“發(fā)現(xiàn)‘黑手’的原理其實(shí)很簡單,”江陰,連江的公司中,李幻緩緩開口,為大家解說其中內(nèi)幕,“因?yàn)檫@個(gè)勒索病毒是在公司內(nèi)網(wǎng)傳播的,所以只要可以鎖定這個(gè)病毒傳播的起點(diǎn),然后再結(jié)合公司內(nèi)部的監(jiān)控視頻,就基本上可以確定這件事是何人所為。”
“那什么是病毒傳播的起點(diǎn)呢?”禾豆兒提出了自己的問題。
“所謂病毒傳播的起點(diǎn),就是指阿江公司里面第一個(gè)運(yùn)行此勒索病毒的那臺電腦,因?yàn)檫@個(gè)勒索病毒在第一次運(yùn)行時(shí),會嘗試向網(wǎng)絡(luò)上的某個(gè)服務(wù)器地址發(fā)送一段經(jīng)過加密后的數(shù)據(jù),病毒每感染一臺電腦,都會有這樣一段數(shù)據(jù)被發(fā)送出去,網(wǎng)絡(luò)上負(fù)責(zé)收集這些數(shù)據(jù)的服務(wù)器在得到這些數(shù)據(jù)后,就知道有電腦被感染了此勒索病毒?!崩罨貌患辈痪彽亻_始展開話題。
“我之前已經(jīng)截獲并解密了一段這樣的數(shù)據(jù),解密后的數(shù)據(jù)內(nèi)容就是被感染的那臺電腦的相關(guān)信息,以及加密電腦中文件所用的秘鑰?;谶@一點(diǎn),我們只要找到第一臺發(fā)送此數(shù)據(jù)的電腦,就基本上可以知道病毒傳播的起點(diǎn)在哪里了?!?p> “但,只知道是哪臺電腦第一個(gè)運(yùn)行的此勒索病毒程序還是不夠的,‘黑手’很可能并不是在自己的電腦上實(shí)施的第一次操作,所以要根據(jù)第一次操作的時(shí)間,結(jié)合監(jiān)控視頻來鎖定操作那臺電腦的人?!?p> “比較幸運(yùn)的是,阿江公司的監(jiān)控視頻保存得很是完整,近一年來的視頻都有保存,而且公司所有電腦都是通過一臺企業(yè)級的軟路由最為最底層的路由器來進(jìn)行網(wǎng)絡(luò)連接的,同時(shí)這臺軟路由已經(jīng)穩(wěn)定運(yùn)行一年有余,所有網(wǎng)絡(luò)日志都記錄得很完善,所以……”李幻說到這里喝了一口飲料,頓了頓繼續(xù)說道,“所以,我就首先根據(jù)路由器中的日志信息,找到了這個(gè)勒索病毒第一次運(yùn)行的時(shí)間、電腦,然后通過查看那個(gè)時(shí)間點(diǎn)操作電腦的人,就一下子將‘黑手’給鎖定了?!?p> “不過話又說回來,這個(gè)‘黑手’在我看來就是一個(gè)技術(shù)小白,他根本不懂這個(gè)勒索病毒的內(nèi)部工作原理是怎樣的,只是從網(wǎng)上找了一份編譯好的代碼就跑過來‘埋雷’了,殊不知一般公司中需要聯(lián)網(wǎng)的程序都會被公司的路由器記錄下活動(dòng)軌跡這樣一個(gè)基本常識。否則,他只要想辦法將路由器的日志全部刪除,我也就不可能這么快這么輕松地將他揪出來了。也許最終我也能找到他,但這個(gè)過程肯定要用一些特殊的手段,費(fèi)一些功夫才行的?!崩罨脤@個(gè)“黑手”的小白表現(xiàn)感到很是欣慰。
“阿江公司今天這個(gè)事情能這么快地找到‘黑手’,總的來說一是這個(gè)‘黑手’自己太小白了,留下了許多可以被追蹤的痕跡讓我可以輕松地找到他;二是阿江公司的網(wǎng)管與負(fù)責(zé)公司網(wǎng)絡(luò)安全的工作人員的工作也基本上做到位了,并沒有馬馬虎虎?!崩罨瞄_始做總結(jié)性發(fā)言,“雖然負(fù)責(zé)公司網(wǎng)絡(luò)安全的工作人員沒有及時(shí)發(fā)現(xiàn)這個(gè)被埋了這么長時(shí)間的雷,但這個(gè)只能說明是能力上還有待提高,并不是工作態(tài)度上的問題,所以我覺得他們的工作還是值得肯定的,就是后面還要多多加強(qiáng)學(xué)習(xí),提高業(yè)務(wù)能力才行?!?p> 連江聽了李幻的話后點(diǎn)了點(diǎn)頭:“因?yàn)槲覀児静⒉皇羌夹g(shù)型公司,所以公司在招聘相關(guān)技術(shù)人員時(shí),對技術(shù)人員專業(yè)能力的要求并不是特別高,他們能做到現(xiàn)在這個(gè)程度我覺得已經(jīng)很不錯(cuò)了,后面我會對這些技術(shù)人員進(jìn)行相應(yīng)嘉獎(jiǎng)的。當(dāng)然了,如果后面能有一個(gè)像李幻你這樣的高手來給他們上上課培訓(xùn)一下,讓他們長長見識,就更好了?!?p> 李幻聽了連江此話后連連擺手:“我?guī)湍銘?yīng)急一下還行,讓我來給他們上課培訓(xùn)我看還是算了吧。你如果真需要這樣的人,我回頭讓公司派個(gè)專門做安全宣傳的講師過來,那講課效果肯定要比我好很多的。”
“這樣也行,總之讓我手下這些人都提高些安全意識肯定沒有壞處?!边B江點(diǎn)了點(diǎn)頭,接受了李幻的建議。
李幻講完了揪出“黑手”的內(nèi)幕后,看到美熙三女似是聽得意猶未盡的樣子,便出言問道:“怎么?還沒聽夠?”
三女同時(shí)點(diǎn)了點(diǎn)頭。
李幻灑然一笑:“哈,其實(shí)整個(gè)過程就是這樣的,再細(xì)講的話,就涉及到太多技術(shù)層面的東西了,我怕我講了你們到時(shí)候聽不懂,那我講起來豈不是很無聊?所以講到這里我覺得應(yīng)該差不多了。”
這時(shí)美熙眨巴著一雙美麗的大眼睛出言詢問:“那……那個(gè)‘黑手’后來會怎樣?”
“‘黑手’啊……”李幻先是頓了頓,然后又看了看連江,接著繼續(xù)說道,“如果按他給阿江公司造成的損失來定罪的話,估計(jì)要進(jìn)去十年八年才能出來了?!?p> “???這么久?”美熙張大了嘴巴,似是對投放一個(gè)計(jì)算機(jī)病毒就會獲得如此重罪感到很是吃驚。
禾豆兒與薛小乙也是同樣的表情。
李幻雙手一攤,無可奈何地說:“這個(gè)也不是我定的,是國家法律定的,所以你們千萬不要小看一個(gè)小小的計(jì)算機(jī)病毒,只要這個(gè)病毒造成了這樣的財(cái)產(chǎn)損失,相應(yīng)的罪魁禍?zhǔn)拙鸵艿竭@樣的懲罰,除非……”
“除非什么?”美熙好奇地問。
“除非不要讓人抓住?!崩罨谜Z聲轉(zhuǎn)正,一字一句地說,“真正的黑客世界,與大眾在影視劇中看到的其實(shí)是完全不一樣的。在真正的黑客世界中,每一個(gè)黑客都對自己的名字看得很緊,生怕不小心泄露出去。黑客在對外做攻擊的時(shí)候,通常都會層層偽裝,目的就是不讓真實(shí)的自己暴露在外。攻擊別人,而暴露了自己,這是黑客界的第一大忌諱。一般只有小白才會逞一時(shí)之能,圖一時(shí)之快,在沒有充分隱藏好自己時(shí)就瘋狂地攻擊別人。這種看似很爽的攻擊行為,其實(shí)都是在為他自己埋雷,說不定什么時(shí)候就會爆了。今天抓到的這個(gè)‘黑手’就是如此,不過這人完全稱不上是黑客的,只能算是一個(gè)技術(shù)小白?!?p> 美熙聽了李幻說的這番話后,一雙美目異彩連連,她臉上帶著甜甜的笑意對李幻問道:“李幻,我能問你一個(gè)私密的問題嗎?”
美熙這話一出口,包括李幻在內(nèi),連江、禾豆兒、薛小乙都將目光看向了美熙。
“呃……你問我私密的問題,我是不是要在私底下和你說才好呢?”李幻對美熙如此大膽地在一眾好友面前問他“私密”問題感到有些哭笑不得。
美熙笑嘻嘻地體貼說道:“你如果覺得有必要私底下和我說的話,回頭私底下告訴我就可以了,如果你覺得可以在我們這幾個(gè)人面前說的話,直接說就好了?!?p> “好!你問吧!”
李幻笑呵呵地看著美熙,等待她的提問。
美熙終于出口,說出了她內(nèi)心之中好奇了很久的問題。
“李幻,你是黑客嗎?”