北大青鸟顾问解密“熊猫大战”
2006年底以来,“熊猫烧香”在中国互联网上泛滥成灾,这个网络上最疯狂的病毒中止反病毒软件、破坏硬盘数据,惹得天怒人怨。据杀毒软件提供商瑞星公司客户服务中心有关人士透露,初步统计显示,目前光天津地区就有数十万个人和企业用户感染过“熊猫烧香”病毒及其变种,约占全国被感染用户总数的1/20。受此病毒危害最为严重的是一些网吧业主,近千台电脑集体瘫痪,直接损失30多万元,让他们“杀人的心都有”。从影响面和危害程度来看,“熊猫烧香”无愧于2006年“毒王”的称号。
2007年1月22日,坐落于天津滨海新区的国家计算机病毒应急处理中心发出警报,在全国范围内通缉“熊猫烧香”的发布者,直到2月上旬“熊猫烧香”病毒案终于告破。
“该病毒采用了加壳技术,不停更换外衣,快速变形,不断形成新的病毒变种,以对抗反病毒软件的查杀”,国家计算机病毒应急处理中心副主任张健认为“熊猫烧香”病毒不断升级,明显带有对抗色彩。病毒作者甚至在瑞星卡卡社区留言,感谢反病毒高手们“对此木马的关注”,并得意洋洋地宣称:“我制作的病毒已经‘满城尽烧国宝香’。”面对“熊猫”的肆意挑衅,中国反病毒高手展开了持续反击。
“每当“熊猫烧香”发布新变种,我们就立即采集样本,解剖病毒,并升级相应的专杀工具”,北大青鸟技术顾问、反“熊猫烧香”病毒核心人物史瑀说。北大青鸟技术顾问组织是由来自学术界、产业界以及IT企业的杰出专家组成的专家顾问机构,英文缩写TAG,其职责是密切关注IT业动向和需求,并将其转化成为先进、实用的IT培训课程体系。作为这个机构的反病毒专家,从“熊猫烧香”诞生以来,史瑀已经记不清有多少次和同伴通宵熬夜,研究如何去打这场没有硝烟的战争,最后终于把“毒王”逼下马来,并获得一个生动、鲜活的前沿案例。