相信很多的朋友们可能都或多或少的听过“熊猫烧香”网络病毒的事吧?
2006年与2007年交替之际,国内有不少电脑都中了一个名为“熊猫烧香”的病毒。病毒通过用户浏览网页、共享局域网以及U盘等途径快速传播,导致电脑中所有文件图标,都会变成一只熊猫举着三炷香,随后会出现运行缓慢、死机、蓝屏等情况。
我记得在那段时间,很多大学周边平时需要提前抢座的网吧,都因熊猫烧香不得不暂停营业,而在全国范围内中毒的电脑数量更是难以统计。一时间,网络上充斥着声讨,甚至有人在贴吧宣称悬赏10万“通缉”病毒作者。当真相水落石出,病毒作者李俊身份被曝光时,网上爆发了一轮又一轮的讨论。
而李俊此后的人生经历,也伴随着外界的声音,不断发生反转——从制作病毒,挑衅公众,到落入法网,再到出狱后传言“高薪入职互联网公司”,在互联网上,李俊甚至一度成为意见领袖,直到最后再次入狱,销声匿迹。
2006年10月,熊猫烧香尚未肆虐之时,其实就被年仅17岁的杀毒论坛版主mopery,发现了病毒原始样本。mopery在病毒程序代码中,看到了一行奇怪但又熟悉的字母——Whboy。
这是熊猫烧香病毒作者李俊故意放出的信号。Whboy是李俊在2005年做出的病毒,因其传播广泛,后来还被杀毒软件厂商江民,列为2005年上半年十大病毒之一,在圈内小有名气。
随着熊猫烧香传播范围越来越广,杀毒软件厂商以及相关论坛会员,都加入了杀毒行列,这似乎让李俊兴奋了起来。他隐匿于网络背后,偷偷观察着网络上关于他的讨论,并且将留言不断放入病毒代码里,与反病毒人士进行对话。
李俊在论坛里最先发现了反病毒人士mopery和艾玛。这两人刚发完熊猫烧香病毒分析的帖子没多久,熊猫烧香的病毒代码中就出现了“感谢mopery对此木马的关注”,以及“服了……艾玛……”的留言。此后的留言甚至出现了挑衅的语气,戏称自己制作的病毒已经“满城尽烧国宝香”。
起初,这或许只是圈子内单纯的炫技行为,但随着事态变化,熊猫烧香很快演变成为一场受全国关注的网络安全事件。
从2006年12月起,熊猫烧香进入了急速变种期,全国各地电脑接连中招,安全软件公司的咨询电话被打爆。
到了2007年1月7日,国家计算机病毒应急处理中心发出了熊猫烧香的紧急预警。
1月22日,熊猫烧香仍未得到有效控制,国家计算机病毒应急处理中心再次发布警报,在全国通缉熊猫烧香作者。
其间,仙桃市警方接到了当地门户网站“江汉热线”的报警,称遭到熊猫烧香攻击,致使网络瘫痪,随后警方成立了专案组。办案警察后来在接受央视采访时提到,李俊的那些留言“比较猖狂,也许这样做是为了显示自己的水平高”。但高调的炫技行为,以及公开销售病毒的做法,留下很多蛛丝马迹,成了案件的突破口。
警察很快找到李俊在网上的账户资料以及域名注册信息,基本确认了他的位置。之后仅仅用了一周时间,就将李俊及其同伙雷磊等人抓捕归案。
在被抓捕之前,网上流传过许多关于whboy真实身份的猜想。有说whboy是一位15岁的男孩,有说是一家软件公司的副总裁,还有说是某杀毒软件公司的员工,故意编写病毒促销产品。
而随着熊猫烧香案件的侦破,制作人李俊的面目终于浮出水面。
1982年,李俊出生于湖北武汉,父母都是普通工人,家境很一般。李俊从小学到初中,都于父母所在工厂开设的子弟学校度过。中考结束后,由于分数只够上镇里的一所普通高中,母亲觉得他考上大学的可能性很低,让他转入厂里的技校,便于以后直接被安排工作。
李俊其实更渴望上高中、读大学。从弟弟李明后来与媒体的对话中可以发现,起码有三件事能看出他并不想去技校。
李明曾看到哥哥李俊,将技校发的水泥专业教材刚背来家就哭了;李俊上中专时流行起了交笔友,双方自我介绍时有固定格式,他在“最遗憾的事情”一栏,填写的是“没有上大学”;而当李明考取大学去重庆,李俊在火车站送行时又一次落泪。
但李俊在技校时期也并没有学习太久水泥专业。
1999年,工厂发展方向调整,他的专业随之变成了机电一体化,李俊从这时起接触到了计算机课程,开始学起了DOS、Windows操作系统。而让他对黑客技术产生兴趣的,是在网吧遇上了比他大一届的雷磊。
《三联生活周刊》曾经采访过雷磊,雷磊称在我国驻南大使馆遭到轰炸的1999年,中美黑客在网络上爆发一场大战,他就是其中一员。当时雷磊正在忙着黑客组织分配的一项任务,坐在一旁的李俊正好看到,对此产生了很强烈的兴趣。
李俊发现自己的爱好后,没有继续听从家人的安排待在厂里工作,他跟弟弟说“不想做不喜欢的事”之后,离家去了武汉市区。李俊在武汉的网吧当过网管,也在电脑城帮人装过机,每月的收入都不到一千块。但与此同时,长期接触电脑和自学技术,使他的编程水平也在不断提升。
警方曾在李俊房间内搜到大量与电脑技术有关的书籍
现实中难展拳脚,李俊想要在网络中成为英雄。
2001年,中美撞机事件发生后,李俊接到中国红客联盟创始人lion的指令,连夜向美国的相关网站发起攻击。日本前首相参拜靖国神社后,他又与中国其他网络高手攻击日本网站。李俊后来在给《南方周末》的邮件中回忆道:
把国旗高高地插在日本靖国神社网站的那一刻,电影《精武门》里李小龙扛了一块“东亚病夫”的招牌到日本人的武道馆,并当着日本人的面将其踢破砸烂的经典画面马上就出现在我的眼前:“叫你还敢欺负我们中国人!”
