12   1  /  2  页   跳转

关于熊猫烧香作者

关于熊猫烧香作者

[这个贴是我用远程遥控的方式法的,与ip/邮箱所有者无关]
昨天我的一个朋友K和我聊天时向我透露,她在寻找病毒作者时发现,这个病毒作者是多个不相认识的人的可能很大,而软件安全公司参与其中的可能也无法排除.
一方面K发现,有多个变种早期原始生成版本相隔很近,其中两个只相隔45分钟.一个作者所为的可能性不大.
再则,有死牛崇拜论坛的人向K透露,死牛中有些人在听说有人用在代码中加入留言并多次更新的方式来与软件安全人员沟通后表示兴趣,并据说有人模仿whboy去发布变种.
最后,连续看whboy的留言,看似不是一人所说,有几个变种明显分别对不同的软件安全人员感兴趣,而一些确突然如局外人,前后留言不相关联.
K最后说,软件安全公司的人员应该察觉到作者奇异特征,并同样冒充whboy发布变种,以利于及时发布专杀工具.
K坚信最后声明停止更新的作者绝不是最初的那个病毒作者.

我发这个贴,只是为大家寻找真正作者提供一个思路与线索.
但..........如果K这个论断是正确的,这种对whboy的模仿与崇拜,实在很可怕.如果是一个人所为,这与当初whboy的风格相差很大,不得不感叹人的堕落.
最后编辑2007-01-29 20:29:02
分享到:
gototop
 

我也很想认识一下作者,真想拜他它为师啊!
gototop
 

还在变种吗?怕怕。
gototop
 

呵呵  很明显是 whboy 一人所为

因为 你截获的时间根本不可能是生成的时间你也无法从样本中看出生成时间

偶曾经  在 2小时截获4个变种 那并不说明生成时间

而且45分钟 足够 做4个变种了


另外 熊猫里面涉及的反病毒者 就 那么几个
而且也非常连贯


对于 whboy 在互联网上早就臭名远扬了......

倒是whboy说不更新熊猫后 倒可能放出生成器....这是有可能的

gototop
 

whboy :
  I 服了 you !
  我敬佩你的技术、你的辛勤、你的锲而不舍、你的勇气!虽然我也中了你的熊猫,而且备份也丢了,可你的熊猫却是近十年来唯一让我感染2天才清完的、也是唯一让我佩服的病毒,网络上这么多人在攻击你,我却不赞同。寂寞高手,高手寂寞。真想和你交个朋友!希望你能看到此页。
gototop
 

引用:
【bbcwenb的贴子】whboy :
  I 服了 you !
  我敬佩你的技术、你的辛勤、你的锲而不舍、你的勇气!虽然我也中了你的熊猫,而且备份也丢了,可你的熊猫却是近十年来唯一让我感染2天才清完的、也是唯一让我佩服的病毒,网络上这么多人在攻击你,我却不赞同。寂寞高手,高手寂寞。真想和你交个朋友!希望你能看到此页。

………………

半小时 足够了.....

熊猫这种感染者不咋的  不改变PE结构  不覆盖数据 ......

最多也就算个 普通的蠕虫
gototop
 

。。。。。。。。。。。。佩服  不知道这是好心还是怎么的,没有破坏部分
gototop
 

抓到估计判无期了
gototop
 

疑问:中国抓的黑客一般都是利用,哪里来的关呀!呵呵!

抓了反而被利用.其实像这样的人才对于一个发展中国家..

相当需要的,能在中国的互联网里面制造如此分为!我估计是时有少

见...呵呵!

这种人才如果是被抓了.国家不利用..估计中国的杀毒厂商们也会盯的很紧!!!比较是高级人才..判无期徒刑那个是不可能的了
杀毒厂商们会通过不同的聚道和门路将其人弄走!呵呵!~
个人观点.....
gototop
 

【回复“再开血轮眼”的帖子】
同意
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT