中国最牛黑客:曾经是熊猫烧香始祖,如今要重新出山收拾勒索病毒了
一年一度的毕业季快来啦,又是一大波被大学上了的少男少女,即将被社会强奸
不过今年,很多临近毕业的学生们并不高兴,因为受到前段时间比特币病毒的影响,很多人的毕业论文就这么没了,能否顺利毕业成了未知。
此情此景如此惨烈,让人想起了十年前肆虐中国的超级病毒——熊猫烧香。
2006年,熊猫烧香在短短数天攻克数百万台电脑,被毁掉的电脑遍布全国,人们“谈猫色变”。
熊猫烧香名气之大,使得日本、德国、西班牙、法国、泰国、土耳其、丹麦等国家和地区,纷纷发布“熊猫烧香”的预防警报,熊猫烧香也成了中国因计算机病毒立案的首个案例,名气响当当的中国计算机病毒第一案。
和比特币病毒类似,熊猫烧香也是一种蠕虫病毒,会在电脑间感染,电脑感染熊猫烧香之后,所有文件都会被删改,程序无法执行,文件的图标会变成熊猫举着三根烧着香的图案。
像这样(密恐人员快跑~
写出熊猫烧香的李俊不过25岁,就成为中国最有名的黑客,人们眼中名副其实的“毒王”,技术高超的传奇黑客。
但事实上,这个李俊压根就不是什么电脑高手,他对计算机技术的了解程度,甚至比不上普通的程序员。
事情这样的,李俊原本是一名中专生,学校里开设的计算机基础课程,激发了他对计算机的兴趣,像一些操作系统和办公软件的基本操作,他学的也不错。
用他同学的话说,就是:李俊打字的速度是全班最快的!
毕业之后,李俊没有放弃学习计算机技术,开始了自学之路,为此他买了一屋子的书,为了免费蹭网蹭电脑,还特地找了电脑最多的公司上班——网吧。
这样一来,他就可以一天二十四小时接触到电脑了。
很快,李俊的电脑技能突飞猛进,轻轻松松就能写出让屏幕下雪的电脑程序,还能随手解救感染了病毒的电脑。
于是,网吧里悄悄流传起了一个传说——网管是个“扫地僧”级程序员。
然而事实上,人们眼中的“扫地僧”李俊,计算机技术水准其实很低,他的所谓牛掰技术,稍微懂点电脑编程的人都能做到,而且比他做的更好。
而在吧友们日复一日的“哇塞,大神你好强”的洗脑中,李俊慢慢地也信以为真,真觉得自己是个技术吊炸天的电脑天才。
被网友成功洗脑的李俊想,既然神功已成,那就出去闯荡江湖吧?!于是他麻利地辞了职,背着用麻袋装起来的行李,去了帝都——北京。
李俊想,既然到了高人遍地的帝都,那就妥妥的不用发愁了,随意展示一下自己的神技术,妥妥瞬间征服CEO:年薪随便开,只要你愿来!
于是李俊毅然去了当时最牛的安全软件公司——金山,作为当时相当牛气的软件公司,金山公司是很多“计算机天才”的攻略目标,无数计算机天才如洪水一般竞先涌向金山公司。
但在金山工作人员的眼里,事情却是这样的:
每天一堆计算机神棍来骗吃骗喝,MD,真当老子是傻瓜么?
于是,他们最终婉拒了李俊:您的技术毋庸置疑,但是我们公司似乎不太适合您~
李俊当然一眼看透了这套说辞背后的嘴脸:还不是嫌弃老子是个中专生!
对这种只看学历的公司,李俊表达了自己的看不上眼之后,便毅然背起了行囊,去了另一家公司,帝都么,什么都缺,就是不缺公司。
李俊相信,一定有公司愿意为他的实力让步,而不是斤斤计较他的中专学历。只有这样的公司,才是真正值得他为之效力的公司。
于是他敲开了第二家公司的大门,接着是第三家、第四家……
居然所有公司都很计较他的学历,并没有拜倒在他的实力之下!这就很尴尬了……
认为被羞辱的李俊愤而表示:作为一个计算机天才,他一定要展示他的真正实力,让他们后悔自己的决定!
但是怎么才能证明他的实力呢?思考良久,李俊决定:制作电脑病毒。
没错,这就是最能证明他的,真正实力的唯一方式,很快李俊就编好了病毒程序。
但他也觉得用病毒攻击别人电脑这件事,很没有大侠风范,但是不去攻击别人,怎么能证明他的技术牛,他写出来的病毒牛呢?
于是他再次灵机一动,想到了一个解决方案——去卖!
只要有人买,那就证明他的病毒写的好啊!于是借助网上平台,李俊开始在网上卖病毒!定价500~2000块不等。
没想到的是,很快,真的有人来买他的病毒了,而且陆陆续续,有了一大批顾客
于是就靠着这个挂在网上的病毒,李俊躺在床上,啥都不干,每天就能入账数千元,简直爽歪歪。
而李俊的客户也相当信任他的技术,买到之后,没怎么测试,就大批量使用起来
……
当时,正值年末,很多人发现浏览网站或点击邮件之后,屏幕上会出现一只举着三只点燃的香的熊猫,还以为这是萌萌哒的新年礼物……
就在他们痴迷于,熊猫们萌蠢的表情时,他们发现电脑上桌面上的所有图标都变成了熊猫,接着是电脑里所有的文件,接着是电脑蓝屏,死机……
就这样,无数网友们的电脑中招了,大学里正在讲课的老师,眼睁睁看到桌面上出现熊猫烧香的图片,网吧里成批电脑被送去维修,正在办结婚证的人们被告知程序中断。
围观了这一切的李俊,简直瞠目结舌,满脑子只剩下一句话:装逼装大发了,怎么办!
此时,周围还有朋友拿着,中了熊猫烧香的电脑向高人李俊请教应该如何解决……
于是李俊一咬牙一跺脚,秉承着我闯的祸,我来收拾残局的真正侠客心态,开始编写杀毒软件。
将杀毒软件上传网络就此隐退……
但是要知道,这个时候,熊猫烧香早已惊动了警局,熊猫烧香被立为中国计算机病毒第一案,警察开始对涉案人员实施抓捕,警察们借助各种高科技手段,不放弃一丝一毫的线索,开始寻找熊猫烧香制造者,长时间的排查后,他们终于定位了一个叫“李俊”的人。
一天晚上,李俊照例编写杀毒软件,突然听到房门被撞的声音,紧接着进来了一堆警察,把李俊按在当场。
警察叔叔欣慰的表示:被害的电脑终于有救了!于是监视着李俊写杀毒软件。
没过多长时间,李俊把写好的杀毒软件交给了警察。
在他的想象中,他的杀毒软件将会拯救万千电脑。
但是在计算机专家眼里,李俊写的杀毒软件连当时最低端的杀毒软件都比不上!
事实上,熊猫烧香能造成那么大危害的原因。从来不是病毒多高端,而是杀毒软件太低端。
当时杀毒软件判断病毒用的是,最简单粗暴的病毒库,这种判断方法只能判断,病毒库中已有的病毒,而对新出现的病毒的判断能力为零。
与此同时,在杀毒软件眼中,无论是100%新制作的病毒,还是在老病毒的基础上改几行代码,编出来的病毒,都是新病毒。
熊猫烧香就是新病毒中的后者,它从层出不穷的“新病毒”中,杀出重围,成为一代“毒王”,也并不是因为“熊猫烧香”比其他病毒更牛掰,而是因为——用熊猫做了头像。
我国国宝实在太萌……网友们还没反应过来这是不是病毒,下意识就点了下去……
于是就在熊猫烧香之后,普通网民们惊叹电脑病毒威力之大时,杀毒软件制造商们开始默默完善杀毒软件算法了……
于是在2007年底,熊猫变种病毒开始发作时,最大赢家莫过于当初拒绝了李俊的金山毒霸,熊猫烧香的威力震慑了无数网民,金山毒霸收费版用户一年猛增400万。
还在2007年10月上市了!成为中国第一家上市的通用软件企业。
李俊以一己之力,推动了整个电脑安全产业的发展,成为当之无愧的“毒王”,网上一时涌现出无数分析李俊技术实力的帖子,猜测他是否已经是中国顶尖黑客的代表。
但搅乱江湖的李俊却已深藏功与名,在被判四年有期徒刑后,开始在监狱里学网友们快递给他的计算机相关书籍。
李俊深知,对于一个黑客而言,进入监狱只是传奇的第一步。
两年后,因表现良好,李俊提前出狱,怀揣着在监狱里学到的计算机技术,他刚出狱就立即奔赴北京,开始了自己的征程。
作为一个已“证实”过自己实力的高人,李俊表示他的要求不多:只要公司开的薪水能够养活自己,还能发挥自己的特长就行。
于是他再次找了,在他的“努力”下成功上市的金山公司,李俊想,之前拒绝我是因为没能看出我的真正实力,现在我已经证明了我的实力,所以金山一定会拼死拼活要留下我,所以我只要做好心理准备,平静接受对方递过来的总经理啊CTO啊等头衔就好!
金山公司果然对李俊表示热烈欢迎,几轮面试过后,面色复杂的面试官的给了他一个“病毒审查员”的职位,李俊正在想这是什么高端职位,一不小心扫到工资:3000块。
李俊:
于是李俊毅然拒绝了金山,然后他发现,其他公司连3000块的工资都不开,直接发了他好人卡。
而李俊这次来公司找工作,是有媒体跟着的软件公司对“毒王”展现出的态度,广大网友们也都密切关注着。
在看到媒体工作者肩上黑黝黝的摄像头之后,李俊突然茅塞顿开,瞬间明白了这些公司拒绝他的原因:这些公司在利用我炒作!
有什么能比拒绝一个顶尖技术人员的求职,更能反映自己公司的实力呢?
面对这种场景,李俊不由生出一种英雄末路的悲情,他知道没有公司会在这种情况接收他了,于是愤而之下开始创业。
想要靠着自己的实力,直接干翻其他软件公司。
就在我以为,以李俊的技术实力,这件事很快会不了了之时,李俊居然认领了一只名为“云”的熊猫,续写“人熊情
42 36271 42 15289 0 0 3727 0 0:00:09 0:00:04 0:00:05 3727了”,开始了自己的炒作之旅。
而就在我以为李俊和熊猫们,开启岁月静好模式时,万万没想到李俊又入狱了!
这次的原因是在网上开设博彩网站,于是被判处有期徒刑三年,于2016年被释放。
到了今年,比特币病毒爆发之后,网友们一致希望李俊出山、一统黑客江湖的呼声,而李俊不复众望,果然在微博上表示:
见此,网友们的呼声更加强烈:
就这样,这个连普通程序员级别都达不到的“黑客”李俊,这个曾经给无数网民造成巨大损失的人,竟然在今天享受着网友们的万千拥戴。
我也要回去写猫咪烧香了!
附:网易新闻采访黑客李俊和雷磊实录。
那些公司只想借着我们来宣传自己
网易新闻:在北京一共见了几家公司?
李俊:就见了金山一家,第二天(本来)准备去瑞星公司,但当时有一个电视台的要过来,我就害怕了,所以没去。
网易新闻:是不是金山已经拒绝你们了?
雷磊:应该是。
网易新闻:北京之行,和你们最初想象的最大不同在哪?
雷磊:我们觉得(本来)可以参观到很多著名IT企业,最后只去了金山。主要还是看到了一些之前没有想到的东西,然后就觉得不太想去了。
网易新闻:之前没想到的东西是什么?
雷磊:我们跟他们(公司)联系上后,去就发现他们在聘用我们这方面其实并不感兴趣。可能只是想借着我们来宣传一下他们自己,接下来的这几家公司我们就觉得没必要再去了。
网易新闻:你们觉得去北京是被炒作了?
李俊:这个有很多事情我们也说不清楚。我倒都喜欢去看一下,随便怎么样都可以,见识一下嘛。
网易新闻:刚去的时候,觉得自己有可能这次就在北京找到工作吗?
李俊:没有,也没有想一定在北京找。因为我也没有想到一定要找到工作,因为才出来十几天,可能还没有适应社会,还有一段的适应期,估计过年以后才有一个真正的意向。
网易新闻:你到北京来,其他杀毒软件公司有没有主动接触你们?
雷磊:有。刚接触的时候,没有提到什么,就说有一些参观活动,有一些面试活动。但是后来我觉得好像面试都蛮虚的。
网易新闻:虚的地方在哪儿?
雷磊:比如说金山发了一个所谓的“聘书”——“网络安全观察员”,那是干嘛用的?我都不知道。
网易新闻:能还原一下在金山面试的整个过程吗?
雷磊:早上到了金山有人接待我们,那个时候正好是中午,就吃饭。吃完饭就带我们上一楼、二楼、三楼、四楼、五楼都逛了。然后就送给我们一些他们的产品,然后就摆POSE照相。
网易新闻:问了(你们)什么问题?
李俊:大概就是问我们对未来的路是怎么想的,如果是想在这个行业发展,会往什么样未来的方向去思考。
网易新闻:李俊之前接受采访说自己没有考虑过未来,这两天从北京回来后,有没有开始想?
李俊:有。其实我还是比较想自己干点什么事情,但是有很多原因可能行不通。我还是想先在一些公司里面通过自己不断的学习,学习一些经验,然后一步一步的慢慢来。
网易新闻:觉得自己适合什么职位?
李俊:我自己的意向还是比较喜欢软件开发,或者在一些安全公司做一些相关工作,就是给一些公司做一些安全检测方面的工作。
网易新闻:薪水应该到什么水平?
李俊:这得看各个地方的情况了。
网易新闻:以北京来说?
李俊:这个我不好讲。雷磊:应该是1万以上吧。
我们没有必要炒作
网易新闻:很多网友都认为你们自己在炒作。
李俊:我觉得我们没有这个必要。雷磊:这个没有,我自身家庭条件还行。
网易新闻:之前有媒体报道你案发后有不下10家网络公司联系你说愿意聘用,都有哪些公司?
李俊:当时我已经在里面了,我也不太清楚。
网易新闻:还有一个报道说,在法庭上你的辩护律师呈堂一份特殊的证物——有一个公司愿意聘你,而且等到你服刑结束。
李俊:当时我的辩护律师拿了一份浙江的一个进出口贸易公司(的证物),当时说等我结案以后,到他们公司去做技术总监。
网易新闻:现在那家公司(有)没有主动联系你?
李俊:好像是打电话打到家里去了,但我不在,我妈就说你留一个联系电话,等他回来让他给你打电话。然后准备回去给他们打一个。我在(监狱)里面的时候,他们还给我送过两次书,心里还是很感激他们的,我在里面感觉无聊的时候就看看这些书充实自己。其实当时也准备写封信给他们的,感谢他们。
北京之行的感受:被利用了
网易新闻:你们觉得媒体扭曲了你们,扭曲在哪里?
李俊:比如说那个时候,他们说我们是因为找不到工作然后才做这个(熊猫烧香病毒)报复社会,其实我们没有那么变态。这样说的好像有一点偏颇吧,非常极端了。
网易新闻:这次的北京之行扭曲吗?
雷磊:有,我们本身对北京之行也不是抱很大的希望,想一定要找到工作,回来之后看到蛮多报导都说什么“黯然离京”“深情忧伤”。还有什么我们的“从良之路比较难走”等等之类的。
李俊:还有什么“或许罪恶背负一辈子”,这不是挺可笑的吗?
网易新闻:你自己看了这些报导心里怎么想?
雷磊:我觉得他们有一些扭曲,如果说我们出去找工作还是有很多人不认识我们,我们以一个平常心,平常人的身份找工作,难道就找不到了吗?
网易新闻:这几天在北京的旅程,让你们用一个词来描述自己的感受,你会用什么词来表达?
雷磊:被利用了。
杀毒软件公司肯定有“贼喊捉贼”的情况
网易新闻:这些(杀毒软件)公司最后是不是也不敢聘用你们?
雷磊:他们可能有些顾忌到会对他们的产品有一定的负面影响。
网易新闻:这可能是你以后不被这个行业接纳的原因?
雷磊:对,网上有一种说法,就是“贼喊捉贼”嘛,杀毒软件公司自己做病毒,然后自己杀掉,然后爆出来说我们率先截获了什么什么。在我看来肯定是有的,因为就我来说,我们在这个黑客圈,或者病毒圈里了解到的知识应该还算是最靠前的,我们都没有在网上听到有什么病毒报出来,感觉他们就是某一家突然报出来,说率先截获了什么什么病毒,然后这个病毒在网络里大肆横行如何如何,但是在我看来,好像从来都没有听人提到过。
网易新闻:(网友)里说如果你不能被杀毒软件公司接纳的话,你们还是会当黑客的。
李俊:又会做病毒是吧?不会不会。肯定不会了。因为在里面也受过这么长时间的煎熬,毕竟以前都是做了错事了,已经感觉到做这个东西肯定是不对的了。
一直都羡慕上了大学的人
网易新闻:在“熊猫烧香事件”之前都做过什么工作?
李俊:我干过很多行业,网吧里当网管、在电脑城前台卖电脑,在后台装机,都干过,时间都不长,都是几个月。那是是03年到04年,在武汉的电脑城。每个月八、九百,有时候一千。
网易新闻:你说媒体对你的误解之一是“因为找工作不顺利萌发的写病毒的念头”,那次找工作发生在什么时候?
李俊:05年8月份吧。在深圳,我当时住在我朋友那边,住了十几天,在网上投了很多简历,但是都没有反应。
网易新闻:投了什么公司?
李俊:一般的程序员、一些安全公司的工作,就是给其他一些公司做安全维护类似的工作。后来都没消息了,待了十几天我就回来了。当时好一点的工作,好一点的公司人家都没有聘用我,但是很差的,一般的公司我又觉得不行。
网易新闻:为什么最后没有应聘成功呢?
李俊:最主要的原因还是学历的问题,因为他们都是要大、本科以上学历,我当时只有中专学历,而且以前我也没有相关工作的经验,这可能也是一个原因。
网易新闻:这次去北京应聘,还会被学历问题困扰吗?
李俊:会。一般公司都很注重这个问题,你可以申请,他们可能会考核很多方面的东西,学历只是其中的一方面。
网易新闻:你羡慕上过大学的人吗?
李俊:我一直都很羡慕,也很想体验大学生活,可能有当时家庭的原因吧,家里希望我初中毕业以后就找一个学校,因为当时我爸妈他们上班的公司里面有一个人,说在这里面上学可以安排就业,然后我就直接上了两年中专。
这能说嘛?这一说就违法了
网易新闻:你们什么时候开始接触计算机的?
李俊:初中的时候,初二。大概是1997年、1998年的时候吧。
网易新闻:雷磊带着李俊进行了第一次的黑客行为?
(编者注:1999年5月8日,美国炸我国驻南斯拉夫大使馆,引发了中美黑客大战,李俊在雷磊的带领下,根据黑客组织分配的任务,完成攻击,第一次当黑客。)
雷磊:嗯。那个时候我在网吧,他正好也在。我在一个黑客组织里面,这个黑客组织就分配了蛮多任务,有一些攻击任务。我们之前都认识,但是不怎么说话,他看到我的屏幕上的一些东西跟别人不太一样,就关注了一下,觉得正好也是他喜欢的东西,然后我们两个就一起研究、探讨,慢慢的就认识了。
网易新闻:那次的行为应该叫“红客”吧?
雷磊:行为来说应该是“黑客”,只是角度(不同)吧,在美国那边看待这次行为,我们应该是属于黑客。当时那个年纪可能都比较“愤青”。都十几,快二十岁了。
网易新闻:后来从“红客”到黑客,这两种心态有什么不一样?
雷磊:没什么不一样,只是看攻击的对象(不一样)。
网易新闻:写“熊猫烧香”之前,还做过什么其他的程序?
李俊:比如扫描网站的一些漏洞的程序。雷磊:就是“傻瓜型”的入侵工具。
网易新闻:除了写软件,还有哪些?
李俊:这能说吗?雷磊:这一说就违法了。
网易新闻:有网友质疑说04年有个QQ盗号软件里签名就是你们用的网名WHBOY?
李俊:没有。雷磊:纯粹造谣。
网易新闻:有想到最后(熊猫烧香)会闹到这么大吗?
李俊:没有想到,当时我主要还是觉得好玩儿,不然的话,我也不会用这么一个很夸张的图标。
网易新闻:这个图标是谁选的?
李俊:我选的,当时QQ跟网友聊天的时候,一个QQ表情弹出来了,觉得这个图标还可以,就用它了。
网易新闻:出狱了以后,黑客圈子还有再联系你们吗?
李俊:以前的一些网友还有联系,有的没有联系了,有的都害怕跟我联系。
网易新闻:为什么害怕跟你联系?
李俊:我有蛮多朋友知道这件事之后,我再给他们从网上发一些文件或者什么的,他们都不太敢去看了。
熊猫烧香收入14万多
网易新闻:当黑客算不算一个收入丰厚(的职业)?
雷磊:算丰厚。我自己做“熊猫烧香”这个病毒,收入有十四万多,他们别人有搞几百万的,都有。
网易新闻:有这种收入的时候,有没有考虑到自己设计的这个软件传播出去会危害其他电脑用户?
李俊:想到过。后来(熊猫烧香)我就自己主动把那些带病毒的网站都关闭了,然后专杀软件也写好了,也准备发出来了,可是还没等我发,就被公安机关抓获了。2月2号凌晨的时候关的,但是2月3号就被抓了,特别快。
网易新闻:在“熊猫烧香事件”之前,知道写黑客软件是不道德的行为吗?
李俊:当时可能都有想过,但是网上也有蛮多人在做这类的东西,所以以后也没有想那么多。
雷磊:还是有好的一面,最起码可以(起到警示作用),比方说盗QQ软件你如果写好了以后,那么QQ(腾讯)公司就会针对你写出来的东西,对QQ进行升级,然后你这个东西就不可能再盗走别人的号码了,主要是看使用者的意图到底是怎样的。
网易新闻:但你写这个软件的时候应该能预料到人们都是想要用它来盗QQ号的?
雷磊:嗯,应该是吧。
部分内容来自:酷玩实验室(ID:coollabs)
推荐关注:大咖群英会,公众号:auuu55
他是李彦宏和马化腾背后的男人,用1000万美元拯救了百度、搜狐和腾讯...
勒索病毒发布者现身,美国是罪魁祸首,全球遭殃,这国却安然无恙