熊猫烧香事件是咋回事

如题所述

我就直接抄维基了

熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的文件传染。

2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人已经落网,这是中国警方破获的首例计算机病毒大案。

目录

1 病毒特征
2 病毒案件的侦破与病毒作者
3 参考文献
4 参阅
5 外部链接

病毒特征

“熊猫烧香”以游戏的外貌来吸引人安装。

使用Windows系统的用户中毒后,后缀名为.exe的文件无法执行,并且文件的图标会变成熊猫举着三根烧着的香的图案。[1],但不具有Win32.Parite的特征,不会感染操作系统的可执行文件。[2] 而扩展名为.gho的赛门铁克公司软件Norton Ghost的系统磁盘备份文件也会被病毒自动检测并删除;大多数知名的网络安全公司的杀毒软件以及防火墙会被病毒强制结束进程,甚至会出现蓝屏、频繁重启的情况,病毒还利用Windows2000/XP系统共享漏洞以及用户的弱口令如系统管理员密码为空,不少安全防范意识低的网吧以及局域网环境全部计算机遭到此病毒的感染。同时病毒执行后在各盘释放autorun.inf以及病毒体自身,造成中毒者硬盘磁盘分区以及U盘、移动硬盘等可移动磁盘均无法正常打开。[3]

由于此病毒具有在htm、html、asp、php、jsp、aspx等格式的网页文件中使用HTML的iframe标记元素嵌入病毒网页代码的能力,所以网页设计制作工作者的机器一旦中毒,那么使用过低版本或未更新安全补丁的Windows系列操作系统的网友访问他们设计的网站均会中此病毒。[4]

未必所有杀毒软件都可以辨识及阻挡“熊猫烧香”

李俊创建了病毒更新服务器,在更新最勤时一天要对病毒更新升级8次[5],与俄罗斯杀毒软件卡巴斯基反病毒库每3小时更新一次的更新速度持平,所以凭借更新的速度杀毒软件很难识别此计算机病毒的多种变种。

病毒案件的侦破与病毒作者

有人通过对此毒脱壳后的特征码分析发现有“whboy”的标识[6],而此标识也曾出现在2004年的一只病毒“武汉男生”上,所以该病毒也被称为“武汉男生”,通过查看李俊的早期作品可以看到他的QQ号码以及他创建的网站信息,有了这些信息,侦破案件的湖北公共信息网络安全监察的工作就容易了许多。

由骇客李俊2004年出品的“武汉男生2005”软件后台生成器截图,这是“熊猫烧香”病毒的雏形

该病毒作者是李俊,武汉新洲区人,25岁[7]。据他的家人以及朋友介绍,他在初中时英语和数学成绩都很不错,但还是没能考上高中,中专在娲石职业技术学校就读,学习的是水泥工艺专业,毕业后曾上过网络技术职业培训班,他朋友讲他是“自学成才,他的大部分电脑技术都是看书自学的”[8]。2004年李俊到北京、广州的网络安全公司求职,但都因学历低的原因遭拒,于是他开始抱着报复社会以及赚钱的目的编写病毒了。他曾在2003年编写了病毒“武汉男生”,2005年他还编写了病毒QQ尾巴,并对“武汉男生”版本更新成为“武汉男生2005”。

此次传播的“熊猫烧香”病毒,作者李俊是先将此病毒在网络中卖给了120余人,每套产品要价500~1000元人民币,每日可以收入8000元左右,最多时一天能赚1万余元人民币,作者李俊因此直接非法获利10万余元。然后由这120余人对此病毒进行改写处理并传播出去的,这120余人的传播造成100多万台计算机感染此病毒,他们将盗取来的网友网络游戏以及QQ帐号进行出售牟利,并使用被病毒感染沦陷的机器组成“僵尸网络”为一些网站带来流量。[9]

被逮捕的几位重要犯罪嫌疑人资料:

姓名

性别

到案年龄

住所

李俊

25岁
武汉新洲区人

雷磊

25岁
武汉新洲区人

王磊

22岁
山东威海人

叶培新

21岁
浙江温州人

张顺

23岁
浙江丽水人

王哲

24岁
湖北仙桃人

2007年9月24日,湖北省仙桃市人民法院一审以破坏计算机信息系统罪判处李俊有期徒刑四年、王磊有期徒刑二年六个月、张顺有期徒刑二年、雷磊有期徒刑一年,并判决李俊、王磊、张顺的违法所得予以追缴。[10]

目前熊猫烧香作者李俊已出狱,开始经营一家企业网络安全软件公司。[11]

2013年06月13日晚,据“丽水发布”官方微博消息,“熊猫烧香”病毒制造者张顺、李俊在浙江丽水设立网络赌场,敛财数百万元,已被当地检察机关批捕。该事件发生在2013年初,涉案者共17人。[12]
温馨提示:内容为网友见解,仅供参考
无其他回答

黑客故事之熊猫烧香事件始末
熊猫烧香事件,是2006年11月中旬首次出现的一个臭名昭著的感染型蠕虫病毒。该病毒迅速在全国扩散,感染了上百万台电脑。被感染的计算机频繁出现蓝屏,所有exe可执行文件均被改造成熊猫举着三根香的模样。病毒通过多种途径快速传播,如网页浏览局域网共享及U盘等。2006年12月中旬,作者发布了多款病毒变种。2...

12年前,那个制作超级病毒“熊猫烧香”的李俊,最后怎样了?
熊猫烧香是一款电脑病毒,因为电脑上界面上有一只拿着三根香的熊猫而得名,在短短两个月当中,“熊猫烧香”的病毒不断入侵个人电脑,导致网站崩溃,上百万人的电脑都遭到了感染,当时这个病毒都被称为“毒王”,而制造病毒的李俊如今怎样了呢?李俊,武汉人,1982年出生,李俊的父母...

熊猫烧香事件是咋回事
熊猫烧香是一种经过多次变种的蠕虫病毒变种,2006年10月16日由25岁的中国湖北武汉新洲区人李俊编写,2007年1月初肆虐网络,它主要透过下载的文件传染。2007年2月12日,湖北省公安厅宣布,李俊以及其同伙共8人已经落网,这是中国警方破获的首例计算机病毒大案。目录 1 病毒特征 2 病毒案件的侦破与病毒作者...

“熊猫烧香”谁炮制?
“熊猫烧香”病毒事件揭示了“流氓软件”与病毒之间的界限已经变得模糊。反病毒专家指出,这次事件的幕后黑手可能与某些提供“超级巡警”软件的厂商有关联,他们可能参与了一个专门从事盗窃销售网游设备的产业链。瑞星公司分析的“熊猫烧香(Worm. Nimaya)”样本中发现,有多个变种会在运行后尝试从网上下载盗取...

熊猫烧香相关报道
随着技术与舆论压力的加大,"流氓软件"与病毒的界限变得模糊不清。近期,"熊猫烧香"病毒事件被指是中小厂商利用病毒进行"流氓推广"的产物。江民公司反病毒工程师发现"熊猫烧香"病毒可能与"超级巡警"软件的提供方有关,且存在盗取网游设备的黑色产业链。瑞星分析的样本显示,"熊猫烧香"变种会下载木马,盗取...

12年前,那个制作超级病毒“熊猫烧香”的李俊,最后怎样了?
“熊猫烧香”是一种电脑病毒,因其感染后会在电脑屏幕上显示一只手持三根香的熊猫图案而得名。在短短两个月的时间里,这款病毒迅速传播,导致众多网站瘫痪,上百万台个人电脑受到感染,由此得名“毒王”。那么,制造这一病毒的李俊后来的情况如何呢?李俊,湖北武汉人,生于1982年。他的父母分别是下岗...

揭秘中国黑客大事件“熊猫烧香”全过程
李俊的故事,从网络犯罪到被捕,揭示了社会环境对个人选择的影响。他曾在网络世界中迷失,中专学历限制了他的职业发展。"熊猫烧香"事件引发了对教育与市场需求、以及如何引导人才正确运用技术的深度思考。法律与社会的反思 李俊被判刑4年,然而在案后,他却成为网络世界里一个独特的存在,甚至有公司愿意提供...

熊猫网络用语中是什么意思?
熊猫烧香事件最终在2007年9月24日告破,李俊因破坏计算机信息系统罪被判处有期徒刑四年。这个事件为我们敲响了网络安全的警钟,提醒我们要加强网络安全意识,养成良好的上网习惯,及时打好系统补丁,设置复杂无规律的密码,关闭不安全的端口和自动播放功能,以防止类似的网络病毒事件再次发生。

“熊猫烧香”制造者的反转人生
憨态可掬的大熊猫图标,曾在2006与2007年交替之际,让许多电脑用户陷入噩梦。名为“熊猫烧香”的病毒,通过网页、共享局域网和U盘等途径迅速传播,导致电脑文件图标变成熊猫举香,引起运行缓慢、死机和蓝屏等问题。中毒电脑数量难以统计,全国范围内的网吧因之暂停营业,网络上充斥声讨,甚至有人悬赏通缉病毒...

熊猫烧香事件的始末.!?
“熊猫烧香”事件始末及其背后的网络黑势力 2006与2007年岁交替之际,一名为“熊猫烧香”的计算机病毒在互联网上掀起轩然大波。从去年12月首次出现至今,短短一个多月,病毒已迅速在全国蔓延,受害用户至少上百万,计算机反病毒公司的热线电话关于该病毒的咨询和求助一直不断,互联网上到处是受害者无奈的...

相似回答