近期,湖北省公安厅宣布,根据统一部署,湖北网监在浙江、山东、广西、天津、广东、四川、江西、云南、新疆、河南等地公安机关的配合下,一举侦破了制作传播“熊猫烧香”病毒案,抓获制作者李俊等8名犯罪嫌疑人。这是我国破获的国内首例制作计算机病毒的大案。
据悉,从去年年底爆发的“熊猫烧香”已经导致上百万用户的系统受到损害,而李俊等人通过不断出售和代卖病毒,改写病毒构建“僵尸网络”,盗窃各种游戏账号,总计非法获利10万余元。
春节期间,湖北省公安厅驻京办事处负责人向记者透露,李俊等8名犯罪嫌疑人已被刑事拘留。在此期间,李俊已经编写了“熊猫烧香”病毒专杀工具李俊版。
有意思的是,随着这个专杀工具的诞生,事件发生了戏剧性的变化。这个专杀工具搜索病毒的原理非常简单,凡文件中有‘whboy’等李俊签名的文件就是病毒。但瑞星、金山等国产反病毒厂商却对此嗤之以鼻:他们认为不仅该工具写的很粗糙,而且李俊的技术水平只能算中等,病毒本身只是采用了网上流传已久的一些技术手段,原创的成分很少。因此,以他的水平,只能做病毒测试的工作,不具备编写杀毒软件的水平。
没曾想,几家公司的表态,反而激起了网民的愤慨。有大量网民表示,病毒肆虐的时候,为何看不到这些专家?安全公司发布的专杀工具用处有限,居然比不过如此粗糙的简单程序。也有业内做编程的同行表示,很多程序就是一层窗户纸,但是,就是这层窗户纸可以难倒千军万马。
不管最终结果如何,这次“熊猫烧香”事件却是令人警醒。引用一句网友的评论:随着此次病毒的泛滥,彻底摧毁了流传已久的“主动防御”的神话,看来,在安全的路上要做的东西还有很多。