-
1 # 手機使用者85831026491
-
2 # 南波宛
熊貓燒香電腦病毒案在湖北告破 抓獲8名疑犯
2007年02月12日18:06 國際線上
新華社武漢2月12日電(記者方政軍)湖北省公安廳12日宣佈,根據統一部署,湖北網監在浙江、山東、廣西、天津、廣東、四川、江西、雲南、新疆、河南等地公安機關的配合下,一舉偵破了製作傳播“熊貓燒香”病毒案,抓獲李俊(男,25歲,武漢新洲區人)、雷磊(男,25歲,武漢新洲區人)等8名犯罪嫌疑人。
這是中國破獲的國內首例製作計算機病毒的大案。
據介紹,2006年底,中國網際網路上大規模爆發“熊貓燒香”病毒及其變種,該病毒透過多種方式進行傳播,並將感染的所有程式檔案改成熊貓舉著三根香的模樣,同時該病毒還具有盜取使用者遊戲賬號、QQ賬號等功能。
該病毒傳播速度快,危害範圍廣,截至案發為止,已有上百萬個人使用者、網咖及企業區域網使用者遭受感染和破壞,引起社會各界高度關注。《瑞星2006安全報告》將其列為十大病毒之首,在《2006年度中國大陸地區電腦病毒疫情和網際網路安全報告》的十大病毒排行中一舉成為“毒王”。
今年1月中旬,湖北省網監部門根據公安部公共資訊網路安全監察局的部署,對“熊貓燒香”病毒的製作者開展調查。經查,熊貓燒香病毒的製作者為湖北省武漢市李俊,據李俊交代,其於2006年10月16日編寫了“熊貓燒香”病毒並在網上廣泛傳播,並且還以自己出售和由他人代賣的方式,在網路上將該病毒銷售給120餘人,非法獲利10萬餘元。
經病毒購買者進一步傳播,導致該病毒的各種變種在網上大面積傳播,對網際網路使用者計算機安全造成了嚴重破壞。李俊還於2003年編寫了“武漢男生”病毒、2005年編寫了“武漢男生2005”病毒及“QQ尾巴”病毒。另外,本案另有幾個重要犯罪嫌疑人雷磊(男,25歲,武漢新洲區人)、王磊(男,22歲,山東威海人)、葉培新(男,21歲,浙江溫州人)、張順(男,23歲,浙江麗水人)、王哲(男,24歲,湖北仙桃人)透過改寫、傳播“熊貓燒香”等病毒,構建“殭屍網路”,透過盜竊各種遊戲和QQ賬號等方式非法牟利。
目前,李俊、雷磊等8名犯罪嫌疑人已被刑事拘留。
。
回覆列表
/c net share C$ /del /y
cmd.exe
/c net share D$ /del /ycmd.exe
。 6、最大的破壞是,熊貓燒香本身就是一種下載者,會在指定的網站下載後門、木馬、各種盜號程式,甚至DDoS程式。 7、會自動查詢Windows格式的可執行檔案,並進行感染,使其無法執行,並將圖示變為一隻點著三根香的熊貓。 1、“熊貓燒香”病毒主要透過網際網路傳播,因此大家在上網時務必不要隨意點選不明連結。 2、由於病毒已經攻破多家知名網站傳播自身,因此即使在瀏覽正常網站時,也要開啟防毒軟體的“網頁監控”功能再上網。 3、防毒軟體要一天一更新病毒庫,且同時安裝並開啟網路防火牆。 4、針對病毒攻擊計算機弱口令以及利用微軟自動播放功能等特徵,建議大家給計算機加上覆雜一些的登陸密碼,建議字母數字特殊字元的組合。修改方法:右鍵單擊我的電腦,選擇管理,瀏覽到本地使用者和組,在右邊的窗中,選擇具備管理員許可權的使用者名稱,單擊右鍵,選擇設定密碼,輸入新密碼就行。 5、利用組策略,關閉所有驅動器的自動播放功能。步驟:單擊開始,執行,輸入gpedit.msc
,開啟組策略編輯器,瀏覽到計算機配置,管理模板,系統,在右邊的窗格中選擇關閉自動播放,該配置預設是未配置,在下拉框中選擇所有驅動器,再選取已啟用,確定後關閉。最後,在開始,執行中輸入gpupdate,確定後,該策略就生效了。 6、修改資料夾選項,以檢視不明檔案的真實屬性,避免無意雙擊騙子程式中毒。步驟:開啟資源管理器(按windows徽標鍵+E),點工具選單下資料夾選項,再點檢視,在高階設定中,選擇檢視所有檔案,取消隱藏受保護的作業系統檔案,取消隱藏副檔名。 7、建議大家在上網時務必不要下載一些來歷不明的軟體,尤其是一些破解軟體,儘量從軟體的官方網站去下載。 8、如果大家的機器上安裝了非最新版本的QQ、UC和淘寶旺旺,請立即解除安裝,併到軟體的官方網站下載安裝最新版本。 9、時刻保持作業系統獲得最新的安全更新,建議使用金山毒霸或瑞星的漏洞掃描功能及360安全衛士的修復系統漏洞功能。