|
第一节:流光异彩”话小榕
网名:小榕
性别:男
年纪:31
婚姻:已婚
资力:中国CAD/CAM协会会员,高级程序员
格言:无论在现实或是网络中,我都是孤独的.......
黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。
个人站点:netxeyes.org
勿可否认,小榕永远是中国黑客/安全界的骄傲!
小榕,1972年出生,据小榕自己说,他从小就是一个性格调皮的家伙,看看他的自我介绍:
小学三年级因倒卖指南针(我一毛钱买进,一块钱卖出),被学校警告。
小学六年级给同班女同学写情书,未果。
初一曾经在夜里披着草席爬进公厕(男厕),把一个正在出恭的老头吓得失足....
初二第一次约女同学看电影《斯巴达克斯》,中途被告知“恐怖”女同学提前退场,我一个人坚持看完了电影。
初二加入了中国篆刻家协会。
初三因为拆自行车零件(别人的)被派出所护送回家。
高一和小混混一块寻衅滋事被街道派出所传唤一次,也是在那个时候学会了吸烟。
进入了一所树没草高、男比女多的工科大学。
大一上学期高等数学上册补考一次。
大一下学期高等数学上册再补考一次。
大一下学期普通物理补考一次。
毕业前普通物理再补考一次。
加入了中国CAD/CAM协会。
最后以“排名30名,本班共31人”(《毕业推荐书》上的原话)的成绩毕业。
1996年第一次上网。
1997年春节第一次破解了别人的帐号
1997年夏天和别人打架,脸上留下了永远的痕迹
1998年通过了高级程序员水平考试
1999年开始写扫描/破解类软件
至今还在哭泣...
呵呵,但不管怎么说,小榕无庸质疑的是国内目前的顶级黑客,他开发的流光软件是众多小“黑客”必用的软件之一。
父亲(已去世)是大学教授的小榕,对黑客的道德观认识得很清楚:黑客像美国西部开发时的牛仔,没有法律的约束,但却有自己的做事准则。黑客要有道德底线,小榕的三条做黑客原则:不能仇视社会,不能给别人制造麻烦,不能给别人带来损失。有人对黑客这样评价:黑客是一种不断研究不断探索的境界。
第二节:木马教父冰河
网名: glacier ,木马冰河
真名:黄鑫
毕业院校:西安电子科技大学
工作:网络安全网站“安全焦点
性别:男
年纪:28
现居住:广西
网站:xfocus.net
婚姻:刚结婚不久
大家都知道微软网站被黑客入侵是因为木马软件的缘故。这个以特洛伊战争中使用的木马正大摇大摆地杀入互联网的领地,而这个软件的编写者就是被我们称为木马教父的黄鑫。99年,木马虽然已经在黑客中间遍布使用,但多数为国外的BO和BUS等木马,对于一些刚接触黑客的生手来说,理解这些软件的使用方法和熟练使用这些软件无疑成为了“通往黑客道路”上的最大的难题,此外这些木马多数能够被杀毒软件擒获,使得国内的黑客多数不愿意去用木马。正当国内大多数黑客们苦苦寻觅新的国外木马时,一款中国人自己的编写的木马悄悄诞生了,它就是冰河。冰河在诞生之初凭借着国产化和暂时无杀毒软件能防杀的特点迅速地成为了黑客们使用最广泛的木马。冰河本不该归属于木马的行列的,按照冰河作者黄鑫的话说,他编写冰河完全是靠自己的兴趣和网友的鼓励,最初只是想编写一个方便自己的远程控制软件,不曾想竟然编成了一个中国流传使用最广泛的黑客软件。
在1.2版本冰河发布以后,国内的黑客们大多认同了冰河,把冰河作为了木马软件的首选。经过多方的支持和鼓励,特别是来自中国国内的黑客们的支持使得黄鑫又努力开发出冰河2.0。2.0新增加了许多以前没有的功能和特性,特别是它在使用的过程中比1.2的更加方便更加的隐蔽好,所以2.0的出现使得冰河立即成为了人尽皆知的木马类黑客软件。冰河良好的隐蔽性和使用简单的特点让国内许多想成为黑客,但又不懂黑客技术的人深深地过了一把黑客瘾,利用冰河入侵个人系统计算机后,他们便能够利用冰河得到他们想得到的一切。现今很多出名的黑客都是利用冰河迈向通往黑客道路的第一步的。黄鑫的冰河让很多人体会了做黑客的快
这是感,更让很多人了解了网络安全的重要性。
其实就黑客的定性而言,身为一个数据库开发程序员的黄鑫或许根本算不上一个黑客,他从来没有黑过任何一个网站,甚至在开发测试冰河的时候也是利用自己和朋友的计算机来检验。然而我们不能否认冰河的强大功能,特别是22版的冰河开发出后,它可以让任何一个菜鸟顷刻之间变成一个极否有攻击力的黑客。这一切理由都让黄鑫成为了中国黑客,特别是初级黑客们的精神领袖。我们几乎能从每一个想了解黑客的朋友的计算机里找到冰河的身影。在中国千千万万个连接在互联网上的计算机中,几乎每一百台里就埋藏着一个冰河,我们也不难发现在大大小小的网吧里时常能够听到那些初级黑客利用冰河搜寻出冰河的受害者后发出的兴奋高呼。冰河,已经成为了中国木马的代名词。冰河已经成为了互联网恐怖的象征。
现如今黄鑫已经停止了对冰河后续版本的开发,作为程序员的良知让他不得不面对冰河作为一个黑客工具的危害性。没有人想成为人民的公敌,正是这些良知让黄鑫放弃了冰河的后期开发。作为一个无意间带动了中国互联网络安全发展的人,他的名字应向他的软件一样,永远值得我们去回忆,虽然他带给我们的只有那个经典的木马程序,但这依然不丝毫影响我们对他的崇敬。冰河在打开我们电脑大门的同时也打开了我们对网络安全认识的大门。
黄鑫还是西安电子科技大学的学生时,为了给自己的电脑杀毒,黄鑫一头栽进网络安全的世界里再也没有出来。1999年上半年,黄鑫写出了冰河木马软件。随着冰河木马在网上的迅速传播,黄鑫的名字被越来越多的人熟悉。
冰河木马一经问世就颇受争议,争议的核心是它既可当作植入被攻击端的木马,也可作为正当的网络远程管理利器。黄鑫自己从未用它黑过任何一台别人的电脑,如同一个纯粹的剑客武痴,他关注的只是技术本身。
在那场中美黑客大战中,许多人都用了黄鑫写的程序去攻击。黄鑫始终认为,对真正的黑客来说,破坏并不是目的,技术研究的最终目的是在自由与开放的环境中发挥每个人的专长。
江湖中,任何厉害的“武功”本身并没有害,只是要看用它来杀人,还是救人。当90%的人用“冰河”来给别人种木马时,黄鑫觉得“冰河”已失去了再升级的意义,他终止了冰河木马升级开发后,又关闭了“木马冰河”个人站点,因为这个网站正被众多狂热的黑客痴迷者变成“木马黑机”的交流园地。
2000年底,黄鑫加盟网络安全网站“安全焦点”,他将完成公司本职工作之外的精力都用于知名扫描器“XSCAN″的开发升级以及“安全焦点″的建设维护。
朋友和女友对黄鑫的评价是:冰河做事情比较踏实,重实际,技术很好但是谦虚,这就是他的人格魅力。
黄鑫,木马的精神领袖。他应当之无愧地为中国黑客软件的头把交椅。
第三节:黑客大姐大“Wollf”
网名:Wollf
真名:王娟
籍贯:四川
性别:女
年纪:27
王娟是四川人。当初在海南一家网络公司工作时,在某次论坛上认识了一些圈内人,学计算机的王娟对网络安全产生了极大的兴趣。
其实主要还是这帮人吸引了她。对王娟来说,黑客在人格魅力上的吸引似乎比技术更大。接触了这个圈子,交了些朋友,就很需要得到圈子内的肯定,在和quack等一些朋友的交流中,王娟写出了wollf木马,奠下了她的“地位”。网络安全圈女性本来就少,像王娟这样知名的更是凤毛麟角。
2000年底,在海南的一个信息安全论坛上,已经是“标准女黑客”的王娟认识了“冰河”黄鑫,两个志同道合的人切磋之后,情投意合,开始并肩闯江湖。
其实,王娟很讨厌外行称自己是黑客,很多人眼中的黑客只是“乱黑人家机器的小孩子”,被她称为“小黑黑”。“这种小黑黑的行为,我真不敢认同”,黑别人机器这种事,对她简直就如喝白开水一样简单,但是她根本不屑于这样做。
王娟谈到“小黑黑”时的口气,给人的感觉就像第三次华山论剑后,杨过他们在山下发现一帮“论剑客”时的心情一样。
第四节;冰川天女“广外女生”
在中国短短的10年黑客史上,广外女生的名号是大名鼎鼎的!
