您的位置:IT爆料网 > 互联网

特别报道:“熊猫烧香”考问网络安全

发布时间:2023-01-20 12:07:15  来源:互联网     背景:
科技时代_特别报道:“熊猫烧香”考问网络安全
一排排憨态可掬、颔首敬香的“熊猫”成为人们噩梦般的记忆。本报记者 刘军 摄

  这是一波电脑病毒蔓延的狂潮。在两个多月的时间里,数百万电脑用户被卷将进去,那只憨态可掬、颔首敬香的“熊猫”除而不尽,成为人们噩梦般的记忆。

  反病毒工程师们将它命名为“尼姆亚”。它还有一个更通俗的名字———“熊猫烧香”。它迅速化身数百种,不断入侵个人电脑,感染门户网站,击溃企业数据系统……它的蔓延考问着网络的公共安全,同时引发了一场虚拟世界里“道”与“魔”的较量。反病毒工程师和民间反病毒人士纷纷投身其中。

  1月19日,一个最新的“熊猫烧香”变种病毒出现。病毒作者宣称,这将是“熊猫烧香”最后一次更新。

  这场历时两个多月的较量结束了吗?

  “蜜罐”中发现病毒

  2006年11月14日,中关村瑞星公司总部14楼。

  一群反病毒工程师围着一台与网络隔绝的电脑。随着鼠标点动,数百个熊猫图标出现在屏幕上。这是工程师们当天捕获的病毒,命名为“尼姆亚”。

  史瑀是瑞星公司研发部病毒组的反病毒工程师。他每天的工作就是,和数十名伙伴一起捕捉网上流传的病毒,然后将病毒“拆”开,研究其内部结构后,升级瑞星的病毒库。

  当天下午,一名用户向他们提交了一份病毒样本。随后,他们又在病毒组的“蜜罐”内,发现了该病毒的踪影。

  “蜜罐”是病毒组设立在互联网上的一些防卫性孱弱的服务器,工程师们故意在服务器上设置多种漏洞,诱使病毒侵入。“就像猎人做的沾满蜜糖的陷阱,专门吸引猎物上钩。”

  从“蜜罐”里提取病毒后,史瑀和同事们将病毒移到公司14楼的一台与网络隔离的电脑上,这里是病毒的“解剖台”。

  “运行病毒之后,系统所有的图标都变成了熊猫。”史瑀眼前的屏幕上,出现了一排排的熊猫图案,熊猫们手持三炷香,合十作揖。

  经过分析,工程师们发现,在病毒卡通化的外表下,隐藏着巨大的传染潜力,它的传染模式和杀伤手段,与风行一时的“威金”病毒十分相像。瑞星公司随即发布病毒预警。

  病毒蔓延涌向全国

  “最开始的‘尼姆亚’不算厉害。”史瑀说,随着病毒作者的不断更新,它的破坏力和传染力也随之上升。

  2006年11月底,“尼姆亚”只有不到十个变种,然而12月开始,病毒作者从数日一更新,变为一日数更新,它的变种数量成倍上升。这时候,“熊猫烧香”已经取代了“尼姆亚”这个名字。

  12月中旬,“熊猫烧香”进入急速变种期,在几次大面积暴发之后,“熊猫烧香”成为众多电脑用户谈之色变的词汇。

  圣诞节过后,“熊猫烧香”版本已达到近百个。

  史瑀说,去年12月下旬,国内近千家大型企业感染“熊猫烧香”,向瑞星求助。“当病毒变种和感染人群超过一定数量时,病毒的传播就会以几何方式增长。”

  12月26日,金山毒霸全球反病毒监测中心发布“熊猫烧香”正疯狂作案的病毒预警。

  27日,江民科技发布关于“熊猫烧香”的紧急病毒警报。

  2007年1月7日,国家计算机病毒应急处理中心紧急预警,“通过对互联网络的监测发现,一伪装成‘熊猫烧香’图案的蠕虫病毒传播,已有很多企业局域网遭受该蠕虫的感染。”

  1月9日,“熊猫烧香”继续蔓延,开始向全国范围的电脑用户涌去。

  这一天,“熊猫烧香”迎来了一次全国性的大规模暴发,它的的变种数量定格在306个。

  各地用户纷纷中招

  小江是黑龙江省一家网吧的网管。1月9日到1月10日的两天间,他所在的网吧内空空荡荡,并无顾客,打开网吧的40多台电脑,屏幕上布满了“熊猫烧香”图标,系统崩溃,无法运行。

  “毒是9日早晨中的,一开始只是一台机器,我杀毒时候,局域网内其他机器陆续中招。”小江说。

  同一天早晨,在北京一家IT公司工作的刘先生上班后发现,公司近30台电脑全部感染“熊猫烧香”,病毒破坏了电脑内的程序文件,并删除了电脑备份,公司正在研发中的半成品软件毁于一旦。

