站长资讯 | 站长常用软件 | 站长工具 | 为奥运祝福!
文章投稿 当前位置:主页>站长故事>站长故事>文章:流落在外的“熊猫烧香”源代码非常危险

流落在外的“熊猫烧香”源代码非常危险

来源:站长资讯网 作者:佚名 发布时间:2007-02-17 阅读次数:  

嘉宾坐客访谈室谈“熊猫烧香”事件

  

主持人:各位网友大家上午好,欢迎大家今天能够做客网易新闻中心北京嘉宾访谈室,2006年10月16日编写,120天之后警方抓获罪犯,给众多用户和企业带来了损失、传播速度非常快,已经有上百万企业、网吧、局域网用户遭受感染和破坏,这就是熊猫烧香。湖北网监一举侦破了熊猫烧香病毒案,其中有李俊,雷磊等。今天我们邀请多位嘉宾做客网易,我们先电话连线国家计算机病毒应急处理中心张主任,请他就病毒预防做简单的介绍。

电话连线国家计算机病毒应急处理中心张主任

主持人:您好,张主任。

张主任:您好。

主持人:我们现在正在网易直播间做直播,我们非常想了解一下熊猫烧香这个案件的最新进展是什么?

张主任:现在据我们了解,目前湖北警方正在对犯罪嫌疑人进行初步的审理,包括一些讯问,现在我们作为国家计算机病毒应急处理中心按照公安机关的部署和要求对相关的证据进行鉴定、分析、提取新的线索,案件的情况我们把握的就是这些。具体的情况还需要和湖北警察进一步的联系和确认。

主持人:这次的熊猫烧香造成了非常大的损失,无论是个人还是企业,国家对病毒有没有一些防治预案?

张主任:这起案件破获我们感觉是这些年在公安部的领导下我们建立的病毒防控预警体系的实践经验和成果,按照部里的要求,这些年我们一直致力于整个国家病毒预警体系的建设,实际上分为两大部分,一个是我们国家计算机病毒应急处理中心把我们所有的这些防病毒的厂家有效的组织起来,形成国家病毒应急小组,发现新的病毒之后厂家会上报给我们,包括病毒样本和报告,我们中心首先发现,发现病毒的我们会通过这个渠道统计给所有防病毒的厂家,这样就会加快我们对病毒的快速反映和处置能力。这个作用在整个案件里我们已经发现了系统的作用,他们通过日常的监测就发现了熊猫烧香从去年11月就出现了这个病毒,通过我们对病毒的监测分析,一方面是要拿出应急的处置方案包括病毒软件的升级,让用户免受损失,同时我们对技术的角度具体分析,发现了一些和制造者有关的线索,根据这些线索进一步的监测,逐步的把嫌疑人圈定在一定的范围内。这个情况我们上报给公安部的案件办理机构,这样就实施了后期的抓获。另外一个系统现在也初步建成了,就是建立国家病毒预警监控体系。这个体系去年列入到公安部的项目里,在国内主要的网络结点上编设自己的类似传感器一样,我们可以了解病毒在网络上的一些实际数据,我们也通过它可以发现很多病毒的可能传播的途径。

预警体系可以通过网上来发现“熊猫烧香”

主持人:将要发生的病毒我们也可以通过网络和技术手段进行监控和防治?

张主任:主要是对已知的病毒,我们对未知的病毒虽然也有一定的监控能力,但是还要提高,但是熊猫烧香有哪些点受到感染了,通过网络在传播,熊猫烧香有一个特点,它入侵一些网站之后或者是在自己的网站上,可以把自己的病毒和木马放在上面,我们的预警体系都可以通过网上来发现,哪些是被挂马的网站或者哪些用户被感染。这些体系的互动和反病毒厂家,还有是公安部的预警体系,对这次案件的前期的监测包括线索的发现以及对嫌疑人的定位都发挥了很重要的作用。公安部一直在构建着网络的综合防控体系,这个体系是应急中心牵头组织起全社会的力量,包括反病毒专家和众多的网民,因为我们有很多的网络用户在感染的同时也要上报一些情况,我们形成多层次的整体的防控体系。这个体系在这次对病毒的处置和打击方面都发挥了很重要的作用。这也是这些年公安部在这方面要求整个体系建设中做的工作,而且这个体系现在也能够看到发挥作用,对于今后遏制和防范、打击利用病毒和木马技术进行网络犯罪活动能够有效的震慑和防范。

主持人:谢谢张主任,非常感谢您接受我们的连线。

第一位神秘嘉宾:最早发现“熊猫烧香”病毒的16岁少年

Mopery

我们今天请到了众多嘉宾,首先介绍第一位,在我们的访谈预告中也介绍了,最早发现病毒并参与破解的李彬彬先生,上午好。我说李彬彬大家可能都不熟悉,没有什么人熟悉他,但是我说mopery这个名字个会有更多的人了解他,因为在我们的报道中,他已经被广大网友非常熟悉了,我们今天称呼李彬彬先生为小m先生可以吗?

mopery:可以。

主持人:我们很想了解一下民间反病毒专家,您是哪里人?

mopery:福建人。

主持人:从什么时候开始接触计算机的?

mopery:05年底开始接触病毒的,我的网名有五年多了。

主持人:也就是02年开始的,计算机是更早还是同时接触的?

mopery:最先接触计算机,之后分析病毒。

主持人:你接触病毒只有一两年的时间,现在技术很高了?

mopery:这也未必。

主持人:今年多大?

mopery:90年出生的,今年17岁。

主持人:假如出生月份够大是17岁,无论是16还是17都是一位非常非常年轻的防病毒方面的民间人士,你还没有参加到正式的反病毒系统中,只能称之为民间人士。很可怕,16岁对病毒这么的了解,我们一直认为病毒是一个很高深的问题,忽然发现一个16岁的朋友接触网络5年,接触病毒1年多,这是怎么回事?

文章地址:   http://www.xinasp.com/html/zhanchanggushi/haozhantuijian/20070217/3275.shtml
TAG: 危险 非常 源代码 熊猫 在外

共2页: 上一页 1 [2] 下一页
    评论加载中…
关于站点 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 成员列表
© CopyRight 2002-2008, XINASP.COM, Inc. All Rights Reserved 客服QQ:762264 MAIL:QESY#163.COM
浙ICP备06014044号