梦宫有香 发表于 2013-3-12 02:27

有黑客开始替360打抱不平了

“360”下黑客的日子有点紧
2013-03-08 22:32:00 来源: 中国科学报 

  已到惊蛰节气的北京,寒气已难敌春意上涨的势头。路上匆匆的行人,有些已经脱掉了厚厚的羽绒服,换上了五颜六色的春装。

  对小唐(化名)的采访,约定在北三环安贞桥附近的一家咖啡馆。

  “你放心,我肯定准时赶到。”小唐通过手机QQ发过来这样的信息。从联系采访到答应与记者见面聊聊,小唐始终没有提供他的手机号码,这可能因为曾经以做“黑产”为生的经历,让他更加谨慎。

  午后的阳光正好铺满了整张桌子。“你到哪里了?我已经在咖啡店的4号桌等你。”记者选择一个靠窗的座位坐下后,便拿起手机通过QQ给小唐发了个信息。令记者没想到,他早已经到了咖啡店,而是坐在最里面的角落等待。

  “干过我们这行的都知道,绝对不能迟到。如果不先人一步,就是对自己安全的不负责任。”言语的老道,很难与他的外表联系在一起。二十出头的年龄、鸭舌帽、一身阿迪运动装、带着黑框眼镜、白皙的脸蛋上甚至还有些没有消退的稚嫩。

  小唐从15岁那年就开始研究木马技术,并且因多次与“同道”在免杀论坛上分享免杀技术和视频,在圈内已经颇有名气。

  被迫转行

  “你们圈子里的人对这个报道有啥反应?”与小唐的谈话是从最近一直持续发酵的《每日经济新闻》关于“360黑匣子”的报道开始的。

  小唐抬头看了看记者,先是一笑。“相当热闹,甚至有些让人拍手叫好。”虽然已经不再从事黑产,但小唐一直在黑客技术聊天群里游荡,偶尔“冒冒泡,发发言”。

  “很多黑客和我一样,都非常仇恨360,巴不得它出点负面消息,早点倒闭,很多人在论坛上说经过360大楼每次都想把它给炸了。”小唐说,360断了太多人财路,出事是在所难免的。“2005年基本上没人装杀毒软件,虽然网购的少,但网游已经火了,我写一个简单盗号木马能用很久,另外还可以倒卖一些盗来的QQ号,也是一笔收入。”

  那时候,小唐每个月的经济收入至少5万元。“那时北京二环内的房子每平米也不过1万元左右,当时觉得赚钱太容易了,先拿着钱买了辆好车,就没有琢磨去买房的事。”

  谈起曾经的“辉煌”战绩,小唐难掩内心的喜悦之情。可正当他想继续大干一场的时候,网络环境的整体形势已经容不得“为所欲为”。

  “尤其是360开始做反木马的功能后,网游盗号成功率越来越低。那时圈里很多人转向做广告插件,改改浏览器什么的,后来360的主动(防御)杀得更猛,只要不在白名单,一动启动项就提示,免杀论坛上每天都在讨论怎么过360,能过360的木马价格越卖越高,从最早的几百元一套,到现在上千元包月。”

  但卖的价格高也没用,因为360杀得太快了。小唐说,有时候他熬了好几夜才能摸索出一种过360的方法,没用半天360就更新了,用不了了。“所以能过360的木马都是包月每天更新。”

  对于近年来,360一直身陷各种纠纷之中,小唐觉得并不意外。

  “以前瑞星最有潜力成为中国的赛门铁克,现在不行了。金山也是靠腾讯撑腰还存活,圈里也没什么人关注。对我们这群人来说,骂360的人多,用360的比例也最高。什么杀毒软件查得严、杀得狠,我们这些人最清楚,过去国产的微点主动防御很厉害,但这两年不行了,比不上360。”小唐说。

  如今,小唐在国内一家互联网技术公司从事技术研发工作,而他的这条路,也是很多黑客的选择,“觉得现在的工作有点‘阳光的味道’了”。

  “独立调查人”并非独立

  “直到现在,我还没看到真正的黑客高手站出来,从技术角度分析360的是非,大家都是在围观起哄吧。”小唐对《每日经济新闻》关于“360黑匣子”的报道中的“独立调查人”的身份存在疑问。

