查看原文
其他

中国最牛黑客:曾经是熊猫烧香始祖,如今要重新出山收拾勒索病毒了

2017-05-23 大咖岛

一年一度的毕业季快来啦,又是一大波被大学上了的少男少女,即将被社会强奸


不过今年,很多临近毕业的学生们并不高兴,因为受到前段时间比特币病毒的影响,很多人的毕业论文就这么没了,能否顺利毕业成了未知。


此情此景如此惨烈,让人想起了十年前肆虐中国的超级病毒——熊猫烧香。


2006年,熊猫烧香在短短数天攻克数百万台电脑,被毁掉的电脑遍布全国,人们“谈猫色变”。


熊猫烧香名气之大,使得日本、德国、西班牙、法国、泰国、土耳其、丹麦等国家和地区,纷纷发布“熊猫烧香”的预防警报,熊猫烧香也成了中国因计算机病毒立案的首个案例,名气响当当的中国计算机病毒第一案。


和比特币病毒类似,熊猫烧香也是一种蠕虫病毒,会在电脑间感染,电脑感染熊猫烧香之后,所有文件都会被删改,程序无法执行,文件的图标会变成熊猫举着三根烧着香的图案。


像这样(密恐人员快跑~)▼


写出熊猫烧香的李俊不过25岁,就成为中国最有名的黑客,人们眼中名副其实的“毒王”,技术高超的传奇黑客。


但事实上,这个李俊压根就不是什么电脑高手,他对计算机技术的了解程度,甚至比不上普通的程序员。


事情这样的,李俊原本是一名中专生,学校里开设的计算机基础课程,激发了他对计算机的兴趣,像一些操作系统和办公软件的基本操作,他学的也不错。


用他同学的话说,就是:李俊打字的速度是全班最快的!


毕业之后,李俊没有放弃学习计算机技术,开始了自学之路,为此他买了一屋子的书,为了免费蹭网蹭电脑,还特地找了电脑最多的公司上班——网吧。


这样一来,他就可以一天二十四小时接触到电脑了。


很快,李俊的电脑技能突飞猛进,轻轻松松就能写出让屏幕下雪的电脑程序,还能随手解救感染了病毒的电脑。


于是,网吧里悄悄流传起了一个传说——网管是个“扫地僧”级程序员。


然而事实上,人们眼中的“扫地僧”李俊,计算机技术水准其实很低,他的所谓牛掰技术,稍微懂点电脑编程的人都能做到,而且比他做的更好。


而在吧友们日复一日的“哇塞,大神你好强”的洗脑中,李俊慢慢地也信以为真,真觉得自己是个技术吊炸天的电脑天才。


被网友成功洗脑的李俊想,既然神功已成,那就出去闯荡江湖吧?!于是他麻利地辞了职,背着用麻袋装起来的行李,去了帝都——北京。


李俊想,既然到了高人遍地的帝都,那就妥妥的不用发愁了,随意展示一下自己的神技术,妥妥瞬间征服CEO:年薪随便开,只要你愿来!


于是李俊毅然去了当时最牛的安全软件公司——金山,作为当时相当牛气的软件公司,金山公司是很多“计算机天才”的攻略目标,无数计算机天才如洪水一般竞先涌向金山公司。


但在金山工作人员的眼里,事情却是这样的:


每天一堆计算机神棍来骗吃骗喝,MD,真当老子是傻瓜么?


于是,他们最终婉拒了李俊:您的技术毋庸置疑,但是我们公司似乎不太适合您~


李俊当然一眼看透了这套说辞背后的嘴脸:还不是嫌弃老子是个中专生!


对这种只看学历的公司,李俊表达了自己的看不上眼之后,便毅然背起了行囊,去了另一家公司,帝都么,什么都缺,就是不缺公司。


李俊相信,一定有公司愿意为他的实力让步,而不是斤斤计较他的中专学历。只有这样的公司,才是真正值得他为之效力的公司。


于是他敲开了第二家公司的大门,接着是第三家、第四家……


居然所有公司都很计较他的学历,并没有拜倒在他的实力之下!这就很尴尬了……


认为被羞辱的李俊愤而表示:作为一个计算机天才,他一定要展示他的真正实力,让他们后悔自己的决定!


但是怎么才能证明他的实力呢?思考良久,李俊决定:制作电脑病毒。


没错,这就是最能证明他的,真正实力的唯一方式,很快李俊就编好了病毒程序。


但他也觉得用病毒攻击别人电脑这件事,很没有大侠风范,但是不去攻击别人,怎么能证明他的技术牛,他写出来的病毒牛呢?


于是他再次灵机一动,想到了一个解决方案——去卖!


只要有人买,那就证明他的病毒写的好啊!于是借助网上平台,李俊开始在网上卖病毒!定价500~2000块不等。


没想到的是,很快,真的有人来买他的病毒了,而且陆陆续续,有了一大批顾客

于是就靠着这个挂在网上的病毒,李俊躺在床上,啥都不干,每天就能入账数千元,简直爽歪歪。


而李俊的客户也相当信任他的技术,买到之后,没怎么测试,就大批量使用起来

……


当时,正值年末,很多人发现浏览网站或点击邮件之后,屏幕上会出现一只举着三只点燃的香的熊猫,还以为这是萌萌哒的新年礼物……


就在他们痴迷于,熊猫们萌蠢的表情时,他们发现电脑上桌面上的所有图标都变成了熊猫,接着是电脑里所有的文件,接着是电脑蓝屏,死机……


就这样,无数网友们的电脑中招了,大学里正在讲课的老师,眼睁睁看到桌面上出现熊猫烧香的图片,网吧里成批电脑被送去维修,正在办结婚证的人们被告知程序中断。


围观了这一切的李俊,简直瞠目结舌,满脑子只剩下一句话:装逼装大发了,怎么办!


此时,周围还有朋友拿着,中了熊猫烧香的电脑向高人李俊请教应该如何解决……


于是李俊一咬牙一跺脚,秉承着我闯的祸,我来收拾残局的真正侠客心态,开始编写杀毒软件。


将杀毒软件上传网络就此隐退……


但是要知道,这个时候,熊猫烧香早已惊动了警局,熊猫烧香被立为中国计算机病毒第一案,警察开始对涉案人员实施抓捕,警察们借助各种高科技手段,不放弃一丝一毫的线索,开始寻找熊猫烧香制造者,长时间的排查后,他们终于定位了一个叫“李俊”的人。


一天晚上,李俊照例编写杀毒软件,突然听到房门被撞的声音,紧接着进来了一堆警察,把李俊按在当场。


警察叔叔欣慰的表示:被害的电脑终于有救了!于是监视着李俊写杀毒软件。


没过多长时间,李俊把写好的杀毒软件交给了警察。


在他的想象中,他的杀毒软件将会拯救万千电脑。


但是在计算机专家眼里,李俊写的杀毒软件连当时最低端的杀毒软件都比不上!


事实上,熊猫烧香能造成那么大危害的原因。从来不是病毒多高端,而是杀毒软件太低端。


当时杀毒软件判断病毒用的是,最简单粗暴的病毒库,这种判断方法只能判断,病毒库中已有的病毒,而对新出现的病毒的判断能力为零。


与此同时,在杀毒软件眼中,无论是100%新制作的病毒,还是在老病毒的基础上改几行代码,编出来的病毒,都是新病毒。


熊猫烧香就是新病毒中的后者,它从层出不穷的“新病毒”中,杀出重围,成为一代“毒王”,也并不是因为“熊猫烧香”比其他病毒更牛掰,而是因为——用熊猫做了头像。


我国国宝实在太萌……网友们还没反应过来这是不是病毒,下意识就点了下去……


于是就在熊猫烧香之后,普通网民们惊叹电脑病毒威力之大时,杀毒软件制造商们开始默默完善杀毒软件算法了……

 

于是在2007年底,熊猫变种病毒开始发作时,最大赢家莫过于当初拒绝了李俊的金山毒霸,熊猫烧香的威力震慑了无数网民,金山毒霸收费版用户一年猛增400万。


还在2007年10月上市了!成为中国第一家上市的通用软件企业。


李俊以一己之力,推动了整个电脑安全产业的发展,成为当之无愧的“毒王”,网上一时涌现出无数分析李俊技术实力的帖子,猜测他是否已经是中国顶尖黑客的代表。


但搅乱江湖的李俊却已深藏功与名,在被判四年有期徒刑后,开始在监狱里学网友们快递给他的计算机相关书籍。


李俊深知,对于一个黑客而言,进入监狱只是传奇的第一步。


两年后,因表现良好,李俊提前出狱,怀揣着在监狱里学到的计算机技术,他刚出狱就立即奔赴北京,开始了自己的征程。


作为一个已“证实”过自己实力的高人,李俊表示他的要求不多:只要公司开的薪水能够养活自己,还能发挥自己的特长就行。


于是他再次找了,在他的“努力”下成功上市的金山公司,李俊想,之前拒绝我是因为没能看出我的真正实力,现在我已经证明了我的实力,所以金山一定会拼死拼活要留下我,所以我只要做好心理准备,平静接受对方递过来的总经理啊CTO啊等头衔就好!


金山公司果然对李俊表示热烈欢迎,几轮面试过后,面色复杂的面试官的给了他一个“病毒审查员”的职位,李俊正在想这是什么高端职位,一不小心扫到工资:3000块。


李俊:

 

于是李俊毅然拒绝了金山,然后他发现,其他公司连3000块的工资都不开,直接发了他好人卡。


而李俊这次来公司找工作,是有媒体跟着的软件公司对“毒王”展现出的态度,广大网友们也都密切关注着。


在看到媒体工作者肩上黑黝黝的摄像头之后,李俊突然茅塞顿开,瞬间明白了这些公司拒绝他的原因:这些公司在利用我炒作!


有什么能比拒绝一个顶尖技术人员的求职,更能反映自己公司的实力呢?

 

面对这种场景,李俊不由生出一种英雄末路的悲情,他知道没有公司会在这种情况接收他了,于是愤而之下开始创业。


想要靠着自己的实力,直接干翻其他软件公司。


就在我以为,以李俊的技术实力,这件事很快会不了了之时,李俊居然认领了一只名为“云”的熊猫,续写“人熊情 42 36271 42 15289 0 0 3727 0 0:00:09 0:00:04 0:00:05 3727了”,开始了自己的炒作之旅。


而就在我以为李俊和熊猫们,开启岁月静好模式时,万万没想到李俊又入狱了!


这次的原因是在网上开设博彩网站,于是被判处有期徒刑三年,于2016年被释放。


到了今年,比特币病毒爆发之后,网友们一致希望李俊出山、一统黑客江湖的呼声,而李俊不复众望,果然在微博上表示:

 


见此,网友们的呼声更加强烈:

 


就这样,这个连普通程序员级别都达不到的“黑客”李俊,这个曾经给无数网民造成巨大损失的人,竟然在今天享受着网友们的万千拥戴。


我也要回去写猫咪烧香了!



附:网易新闻采访黑客李俊和雷磊实录。


那些公司只想借着我们来宣传自己

网易新闻:在北京一共见了几家公司?

李俊:就见了金山一家,第二天(本来)准备去瑞星公司,但当时有一个电视台的要过来,我就害怕了,所以没去。

网易新闻:是不是金山已经拒绝你们了?

雷磊:应该是。

网易新闻:北京之行,和你们最初想象的最大不同在哪?

雷磊:我们觉得(本来)可以参观到很多著名IT企业,最后只去了金山。主要还是看到了一些之前没有想到的东西,然后就觉得不太想去了。

网易新闻:之前没想到的东西是什么?

雷磊:我们跟他们(公司)联系上后,去就发现他们在聘用我们这方面其实并不感兴趣。可能只是想借着我们来宣传一下他们自己,接下来的这几家公司我们就觉得没必要再去了。

网易新闻:你们觉得去北京是被炒作了?

李俊:这个有很多事情我们也说不清楚。我倒都喜欢去看一下,随便怎么样都可以,见识一下嘛。

网易新闻:刚去的时候,觉得自己有可能这次就在北京找到工作吗?

李俊:没有,也没有想一定在北京找。因为我也没有想到一定要找到工作,因为才出来十几天,可能还没有适应社会,还有一段的适应期,估计过年以后才有一个真正的意向。

网易新闻:你到北京来,其他杀毒软件公司有没有主动接触你们?

雷磊:有。刚接触的时候,没有提到什么,就说有一些参观活动,有一些面试活动。但是后来我觉得好像面试都蛮虚的。

网易新闻:虚的地方在哪儿?

雷磊:比如说金山发了一个所谓的“聘书”——“网络安全观察员”,那是干嘛用的?我都不知道。

网易新闻:能还原一下在金山面试的整个过程吗?

雷磊:早上到了金山有人接待我们,那个时候正好是中午,就吃饭。吃完饭就带我们上一楼、二楼、三楼、四楼、五楼都逛了。然后就送给我们一些他们的产品,然后就摆POSE照相。

网易新闻:问了(你们)什么问题?

李俊:大概就是问我们对未来的路是怎么想的,如果是想在这个行业发展,会往什么样未来的方向去思考。

网易新闻:李俊之前接受采访说自己没有考虑过未来,这两天从北京回来后,有没有开始想?

李俊:有。其实我还是比较想自己干点什么事情,但是有很多原因可能行不通。我还是想先在一些公司里面通过自己不断的学习,学习一些经验,然后一步一步的慢慢来。

网易新闻:觉得自己适合什么职位?

李俊:我自己的意向还是比较喜欢软件开发,或者在一些安全公司做一些相关工作,就是给一些公司做一些安全检测方面的工作。

网易新闻:薪水应该到什么水平?

李俊:这得看各个地方的情况了。

网易新闻:以北京来说?

李俊:这个我不好讲。雷磊:应该是1万以上吧。

我们没有必要炒作

网易新闻:很多网友都认为你们自己在炒作。

李俊:我觉得我们没有这个必要。雷磊:这个没有,我自身家庭条件还行。

网易新闻:之前有媒体报道你案发后有不下10家网络公司联系你说愿意聘用,都有哪些公司?

李俊:当时我已经在里面了,我也不太清楚。

网易新闻:还有一个报道说,在法庭上你的辩护律师呈堂一份特殊的证物——有一个公司愿意聘你,而且等到你服刑结束

李俊:当时我的辩护律师拿了一份浙江的一个进出口贸易公司(的证物),当时说等我结案以后,到他们公司去做技术总监。

网易新闻:现在那家公司(有)没有主动联系你?

李俊:好像是打电话打到家里去了,但我不在,我妈就说你留一个联系电话,等他回来让他给你打电话。然后准备回去给他们打一个。我在(监狱)里面的时候,他们还给我送过两次书,心里还是很感激他们的,我在里面感觉无聊的时候就看看这些书充实自己。其实当时也准备写封信给他们的,感谢他们。

北京之行的感受:被利用了

网易新闻:你们觉得媒体扭曲了你们,扭曲在哪里?

李俊:比如说那个时候,他们说我们是因为找不到工作然后才做这个(熊猫烧香病毒)报复社会,其实我们没有那么变态。这样说的好像有一点偏颇吧,非常极端了。

网易新闻:这次的北京之行扭曲吗?

雷磊:有,我们本身对北京之行也不是抱很大的希望,想一定要找到工作,回来之后看到蛮多报导都说什么“黯然离京”“深情忧伤”。还有什么我们的“从良之路比较难走”等等之类的。

李俊:还有什么“或许罪恶背负一辈子”,这不是挺可笑的吗?

网易新闻:你自己看了这些报导心里怎么想?

雷磊:我觉得他们有一些扭曲,如果说我们出去找工作还是有很多人不认识我们,我们以一个平常心,平常人的身份找工作,难道就找不到了吗?

网易新闻:这几天在北京的旅程,让你们用一个词来描述自己的感受,你会用什么词来表达?

雷磊:被利用了。

杀毒软件公司肯定有“贼喊捉贼”的情况

网易新闻:这些(杀毒软件)公司最后是不是也不敢聘用你们?

雷磊:他们可能有些顾忌到会对他们的产品有一定的负面影响。

网易新闻:这可能是你以后不被这个行业接纳的原因?

雷磊:对,网上有一种说法,就是“贼喊捉贼”嘛,杀毒软件公司自己做病毒,然后自己杀掉,然后爆出来说我们率先截获了什么什么。在我看来肯定是有的,因为就我来说,我们在这个黑客圈,或者病毒圈里了解到的知识应该还算是最靠前的,我们都没有在网上听到有什么病毒报出来,感觉他们就是某一家突然报出来,说率先截获了什么什么病毒,然后这个病毒在网络里大肆横行如何如何,但是在我看来,好像从来都没有听人提到过。

网易新闻:(网友)里说如果你不能被杀毒软件公司接纳的话,你们还是会当黑客的。

李俊:又会做病毒是吧?不会不会。肯定不会了。因为在里面也受过这么长时间的煎熬,毕竟以前都是做了错事了,已经感觉到做这个东西肯定是不对的了。

一直都羡慕上了大学的人

网易新闻:在“熊猫烧香事件”之前都做过什么工作?

李俊:我干过很多行业,网吧里当网管、在电脑城前台卖电脑,在后台装机,都干过,时间都不长,都是几个月。那是是03年到04年,在武汉的电脑城。每个月八、九百,有时候一千。

网易新闻:你说媒体对你的误解之一是“因为找工作不顺利萌发的写病毒的念头”,那次找工作发生在什么时候?

李俊:05年8月份吧。在深圳,我当时住在我朋友那边,住了十几天,在网上投了很多简历,但是都没有反应。

网易新闻:投了什么公司?

李俊:一般的程序员、一些安全公司的工作,就是给其他一些公司做安全维护类似的工作。后来都没消息了,待了十几天我就回来了。当时好一点的工作,好一点的公司人家都没有聘用我,但是很差的,一般的公司我又觉得不行。

网易新闻:为什么最后没有应聘成功呢?

李俊:最主要的原因还是学历的问题,因为他们都是要大、本科以上学历,我当时只有中专学历,而且以前我也没有相关工作的经验,这可能也是一个原因。

网易新闻:这次去北京应聘,还会被学历问题困扰吗?

李俊:会。一般公司都很注重这个问题,你可以申请,他们可能会考核很多方面的东西,学历只是其中的一方面。

网易新闻:你羡慕上过大学的人吗?

李俊:我一直都很羡慕,也很想体验大学生活,可能有当时家庭的原因吧,家里希望我初中毕业以后就找一个学校,因为当时我爸妈他们上班的公司里面有一个人,说在这里面上学可以安排就业,然后我就直接上了两年中专。

这能说嘛?这一说就违法了

网易新闻:你们什么时候开始接触计算机的?

李俊:初中的时候,初二。大概是1997年、1998年的时候吧。

网易新闻:雷磊带着李俊进行了第一次的黑客行为?

(编者注:1999年5月8日,美国炸我国驻南斯拉夫大使馆,引发了中美黑客大战,李俊在雷磊的带领下,根据黑客组织分配的任务,完成攻击,第一次当黑客。)

雷磊:嗯。那个时候我在网吧,他正好也在。我在一个黑客组织里面,这个黑客组织就分配了蛮多任务,有一些攻击任务。我们之前都认识,但是不怎么说话,他看到我的屏幕上的一些东西跟别人不太一样,就关注了一下,觉得正好也是他喜欢的东西,然后我们两个就一起研究、探讨,慢慢的就认识了。

网易新闻:那次的行为应该叫“红客”吧?

雷磊:行为来说应该是“黑客”,只是角度(不同)吧,在美国那边看待这次行为,我们应该是属于黑客。当时那个年纪可能都比较“愤青”。都十几,快二十岁了。

网易新闻:后来从“红客”到黑客,这两种心态有什么不一样?

雷磊:没什么不一样,只是看攻击的对象(不一样)。

网易新闻:写“熊猫烧香”之前,还做过什么其他的程序?

李俊:比如扫描网站的一些漏洞的程序。雷磊:就是“傻瓜型”的入侵工具。

网易新闻:除了写软件,还有哪些?

李俊:这能说吗?雷磊:这一说就违法了。

网易新闻:有网友质疑说04年有个QQ盗号软件里签名就是你们用的网名WHBOY?

李俊:没有。雷磊:纯粹造谣。

网易新闻:有想到最后(熊猫烧香)会闹到这么大吗?

李俊:没有想到,当时我主要还是觉得好玩儿,不然的话,我也不会用这么一个很夸张的图标。

网易新闻:这个图标是谁选的?

李俊:我选的,当时QQ跟网友聊天的时候,一个QQ表情弹出来了,觉得这个图标还可以,就用它了。

网易新闻:出狱了以后,黑客圈子还有再联系你们吗?

李俊:以前的一些网友还有联系,有的没有联系了,有的都害怕跟我联系。

网易新闻:为什么害怕跟你联系?

李俊:我有蛮多朋友知道这件事之后,我再给他们从网上发一些文件或者什么的,他们都不太敢去看了。

熊猫烧香收入14万多

网易新闻:当黑客算不算一个收入丰厚(的职业)?

雷磊:算丰厚。我自己做“熊猫烧香”这个病毒,收入有十四万多,他们别人有搞几百万的,都有。

网易新闻:有这种收入的时候,有没有考虑到自己设计的这个软件传播出去会危害其他电脑用户?

李俊:想到过。后来(熊猫烧香)我就自己主动把那些带病毒的网站都关闭了,然后专杀软件也写好了,也准备发出来了,可是还没等我发,就被公安机关抓获了。2月2号凌晨的时候关的,但是2月3号就被抓了,特别快。

网易新闻:在“熊猫烧香事件”之前,知道写黑客软件是不道德的行为吗

李俊:当时可能都有想过,但是网上也有蛮多人在做这类的东西,所以以后也没有想那么多。

雷磊:还是有好的一面,最起码可以(起到警示作用),比方说盗QQ软件你如果写好了以后,那么QQ(腾讯)公司就会针对你写出来的东西,对QQ进行升级,然后你这个东西就不可能再盗走别人的号码了,主要是看使用者的意图到底是怎样的。

网易新闻:但你写这个软件的时候应该能预料到人们都是想要用它来盗QQ号的?

雷磊:嗯,应该是吧。


部分内容来自:酷玩实验室(ID:coollabs)


推荐关注:大咖群英会,公众号:auuu55

一位淘宝卖家的血泣:打死我也不会干淘宝了!


雷军的理论不灵了,中国正在彻底抛弃投机思维!


他是李彦宏和马化腾背后的男人,用1000万美元拯救了百度、搜狐和腾讯...


勒索病毒发布者现身,美国是罪魁祸首,全球遭殃,这国却安然无恙


价值百亿的老干妈配方被内鬼偷走,陶华碧:凡是带“干”的辣椒酱,通通打假!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存