第129章 黑客世界
“發(fā)現(xiàn)‘黑手’的原理其實(shí)很簡(jiǎn)單,”江陰,連江的公司中,李幻緩緩開(kāi)口,為大家解說(shuō)其中內(nèi)幕,“因?yàn)檫@個(gè)勒索病毒是在公司內(nèi)網(wǎng)傳播的,所以只要可以鎖定這個(gè)病毒傳播的起點(diǎn),然后再結(jié)合公司內(nèi)部的監(jiān)控視頻,就基本上可以確定這件事是何人所為?!?p> “那什么是病毒傳播的起點(diǎn)呢?”禾豆兒提出了自己的問(wèn)題。
“所謂病毒傳播的起點(diǎn),就是指阿江公司里面第一個(gè)運(yùn)行此勒索病毒的那臺(tái)電腦,因?yàn)檫@個(gè)勒索病毒在第一次運(yùn)行時(shí),會(huì)嘗試向網(wǎng)絡(luò)上的某個(gè)服務(wù)器地址發(fā)送一段經(jīng)過(guò)加密后的數(shù)據(jù),病毒每感染一臺(tái)電腦,都會(huì)有這樣一段數(shù)據(jù)被發(fā)送出去,網(wǎng)絡(luò)上負(fù)責(zé)收集這些數(shù)據(jù)的服務(wù)器在得到這些數(shù)據(jù)后,就知道有電腦被感染了此勒索病毒?!崩罨貌患辈痪彽亻_(kāi)始展開(kāi)話題。
“我之前已經(jīng)截獲并解密了一段這樣的數(shù)據(jù),解密后的數(shù)據(jù)內(nèi)容就是被感染的那臺(tái)電腦的相關(guān)信息,以及加密電腦中文件所用的秘鑰。基于這一點(diǎn),我們只要找到第一臺(tái)發(fā)送此數(shù)據(jù)的電腦,就基本上可以知道病毒傳播的起點(diǎn)在哪里了?!?p> “但,只知道是哪臺(tái)電腦第一個(gè)運(yùn)行的此勒索病毒程序還是不夠的,‘黑手’很可能并不是在自己的電腦上實(shí)施的第一次操作,所以要根據(jù)第一次操作的時(shí)間,結(jié)合監(jiān)控視頻來(lái)鎖定操作那臺(tái)電腦的人。”
“比較幸運(yùn)的是,阿江公司的監(jiān)控視頻保存得很是完整,近一年來(lái)的視頻都有保存,而且公司所有電腦都是通過(guò)一臺(tái)企業(yè)級(jí)的軟路由最為最底層的路由器來(lái)進(jìn)行網(wǎng)絡(luò)連接的,同時(shí)這臺(tái)軟路由已經(jīng)穩(wěn)定運(yùn)行一年有余,所有網(wǎng)絡(luò)日志都記錄得很完善,所以……”李幻說(shuō)到這里喝了一口飲料,頓了頓繼續(xù)說(shuō)道,“所以,我就首先根據(jù)路由器中的日志信息,找到了這個(gè)勒索病毒第一次運(yùn)行的時(shí)間、電腦,然后通過(guò)查看那個(gè)時(shí)間點(diǎn)操作電腦的人,就一下子將‘黑手’給鎖定了。”
“不過(guò)話又說(shuō)回來(lái),這個(gè)‘黑手’在我看來(lái)就是一個(gè)技術(shù)小白,他根本不懂這個(gè)勒索病毒的內(nèi)部工作原理是怎樣的,只是從網(wǎng)上找了一份編譯好的代碼就跑過(guò)來(lái)‘埋雷’了,殊不知一般公司中需要聯(lián)網(wǎng)的程序都會(huì)被公司的路由器記錄下活動(dòng)軌跡這樣一個(gè)基本常識(shí)。否則,他只要想辦法將路由器的日志全部刪除,我也就不可能這么快這么輕松地將他揪出來(lái)了。也許最終我也能找到他,但這個(gè)過(guò)程肯定要用一些特殊的手段,費(fèi)一些功夫才行的。”李幻對(duì)這個(gè)“黑手”的小白表現(xiàn)感到很是欣慰。
“阿江公司今天這個(gè)事情能這么快地找到‘黑手’,總的來(lái)說(shuō)一是這個(gè)‘黑手’自己太小白了,留下了許多可以被追蹤的痕跡讓我可以輕松地找到他;二是阿江公司的網(wǎng)管與負(fù)責(zé)公司網(wǎng)絡(luò)安全的工作人員的工作也基本上做到位了,并沒(méi)有馬馬虎虎。”李幻開(kāi)始做總結(jié)性發(fā)言,“雖然負(fù)責(zé)公司網(wǎng)絡(luò)安全的工作人員沒(méi)有及時(shí)發(fā)現(xiàn)這個(gè)被埋了這么長(zhǎng)時(shí)間的雷,但這個(gè)只能說(shuō)明是能力上還有待提高,并不是工作態(tài)度上的問(wèn)題,所以我覺(jué)得他們的工作還是值得肯定的,就是后面還要多多加強(qiáng)學(xué)習(xí),提高業(yè)務(wù)能力才行。”
連江聽(tīng)了李幻的話后點(diǎn)了點(diǎn)頭:“因?yàn)槲覀児静⒉皇羌夹g(shù)型公司,所以公司在招聘相關(guān)技術(shù)人員時(shí),對(duì)技術(shù)人員專業(yè)能力的要求并不是特別高,他們能做到現(xiàn)在這個(gè)程度我覺(jué)得已經(jīng)很不錯(cuò)了,后面我會(huì)對(duì)這些技術(shù)人員進(jìn)行相應(yīng)嘉獎(jiǎng)的。當(dāng)然了,如果后面能有一個(gè)像李幻你這樣的高手來(lái)給他們上上課培訓(xùn)一下,讓他們長(zhǎng)長(zhǎng)見(jiàn)識(shí),就更好了?!?p> 李幻聽(tīng)了連江此話后連連擺手:“我?guī)湍銘?yīng)急一下還行,讓我來(lái)給他們上課培訓(xùn)我看還是算了吧。你如果真需要這樣的人,我回頭讓公司派個(gè)專門做安全宣傳的講師過(guò)來(lái),那講課效果肯定要比我好很多的?!?p> “這樣也行,總之讓我手下這些人都提高些安全意識(shí)肯定沒(méi)有壞處?!边B江點(diǎn)了點(diǎn)頭,接受了李幻的建議。
李幻講完了揪出“黑手”的內(nèi)幕后,看到美熙三女似是聽(tīng)得意猶未盡的樣子,便出言問(wèn)道:“怎么?還沒(méi)聽(tīng)夠?”
三女同時(shí)點(diǎn)了點(diǎn)頭。
李幻灑然一笑:“哈,其實(shí)整個(gè)過(guò)程就是這樣的,再細(xì)講的話,就涉及到太多技術(shù)層面的東西了,我怕我講了你們到時(shí)候聽(tīng)不懂,那我講起來(lái)豈不是很無(wú)聊?所以講到這里我覺(jué)得應(yīng)該差不多了?!?p> 這時(shí)美熙眨巴著一雙美麗的大眼睛出言詢問(wèn):“那……那個(gè)‘黑手’后來(lái)會(huì)怎樣?”
“‘黑手’啊……”李幻先是頓了頓,然后又看了看連江,接著繼續(xù)說(shuō)道,“如果按他給阿江公司造成的損失來(lái)定罪的話,估計(jì)要進(jìn)去十年八年才能出來(lái)了?!?p> “啊?這么久?”美熙張大了嘴巴,似是對(duì)投放一個(gè)計(jì)算機(jī)病毒就會(huì)獲得如此重罪感到很是吃驚。
禾豆兒與薛小乙也是同樣的表情。
李幻雙手一攤,無(wú)可奈何地說(shuō):“這個(gè)也不是我定的,是國(guó)家法律定的,所以你們千萬(wàn)不要小看一個(gè)小小的計(jì)算機(jī)病毒,只要這個(gè)病毒造成了這樣的財(cái)產(chǎn)損失,相應(yīng)的罪魁禍?zhǔn)拙鸵艿竭@樣的懲罰,除非……”
“除非什么?”美熙好奇地問(wèn)。
“除非不要讓人抓住?!崩罨谜Z(yǔ)聲轉(zhuǎn)正,一字一句地說(shuō),“真正的黑客世界,與大眾在影視劇中看到的其實(shí)是完全不一樣的。在真正的黑客世界中,每一個(gè)黑客都對(duì)自己的名字看得很緊,生怕不小心泄露出去。黑客在對(duì)外做攻擊的時(shí)候,通常都會(huì)層層偽裝,目的就是不讓真實(shí)的自己暴露在外。攻擊別人,而暴露了自己,這是黑客界的第一大忌諱。一般只有小白才會(huì)逞一時(shí)之能,圖一時(shí)之快,在沒(méi)有充分隱藏好自己時(shí)就瘋狂地攻擊別人。這種看似很爽的攻擊行為,其實(shí)都是在為他自己埋雷,說(shuō)不定什么時(shí)候就會(huì)爆了。今天抓到的這個(gè)‘黑手’就是如此,不過(guò)這人完全稱不上是黑客的,只能算是一個(gè)技術(shù)小白?!?p> 美熙聽(tīng)了李幻說(shuō)的這番話后,一雙美目異彩連連,她臉上帶著甜甜的笑意對(duì)李幻問(wèn)道:“李幻,我能問(wèn)你一個(gè)私密的問(wèn)題嗎?”
美熙這話一出口,包括李幻在內(nèi),連江、禾豆兒、薛小乙都將目光看向了美熙。
“呃……你問(wèn)我私密的問(wèn)題,我是不是要在私底下和你說(shuō)才好呢?”李幻對(duì)美熙如此大膽地在一眾好友面前問(wèn)他“私密”問(wèn)題感到有些哭笑不得。
美熙笑嘻嘻地體貼說(shuō)道:“你如果覺(jué)得有必要私底下和我說(shuō)的話,回頭私底下告訴我就可以了,如果你覺(jué)得可以在我們這幾個(gè)人面前說(shuō)的話,直接說(shuō)就好了?!?p> “好!你問(wèn)吧!”
李幻笑呵呵地看著美熙,等待她的提問(wèn)。
美熙終于出口,說(shuō)出了她內(nèi)心之中好奇了很久的問(wèn)題。
“李幻,你是黑客嗎?”