  “他是一个人,还是一个团队,看他的精力,不像是一个人。”一时间,小唐也难以回答,但他坚信一点,这个“独立调查人”一定不是独立的身份。“技术也很一般,他所谓的那些分析都很简单,理解不深,很多地方,圈里人一看就知道是正常的杀木马的功能,他给说成后门。他还经常闹一些笑话,比如用调试器手动绕过校验证明不安全。”

  说到这里,小唐轻蔑地笑了笑:“如果可以手动调试,无论什么杀毒软件我都能搞掉。”

  小唐说,做技术的人一般心思比较深,无论是黑客,还是安全圈里的“白帽子”,越是牛人,比如绿盟、瀚海源等公司的人都不太擅言谈,很少说大话。

  “但文章中,‘独立调查人’说他(死磕360)的动力是因为360是毒瘤,此瘤不除整个中国都永无安宁之日,这个未免太忽悠了。”小唐有点愤愤不平。

  “忽悠。”记者提到黑客老鹰,对于这位网上流传的“黑客教父”,很意外,小唐表现有些不屑一顾。“这人就是出道早,靠中美黑客大战等政治事件出名,实际根本不懂技术,算不上专家,更别提黑客大牛了。”小唐说,“从没看他在网上发过技术相关的东西,看不出水平,只有忽悠。”

  “如果他(独立调查员)是黑客,他会说因为360让我赚不到钱,所以我要挖360的黑幕,这个反而会让人相信。把基调定位在整个中国网络安全上,就好像要解放全人类一样。”小唐也与360有“过节”,但他说,看到360被折腾之后,还不至于幸灾乐祸。

  点燃一支烟,小唐深吸了一口,沉默片刻。

  “你们都是做媒体的,难道没有发现那篇报道存在问题吗?”没有等记者开口,小唐先发制人。

  “就是觉得存在问题,才邀请你们这些‘专业人士’给予解释啊!”记者回应道。

  小唐给记者举了这样一个例子:“比如我想做一个木马,肯定得有个载体,要不其他人不会去下载,比如用一个快播,把木马DLL和它组合在一起,这就组成一个完整的木马。这时如果运行播放器,木马也被运行起来了。这种木马技术叫做‘白加黑’,这种技术两年前刚被开发出来的时候,论坛上纷纷叫好,只要DLL免杀得好,当时各种杀毒软件或者再厉害的主动(防御)都不杀。”

  但是360后来的主动(防御)加了程序运行监测的功能,对这种木马打击很大,后来其他杀毒软件也学会了,现在基本上只要是杀毒软件,肯定会监测程序运行,而这个方法已经没有之前那么灵光了。小唐认为,报道中质疑360检测程序的路径和运行参数,是没什么道理的。

  “当时,我想过很多方法去过掉360主动(防御),但因为它的主动(防御)规则一直在更新,我也只好不断去改、去试。”小唐说,像这种技术,瑞星、卡巴斯基也都在用,并不是什么秘密。“你翻翻各个杀毒软件的技术文档就都能看到,这只是基于行为判断的防护机制,更深的技术在主防规则的配置和云上的算法上,做了两年正规软件开发,对这些理解得也更多了。”

  起身握手道别的时候,小唐特意嘱咐记者不要公布他的真名和网络ID,因为他担心会招来“道上人”制造的麻烦。(张思玮)

Marseille 发表于 2013-3-12 03:00

http://img14.poco.cn/mypoco/myphoto/20130312/02/1733495742013031202591807.jpg

letmedie 发表于 2013-3-12 04:56

“尤其是360开始做反木马的功能后,网游盗号成功率越来越低。那时圈里很多人转向做广告插件,改改浏览器什么的,后来360的主动(防御)杀得更猛,只要不在白名单,一动启动项就提示,免杀论坛上每天都在讨论怎么过360,能过360的木马价格越卖越高,从最早的几百元一套,到现在上千元包月。”

数字哪里找来的二货水军,这让人怎么吐槽。

deatheye 发表于 2013-3-12 08:23

360就是好就是好

天黑蒙著眼 发表于 2013-3-12 08:28

bubuyu 发表于 2013-3-12 08:57

只要不在白名单,一动启动项就提示
黑的好

luckey2 发表于 2013-3-12 09:09

我们的同志已经打入360内部了?

