发表自话题:1999年神仙事件
李俊,熊猫烧香病毒的作者,两次入狱,现在泯然众人矣。
湖北省仙桃市,江汉平原上一个普通的县级市,小米老总雷军的家乡。
2007 年元旦刚过,又下了几天的雨,空气格外湿冷。此刻,仙桃龙华山派出所户籍科的当班民警却没有一点儿寒意,准确来说,他热得头晕,额头上的汗珠随拭随有。让他感觉如此燥热的是眼前的工作:电脑瘫痪了,他没法正常办公。
不停地有人过来催问办理二代身份证的事情,他只能一遍又一遍地重复「电脑坏了,要等等」。
有人好奇地伸过头一看,果然是坏了,满屏的熊猫,还举着三根香。
「派出所的电脑怕是生了虫!」一个中年人对其他人发出惊叹。他记得儿子经常看一部叫《大战千年虫》的动画片,里头的千年虫就是让电脑瘫痪的罪魁祸首。
一位年纪稍大些的大爷不以为然,说是多时就立了冬,哪还有虫啊!
年轻的当班民警无心听这些闲聊,他不停地打电话,找懂技术的同事、找主管上级,各路人马轮番上阵,用了各种杀毒软件,也尝试过重装系统,可这只熊猫就是顽强地霸占着屏幕。
这天下午,龙华山派出所没能给任何人办二代身份证。更可气的是,那只可怕大熊猫很快传遍整个所里,中断了正常的网络办公,无奈之下,他们不得不向网监部门求救。
与此同时,远在北京的公安部第十一局、国家计算机应急处理中心的专家们也忧心忡忡。连日的坏消息从各地传来:
「一款新型病毒在湖北省内呈扩散态势,多地公安机关内网被黑」
「北京今天又有多家企业内网瘫痪,损失惨重」
「山东一所高校局域网崩溃,影响正常教学和学生考试」
「辽宁、山西、广东、上海都已经出现该病毒,病毒源头疑在武汉」
「病毒已经感染数百万台电脑,市面上杀毒软件对其无用,各大杀软公司表示无力在短时间内查杀病毒」
……
面对这种名为「熊猫烧香」的病毒,无力的不只是官方。在民间,它的打击甚至形成了一种历久弥新的创伤记忆。许多亲历者仍然记得那段被熊猫烧香支配的日子:
「当年我还在上大学,有天突然发现电脑上所有的图标都变成了一只熊猫举着三根香。我根本没当回事,以为用卡巴斯基来一下就行了!卡巴斯基杀毒时的声音很像杀猪,在嗷嗷叫不知多久后,我发现病毒还在,卡巴斯基却先走一步了。」
「那是我第一次见到这么牛逼的病毒。当时我的工作是整理资料发给上级,一般需要 10 分钟。自从感染了熊猫烧香后,我每天上班第一件事就是重装系统,装好系统后,五分钟之内赶紧把资料整理好发出。如果超过 5 分钟,那个熊猫头像就会显示出来。」
在各种回忆中,除了说熊猫烧香的可怕之外,更多的人都用「技术性恶搞」一词来形容这款病毒。
作为蠕虫型病毒的一种,熊猫烧香能够感染 exe 文件,如果发现 .exe 结尾的文件就将其与病毒绑定,再改变其图标。所以很多患病电脑的第一个明显特征就是桌面上的软件图标变成了一只可爱的 panda。
开杀毒软件?没用!往往毒没杀死,杀软自己先挂。还原系统?休想!Gho 文件被删,你上哪里还原。此外,当你启动游戏程序的时候,它还能把你的账号和密码发送到指定邮箱,也就是盗号。
感染「熊猫烧香」的电脑桌面
这样一款难以杀灭、致病率高的病毒,偏偏还有可怕的几何倍传播能力。
