首页
社区
课程
招聘
杀毒公司员工还原真实的熊猫烧香毒王李俊
发表于: 2014-1-6 16:25 6659

杀毒公司员工还原真实的熊猫烧香毒王李俊

2014-1-6 16:25
6659
新闻链接:http://www.ithome.com/html/it/68596.htm
新闻时间:2014-1-5 13:07:12
新闻正文:
2007年“熊猫烧香”爆红。作为当时最大的杀毒公司员工,本文作者的工作还是跟李俊有一定的交集,能看到一些大众看不到的东西,写出来给大家看,也许能够还原比较真实的李俊——

从来没有跟李俊见过面,只是在媒体报道上看过他的照片,看起来不像个坏人,甚至不是个典型黑客的样子:墨镜、瘦弱、桀骜不驯的脸,这些特征在李俊脸上一点都看不到。作为当时最大的杀毒公司员工,其实我的工作还是跟李俊有一定的交集,能看到一些大众看不到的东西,写出来给大家看,也许能够还原比较真实的李俊。

在媒体报道里,李俊是个天才,被商业社会压制、欺侮,许多人把自己的遭遇投射到他的身上,从而塑造了一个不真实的李俊形象。

事实上,在熊猫烧香之前,李俊“写”过一系列的病毒“武汉男生(WHboy)”,之所以“写”用了引号,是因为这一系列病毒,是根据国外病毒源码改写的,原创的成分不多。当时因为这个系列的病毒并没有明显的特征,所以没有受到大家的注意,只有病毒公司的人,才知道这些源码里含有“whboy”字样的病毒,可能出自同一个作者之手。
熊猫烧香爆红,也许是个意外

当时的大部分病毒,已经摒弃了浮华、炫耀的成分,病毒作者们已经把绝大部分精力放到了“偷钱”上。2008年,警方破获了“大小姐”系列木马案,根据法院判决的时候公布的数据,其主犯王华,利用“大小姐”木马窃取传奇账号、QQ密码账号,获取非法利益1010.32万元,被判有期徒刑1年2个月。

作为对比,李俊依靠熊猫烧香仅获利14万,被判刑4年。

当时主流的木马病毒,偷钱就是偷钱,除了窃取密码之外不做任何破坏性操作。用户只有在丢了帐号之后才会发现“噢,我的电脑中毒了”。而熊猫烧香不一样,只要感染电脑,就会把所有EXE图标改成熊猫烧香的图案,高调到唯恐别人不知道。也许李俊的潜意识里,还有“我会写病毒我很牛B”的想法,修改图标是他潜意识的一个表现。

如果去掉修改图标这个过于明显的中毒特征,当时熊猫烧香感染电脑的数量,在所有病毒里并不是最大的,其危害并不像媒体报道的那么巨大。从这个角度讲,熊猫烧香的爆红,仅仅是个传播学上的意外。

做“黑客”几个月赚的钱,白帽子几十年也赚不到

写病毒的人注重的是破坏,与黑客精神崇尚的“创新、颠覆、建设”其实是风马牛不相及的两个极端。媒体对病毒作者们不恰当的追捧,造成了这些人的自我膨胀:我写病毒我牛B,从而在错误的道路上越走越远,而不能转向正常的工作和生活道路。

写病毒、做黑产能赚到的钱是正常的工作所远远不能达到的。一旦某个人开始写病毒做黑产,他要改邪归正需要巨大的勇气,也更需要外界对他进行帮助和支持,而非在背后鼓动他“不达目的不罢休”,杨丽娟和李俊,都是这样的受害者。

以李俊为例,做网络赌博两个月,就买了豪车,获利几百万;腾讯公司2013年开始给上报漏洞的白帽子黑客们以物质奖励,年度大奖是10万元人民币。做黑产赚的钱,白帽子几十年也未必赚得到。

试想,如果当时的杀毒公司接受李俊,他能否安于月薪几千元的工资(以他的技术水平,在主流杀毒公司里,月薪应该不会过万)?

被媒体捧杀的“天才们”

写病毒的人,永远不缺乏媒体关注,尤其是其中的佼佼者。不少媒体有意无意的把这些病毒作者捧为“电脑天才”、“卓越的黑客”,这种现象不仅出现在国内媒体中,甚至国外也有类似的迹象,比如被热捧的米特尼克(号称世界头号黑客)、陈盈豪(CIH病毒的作者),现在也默默无闻了。

有时候我也在想,媒体对于他们的报道对象,是否应该坚持一定的道德底线。例如,媒体对杨丽娟追星的报道,使得杨父跳海自杀;媒体对“井盖蜗居者”的报道,使得居住于井下的人们失去了自己最后的“家”。

媒体对李俊的报道,从某种角度讲,也是个类似的案例。

2010年初,李俊刑满出狱,在家乡某媒体的策划和推动下,高调进京。当时我在瑞星公司,亲耳听那个媒体记者跟我们负责媒体联系的同事说:“李俊想拜访一下瑞星,跟瑞星工程师交流一下”。当时我们都猜测其另有目的,婉言谢绝了媒体和李俊的拜访。果然,第二天那家媒体大幅报道:瑞星金山360等杀毒公司,嫌弃李俊的学历和入狱经历,不给李俊提供工作机会。

这种类似于逼宫一样的找工作,哪家公司敢要啊!谁也不想成为媒体炒作的棋子。

我想,如果李俊当时换一个方式,比如从给安全社区举报漏洞、为杀毒软件的发展提出想法和建议入手,低调一些进入某个公司,也许他的人生道路会有另外的发展方向。(作者加男系杀毒行业资深人士)

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (18)
雪    币: 70
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哎,不知道说什么。
2014-1-10 11:23
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
真是牛人~
2014-1-10 11:46
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
现在又进去了
2014-1-10 17:02
0
雪    币: 1
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
太高調,張揚,可惜了
2014-1-11 00:31
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
运气不好
2014-1-11 23:01
0
雪    币: 36
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
高调和自大
2014-1-12 17:52
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
呵呵 呵呵
2014-1-12 22:49
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
9
纯粹技术角度而言,这人确实不怎么样。。。不过被媒体捧的不知天高地厚了
2014-1-13 15:04
0
雪    币: 100
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
唉,二进宫!
2014-1-13 15:59
0
雪    币: 18
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
是的,的确这样
2014-1-13 16:01
0
雪    币: 334
活跃值: (92)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
12
之前分析过熊猫病毒,ida+od逆向豪无压力,水平很次
2014-1-24 10:39
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
熊猫烧香毒王李俊,“毒王”之说过了吧,只能说锅铲软件不行
2014-1-25 21:07
0
雪    币: 16
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
锅铲杀毒软件 不行 了,它们只能自找台阶,说熊猫太强大了
2014-1-25 21:18
0
雪    币: 2
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
这次进去多久呢?
2014-1-25 23:44
0
雪    币: 2
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
熊猫的技术不牛么?
2014-1-25 23:46
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
你觉得那东西牛在哪里?除了他更会炫耀,所以引得更多人注意外,真的讲技术的东西,我没觉得它比其他那些老掉牙的感染性病毒高级多少
2014-1-26 08:01
0
雪    币: 2
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
你拿到熊猫烧香的源代码了么,亲
分析过没有:)
2014-1-26 13:59
0
雪    币: 65
活跃值: (112)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
19
呵呵,当年都只是因为觉得它与其他什么病毒没啥特别高明之处,所以没出来炒作一把……现在就更没这个必要了
2014-1-26 16:21
0
游客
登录 | 注册 方可回帖
返回
//