杀毒软件不屑的幼稚病毒何以烧慌神州?

豆豆网   技术应用频道   2007年12月29日  【字号: 收藏本文

内容摘要:在“熊猫烧香”后期的版本中,李俊给对手的临别赠语是:“对不起,你们辛苦了!很想和你们交流下!”不知道四年后。这种被称为高手之间的“飞鸽传书”还会在他和对手之间传递吗?

  在一些民间反毒人士看来,“熊猫烧香”并不复杂。和mopery联手的“农夫”打了个比方:如果把正常的文件看成一杯白开水,“熊猫烧香”就像油。感染的时候好比把油倒进白开水中,可以清楚地看到油水之间的分界线。因此,要把病毒清理出去也很简单,就是以这个分界线为界,把病毒那一边的数据全部搬走就可以了。

  在“农夫”眼中,李俊也远远够不上“天才”。“(具有同等水平的)程序员一抓一大把,随便有点经验的写个‘熊猫’都不是问题,问题是他们会不会觉得这个病毒太幼稚而不屑?”“农夫”在他的博客中评论说。

  可是并不高明的“熊猫烧香”却拥有成熟的传播手段。病毒借助局域网天女散花,依靠门户网站星火燎原,通过U盘死灰复燃,这三种传播方式,成为病毒难以退却的主要原因。

  “熊猫烧香”肆虐的另一个重要原因是,李俊并非一个人在战斗。他出售了病毒源代码,购买者只要略加改动,就能制造一个新版本。mopery监测得出的结论是:大概有120人,“他们都在写”。即使是在李俊被捕之后,这条黑色产业链也不是立即就停止了运转。

  这也是民间防病毒爱好者必须携手合作的原因。“由于变种太多,我需要几个伙伴一起来维护病毒库”,“农夫”回忆说。从某种意义上说,他们的工作已经成了体力活。

  和专业反毒软件公司相比,民间反毒人士制作的专杀工具相对简单,而且存在误查误报的风险。可是他们行动迅速,让李俊不得不有所忌惮。

  惺惺相惜的高手过招

  在更加权威的杀毒工具面世之前,民间的制毒和反毒人士,已经较量了一个多月。双方阵营都由年轻人组成,具备相当的专业技能,区别在于:一方挥舞着刀剑,一方举起了盾牌。

  在“熊猫烧香”后期的版本中,李俊不仅嵌入自己的照片,还点出了对手的网名。他最后的临别赠语是:“在此对各位中过此木马的网友和各位网管人员表示深深的歉意!对不起,你们辛苦了!mopery,很想和你们交流下!某某原因,我想还是算了!”这些信息必须通过技术手段才能看到,因此也被称为高手之间的“飞鸽传书”。或许在李俊看来,还带有江湖中人“惺惺相惜”的色彩。

  mopery并不领情,“我们这个圈子不和写病毒的人接触,他们也不会出现在我们的圈子里”。可是他也不得不承认,在这之间没有不可逾越的界限。“我们身边的年轻人都有可能成为病毒的制造者和反病毒人士”,mopery说,“如果想反病毒就不会想到去写毒,如果思想一有变,就会学一些编程技术去造毒”,一切取决于个人的自觉性。

  令人担忧的是,促使年轻人跨出这一步的因素与日俱增。一方面“黑客文化”对年轻人的吸引力经久不衰,另一方面,现实世界和虚拟世界已经犬牙交错般地纠缠在一起,这为作为技术爱好者的黑客向以牟利为主要动机的病毒写手转变提供了经济土壤。最后,技术进步降低了病毒编写的门槛,一些工具甚至可以自动生成恶意代码。

  据说小Morris现在担任麻省理工电脑科学和人工智能实验室的教授,研究电脑网络架构。不知道4年后,李俊将走向哪里。

来源:南方网    责编:豆豆技术应用

正在加载评论...