熊猫烧香病毒案侦破纪实

http://www.sina.com.cn 2007年02月14日08:40 汉网

   ——全国首例制作传播计算机病毒大案侦破纪实

  通讯员沈公宣 记者 李亦中

  这是一波电脑病毒蔓延的狂潮。

  在两个多月里,数百万电脑用户被卷了进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,它化身数百种不断入侵个人电脑、感染门户网站、击溃企业数据系统……在几次大面积爆发后,“熊猫烧香”使众多电脑用户谈之色变,被称为2006年“十大病毒之首”。

  它的蔓延考问着网络的公共安全,也引发了一场虚拟世界里“道”与“魔”的较量。

  本月12日,这场特殊的较量终见分晓,湖北省公安厅对外宣布:“熊猫烧香”始作俑者已被抓获归案,这起全国首例制作、传播计算机病毒大案成功告破。

  “熊猫烧香”肆虐互联网

  2006年12月,一种神秘的新型病毒开始在互联网上大规模爆发,许多企业局域网、网吧和个人电脑遭到重创。该病毒通过多种方式传播,染上后,电脑屏幕上会出现一排排熊猫图案,熊猫们持香作揖。反病毒工程师们将其命名为“尼姆亚”。

  至2006年12月中旬,“熊猫烧香”进入急速变种期。今年1月7日,国家计算机病毒应急处理中心发出“熊猫烧香”的紧急预警。

  1月9日,湖北仙桃市公安局接报,该市“江汉热线”不幸感染“熊猫烧香”病毒而致网络瘫痪。貌似忠厚的“熊猫”就这样正式进入了警方的视野。

  1月中旬,湖北省公安厅网监总队根据公安部公共信息网络安全监察局的部署,开始对“熊猫烧香”制作者开展调查。

  对于警方的介入,“熊猫”懵然不觉,它继续四处“烧香”,且愈演愈烈。1月22日,国家计算机病毒应急处理中心再次发出警报:在全国通缉“熊猫烧香”。

  据调查,病毒作者在病毒中加入了代码“WHBOY”(武汉男孩)。因此,警方猜测病毒作者可能是一网名为“武汉男孩”的人。经初步核实,仙桃市网监大队1月24日正式立案,并命名其为“1·22”制作传播计算机病毒案。

  一路追踪“武汉男孩”

  公安部和湖北省公安厅对此案高度重视,要求网监部门不惜一切代价拿下此案。

  1月31日下午,省公安厅抽调武汉、宜昌、荆门等地6位网监精英和专门从国家计算机病毒应急处理中心赶来的1位专家,以及仙桃市网监大队全队人马齐聚省公安厅,对“1·22”案进行“会诊”,同时成立联合工作专班。

  在省公安厅网监总队统一部署下,仙桃市网警运用多种网络技术手段和侦查手段,获取了确定犯罪嫌疑人“武汉男孩”的身份信息。

  “武汉男孩”又名“小俊”,男,25岁左右,身高1.75米,网名为“DAVE”。根据“小俊”上网账户资料,警方将目标锁定一个叫罗某的人,此人居住在武昌关山某居民楼。

  专班人员现场发现,此地为一出租屋,罗某租住在第二层一户三居室。房主称,此屋由罗某于2006年2月租下,现住有罗某、其女友以及一个被其称为“师傅”的人。根据房主的描述和警方掌握的嫌疑人照片,专班人员确定罗某的师傅就是“小俊”。

  2月3日上午,负责24小时监视“小俊”房屋的外勤组传来消息说,出租屋内所有人都彻夜未归。警方进一步调查发现,犯罪嫌疑人已多日未回出租屋住宿。种种迹象表明,他可能有所觉察。

  省公安厅网监总队紧急召开专案会,制定了周密的抓捕方案和审讯方案。

  当日下午4时左右,外勤组在出租屋抓获了“小俊”的弟弟李明。据其交代,“小俊”真名叫李俊。下午5时左右,警方在侦查中获悉,犯罪嫌疑人要潜逃外地。省公安厅网监总队立即向我市天河机场、火车站、长途汽车站等各个进出口岸发出协查通报。晚7时左右,回出租屋取东西准备潜逃的李俊被当场抓获。民警从李俊身上找到了一张武昌京都大厦宾馆的门卡。专班人员赶往该宾馆,当晚将其同伙雷磊抓获归案。

  “网络怪才”编毒牟利

  “他是网络怪才。”昨日,省公安厅网监总队有关专家如此描述李俊。

  犯罪嫌疑人李俊今年25岁,是武汉市新洲区阳逻街人,中专毕业后参加过网络技术职业培训班,曾在某电脑城工作。同为25岁的同伙雷磊是其同乡兼同学,二人关系较好。

  2004年毕业后,李俊曾多次到北京、广州等地寻找IT方面的工作,尤其钟情于网络安全公司,但均未成功。为发泄不满,同时抱着赚钱的目的,李俊开始编写病毒,2003年曾编写过“武汉男生”病毒,2005年编写了“武汉男生2005”病毒及“QQ尾巴”病毒。

  李俊交代,他于2006年10月16日编写了“熊猫烧香”病毒。这是一种超强病毒,感染病毒的电脑会在硬盘的所有网页文件上附加病毒,天涯社区等门户网站就遭受过它的袭击。

  除了带有病毒的所有特性外,“熊猫烧香”还具有强烈的商业目的:可以暗中盗取用户游戏账号、QQ账号,以供出售牟利;还可以控制受感染的电脑,将其变为“网络僵尸”,暗中访问一些按访问流量付费的网站,从而获利。部分变种中还含有盗号木马(可窃取用户密码和信息的程序)。

  李俊以自己出售和由他人代卖的方式,每次要价500元—1000元不等,将该病毒销售给120余人,非法获利10万余元。经病毒购买者进一步传播,该病毒的各种变种在网上迅速大面积蔓延。据估算,被“熊猫烧香”病毒控制的“网络僵尸”数以百万计,其访问按访问流量付费的网站一年累计可获利上千万元。

  抓获李俊和雷磊后,警方乘胜追击,又抓获王磊(男,22岁,山东威海人)、叶培新(男,21岁,浙江温州人)、张顺(男,23岁,浙江丽水人)、王哲(男,24岁,湖北仙桃人)等4名改写、传播“熊猫烧香”病毒的嫌疑人。这些人通过改写、传播“熊猫烧香”病毒,构建“僵尸网络”,通过盗窃各种游戏和QQ账号等方式非法牟利。

  有关法律专家称,“熊猫烧香”病毒的制造者是典型的故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。根据《刑法》规定,犯此罪后果严重的,处5年以下有期徒刑或者拘役;后果特别严重的,处5年以上有期徒刑。

  目前,主要犯罪嫌疑人均已被仙桃市警方刑事拘留。等待他们的将是法律的严惩。


发表评论 _COUNT_条
爱问(iAsk.com)
相关网页共约4,620,000
不支持Flash
 
不支持Flash