百度首页 | 百度空间
 
查看文章
 
熊猫烧香案主犯李俊获刑四年
2007-10-01 17:36
        9月24日,湖北省仙桃市人民法院公开开庭审理了倍受社会各界广泛关注的被告人李俊、王磊、张顺、雷磊破坏计算机信息系统罪一案。被告人李俊犯破坏计算机信息系统罪,判处有期徒刑四年;被告人王磊犯破坏计算机信息系统罪,判处有期徒刑二年六个月;被告人张顺犯破坏计算机信息系统罪,判处有期徒刑二年;被告人雷磊犯破坏计算机信息系统罪,判处有期徒刑一年。

  李俊于2006年10月开始制作计算机病毒“熊猫烧香”,并请雷磊对该病毒提修改建议。雷磊认为,该病毒会修改被感染文件的图标,且没有隐藏病毒进程,容易被发现,建议李俊从这两个方面对该病毒程序进行修改。李俊按照雷磊的建议修改了“熊猫烧香”病毒程序,由于其技术原因,修改后的病毒虽然不改变别人的图标,但还是出现图标变花,隐藏病毒进程问题也没有解决。2007年1月,雷磊自己对该病毒源代码进行修改,仍未解决上述两个问题。

  2006年12月初,李俊在互联网上叫卖该病毒,同时也请王磊及其他网友帮助出售该病毒。随着病毒的出售和赠送给网友,“熊猫烧香”病毒迅速在互联网上传播,由此使得自动链接李俊个人网站www.krvkr.com的流量大幅上升。王磊得知此情形后,主动提出为李俊卖“流量”,并联系张顺购买李俊网站的“流量”,所得收入由其和李俊平分。为了提高访问李俊网站的速度,减少网络拥堵,王磊和李俊商量后,由王磊化名董磊为李俊的网站在南昌锋讯网络科技有限公司租用了一个2G内存、百兆独享线路的服务器,租金由李俊、王磊每月各负担800元。张顺购买李俊网站的流量后,先后将九个游戏木马挂在李俊的网站上,盗取自动链接李俊网站游戏玩家的“游戏信封”,并将盗取的“游戏信封”进行拆封、转卖,从而获取利益。

  从2006年12月至2007年2月,李俊共获利145149元,王磊共获利8万元,张顺共获利1.2万元。由于“熊猫烧香”病毒的传播感染,影响了山西、河北、辽宁、广东、湖北、北京、上海、天津等省市的众多单位和个人的计算机系统的正常运行。2007年2月2日,李俊将其网站关闭,之后再未开启该网站。2007年2月4日、5日、7日被告人李俊、王磊、张顺、雷磊分别被仙桃市公安局抓获归案。李俊、王磊、张顺归案后退出所得全部赃款。李俊交出“熊猫烧香”病毒专杀工具。

  仙桃市人民法院审理后认为,被告人李俊、雷磊故意制作计算机病毒,被告人李俊、王磊、张顺故意传播计算机病毒,影响了众多计算机系统正常运行,后果严重,其行为均已构成破坏计算机信息系统罪,应负刑事责任。被告人李俊在共同犯罪中起主要作用,是本案主犯,应当按照其所参与的全部犯罪处罚,同时,被告人李俊有立功表现,依法可以从轻处罚。被告人王磊、张顺、雷磊在共同犯罪中起次要作用,是本案从犯,应当从轻处罚。四被告人认罪态度较好,有悔罪表现,且被告人李俊、王磊、张顺能退出所得全部赃款,依法可以酌情从轻处罚。(来源:中国法院网 作者:李国清 陈群安 戴雄伟)


类别:病毒预警 | 添加到搜藏 | 浏览() | 评论 (32)
 
最近读者:
 
网友评论:
1
2007-10-01 22:19
沙发,舒服呀
 
2
2007-10-01 22:25
 
3
2007-10-02 00:11
楼主很强。一些专杀工具我转到我论坛上了。谢谢。如果有侵权行为,请告之。我会立即删除 我论坛地址:http://www.hackpro.cn
 
4
2007-10-02 13:44
反病毒
 
5
2007-10-03 18:27
谢谢,你的病毒解决方案很好用,非常感谢^^
 
6
2007-10-04 08:44
判的合理
国家应该早点制定一部关于计算机安全的法律
 
7
2007-10-07 12:13
我觉得可以枪毙了,才判几年,太便宜了,有技术有头脑也不是用在这种地方吧~!
 
8
2007-10-07 13:58
Trojan-PSW.Win32.OnLineGames

这个病毒我在电脑里杀出了后缀名不同的13种病毒``你有没有一种能够直接全部杀死的工具`而不是一种后缀就需要一种工具``哪样很麻烦啊.