xxyyzz7711 发表于 2013-3-12 09:27

lazybone 发表于 2013-3-12 10:13

双方互相都是水军,数字这边的水军素质高点,实话成分多点

第八奏鸣曲 发表于 2013-3-12 10:13

Microsoft 发表于 2013-3-12 10:16

挺好的,按这个尿性发展下去,都可以拍国产情景剧了

Hiroshima 发表于 2013-3-12 10:18

deatheye 发表于 2013-3-12 10:19

iou90 发表于 2013-3-12 10:45

看都不用看就知道是软文...

tumuyan 发表于 2013-3-12 11:06

7pu 发表于 2013-3-12 13:04

starrin 发表于 2013-3-12 14:50

Re:回 14楼(tumuyan) 的帖子

引用第15楼7pu于2013-03-12 13:04发表的 回 14楼(tumuyan) 的帖子 :
“过360”?  360的反病毒是360做的? images/back.gif

360还只是安全卫士没做杀毒的时候我就听到有些搞病毒的在研究怎么过360了。360流氓是流氓,但是人家有钱挖了一票大牛来干活,技术底子怎么也不会差到哪里去。

火样流年 发表于 2013-3-12 15:01

Re:回 14楼(tumuyan) 的帖子

引用第15楼7pu于2013-03-12 13:04发表的 回 14楼(tumuyan) 的帖子 :
“过360”?  360的反病毒是360做的? images/back.gif

签名不错,另外极权主义,说的是谁呀?

外语太次郎 发表于 2013-3-12 15:42

http://finance.chinanews.com/it/2013/03-09/4628774.shtml

中国科学报基本就是360洗地专刊嘛

auexe 发表于 2013-3-12 16:05

cmg1987 发表于 2013-3-12 16:19

日霜衣 发表于 2013-3-12 16:39

日霜衣 发表于 2013-3-12 16:41

回 20楼(cmg1987) 的帖子

这不叫杀毒能力,这叫恐吓能力。
我宁愿少去一些不熟悉的网站,支付、浏览分开电脑用,也不愿意被流氓缠上。
但有的人就喜欢有一个 big brother监管,那也是他的自由

静哮苍穹 发表于 2013-3-12 16:48

黑360的不是因为他技术差吧...

cmg1987 发表于 2013-3-12 17:19

fumeflow 发表于 2013-3-12 17:36

AVG的查杀率这么低么

为啥每次我的电脑有问题 但卡巴查不出来的时候 用AVG都能杀的比较干净

当然了 360肯定是查不出来的

Breeze 发表于 2013-3-12 18:22

这么说我手里几个能过360的都能卖大钱了?233

无责任灰猫 发表于 2013-3-12 18:41

fenrir 发表于 2013-3-13 12:32

支持金山已经12年了,虽然花钱只花到2012年4月...

GrimReaper 发表于 2013-3-13 13:00

连个Jack The Ripper都杀不出来...居然说360强力,呵呵呵

jszzone 发表于 2013-3-13 13:35

表情神情描写详细得喷了

狐狸控 发表于 2013-3-13 15:43

http://t1.qpic.cn/mblogpic/99becf8699b76e4caa9a/2000.jpg

玄戍 发表于 2013-3-13 16:17

引用第31楼狐狸控于2013-03-13 15:43发表的 :
http://t1.qpic.cn/mblogpic/99becf8699b76e4caa9a/2000.jpg http://220.196.42.167/2b/images/back.gif

碉堡了

syoioi 发表于 2013-3-13 20:47

软文不够软,下次换个好点的写手。
国产没战力,不配被黑。

荷叶饭 发表于 2013-3-14 00:09

傻逼360见一次黑一次

might 发表于 2013-3-14 02:19

Stuka 发表于 2013-3-14 03:41

引用第35楼might于2013-03-14 02:19发表的:
360真被逼急了,不惜自爆收几万块进白名单的黑历史 images/back.gif




白名单的话作开发的都知道,真的算不上什么黑历史

kazami 发表于 2013-3-14 09:53

从来不怀疑360的技术 但是也从来不相信这家公司的职业操守

clo123 发表于 2013-3-14 10:16

黑客想用户最好都用360 这才是双赢啊
页: [1]
查看完整版本: 有黑客开始替360打抱不平了