最近一段时间,病毒越来越猖獗,国内病毒制造者们似乎感觉反病毒软件也不过尔尔,甚至开始了专门针对某一有代表性或流行反病毒软件来编写病毒或恶意程序以证明自己的实力。一度出现了病毒制造与反病毒软件更新查杀大比拼的局面。
Trojan.GWGirls10a.192000又称“广外女生”是一种新出现的远程监控工具,破坏性很大,能远程修改注册表。据称这一恶意程序是广东外语外贸大学“广外女生”网络小组的
处女作,此软件专门针对金山毒霸和天网防火墙,使二者无法运行
第五节;“熊猫烧香”湖南男孩-李俊
虚拟的世界终归回归现实,在网络上干了不该干的事情,一样要受到法律的制裁。
——李俊
我很后悔,当初没让李俊上大学,不懂法最终让他出了事。
——李俊的母亲
雷磊:“毒王”师父致力网络安全维护
“黑客”出身的李俊研制病毒,碰上了擅长“病毒商业运作”的“生意人”王磊和张顺,两者在“暴利”诱惑下的结合,最终引发了“熊猫烧香”席卷网络的灾难。短短的两个多月时间,该病毒不断入侵个人电脑、感染门户网站、击溃数据系统,上千万台次的电脑遭到病毒攻击和破坏,给众多个人用户、网吧及企业局域网用户带来巨大的损失,被《2006年度中国大陆地区电脑病毒疫情和互联网安全报告》评为“毒王”。
从案发到现在,两年半过去了,猖獗的“熊猫烧香”病毒已经被消灭。该案3名案犯相继出狱,只有“毒王”李俊仍在服刑改造。近日,本报记者经过辗 转联系,先后与李俊、雷磊、张顺等3人首次面对面,他们讲述了鲜为人知的作案细节,真实地还原了“熊猫烧香”的诞生和灭亡过程,这也是他们首次直面媒体。
因“熊猫烧香”案获刑的李俊等人,被司法界称为中国第一批因制造电脑病毒获刑的人。但正如李俊所言,他们不是第一个制造病毒的人,也不是最后一 个制造病毒的人。计算机病毒的泛滥,拷问着中国发展仅10余年的互联网安全,显示出国家的相关法律并不完善,在互联网安全的管理上,还有很长的路要走。
今年,因获减刑的李俊即将出狱,他表示,出狱后要改邪归正,他委托本报提前帮他联系一份网络公司的工作,他将投身于维护网络安全的战斗中。
6月29日,暴雨过后,湖北某监狱。雷磊拎着一袋零食,再次敲开了监狱的大门。记者陪同他看望正在服刑的李俊。
“最近怎么样?还好吧?”监狱会见室内,雷磊一阵寒暄,李俊嬉笑着脸,显得很精神。从邻居到同学,他们相互熟悉,最后因为“熊猫烧香”病毒案件,两人成为“患难”兄弟。
李俊称,他制作病毒之初,只是为了炫耀技术。简单心态的罪恶演变,源于认识擅长“病毒商业运作”的王磊和张顺。在“暴利”的诱惑下,他们的结合,最终引发一场中国网络灾难。
初衷为炫耀编程技术 尝试制作超级病毒
2005年9月,“黑客”出身的李俊,因没有正规的计算机专业学历,在广州、深圳屡屡碰壁,最终失望而归。为提高编程技术,他报名参加武汉某软件培训学校,学习“WEB”软件设计,直到2006年9月。
李俊觉得编程课太枯燥,选择了提前退学。之后的日子,他每天躲在关山关南小区的出租屋内玩电脑,和网友交流编程心得。一天,他所在的编程爱好者群里,一个网友突然问李俊,“我的电脑又中毒了,你可不可以做一个差不多的病毒出来?”
网友的试问,引起了李俊的兴趣,“自己的电脑也经常中病毒,但我还从来没有做过病毒。”李俊决定尝试一下,看看自己到底有多大的编程水平。“我试一下。”李俊给了网友一个不太肯定的答复。
李俊说,其实,他对病毒还是有一定的了解。2003年至2004年间,雷磊以“whboy”的名义做过“QQ尾巴”病毒,他对制作病毒的基本流程是非常清楚的。
“以往的病毒,是通过人为传播的,我制作的病毒必须是自动传播。”李俊在设计病毒之初,就想让别人不仅知道电脑中毒,还要知道中了什么毒。李俊 说,他制作病毒的目的就是想炫耀自己的技术,看自己的编程到底达到什么水平。在网上,他选中一个可爱的“熊猫烧香拜佛”图标作为病毒标志。
雷磊说,这一段时间内,李俊不断向他请教,在编程上如何实现某种功能,他一一作了回答。但是,雷磊压根就不知道,李俊正在制作的是一个超级病毒。
试毒病毒完成后反复试验杀伤力
大约两个月后,也就是2006年11月,李俊基本完成了“熊猫烧香”病毒。在编写病毒的日子里,除了吃饭、睡觉,其余时间他就坐在电脑前查资料,编写代码。
雷磊说,李俊大部分是模仿“尼姆达”病毒编写 “熊猫烧香”。李俊说,“熊猫烧香”是经过多种途径交叉感染的超级病毒,它可通过U盘、局域网感染,也可通过点击网页感染,总之,现今病毒感染的所有方式,“熊猫烧香”都具备了。
为验证自己的病毒是否真正具有杀伤力,他将这个编好的病毒,放在自己的电脑里进行了试验。李俊称,尽管自己的电脑中毒,删除了部分系统文件,但 他还是觉得效果只是一般。“熊猫烧香让千万台次电脑中毒,你觉得效果只是一般?”对于记者的疑问,李俊只是淡淡一笑,“熊猫烧香病毒的危害本来就很一般, 只不过它的感染方式有些厉害。”
李俊当了多年的“黑客”,攻击过无数网站,但制作病毒,还是头一回。试验成功后,他很兴奋,在编程爱好者群里“大吼”:“我做好了一个病毒,谁想要的话,可以给你看。”在李俊看来,他有了一个让他值得炫耀的本钱。
随后,李俊将这个病毒送给几个网友分享,并和他们展开探讨。
转变月入40万 病毒带来的暴利让人疯狂
李俊制作病毒目的的转变,从认识王磊开始。
对于和李俊的关系,王磊始终不愿再提,他称自己只想过一段平淡的生活。李俊说,他最开始还不知道病毒可以卖钱。
2006年12月底,一名网友向李俊介绍,“王磊需要获得流量挂木马。”随后,王磊通过QQ加李俊为好友,并问道:“你是不是有一个病毒?我帮你卖钱。”李俊说,他头一次听说病毒还可以卖钱。“卖就卖吧,无所谓。”李俊觉得好玩,他没有意识到自己开始滑向犯罪的深渊。
张顺和王磊没有什么电脑技术水平,但却都是很有“生意头脑”的人。张顺说,他不懂电脑技术,但懂得如何利用黑客和病毒赚钱。每天,张顺不断在网上寻找黑客和病毒,然后将自己买来的木马程序,挂在病毒上盗号搞钱。
在认识李俊之前,张顺一直和王磊合作,找他要流量挂盗号木马。2006年年底,王磊告诉张顺,他和一个人合作搞了个病毒,有很多流量,并借此要求提高获利提成。张顺将盗号木马给王磊后,每日可收到10多万个游戏信封,日赚数万元。
从12月底到1月20日之间,李俊的银行账户里每天日进斗金。李俊说,“每天账户都会打进3000到5000元,最高时有1万多元进账。”在一个多月的时间里,李俊账户里的资金曾高达40多万元。
王磊帮忙销售病毒的时候,李俊感觉到王磊从中赚走了很多钱。于是,他通过QQ聊天记录发现,王磊可能是在和群里的网友张顺联系。李俊的猜测得到证实。李俊决定撇开王磊,直接与张顺合作,那样赚的钱会多一些。
雷磊说,钱来得太容易,那段日子他和李俊过得很奢侈,“吃最好的东西,住最好的宾馆”。 平时,李俊喜欢白天睡觉,晚上上网,一般不出去玩,但他见起网友来,出手非常大方,经常飞机来飞机去,最多一天消费上万元。
灾难病毒一个月击溃千万台次电脑 |
|