2010年2月23日星期二

「熊貓燒香」黑客 出獄無人請

明報
B12  |   MP+     2010-02-23

「熊貓燒香」黑客 出獄無人請    

2006 至07 年,內地「熊貓燒香」病毒不斷入侵個人電腦、感染入門網站、擊潰數據系統,上千萬台電腦遭到病毒攻擊和破壞,其始作俑者李俊因在獄中表現良好,於2009 年12月提前出獄。不過他上月在北京求職,先後向金山、瑞星等網絡安全廠商自薦,結果都石沉大海。有身在韓國的網民便替他抱不平:「韓國政府會公開給黑客們機會,辦黑客大賽,他們可以找到很好的工作。」

欲做正行生意微博粉絲1.7 萬

李俊其實連高中都沒考上,他曾在北京、廣州等地闖蕩過,結果都因學歷低被多家網絡安全公司拒諸門外。27 歲的李俊因「熊貓燒香」病毒案服刑3 年,出獄後雖然拒絕接受正式專訪,但在一系列短暫的電話通話、網上聊天及電郵中,他表示正尋求「新的開始」,或許可以做一名網絡安全專家,又說過與熊貓案的其他涉案者取得了聯繫,有興趣與他們一起從事合法生意。

在類似Twitter 的新浪微博上,李俊的追隨者迅速擴大到1.7 萬,他在一則留言中道:「牛奶會有的,麵包也會有的,一切重新開始。」

李俊:中國黑客水平遜美俄

李俊的黑客生涯始於1999 年5 月,當時美國戰機炸中國駐貝爾格萊德大使館,激怒了常在武漢網吧遊蕩的李俊,他不再玩電腦遊戲,開始成為一名黑客。他從兒時認識的朋友雷磊那裏學習黑客技術。他們加入一家網上黑客聯盟「小刀會」後,技術更日益提高。

網絡安全專家說,中國黑客總體上並不像荷李活影片中描繪的那種模式:美國地下室裏精通電腦的孤獨天才,又或一手包辦病毒設計並執行攻擊去漁利的俄羅斯電腦犯罪集團。相反,中國的黑客團體是一個廣泛分佈和結構鬆散的群體。李俊近日透過電郵回答《華爾街日報》說,中國黑客的技術水平仍不及美俄黑客,但中國擁有世上最大的黑客群體。他還提到自己與外國黑客的交流, 「我經常從他們的網站上下載黑客軟件,拿來跟我或其他中國黑客寫的程式作比較」。

中國黑客圈分工細關係鬆散

專家稱,在中國的黑客圈,人人都有具體分工,而且是按件出售自己的作品來獲取報酬,而不是為了較高的績效評分而工作。惡意程式的編寫人員常常利用從其他人手中買到的代碼拼湊成自己的程式,李俊也不例外。整個操作過程就像是流水作業生產線一樣:編寫人員編好程式後就賣給其他人,買到這些程式的人會發動更大範圍的攻擊,傳播惡意軟件並分享回報。

李俊說,和中國多數黑客一樣,他也是在那些謀劃技術攻擊的聊天室網絡裏成長。網絡安全專家表示,這些論壇跟犯罪培訓學校加硬件商店沒什麼區別,形成了一個網絡地下世界,不時挑戰網站保安技術。中國黑客「集體承包」(crowd sourcing,即很多人共同編寫和執行代碼)的做法,降低了個人風險,即使有人被抓或論壇被關,網絡本身也不會受損。李俊便承認,2006 年時他曾求助於這些論壇,想從幾種網絡帳戶竊取資金去買車。

沒有留言:

發佈留言