同乡见财忘义 未满18终脱身
编者按:5月7日晚德国警方在罗滕堡镇逮捕了刚满18岁的德国高中生斯文·贾斯昌(SVENJASCHAN),理由是涉嫌编写5.1期间大闹互联网的病毒“震荡波”,该病毒短短几日就造成了数百万台PC机中招,众多公司和政府的网络系统也纷纷崩溃。这是微软首次利用悬赏奖金抓住的病毒编写者,综观整件事情的前前后后,一些事情非常值得我们思考。
1、破坏力最强抵抗力最弱的罪犯——逮捕病毒作者的全过程
5月5日,下萨克森州有人与微软取得联系,询问举报“震荡波”的作者是否能够得到奖金。微软则很快确认,如果能确认其犯罪,微软同意向提供线索的人支付酬金,随后举报者又提供了“震荡波”的一段源代码。在初步确定了情况后,微软与5月7日与下萨克森州警方取得联系。警方于当天晚上在德国中部城市罗滕堡市附近找到了这名男子,并在他的家中发现了一台组装电脑,在电脑找到了“震荡波”病毒的源代码。这名男子随即与当日承认了编写该病毒的事实,由于他4月29日刚满18岁,因此在他编写“震荡波”时还是一名未成年人。故警方随即将其释放,但没收了他的电脑,并以从事电脑“破坏活动”的罪名对他展开调查,后对其提起诉讼。在法庭上他在辩解称当初只是为了引起别人的注意,但结果最终被判5年监禁。
2、未成年神童的悲哀——病毒作者介绍
这个刚满18岁的高中生读于一所职业中学,专修计算机科学专业,被德国警方称为“非常聪明的计算机怪才”。但其本人在邻居眼中却平凡的很,他出生在一个做电脑生意的家庭,他母亲开了一家叫“PC帮你忙”的计算机商店。从小的耳濡目染使他非常爱好摆弄计算机,并渐渐上了瘾。在邻居们眼中的斯文是一位欢快的小伙子。他一头短发,特别痴情足球,他希望今后学数学。他的计算机专业课老师说,“他并没有什么怪异,他只是一名可爱的、有点内向的男孩、好学生。”在晚上,他会像几百万少年一样,把时间都花在计算机屏幕前,认识他的人中几乎没有人把这看得有多么重要。在瓦芬森村大约住着800多人,惟一的公共娱乐只是定期到当地一个海边的简陋唱诗班参观。
这个深藏不露的电脑神童,编写病毒的动机却实在让人无法相信!他是在受到网上“打败微软”论调刺激后才开始编写了“震荡波”病毒的,他最初的想法只是开发出一种对付“MyDoomandBagle”这类病毒的反病毒,但结果却做出了一种新的“Netsky”蠕虫的变种。后来受朋友鼓动,他对这个变种进行了改动,编写出了后来的“震荡波”病毒程序。而他本人并没有意识到病毒会造成如此大范围的破坏,更没有想到会因这个被判刑。
3、畸形的反病毒方式——用赏金抓罪犯
金钱诱惑是该少年计算机天才落网的主要原因,今些年接连出现的真对微软的病毒破坏力越来越大,老羞成怒的微软推出了“防毒奖励计划”,建立的500万美元的基金用来奖励那些举报重要蠕虫和病毒作者的人。而这次抓获“震荡波”作者是该基金第一次发挥效力。此前微软也曾宣布奖励冲击波蠕虫、Sobig病毒和MyDoom病毒的举报者各25万美元,但并未奏效。
一些来自下萨克森州的居民于当地时间本周三与微软公司进行了联系,询问有关如果提供线索是否能够获得奖金的问题。微软当时回答说“如果该男子确系震荡波蠕虫病毒编写者被判有罪,微软公司同意向提供这一信息的组织支付酎金”。微软称“他们不是通过技术分析偶然发现该男子的,他们早就与该男子相识。”但微软透露举报者与病毒作者系事先认识的朋友。不过最终出卖朋友的人并没有得到太好的下场,他并没有得到当初举报时所开出的500万美元的天价,微软公司仅为他的行为支付了2.5万美元。
4、错误的媒体引导——德国产生莫名的民族自豪感
调查人员原本最初怀疑“震荡波”病毒的制造者来自俄罗斯。但是随着该病毒作者在德国落网,德国媒体纷纷把这位搅得计算机界一时间天昏地暗的德国高中生称为“乡村天才”。虽然“震荡波”病毒对数以百万计的电脑造成了破坏,但是德国一份主要报章在星期一头版评论文章中指出,一名德国青年学生以其智慧战胜了世界上最优秀的计算机专家,令德国人感到了一种奇异的民族自豪感。据悉,许多前去采访的(德国)记者心中都不禁暗暗对‘震荡波’病毒的强大效力充满钦佩之意。
5、反病毒的恐怖未来——效仿者已经纷纷出现
“震荡波”的作者为了杀除其他的病毒而编写该病毒,而震荡波的余波还未过去,5月11就出现了一个可以干掉“震荡波”的恶性蠕虫病毒——“震荡波杀手”(worm.cycle.a)。该病毒“震荡波杀手”还是利用微软的LSASS漏洞进行传播,该病毒会清除“震荡波”和“冲击波”,但同样会造成网络堵塞和系统异常重启,并且传播感染速度非常的快。同时,病毒会在5月18日对BBC、BBCNEWS和IRNA(伊斯兰共和新闻社)进行拒绝服务攻击。
因此该病毒的作者很可能是基于对伊朗政府不满,而编写的该病毒,他还在病毒中说对伊朗的人权和自由不满意。