄色背心,一直低着头.2月14日,记者在湖北省仙桃市看守所见到了这名"熊猫烧香"病毒的制造者. 在和记者交谈的过程中,李俊一直只用简短的话语作答. 李俊父母都曾在当地一家水泥厂工作.在父母的劝说下,初中毕业的李俊没有继续上高中,而是上了这家水泥厂的技术学校.因为在当时看来,进了这所学校,以后