还有我的电脑有的时候系统时间会返回到2000年` 这个病毒是不是用你上面发的哪个回到2004年的专杀工具杀`!

我有很多不懂 麻烦你多多解析 多多指导 如果可以 请把你的QQ发到我的邮箱里`或者留一个联系方式`谢谢`
 
9
2007-10-09 14:45
好啊应该
 
10
2007-10-15 22:54
是啊 应该规范下啦
我这几天中毒 QQ 从全国各地登陆 汗...Q币 1块都不剩了...
上游戏 不超3小时 被挤下线....汗....
还好 值钱的帐号 提前转移了.....
 
11
2007-10-15 22:58
实在不行 换个聊天工具了....
 
12
2007-10-16 06:47
熊猫烧香病毒技术含量很低,作者对PE文件原理不清.才是导致文件图标被修改,无法隐藏进程,是他们不懂远程注入或挂钩技术.我本来想对其进行反汇编分析,但这病毒水平太菜,不值得研究,大家干嘛还这么在意此病毒呢?
相较之下我比较欣赏威金病毒的写法,我不知道他是用什么语言写的,但就反汇编来看,其用到资源更新技术,简单而不失效率
 
14
2007-10-18 15:43
[导致文件图标被修改,无法隐藏进程]这是最初李俊自己特意留的egg,和pe改写文件失败无关。而关注熊猫烧香则主要有赖于中国媒体的贡献……
 
16
2007-10-22 13:23
最近用瑞星时出现个对话框:此程序出现致命错误导致非法退出.升级也不能,帮看下怎么回事啊,谢谢!
 
17
2007-10-22 15:57
我下载不了你的杀毒软件。帮帮忙啊。谢谢了
 
18
2007-10-22 21:07
谢谢博主,哥们的问题在您这解决了,拜上一拜
 
19
2007-10-23 10:02
我觉得也是应该重判
 
20
2007-10-30 15:05
其实这也是人才,就是没用在正地方
 
21
2007-11-10 19:56
我中了大猩猩病毒,怎么办?
 
22
2007-11-14 17:55
卡巴每次都扫到两个病毒,说要重启杀,但就是杀不掉.
我查过他们是隐藏在Explore.exe里边的病毒,但是即使进入安全模式还是杀不掉.
拜托大侠,指点一下我怎么杀
1.木马程序: trojan-PSW.Win32.OnLineGames.dqb; C:\WINDOWS\system32\vwabsvq.dll
2.木马程序: trojan-PSW.Win32.OnLineGames.dqc; C:\WINDOWS\system32\drivers\ywrmt0t5bi.sys
 
24
2007-11-21 20:54
晕.我下载的那些杀毒软件我怕它本身就是毒啊.
 
25
2007-11-21 22:02
不错!
 
26
2007-11-22 21:52
我看到你这里不少好的文章我转了.支持你
个人技术站
www.cnxhai.cn
 
27
2007-11-26 20:12
博主,你的专杀工具都下载不了了
 
28
2007-11-27 22:57
谢谢博主,哥们的问题在您这解决了,拜上一拜
 
29
2007-12-07 00:01
非常感谢,刚中了trojan-PSW.Win32.OnLineGames这种病毒,和修改系统时间的病毒。终于用博主教的方法杀掉了,谢谢啊!!!你提供的那个网址下载不了啊,晕死了,我都是再找的同样的工具
 
30
2007-12-10 08:46
呵呵你的专杀真管用
 
31
2007-12-12 02:00
全部都是有毒的文件
大家不要下载
所下载的空间已经被冻结了

全部都是有毒的文件
大家不要下载
所下载的空间已经被冻结了
 
32
2007-12-18 18:50
求助!
我在浏览网页时中了这两个病毒
Virus.Win32.AutoRun.mg
Trojan-PSW.Win32.OnlineGames.isb
怎么杀都杀不掉,希望能提供帮助。
邮件:cuplchen@163.com
不胜感激!
 
33
2007-12-21 02:47
不能判的那样重,我觉得应该在给他一个机会,毕竟他也是一个难得的人才,好好教导改造一下,说不定将来也是一个能在这方面做出一点贡献!
人才啊!!!
 
34
2008-02-03 09:32
博主的东西都很不错,实用

有些人的IE,Explore可能也感染了病毒,所以在它们启动的时候会出现杀软报警的情况.

别草率就断定博主的专杀有毒

支持博主继续努力,顺便给你拜个早年啦^_^
 
35
2008-07-06 11:17
不错,不错啊
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu