|
负责调查“冲击波”病毒袭击的美国联邦调查局和国土安全部下属的特工处近日在明尼苏达州霍普金斯市逮捕了一名18岁的少年。这个名叫杰弗里·李·帕森(上图)的少年承认制造并传播了“冲击波”蠕虫病毒的一个变种,他已被指控有意或试图破坏受保护的电脑。如果最后被认定有罪,他将面临最高10年的监禁和25万美元的罚款。 不善隐迹 调查人员顺藤摸瓜 按老牌黑客的标准,帕森似乎很不专业,他好像根本无意隐藏自己的踪迹。据报道,他除了在自己的网站夸耀以前曾传播过病毒外,还在他新编写的“冲击波”B型变种里留下了自己的网址,这也是调查人员之所以能这么快追踪到他的原因。 微软公司最初发现“冲击波”蠕虫病毒大规模爆发是在8月11日,专家同时也检测到了它的几个变种,而其中一个被重新命名为“teekids.exe”,通常被称为“冲击波”B型变种。微软公司的工程师协助调查人员有意让一台电脑感染上“teekids.exe”蠕虫病毒,然后监测病毒运行的情况,结果发现被感染的电脑自动到了一个地址为www.t33kid.com的网站进行登记,使网站主人可以监控被感染电脑的一举一动。 调查人员按照这一线索很快找到了18岁的高中生帕森家里。FBI和美国特工处的特工8月19日搜查了帕森与其父母的家,没收7台电脑,交由专家进行分析。帕森向调查人员承认他编写了“冲击波”B型变种,并对原始版本“爆破手”病毒程序作了修改,编写出拥有众多名称的另一版本病毒,其中包括感染率极高的“大无极”病毒。 生性孤僻 少年玩电脑走火入魔 据美国媒体报道,帕森的邻居们对他的被捕大多感到很意外,他们很难相信帕森会做出这样的事情。邻居麦基特里克称帕森是一个电脑天才,但不是一个罪犯,他甚至难以相信帕森是一个黑客。另一位邻居说,帕森就像其他高中生一样喜欢玩电脑,他是一个“好孩子”,从来没有听说他有什么麻烦,他绝对无意伤害任何人。还有一个邻居说,帕森两周前告诉他说调查人员快找到他了,当时帕森有点儿吓坏了。 另一位叫麦基的邻居说,身高1米93、体重145公斤的帕森好像比较孤僻,朋友很少。帕森总是穿着肥大的牛仔裤和T恤衫,经常变换发型和颜色,耳朵上也经常戴着耳机听音乐。麦基说,他原来不知道帕森经常玩电脑,在得知帕森编写了“冲击波”病毒后他很吃惊,但他说帕森好像喜欢独自一个人活动,这一点倒是与黑客的性格相符。 交保释放 禁止接触电脑和上网 帕森近日在明尼苏达州圣保罗联邦地区法院出庭。在法庭上,他仍有点像惊弓之鸟,回答法官的提问时声音很低,一直避免与法庭里的旁听者对视,也没有回头看坐在后排落泪的母亲。 检控人员在法庭上列举了帕森的犯罪证据。他们说,帕森编写的“冲击波”病毒变种袭击了至少7000台电脑,不过他们没有说明由此造成了多大的损失。据悉,“冲击波”主要袭击目标微软公司一家的损失就在500万到1000万美元之间,目前还不清楚其中有多少是由帕森编写的病毒造成的。 帕森在第一次出庭之后已经交保释放,法官允许他去上学和看医生,但其他时间必须呆在家里,而且还必须一直处于电子监控之下。法官还禁止帕森在任何地方接触电脑和上网。帕森的下次出庭日期是9月17日,届时,他将被转移到西海岸的华盛顿州西雅图市受审,这是因为“冲击波”主要袭击目标微软公司设在华盛顿州,对“冲击波”的调查也是从那里开始的。 杀鸡儆猴 政府拟重处帕森 自从互联网问世以来,已经遭到约63000种病毒的袭击,经济损失高达650亿美元。但由于法律陈旧及查证困难,多年来病毒制造者很少受到起诉,因此而入狱的更是寥寥无几。 不过有报道说,18岁的明尼苏达州少年帕森这次很难轻易过关,虽然他并不是“冲击波”原病毒的制造者,但各种迹象显示政府有可能借重处帕森向黑客们发出警告。 有分析指出,虽然这次“冲击波”袭击并没有恐怖分子参与的迹象,但美国安全专家担心有一天恐怖分子会试图用这种办法使美国能源和其他重要行业陷于瘫痪,联邦调查局和特工处联手介入此案也充分说明了政府对这类案件的重视。 中国国际广播电台记者 李永敬 晨报档案 “冲击波” 作为杀毒软件业领头羊的赛门铁克公司(Symantec Corp)称,自“冲击波”病毒开始在因特网上传播以来,已在全球范围内感染了50多万台电脑,造成大批电脑瘫痪和网络连接速度减慢。 “冲击波”电脑病毒主要利用微软“视窗”操作系统的一个漏洞进行传播,装有“视窗XP”或“视窗2000”操作系统的电脑易于受到感染。病毒设计者希望这种病毒能够感染尽可能多电脑,然后利用这些电脑向微软公司一个用于提供补丁程序的网站发动攻击。研究人员还在“冲击波”内部发现了一句似乎嘲弄微软创始人比尔·盖茨的话:“比尔·盖茨,为什么你要让这种事情发生?别再赚钱,修补你的软件去!” 史先振(新华社供本报特稿) “大无极” “大无极”最初出现在今年1月,因其原始发送者的邮箱名是“大”而得名。这种病毒只能存活一个月左右,但编写者每制造出一个新版本的“大无极”,病毒就变得比上一版本更为凶猛。最新袭击全球网络的“大无极”已是该病毒的第六代,其等级被美国网络联盟的反病毒紧急响应小组定为“高度风险”。 “大无极”病毒的袭击对象主要是使用视窗操作系统的用户。病毒通常以主题为“回复:细节”、“回复:谢谢你”等欺骗性极强的电子邮件形式出现,极易让人上当受骗打开这些邮件从而成为病毒的受害者。病毒运行时还会寻找有效的邮件地址,然后给这些地址发送大量的病毒邮件,导致网络阻塞、系统崩溃。在“大无极”第六代出现后的72小时内,全球每17个电子邮件中,就有一个被“大无极”病毒感染。“大无极”成为迄今渗透最广的电脑病毒。新华社记者 吴伟农
|