但从网络中抽离出来,李俊仍需要面对月收入不足千元的窘境。他开始利用自己的技术,通过制作网游使用的黑客软件、测试服务器漏洞等方式赚取外快。
李俊不是没有想过到正规公司,做自己喜欢的事情。他曾在2006年去过北京和广州找工作,其中包括瑞星和金山等杀毒软件公司,但都无功而返。弟弟李明称李俊是一个很要强的人,接连碰壁肯定会伤害他的自尊心。
随后制作出的熊猫烧香病毒,更像是李俊证明自己的一个作品。
制作木马病毒通常都要注重隐蔽性,但李俊却偏偏让熊猫烧香的图标布满了中毒电脑的各个角落,就算是个电脑小白也会觉察到。熊猫病毒刚制作完成,连名字都还没有起好,李俊就迫不及待的在圈内宣传起了这个病毒的功能。而当病毒逐渐扩散,李俊还兴奋的与杀毒人士用代码交流了起来。
李俊在病毒传播的过程中,先后将病毒卖给了120多人,这让他获利十多万元的同时,也使得病毒不断发生变种,熊猫烧香变得越来越不可控。
熊猫烧香肆虐时,不再只是李俊个人的作品,在其背后已经形成一条完整的病毒产业链。李俊是病毒的源头,别人通过购买病毒,植入木马将中毒电脑变为“肉鸡”。下家通过购买“肉鸡”里的账号信息,盗取游戏虚拟物品和货币等,再通过专门的交易平台换成现实货币。每个环节都能产生利益,使得熊猫烧香病毒传播和变种都十分迅速。
当李俊发现各大门户都在首页显眼位置报道熊猫烧香病毒,他终于从兴奋变成了紧张,于是向领他进入黑客圈的雷磊求助。雷磊为了防止IP地址被查出,和李俊一起搬到了宾馆写代码。他们想将熊猫烧香的图标隐藏起来,接着制作熊猫烧香病毒的专杀程序,以及写了一封致歉信。但在2007年2月3日,这些都还没来得及发布,他们就被仙桃警方抓了。
在看守所,李俊终于将那封道歉信公布,结尾他甚至科普起了网络安全的重要性:
熊猫走了,是结束吗?不是的,网络永远没有安全的时候,或许在不久,会有很多更厉害的病毒出来!所以我在这里提醒大家,提高网络安全意识,并不是你应该注意的,而是你必须懂得和去做的一些事情!
“制造熊猫烧香病毒完全是出于爱好,没想到给社会造成了如此大的危害,在这里我给全国受害网民说声对不起。希望法庭给我重新做人的机会。”
2007年9月,被抓半年后,李俊在被公开审理时又一次道歉。虽然认错态度很好,但造成的损失已经无法弥补,他最终被判了4年。
四人因熊猫烧香案判刑,走在最前面的为李俊
案件过程一经公布,原本对熊猫烧香恨得咬牙切齿的企业和网民,突然对李俊的经历产生了同情,进而引发了不少对用人制度的讨论。很多人认为李俊的中专文凭,成了他进入社会实现价值的阻碍。
中国青年报当时发了一篇《应为李俊们创造怎样的成长环境》的评论,里面提到“用人单位不问也不看实际能力,只看学历的情况下,没有学历的他只能到处求职,到处碰壁”,“我们的社会不缺少李俊这样的人才,但我们不希望他们被称为人才的代价是给社会带来危害”。
关于用人制度的讨论尚未停歇,在熊猫烧香案件审判现场,颇具戏剧性的一幕又引发了更多热议。
李俊的辩护律师王万雄称案发后,有十多家网络公司联系了李俊,希望以百万年薪聘请他,并在庭审现场,出示了杭州的一个网络公司发给李俊的邀请函:
由于公司发展需要,现特邀您担任我公司技术总监。若您有意,望结束后与我们联系,就详情进行商谈。
后来有记者联系到了这家网络公司,其经理称他们公司也曾遭到熊猫烧香的攻击,但从媒体报道中了解李俊只是一时误入歧途,希望通过聘请的方式,正确引导发挥他的特长。
“高薪聘请”一时间在网上出现两种声音。
有人认为不应重金追捧主犯。高薪聘请李俊,容易造成其他黑客效仿熊猫烧香,可能会再次造成网络安全事件。同时从技术层面来看,李俊制造出的熊猫烧香本身的技术含量并不算高,只是传播的方式成熟,电脑技术日新月异,四年牢狱后能不能跟上发展值得深思。
而广州日报则表达出了另一种声音——四年徒刑乃惩罚,百万年薪是权利。报道称:“可能网络公司想借此炒作,但我相信李俊真心诚意的悔改,也相信网络公司的‘用心良苦’,毕竟百万年薪不是个小数目。公正地对待一个人,不死揪着人家的错误不放,这恐怕是李俊案带给我们的最大收益。”
