上门电脑义诊——记一个有意义的周末
众所周知,在经济危机下,企业如果希望生存,就要比以往更重视用户服务。想不到这种理念竟然被病毒团伙也学了去。昨日,国内某病毒团伙,就紧急“召回”了一款存在BUG的木马程序。
根据金山云安全系统的监测数据显示,这款被命名为“幽灵播放器”(Win32.Troj.VBCodeT.cj.154548)的木马程序,于前天突然出现感染量突然飙升,达到13万台。金山毒霸反病毒工程师对其进行分析后发现,该毒的构造代码存在缺陷,即使是在未安装杀软的机器上,运行后也会立即自行崩溃。
不过,仅仅一天之后,该毒感染量就骤降至2.5万台。金山毒霸反病毒工程师认为,这很明显是制作该毒的病毒团伙,已经发现自己的产品存在缺陷,所以暂停了传播渠道,以避免浪费推广经费。但是,一旦他们完成了“产品改进”,一定会将此毒重新“推向市场”,更好的服务用户(对于病毒团伙而言,服务用户的意思大概就是把你电脑里值钱的数据偷个精光)。
金山毒霸反病毒工程师认为,这次病毒生产事故。很可能与病毒团伙年底的疯狂加班有关。金山云安全系统监测发现,从2009年11月、12月开始,网络中的病毒数量就不断增加,病毒作者们为了捞足一笔钱回家过年,急急忙忙的赶工,甚至来不及检查病毒的“质量”就将其放出传播,这才导致了大批无法运行的病毒出现爆发。
另外值得提及的是,“幽灵播放器”采用了视频播放器的图标,很明显,它是通过伪装成视频播放器或视频文件的方式传播。而从该毒的代码中可以看出,一旦它顺利运行起来,就会执行修改IE浏览器默认首页和下载其它木马的命令。金山毒霸可直接查杀该毒,即使病毒团伙对其完成改进,也无法躲避毒霸的监控。
距伊朗网军(IRANIAN CYBER ARMY)攻击百度还不到半天,中国黑客的反击就已经开始,伊朗官方网站 http://room98.ir、 http://www.iribu.ir等相继遭到中国黑客的涂改,贴上了国旗和声明,似乎一场网络大战即将开始。
这场冲突来得有些突然,中国与伊朗并无什么大矛盾,伊朗网军突然发难,实在令人无法理解。虽然近年来中东黑客在攻击西方国家网络时,也有误伤中国网站的事(案例参见向布什转达来自巴格达的问候一文),但拿百度这种华语圈中比较有影响力的大网站下手,却还是头一次。
而那个被中国黑客黑掉的iribu.ir,也有消息传出称其是个山寨网站,并非真正的伊朗网站,其中各种问题实在是诡异。
中国黑客的反击已经开始,事态或许会出现升级,由于目前已知的信息都比较少,还无法确定是否到底是有人冒充,还是真是伊朗人干的。如果有人冒名,上演《明日帝国》里的剧情,这人是谁?如果真是伊朗人,那么他们选择百度作为攻击对象的动机又是什么呢?


哥砸的不是金蛋,是杯具
上午一进办公区,发现楼道里多了许多小饰品,这才想起圣诞节快到了,有点温馨的感觉。按照惯例,每逢节假日,网络安全事件都会比平时多,为防止圣诞那天因为工作忙会忘记,先预祝大家圣诞快乐吧。无论是否喜欢这个洋节,在这一天大家一定要快乐。



假如失去了技术应用的热情

by: Space
毒霸V 和加班
不知道为什么,我关于金山人的记忆中第一个飘过的镜头就是实习期间的加班。到公司实习的时候正是毒霸V 产品开发的过程中。当时的毒霸单机版开发是很有趣的,颇符合我在学生时代对于程序员生活的想象。
每天早上4点钟下班,中午12点钟上班,作息时间绝对与众不同。程序员人数很少,战斗力都颇为不错(不包括我这样还在实习期的菜鸟),整个开发团队很紧凑并且很狂热,几乎所有技术性的问题都会有人热心帮忙解答。程序员负责的工作很广泛,从所负责的模块的需求到设计到编码,经常可以看到有人因为几句用户提示的台词问题而起争论,其中的一些台词后来被演绎了很久。所有人都狂热的希望将很多很有趣的技术应用到产品里面,以至于当时毒霸V 搞出了若干很技术导向的有趣技术。比如局域网同步升级,就是让升级到最新版病毒库的用户可以主动的帮助同一个局域网的用户升级 —— 当时我们没有想到,几年之后,ADSL 宽带就成为了全国网民上网的首选渠道,这个技术也就慢慢的退出了大家的视野,但是其在升级服务里面去中心化的思路还是颇受好评的。
话说加班呢其实是一点都不稀奇的事情,但是那段时间的背景则有那么一点点好玩了。当时正是非典肆虐的时候,广东的非典爆发刚刚过去,全国人民惊魂未定。而总是比较倒霉的孟学农市长正在北京信誓旦旦的宣称“北京绝对没有非典流行的现象”。所以我从学校过来的所以我从学校过来的时候实在是两股战战,跑遍了大街小巷,好歹买了一包板蓝根,揣在箱子一路心惊肉跳的赶了过来。接下来的事情是众所周知的了。北京的疫情开始控制不住,大学生中有人准备无视防疫措施往城外跑,导致全国掀起一场关于80后道德水准的大讨论。后来孟市长下台了,而在北京的多数的80后们则第一次向社会证明了自己的责任感。这个时候北京的80后们在忙着与大流行病作抗争,而同样在疫区工作的毒霸研发部的年轻人们呢?
我们只是在加班。后来的很多时候我回忆起那段日子总觉得很有趣,毒霸的氛围有一种很奇妙的磁场,对“非典”满怀惊恐的我几乎是一进入开发团队就被里面的氛围所融化了,满脑子都是新学到的新奇技术,几乎就想不起还有非典这么一回事,偶尔在新闻中看到非典的情况,感觉好像在说很遥远的事情。 (全文…)