2006 年正处于中文互联网的蛮荒时代,网民们普遍颟顸,会重装个系统都了不得,人们也缺乏最基本的防病毒知识:一个 U 盘几个人用,这插插,那捅捅;有的人刚玩聊天软件,好友发个链接就点,发个文件就接;还有人电脑出问题了就会个重启,你建议他装个卡巴斯基,他回你一句「什么大巴司机」……
种种乱象,正是熊猫烧香需要的播种沃土。而它最大的特点,是它的「恶搞」天性。
作品往往渗透着作者的基因,熊猫烧香的恶搞天性正是遗传自它的作者李俊。
2007 年 1 月的最后一天,湖北警方成立了一个阵容空前的熊猫烧香专案调查组。湖北省网监总队一把手黄树海亲自挂帅,仙桃、宜昌、荆门等地网监精英疾驰武汉,北京专家也千里应援。
至此,中国首例计算机病毒大案正式进入攻坚阶段。
当这则消息出现在媒体上时,不会有人相信病毒背后的作者是个无名小卒。人们的猜想总倾向于逻辑自洽:病毒的创造者或是某财力雄厚的杀软公司,或是国内几个冒尖的天才黑客,只有他们才配得上这种级别的劳师动众。
几天后,警方宣布破案,并公布了病毒作者的身份:
李俊,1982 年出生,湖北武汉人,技校学历,曾在武汉一家水泥厂上班,做过网管,当过司机,还在电脑城干过杂工,月收入不到千元。
犯罪侧写跑偏了,25 岁的李俊,俨然一副扫地僧的样范——隐于市井,收入微薄,却又武功盖世。
制作熊猫烧香的初衷——用李俊自己的话来说——「完全是出于爱好」,他不为钱、不为名,就想做点东西满足自己的虚荣心,单纯地炫技,所以熊猫烧香天然就是一款因爱好而起的恶搞病毒。
但李俊却并非天然就是个病毒制造者,他的这个爱好也是偶然来的。
16 岁之前,李俊没有接触过网络。初中毕业后,他在一所水泥厂子弟学校读书,他的父母都曾在水泥厂做普通工人。刚入学他念的是水泥专业,一个萝卜一个坑,学校开设这个专业的目的很明显,就是让学生继承父辈的旗帜,做好水泥事业。
李俊不喜欢上什么水泥课,在网吧接触到网络游戏的那一刻起,李俊就彻底爱上了网络,从此逃课成了家常便饭。
会玩游戏不代表会玩电脑,此时的李俊还是个计算机菜鸟。
同一年发生的两件事改变了李俊的一生。
第一件事就在身边。1999 年,学校根据工厂需求调整了专业方向,李俊的水泥专业变成了机电一体化。从这时起,李俊接触到了计算机课程,学起了 DOS、Windows 操作系统。
第二件事发生在遥远的东欧。1999 年 5 月,北约部队轰炸中国驻南联盟大使馆,三名中国记者罹难,数十人受伤。
乍一听,第二件事好像和李俊没有特别的关系,但这场灾难的余波也传到了李俊这里。
那天下午,李俊照常去网吧,在网吧一个僻静的角落里,他眼尖地扫到个熟悉的背影。再看侧脸,对,正是同校的雷磊。
在网吧世界里,躲在角落里的人都只有一个目的,荆襄一带许多坏小子笑称为「看黄梅戏」。李俊会心一笑,这家伙,平常看他还挺斯文呢!他跟雷磊不是什么要好的朋友,只是经常打照面。
但青春期男孩儿的正常好奇心还是让李俊挪到了雷磊身后。在故作无意地侧头看时,电脑上的画面让他惊呆了。
那不是什么「黄梅戏」,而是一串串从来没见过,但又强烈吸引他的代码。雷磊在键盘上飞速敲击,眼睛只盯着电脑,根本没察觉到李俊就在旁边。
按捺不住好奇心地李俊忍不住打断他,哥们,你这是干嘛呢?
雷磊吓了一跳,见是李俊,他淡淡地说,没干什么,跟人打架呢!接着又转头准备忙活。
「打架?」李俊明显有些不相信,「网上跟人怎么打架?你打的这些数字字母是什么意思,我怎么完全看不懂?」
见李俊神色兴奋,又穷问不舍,雷磊这才停下。
「美国人炸了咱们的大使馆,这你知道吧?」
「知道,电视上看过。」
「他们炸死了中国人还不道歉,你知道吧?」
「是呀,太气人了。」
「他们不道歉,我们就打到他们道歉。我们把美国人的网站都黑一遍,看他们还怎么神气!」
「你是黑客呀!」此时的李俊再也难掩激动,两只眼睛都在放光。这是他第一次见到活生生的黑客,还是他认识的人。
见他这么激动,雷磊反倒有些不好意思,「我也不算什么黑客,只是加入了一个组织,他们给我任务,我去做就是了。」
「那不就是黑客吗?」李俊像遇见了心上人一样,彻底沦陷。
多年以后,雷磊向媒体说起这段经历。在他眼里,那天网吧里的李俊是一个另类,很多人站在游戏玩家后面盯着屏幕看一个下午,唯有李俊对他屏幕上那些古怪的东西感兴趣。
而兴趣不光是最好的老师,也是最好的「媒人」,两个都对计算机感兴趣的人,从此走在了一起。他们的命运也出奇地相似,2007 年,李俊因为熊猫烧香被抓,一同上审判席的也有雷磊,这是后话。
雷磊也不吝啬,对李俊是倾囊相授。两人在学校里、网吧里旷日持久地研究这门冷知识。李俊对技术的痴迷也到了无以复加的地步,有时候他连饭都不吃,觉也不睡,成宿成宿地看计算机书籍。
中专毕业后,李俊已经是青出于蓝。
自忖学有所成的的李俊他觉得自己已经可以靠计算机技术吃饭了。面对水泥,李俊再没有半点兴趣。他不顾家人的反对去了武汉市区,打算在那里干出一番事业来。
励志片的套路有一条,带着梦想打拼的人,总要被生活毒打一顿。李俊也不例外。
技校学历的他,在武汉根本找不到像样的工作。如果说网管、电脑城装机这些工作还算「梦想对口」的话,那他短暂的司机生涯只能解释为生活所迫了。工作不如意,工资就更别提了,常年稳定在几百到一千不等。
也跟所有的励志片套路一样,李俊没放弃过成为一名黑客的梦想。长期接触电脑的他仍然坚持自学技术,收入虽然一直原地踏步,但他的编程水平却在不断提升。
现实中李俊坎坷难熬,在网上的他却又是另一个人。面对陌生人,他并不健谈,经常说两句就没话了。但在网上,他能同时跟二十个人对话聊天。网络带给他巨大的成就感弥补了他现实中的短缺。
李俊身上隐藏着巨大的能力,在最容易裘马轻狂的年纪里,他如愿找到了真实存在的敌人。
2001 年 4 月 1 日,中国南海上空出现一段这样的对话:
「呼叫 81192,这里是 553,我奉命接替你机执行巡航任务,请返航!」
「81192 收到,我已无法返航,你们继续前进,重复,你们继续前进!」
81192,中国飞行员王伟的歼-8 座机的编号。那天他奉命驾机拦截闯入中国专属经济区的美军飞机,不幸与美机相撞,陨落在茫茫大海。
这是一个牵动亿万中国红心的大事件,而历史往往又是大中有小。国内媒体在播放这则新闻时,不会想到他们的文字和画面已经点燃了一串可怕的怒火。李俊就是历史小角落里的一处火源。
一个月后,这把火通过一根网线,烧到了太平洋那边。
国际五一劳动节这天,一些美国人发现自己的电脑上出现了奇怪的画面,当他们打开某个政府网站时,弹出来的页面却是一面点缀五颗星星的红旗和一些他们不认识的中文字。再仔细看,他们又能看到每句中文字下面都配上了英文。
「伟大的中华民族万岁」