由于在服刑期间表现不错,李俊获得了减刑,在2009年底提前出狱。那时新浪微博才刚上线,李俊没过多久就开通了微博,称“一切重新开始”,打算记录自己的心路历程。
这条微博的留言里,几乎清一色的都是加油鼓励声。而早在李俊出狱前,网民也已经为李俊未来的工作做好了规划——去反病毒部门、反病毒软件公司或是大学里的信息安全学院。
情况如三年前数十家公司想要百万年薪聘请李俊一样,他刚一出狱,就收到了北京数家杀毒软件公司的邀请。李俊找到此前已经出狱的雷磊,两人兴奋的踏上了北上的旅途,但结果却令他们很失望。
那些公司似乎只是想利用李俊的名气在媒体上曝光。李俊去了金山公司后,工作人员一直带着他参观,让他拿着金山产品照相,最后只给了个“安全观察员”的聘书。“这是什么角色我都没明白,你说这有什么意思呢?”一直陪伴在李俊身边的雷磊说。
可能李俊的编程水平确实达不到杀毒软件公司的要求,但多家公司不正式聘用李俊,还又想搭乘热度的顺风车,让李俊感觉“累了”。但也有一次他心甘情愿的被蹭热度——以安全顾问的身份,携手两个企业认养了一只大熊猫。他因此事接连发了数条微博,称这是他与大熊猫的“第一次亲密接触”。
在刚开通微博的那两年,李俊在微博十分活跃,一天可能会发十多条微博。2010年“3Q大战”期间,他一条“停止战争,还我桌面”的倡议微博,转发甚至超过了3万次。
事件逐渐平息后,李俊他又评论了杀毒软件市场:“搞流氓软件和操作系统的做起了杀毒软件;搞聊天工具、搜索引擎的也要做杀毒软件。可惜,脑子里都是只想着把网民作为资源来占有,没有一个安安心心想着为网民做事的。”这句话也成为了一时名言。
虽然曾造成了熊猫烧香事件,但李俊出狱后并没有因此受到冷落,反而在网络上得到很多人的认可。他在微博分享新闻,和评论区的粉丝互动,除了之前北上求职令他不是很愉快,总体来说似乎都在朝着好的方向发展。
李俊活跃于微博的同时,其实他已经从家乡来到浙江。在现实中,命运又一次开始发生改变。
2012年圣诞节那天,李俊发布了最后一条微博,从此之后好似人间蒸发一般。直到第二年,浙江省丽水市的官方微博发布了一条本地新闻,人们才发现李俊又犯事了。
与之前的熊猫烧香案不同,此次开设赌场的案件,鲜有媒体进行细致的报道。只有在裁判文书网相关的刑事判决书中,才能找到具体的经过。
原来,李俊2009年出狱后没多久,就加入了浙江一家开发棋牌游戏的公司,其主要业务是将开发的产品进行转卖。李俊在公司负责网络技术服务,以及招聘技术和后勤人员。期间由于一款棋牌游戏开发不成功,导致了交易流产,公司内部最终决定自行运营,危险的种子就此埋下。
李俊这次参与开发的“金元宝”棋牌游戏,在各个环节似乎与当年的熊猫烧香拥有完整的产业链一样,又一次产生了巨大的金钱利益。
产品上“金元宝”平台推出了“牛牛”、“梭哈”、“两张”等多种赌博方式,5000元可以充值1亿游戏豆;推广上积极在电影院投放广告,为网吧定制海报、鼠标垫,到处散发体验卡;还发展了很多下线,以低于官方充值的价格出售给代理商,协助销售游戏豆。
仅仅用了一年时间,“金元宝”平台的涉案赌资就达到了7600多万元,通过买卖游戏豆获利790多万元。李俊作为被口头承诺的股东之一,因这次的开设赌场罪,又被判了3年。
被捕入狱后,李俊的微博再未更新。
但他似乎一直没有离开网络。
在判决书上,李俊的服刑时间为2013年1月2日起,至2016年1月1日止。但奇怪的是,在服刑期间,他的微博一直有点赞记录。2015年,他还点赞了自己曾经的一条微博。
那条微博发布于2011年的最后一天,当时盛传玛雅人预言的“2012世界末日”。李俊在跨向2012年的最后一晚写道:
恩,真的来了,不研究真假,它教会了我把每天都当作末日来过,尽情享受,没有烦恼,人活着不就图个乐字么?