网络安全 频道

网上公开卖病毒 声称可实现定制化

    恶意程序代码的传播无人监管

    据截获“仇英”病毒的瑞星公司介绍,该公司已将有关“仇英”病毒的详细资料,及时地向相关部门通报。相信,等待“仇英”病毒作者的将是与“熊猫烧香”作者同样的法律制裁。

    有法律人士认为熊猫烧香作者涉嫌4重罪,即像“熊猫烧香”作者李俊这种情况即窃取信息,又破坏计算机系统,有可能会定为“非法侵入计算机信息系统罪”和“非法破坏计算机信息系统罪”;再加上传播病毒,并窃取财富,又涉及了“盗窃罪”;并且,“熊猫烧香”病毒在窃取用户游戏账号或者QQ号后会导致原使用者无法使用,可能会涉及“侵犯通讯自由罪”。

    同时也有法律人士认为,目前相关法律对于李俊等犯罪嫌疑人的量刑存在法律空白。有相关报道称,曾在多家IT技术公司任过职的上海汇业律师事务所律师汤淡宁认为,对于李俊等人的量刑可以根据我国刑法第286条处理,该条款中规定:“违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的依照以上的规定处罚。”

    然而刑法并没有对“后果严重”、“后果特别严重”作出明确的界定和说明,另外对于制作和传播计算机病毒并从中牟利的情节,刑法中也未作出单独定罪,法律在此尚存在空白。

    即便是警方可以在很短的时间内捕获“仇英”的作者,法院对其进行严厉惩处,那么又有谁可以保证不再出现“李俊”第二、“李俊”第三呢? 因为目前法律只是对病毒的制造者有一定的约束,但对恶意程序代码的传播却是放任自流,甚至是到了不闻不问的程度。

    如《熊猫烧香之后有仇英 真是狼来了吗》文章所言,“熊猫烧香”本身只是一个病毒载体,也就是黑客常说的下载者。而“仇英”采用的也是与“熊猫烧香”相同的机理。那么你若是感兴趣,可以通过搜索引擎搜索“下载者”,就可以看到类似感染型的下载者比比皆是。

    运行原理与“熊猫烧香”类似的“复制文件到系统目录和根目录”,“注册为服务进程”,“利用微软自动播放功能运行”,“针对计算机本身攻击弱口令”,“利用IE浏览器漏洞在网页文件中添加脚本代码”等等功能等方面的下载者也不在少数。

    目前,无论是“熊猫烧香”还是“Japussy”,这两个程序源代码通过互联网不是十分困难的事情。成为黑客的技术门槛如此的低,而获取的经济利益又是如此的“诱人”,相信“熊猫烧香”的香火是不会断的。

    那么现在又有哪些对这类在互联网上传播病毒程序源代码的行为进行过监管呢?没有!最起码到现在为止,还没有一个政府部门被赋予对网络传播黑客教程具有明确的监管职责。

    无论是“熊猫烧香”的作者李俊,还是“仇英”病毒的作者,二者的最大共同之处就是从销售病毒原代码中牟利。若要从根本上减少这种现象,必须从源头控制,即对“黑客”教程的传播进行有效管理,就如同现在国内对“刀具”一样从法律、行政法规上对“黑客”教程进行规定。

0
相关文章