行贿420万 瑞星官商勾结全披露

 
   | |

导读:2005年5月,瑞星为阻止竞争对手东方微点的主动防御软件上市,通过官商勾结制造冤案,以期达到“铲平”微点的目的。昨日这一黑幕第一次被完整披露于世。

关键词:瑞星巨额行贿 东方微点 杀毒软件业丑闻 病毒库

 
正在加载数据...

  瑞星炮制中国杀毒软件业最大丑闻

  本周一,瑞星公司员工注意到他们的老板,患有重度抑郁症的王莘开始重新出现在公司所在地科贸大厦内。

  “老板来公司上班了!”对于瑞星的员工来说,这不是一件寻常的事情。此前,因为病情的影响,王莘此前一直处于静养状态。

  这确实不是一件寻常的事情。对于接连曝出副总裁被捕、市场部大换血、股东要求撤资、产品后门漏洞等等危机的瑞星公司来说,算是体会到了什么叫做风雨飘摇,步履维艰。

  本周四,因“中国杀毒软件业最大丑闻”落马的北京公安局原网监处处长的“于兵腐败案”在北京市第一中级人民法院公开审理。所有关于瑞星官商勾结,打击竞争对手的黑幕第一次被完整披露。在这之前,涉案的瑞星公司副总裁赵四章已经被公安机关予以批捕。

行贿420万 瑞星官商勾结全披露 1

行贿420万 瑞星官商勾结全披露 2

  2005年5月,为了阻止竞争对手东方微点公司的主动防御软件上市,瑞星公司对于兵等人进行巨额贿赂。通过官商勾结制造冤案,以期达到“铲平”微点主动防御软件的目的。

  瑞星为何铤而走险也要置微点于死地?从技术角度来分析,以瑞星为代表的杀毒软件,其查杀机制都是依靠病毒库的升级来抵挡病毒的侵袭,一旦遇到病毒库中没有挂号的新病毒,杀毒软件就如同一个武装到牙齿的盲人武士,火力虽猛却找不到敌人,完全成为一件摆设,这也就是为什么电脑装了防病毒软件却也常常会中毒的根本原因。而主动防御病毒软件则依托程序的行为进行判断,一旦发现程序有越轨动作便即刻查杀,摆脱了杀毒软件对于病毒库的依赖。事实上,主动防御技术的推出对于杀毒软件具有重塑市场的革命意义,而瑞星是当时中国杀毒软件市场销量第一的品牌。有数据显示,年销售额已达十亿的瑞星公司在此后的时间里,空前加大了广告宣传力度。有业内人士甚至做过计算,“它们花在广告上的钱十倍于研发都不止。”

  同年8月30日,凌晨。北京公安局网监处依照《刑法》第二百八十六条第三款的规定,将涉嫌“故意制作、传播计算机病毒等破坏程序影响计算机系统正常运行造成严重后果”的微点公司副总经理田亚葵刑事拘留。历经11个月牢狱之灾和取保候审12个月后,正值壮年的田亚葵已是满头白发。

  2007年5月,微点公司总经理刘旭向最高人民检察院、公安部等国家有关部门举报,引起了有关部门的高度重视。北京市海淀区检察院对田亚葵作出了不起诉的决定。

  2008年2月,微点主动防御软件获准向国家计算机病毒防治产品检测中心办理产品上市销售前的检测手续,被阻挠了近三年的销售许可证终于下发。

  2008年7月,北京市纪委成立专案组对于兵等人的严重违法违纪问题进行立案调查。而此时,于兵已经畏罪潜逃至南非。

  2008年9月底,于兵被劝返回国。

  于兵和瑞星的420万贿赂

  从2005年5月到2008年9月,在这条跨度长达3年多的时间轴上,作为北京市公安局网监处原处长于兵和瑞星之间所上演的官商勾结丑剧究竟有多么触目惊心?

  判决书用一组数字做了回答。据悉,于兵在法庭上对于所诉“贪污、受贿、徇私枉法”等罪状供认不讳,对创下北京公安系统近年来腐败记录的1400余万赃款来由也逐一做了交待——瑞星公司支付了其中的420万。

  据判决书显示,对于瑞星这一大金主,于兵投桃报李的力度相当生猛,不仅自己徇私枉法,甚至还以“降职下沉”为名威逼张鹏云、齐坤两名下属一块儿捏造罪证,乌云蔽日。

  张鹏云,北京市公安局公共信息网络安全监察处原副科长,犯徇私枉法罪,被判处有期徒刑三年,缓刑三年。

  据张鹏云陈诉,他从开始办理田亚葵案件起,就觉得是胡弄的一个案子,根本构不成刑事案,都是于兵非要让办,逼着找证据。每次开会于兵都说能干的干,不能干的“下沉”。这个案子如果不按他的思路办就得“下沉”。

  张鹏云当时负责去健桥证券公司搜集因病毒受损的“证据”。在这个公司找到病毒样本后,张鹏云问公司副总有没有损失,对方称说不清多少。张就向于兵汇报,于兵让每家公司按10万元左右报损失并出书面证明。

  张鹏云就又去了健桥公司表明了于兵的意思,表示以后可以跟传病毒的公司(东方微点)打民事官司要赔偿。最后,公司拿出了一个10万元的证明。于兵指导并修改报案材料。

  在捏造罪名时,于兵还诬陷田亚葵偷窃瑞星病毒库。在评估病毒价值时,于兵亲自点出了估价。而公安局法制办则认为,损失数额需要由会计师事务所评估。

  据张鹏云交待,公安局当时委托了中润华会计师事务所进行评估,它们对瑞星病毒库起先作了几亿元的价值评估。于兵看后说价值太高了,要求重新做。后来,做到了6000多万元。

  除此之外,中润华还做了健桥等公司的损失评估。而实际上,其出具的证明存在真实性的问题。

  事后,于兵让张鹏云立刑事案件,找江民公司要报案材料。江民公司副总经理严绍文说“不知道怎么写”。张鹏云就打电话请示,于兵让他写了一份给严绍文。

  在于兵的指导下,严绍文前后修改了两次报案材料,最终成文盖章交付与张鹏云。

  齐坤,北京市公安局公共信息网络安全监察处网络管理处原副处长,犯徇私枉法罪,被判处有期徒刑三年,缓刑三年。

  据判决书显示,齐坤当时去查的是一家叫思麦特的猎头公司。对方说中毒了,但没损失。

  汇报后,于兵让齐坤看看有没有无形的损失。齐坤为了完成任务,就引诱工作人员说,如果网断了你们要推荐的人没有推荐上去,有没有损失?对方称这么说是有损失的。

  齐坤让对方出一个损失证明。限于于兵的数额要求,思麦特公司写了损失10万元的证明。

  齐坤在取得材料后,网监处就开始着实准备刑拘田亚葵。

  当时公安局预审处提出思麦特公司的损失应该有明细。齐坤再次去思麦特索要明细,比如维护费用等。除此之外,于兵还要求证明病毒是从东方微点传出去的,受损公司的病毒和田亚葵传出去的病毒一致。

  为此,于兵为此还让齐坤搞了一个专家论证会。前提是别找瑞星的专家。

  论证会结束后,齐坤把论证会纪要给于兵看。于兵认为需要修改,齐坤就把专家意见“基本可以确定”改成了“可以确定”。

  此后,于兵认为有必要再整一个病毒疫情爆发的举报,需要找几个病毒公司举证,但瑞星还是不能找。于兵就让齐坤找了金山公司、启明星辰公司和赛门铁克公司。

  金山公司提出不会写,于兵就让齐坤找张鹏云拷贝江民公司的报案材料,主要意思差不多。金山公司和启明星辰公司后来依葫芦画瓢,写完盖章快递到了网监处。

  “我这么做,是为了迎合于兵,将来在职务升迁上有帮助。”判决书中的齐坤如是表态。

 
来源:计世网    作者:徐建文    
 
 
 
 
 

安全厂商

 
病毒,木马,SQL注入,垃圾邮件等的爆发导致反恶意软件行业供应商的安全风险报告层出不穷,面对这种信息爆炸的现状,我们应该如何使用安全风险报告呢?
 
Trustwave已收购了Vericept公司,Vericept公司在快速加强数据丢失防范(DLP)的市场上一直处于领先地位。本文将为你介绍有关Vericept的详细状况。
 
网络安全公司WatchGuard Technologies Inc.收购了邮件和Web安全公司BorderWare Technologies。收购事宜在周二宣布的,但是没有公开。
 
认证、加密和邮件安全厂商Entrust同意将公司以1.14亿美元出售给私募股权投资公司Thoma Bravo LLC公司。Entrust销售……
 
在新年的时候停下,并思考一下下一年将会出现的安全趋势,是很有趣很有价值的事情。全球经济的变化和业务蓝图很可能将不会对信息安全产业产生很大的影响……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录