  刘先生愤怒之下却又无奈。在年度总结报告中,他特意加上了一条:“以后重要程序必须备份,防范类似‘熊猫烧香’的流氓病毒。”

  同一天晚上,北京的一家报社里,技术人员们东奔西跑,几十名编辑记者都在等待着他们清除电脑里的“熊猫烧香”。

  1月10日,上海一家台资公司的员工张先生打开电脑,迎接他的是一排排拱手举香的熊猫。环顾四周,他发现同事们脸上有同样的惊诧表情。整整一天,公司业务陷于瘫痪。

  ……

  根据瑞星公司提供的“熊猫烧香”病毒用户求助数据,仅1月9日一天,瑞星用户向公司求助的人数已达1016人次,11日达到1002人次。因为是选择性求助,并仅限于瑞星杀毒软件的正版用户,这个数据只是冰山一角。

  据了解,1月9日感染的电脑用户达数十万。其中北京、上海等电脑用户较集中的城市成为“重灾区”。

  “熊猫”并未就此止步,它继续四处“烧香”。随着变种的不断增多,病毒洪潮蔓延无休,并且愈演愈烈。

  截至目前,“熊猫烧香”病毒变种已达416个,受感染电脑用户达到数百万台。

  1月22日,国家计算机病毒应急处理中心再次发出警报,在全国范围内通缉“熊猫烧香”。

  门户网站遭遇感染

  1月24日,北京市政府信息工作办公室在官方网站上设立了“熊猫烧香”病毒专题,其中撰文称:“一种伪装成‘熊猫烧香’图案的病毒正在疯狂作案……目前已有多家企业局域网和网站遭受重创,多数网民也深受其害。”

  “熊猫烧香”因何难退?

  “‘熊猫烧香’和以往的病毒不同,它采用了一种新的传播手段。”史瑀说,传统的蠕虫病毒是通过一台中毒电脑传至局域网内其他电脑,而“熊猫烧香”在整合了所有可利用的传播漏洞之外,还可以通过网站传播。

  感染“熊猫烧香”的电脑,会在硬盘的所有网页文件上附加病毒。“如果被感染的是网站编辑和记者的电脑,那么通过中毒的网页,‘熊猫烧香’就可能附身在网站的所有网页上。”史瑀说,访问这种中毒的网站时,网民就会感染“熊猫烧香”病毒。

  从传统的点对点,到现在的点对面,“熊猫烧香”借助中毒网站的惊人访问量急速传播。

  据反病毒工程师称,他们曾监控到,“熊猫烧香”感染过天涯社区、硅谷动力、pconline等门户网站,在暴风影音等知名软件的下载链接中也曾有“熊猫烧香”附身的痕迹。同时,“熊猫烧香”还可借助搜索引擎进行病毒传播。

  “借助局域网天女散花,借助门户网站星火燎原,借助U盘死灰复燃。”史瑀说,“熊猫烧香”的三项主要传播方式,成为病毒难以退去的主要原因。

  反毒人士抗击病毒

  史瑀说,自去年圣诞节之后,瑞星公司病毒组就开始不断加班,每当“熊猫烧香”发布新变种,工程师们就立即采集样本,解剖病毒,并升级相应的专杀工具。“这段时间里,通宵熬夜就有4次。”

  “‘熊猫烧香’技术谈不上高超,主要依赖于作者不断疯狂地更新,它更新,我们就随之更新专杀工具。”史瑀说,“熊猫烧香”善于利用新漏洞,比如1月8日的变种就利用了QQ一项最新的安全漏洞。

  “熊猫烧香”诞生至今,病毒版本修改了400余次,史瑀和同事们开发的专杀工具也升级了10余次。

  除杀毒软件公司外,散布在网民中的“反毒高手”在抗击“熊猫烧香”中同样发挥了重要作用。

  在卡卡网络社区的反病毒论坛上,云集着不少电脑高手,他们大都是业余编程爱好者,时常一起研究杀毒技术。“熊猫烧香”刚现身,就引起了他们的注意。

  2006年10月底,在瑞星公司尚未捕获“熊猫烧香”病毒时,程序高手“农夫”就已经拿到了当时的“熊猫烧香”病毒样本,并编写了专杀工具。此后,每当“熊猫烧香”发布变种时,反病毒论坛的网友mopery和艾玛等人,就会写一份详细的变种分析报告,指出病毒的危险性和新特性。

  “其实民间的杀毒高手很多。”史瑀说,他自己以前就是一名民间高手,高中时代起就爱好研究病毒,大学毕业后被杀毒软件公司招募。所以,他现在经常会浏览一些著名技术论坛,如果民间高手有一些好的想法,病毒组也会借鉴。

  史瑀说,他手头掌握着一张“底牌”———“未知病毒查杀”。他说,这种杀毒办法可以判断病毒的“家族特征”,只要变种符合一系列特征,专杀工具就能有效查杀。

  史瑀介绍了这种新专杀工具的工作原理,但他要求记者报道时隐藏该项内容,“让病毒作者知道了就麻烦了,这是我们取胜的杀手锏。”

  一场未结束的战争

  1月19日,“熊猫烧香”发布了一个新的变种,病毒作者同时宣称,这将是“熊猫烧香”最后一次更新。

  消息传来,在卡卡社区上,饱受“熊猫烧香”折磨的网民们一片雀跃。高兴之余,他们开始反思得失。

  在反病毒论坛上,网友tom2000发表了一篇名为《熊猫启示录———风波过后的反思》帖子,文中称:“以后有多少新的病毒/木马会借鉴熊猫的经验呢?一切才刚刚开始!”

  业内专家认为,中国的互联网处于起步初期,大部分网民缺乏最基本的网络安全防范知识,也缺少良好的上网习惯。安全意识的薄弱,给病毒大面积传播带来可乘之机。同时,随着计算机在各个行业的普及,病毒造成的损害也将越来越严重。

  1月24日下午,反病毒工程师们又发现了一种新型病毒,这种病毒和“熊猫烧香”十分相似,工程师怀疑它是“熊猫烧香”作者创作的新版本病毒。

  这种病毒会把受感染用户电脑上的所有图标换成一个男子的头像,在头像的眼睛位置是两个电灯泡。

  反病毒工程师们担心的是,“灯泡男子”会不会成为“熊猫烧香”的接班人。

  “这是一场看不见硝烟的战争,对我们而言,战争还在继续。”史瑀说。

  本报记者 王鹏


本文标题:特别报道:“熊猫烧香”考问网络安全 - 互联网
本文地址:www.itbaoliao.com/hlw/20186.html

返回网站首页

本文评论
今天起,上海 200 个出租车候客点可 “一键叫车”:手机 App 无需输入目的地
9月28日消息 据上海发布,上海市出租车统一平台 “申程出行”APP 今天正式上线试运行。该平台通过线上线下互联互通的叫车方式,可在本市 200 个出租车候客点实现 “一键叫车”,还能通过手机实时定位确定叫车地点,叫车过程更简单、快速。...
日期:12-16
核桃Live正式发布 为你轻轻剥开坚硬的知识
2017年5月16日,首家视频体验类知识服务平台——核桃Live正式在北京举办了主题为“定义自己的世界”发布会,带你找寻8小时工作时间之外,人生应该拥有的真正生活。作为国内互联网视频直播行...
日期:11-19
京城三公子是谁?爆波霸柳岩已嫁京城三公子之H 富过京城四少
文章概要:据圈内知情人士透露称,柳岩其实早在今年情人节时便已秘密领证,老公是“京城三公子”之一的H,因为H在背后的大力支持,柳岩才有了今年“柳暗花明,水落石出”的华丽大转身。据悉,以柳岩老公H...
日期:11-13
快播影音播放器八大亮点速览
谈起暴风影音,相信大家并不会陌生。要在前两年,这可绝对算得上,是一款数一数二的影音播放软件。可自从去年初,新一代暴风影音(暴风影音2) 发布之后。越来越多的朋友开始发现,全新的暴风不但没能带给我们什么改变,反而失去了老版本简洁实...
日期:01-02
吴鹤臣众筹百万 德云社回应系私人行为
5月5日消息 德云社吴鹤臣脑出血,家人通过“水滴筹”发起百万众筹。但网友质疑其有车有房为何可以申请“贫困户”,水滴筹是否提前核实该病症所需治疗费。...
日期:12-19
街篮手游 天梯加分规则 天梯胜点计算规则
天梯赛是街篮中最热门的玩法!很多小伙伴对于街篮天梯赛的加分规则不太懂。小编为大家带来街篮天梯规则讲解,解析街篮天梯胜点加分规则。1、青铜段位,赢一局加1点胜点,连胜超过3...
日期:12-19
盗版电影牵出特大赌博集团 涉案资金百亿
据@新华视点报道,此前有不法分子将《流浪地球》盗版资源发布到网上,并在其中植入跨境赌博网站域名。在经过调查后,警方挖出了一个特大网络赌博犯罪集团。此前国产科幻电影《流浪地球》在上映后被盗版影视剧资源站发布到网上,并在其中植入跨境赌博网站域...
日期:10-01
魅族魅蓝E2发布会倒计时 魅蓝E2发布会直播地址汇总
魅族魅蓝E2发布会倒计时 魅蓝E2发布会直播地址汇总!对于众多“煤油”来说,今天是一个值得期待的日子,就在今天下午15:00,魅族将于北京演艺中心举办新品发布会,正式发布魅蓝系列新机——魅蓝E2,魅力女神张碧晨也将同台献唱助阵。...
日期:11-28
中兴通讯将联合美国运营商Sprint推“苹果皮”
不过,中兴通讯股份有限公司(000063.SZ,0763.HK,下称:中兴通讯)现在也做起了“苹果皮”生意。中兴通讯昨日对记者证实,公司将在下周和美国第三大电信运营商Sprint合作推出“苹果皮”ZTE Peel,并有Sprint通过卖流量套餐形式免费赠送。...
日期:11-25
百度世界杯预测准确率领先微软 预测德国将夺冠
据科技资讯网站TECHinASIA 7月9日消息,近日,中国最大的搜索引擎百度表示,在世界杯期间,无论是四分之一决赛还是16强淘汰赛,其预测结果准确率都达到100%。而在更早的小组赛期间,百度预测的准确率为58.33%,领先于微软旗下Cor...
日期:11-23
阿里涉事男员工承认有过度亲密行为 警方已展开调查
阿里女员工被侵害的事件引发各方关注,目前济南警方、涉事的阿里巴巴公司、华联超市等均已启动调查,相信很快就会有权威的情况通报给出。据新浪科技报道,阿里巴巴合伙人、市场公关委员会主席王帅就阿里女员工被侵害一事,在其个人社交平台称,自己也不知道...
日期:01-09
23寸i3独显一体机 联想B520e售5288元
联想 IdeaCentre B520e-疾速型是一款具有很高性能的一体台式电脑,其搭载了英特尔 酷睿i3-2120处理器,4G内存,1G显存独立显卡;同时配有23英寸显示屏。目前这款预装了Win7操作系统的一体台式电脑报价5288元。联...
日期:12-25
《奇迹暖暖》梦中的婚礼与花雨誓约婚纱套装获得方式
【TechWeb报道】白色情人节即将浪漫来临!《奇迹暖暖》梦恋奇迹婚纱活动也将于3月10日再次开启,为大家带来全新精美婚纱套装,并且从本期起,梦恋奇迹活动将优化改版,一起来看看。...
日期:12-30
dnf第四周特殊图腾顺序汇总 DNF特殊图腾怎么摆
DNF图腾活动2月22日更新了特殊图腾顺序,那么本周的特殊图腾应该如何排序呢?接下来为大家介绍第四周特殊图腾建造方法。...
日期:10-23
功能机智能化:诺基亚3080/3090对比评测
遥想当年,在塞班(Symbian)还统领着智能手机市场的年代里,一部诺基亚智能手机大概要花去一个工薪阶层大半个月的薪水。而随着Android和其它智能手机操作系统的出现,人们有了更多的选择,同时大批量低价Android智能机的...
日期:11-15
英雄年代2新版本战国侠侣PK超给力
英雄年代2 CGWR 得分CGWR:162 位CGWR介绍7.5英雄年代2新版本《战国侠侣》一经开放就倍受瞩目,玩家蜂拥而至。最受青睐最让玩家欲罢不能当属超给力的PK互动。在玩家之间流行这样一句话——玩过《战国侠侣》的PK后你就知道其他...
日期:12-28
神州行今天充值比明天值 优惠套餐一目了然
备受瞩目的神州行充值赠话费活动已经火爆三周了。为了帮助更多的神州行用户对神州行优惠“三重唱”有清晰的了解,记者在此为大家再做一简单的梳理。  首先,北京移动神州行用户只要使用本地充值卡充值,就可获得话费赠...
日期:11-23
2020百度沸点年度知识热词发布:内卷、凡尔赛文学等上榜
今日,百度沸点公布了2020年“年度知识热词”榜单,上榜热词为:新型冠状病毒、凡尔赛文学、核酸检测、内卷、715工作制、职场PUA、新基建、云监工、“弹”性工作、股票熔断。此前,百度沸点还公...
日期:01-05
端午机票价格跌三成,盲盒救了航空公司半条命?
【TechWeb】端午三天小长假不调休,让打工人们集体松了一口气,纷纷扛起公司发的端午三件套(粽子、咸鸭蛋、黄酒)踏上返乡探亲之路。但相比五一假期机票紧俏、预订火爆,端午机票价格回落明显。6月10日上午,#端午机票价格跌三成#登上热搜,...
日期:11-18
诛仙票房破亿:豆瓣评分6.1院线排片第一
据电影诛仙I官方微博,《诛仙》电影上映首日,目前票房已经破亿,官方发微博和海报祝贺了此事。微博原文:上映首日,票房破亿!中秋佳节,人月两团圆,成长路上,感恩有你相伴。然而,电影的口碑却随着观众人数的增多不断下降。截至撰稿时,经过7...
日期:12-16