「美国必须对撞机事件负完全责任」
「抗议美国向台湾出售武器,破坏世界和平」
看到这里,他们才明白,不是自己的电脑出了问题,而是政府官网被大洋彼岸的中国人攻陷了。
李俊用键盘敲出了对美国人的愤怒,但他不是一个人在战斗。
中国红客组织创始人 lion 是这场网络战争的第一发起人。从电视里看到中国受辱的那一刻起,他就开始酝酿一场针对美国各大网站的黑客行动。
在一个月的准备时间内,lion 先后联合中国鹰派联盟、中华黑客联盟等黑客组织,并广发英雄帖,召集各类技术人员,准备对美「开战」。
发动攻击前的一个晚上,lion 在他的官网加密聊天室里运筹帷幄。
「按省份分小组进行,互相配合展开攻击」——这是 lion 当天发出的指令,至少有 8 万人收到了这条指令。
李俊人在武汉,理所当然地加入了「中国湖北组」。那里有他的好友雷磊,还有许多刚认识的朋友。那天,李俊一夜未眠,凌晨时分,他和「战友们」打出组旗,开始了对美国网站的攻城拔寨。
有些人的爱国热情来得快,去得也快。没搞几天,一部分人就退出了行动。李俊是年 19 岁,精力多得用不完。
5 月 4 日,他同数万名「战友」一起涌入白宫网站,令其瘫痪数小时。美方随即发表声明,称白宫网站「遭到人为的恶意攻击」。
当然是恶意的,李俊们丝毫不在乎美方的态度。
5 月 8 日,李俊们又发动新一轮攻势,美国海岸警卫队、美国财政部、美国海军资源网等网站纷纷沦陷,他们在网站上张贴中国飞行员王伟的照片,并留下「中华人民共和国万岁」等口号。
美方被黑网页
喜欢恶搞的李俊并不满足于此,他也学着别人,在一些网站上留下「FUCK」字样。对付美国人,就得用他们的国骂。
黑客战争,必然是有来有往。李俊在美国人的网页上快意恩仇时,中国也有大量网站被美方攻陷。一心猛冲猛打的李俊此时也不得不听从组织号令,协助国内受袭网站修复漏洞。
大战的结果自然是两败俱伤。网传的数据中,包括美国白宫、海岸警卫队、财政部在内的 1600 多个网站被攻陷,而美国人也击瘫了中国 1100 多个网站。
尽管如此,当时的李俊仍然「心情激动」。所以,当 lion 宣布结束黑客行动,停止攻击美国网站时,他内心也有不少失落。
谁也没想到,三个月后,李俊又能再一次品尝复仇的痛快。这一次,李俊的对手是日本人。
2001 年 8 月 13 日,日本首相小泉纯一郎参拜靖国神社。作为一个中国人,很难不被这种行径激怒。
还没从中美黑客大战中回味过来的李俊又一次踏上征途。
靖国神社的网站并不复杂,李俊没费什么功夫就黑了进去,一阵操作之后,他功成身退。
这天,打开日本靖国神社的网站你会发现李俊的作品:一面大大的五星红旗高悬网站上。那天,李俊在自己狭窄的出租屋里反复欣赏自己的杰作,他感觉自己就是李小龙,扛了一块「东亚病夫」的招牌到日本武馆,当着他们的面一脚踢碎,「叫你还敢欺负我们中国人!」
除了靖国神社网站,日本防御系统研究会、日本情报大会服务中心、日本议员网站等大批政府站点也被中国红客大联盟攻击。
这次黑客行动持续时间很短,但却是李俊印象最深的一次。
毫无疑问,李俊在网络世界里尝到了久违的成就感,他感觉自己也成了英雄的一员。在 19 岁的李俊看来,这是一件「捍卫国家荣誉的大事」。
热血上涌的激情来得快,去得也快。关掉电脑后的李俊,仍在武汉的某个角落里苦苦挣扎。
从 2003 年开始,国内一些 QQ 用户会收到好友发来的一系列莫名其妙的消息: