兩個月前,Mopery開始了這場幾乎沒有任何勝算的戰(zhàn)爭。他把他的對手稱為“幽靈”,因為他無法獲知這個人的背景,也不知道這個人最終要做什么。他唯一能確定的是,在這個寒冷的冬天,“幽靈”用他自己制作的如同北京的沙塵暴一樣猛烈的病毒——“熊貓燒香”,不斷沖擊著中國的互聯(lián)網用戶。
他的戰(zhàn)場位于瑞星卡卡反病毒論壇。
狙擊武漢男孩
“幽靈是一個可怕的超級黑客,他對我們幾乎了如指掌,經常進出卡卡社區(qū)反病毒論壇——他正躲在幕后不斷地窺視著我們。”Mopery對記者說。
Mopery是一名反病毒高手,瑞星卡卡社區(qū)反病毒論壇的版主。通過研究,Mopery發(fā)現(xiàn)了病毒內的一些留言,留言中,幽靈自稱Whboy——“武漢男孩”。
“‘熊貓燒香’非常難以預防,因為它使用了一種新的傳播方式!比鹦欠床《拒浖こ處熓番r說,與普通病毒不同的是,“熊貓燒香”可以利用網站來傳播!叭绻W站編輯們的電腦被感染了,通過他們,熊貓燒香的病毒就會掛在網站的所有網頁上,凡是訪問此網站的網友會全部中招!
“借助局域網天女散花,借助門戶網站星火燎原,借助U盤死灰復燃,這是它的主要傳播途徑!笔番r說。
在“熊貓燒香”迅速向全國擴散的時候,農夫、艾瑪?shù)纫慌床《靖呤珠_始在mopery的聯(lián)合下加入“殺貓”大軍,每天分析該病毒的新變種,同時在卡卡社區(qū)反病毒論壇上,不斷更新詳細的病毒分析報告。
“殺貓”大軍的舉動吸引了武漢男孩的注意,他開始在病毒中留言。在1月初的熊貓病毒變種代碼中,除了whboy字樣外,又多了一行字:“感謝mopery對此木馬的關注。”這讓mopery啼笑皆非。
隨后,武漢男孩開始在每一個更新的病毒內部列出“鳴謝單位”留言。在1月5日的病毒留言中,艾瑪?shù)拿稚狭烁兄x名單。1月15日,武漢男孩和反毒者taylor77打招呼:“taylor77,不知道找我啥事。俊蓖瑫r,武漢男孩得意洋洋的宣稱:“我制作的病毒已經‘滿城盡燒國寶香’。”
據(jù)不同消息說,“熊貓燒香”造訪過天涯社區(qū)、pconline、硅谷動力等門戶網站,在暴風影音等知名軟件的下載鏈接中也曾出現(xiàn)過“熊貓燒香”的魅影。
來自金山毒霸客服中心的統(tǒng)計顯示,截至目前,“熊貓燒香”病毒變種已達416個,受感染電腦用戶達到數(shù)百萬臺。
Mopery告訴記者,通過他和農夫的追蹤了解,武漢男孩就隱藏在卡卡社區(qū)59萬會員中間,但這個范圍卻無法再進一步縮小。從留言的內容和程序代碼來看,武漢男孩是一位有豐富病毒編寫經驗的熟手,經常瀏覽卡卡社區(qū)反病毒論壇,隨時關注mopery等人更新的病毒分析。
“武漢男孩精通入侵技術,通過他上網的痕跡來追查很難實現(xiàn)!眒opery有些無奈。
1月22日,國家計算機病毒應急處理中心發(fā)出警報,在全國范圍內通緝“熊貓燒香”的發(fā)布者。
“燒香”求財
“現(xiàn)在的制作計算機病毒的黑客們并不像上世紀90年代以炫耀技術為主,他們往往帶有強烈的商業(yè)目的!笔番r介紹,黑客們慣用的手法是將編寫好的病毒通過郵件、惡意網站等傳播出去,用戶中毒后,便可以盜取其網絡銀行密碼或游戲裝備來賺錢。
如史瑀和mopery所判斷,“熊貓燒香”背后的勢力已經開始逐步現(xiàn)身。用戶中“熊貓燒香”后,病毒會自動下載一些病毒木馬,這些木馬病毒會盜取網游、網銀密碼等,目前網上已經發(fā)現(xiàn)了盜竊網游設備產銷一條龍的產業(yè)鏈。
江民公司的反病毒工程師告訴記者,“熊貓燒香”的作者已經開始通過幾家地下網站公開銷售網絡游戲的裝備,“他們這些網站可以稱為是盜號、買賣一條龍,熊貓燒香的背景遠沒有那么簡單!
記者隨即點開了殺毒公司提供的網址,但發(fā)現(xiàn)已經“無法訪問”。據(jù)悉,目前這些地下網站已經發(fā)現(xiàn)被人調查,紛紛關閉了網站,或換個名字重新注冊。
騰訊客服中心人員表示,隨著肆虐的“熊貓”,他們已經接到了大批用戶QQ號被盜的反映,而被盜的號碼正在網上被秘密拍賣;盛大、九城、金山等網絡公司則表示,熊貓出現(xiàn)以來,眾多網絡游戲玩家的一些高級裝備已經被大批量盜走。商業(yè)報道[biz.icxo.com]而這些裝備正通過某種渠道被倒賣;網絡銀行用戶也同樣,一些中毒的用戶在毫不知情的情況下錢被偷偷取光,網絡銀行服務中心近日來的投訴日漸增多。
此外,武漢男孩還劫持了無數(shù)的中毒用戶,這些中毒的計算機被稱為“肉雞”,由眾多肉雞組成的網絡被稱為“僵尸網絡”,武漢男孩可以隨意控制這個網絡,而這可以為某些網站帶來巨大的點擊率,但前提是“你得付得起價錢”。
“通過以上手段,目前武漢男孩至少賺了100萬!”一位反毒工程師說。
1月19日晚,“熊貓燒香”發(fā)布更新時,武漢男孩寫下了臨別贈語:“在此對各位中過此木馬的網友和各位網管人員表示深深的歉意!對不起,你們辛苦了!mopery,很想和你交流一下!某某原因,我想還是算了!”
但武漢男孩并沒有信守諾言,1月30日晚,“熊貓燒香”的最新變種“金豬殺手”重現(xiàn)江湖,被感染的電腦中除了熊貓成群,還金豬滿圈。
“黑客技術就像一把尖刀,在警察手里是個好工具,落在歹徒手里就是一個作案工具。”mopery有些無奈,他至今還在尋覓武漢男孩的蹤跡。
|