[都市] 瘋狂的硬盤 作者:銀河九天 (已完成)

   關閉
macrossx 2010-5-22 17:15:56 發表於 都市言情 [顯示全部樓層] 回覆獎勵 閱讀模式 367 460321
win761 發表於 2010-8-24 03:39
本帖最後由 win761 於 2010-8-24 03:45 編輯

第二一四章 問題源頭

cobna作完檢查,沒有發現很明顯的異常數據,要找到問題到底出在哪裡,還得再做具體的分析。

「小胡,你來試試吧!」cobna便把電腦讓給了胡一飛,自己到一旁對檢測出來的一些數據做著進一步的分析。

胡一飛走到電腦前,也沒著急把自己的工具拿出來,只是打開日誌,看每天八點半的這段時間,市長大人到底在做什麼,問題出在八點半左右,自然還得從這個時間段入手。

把連續四天的這個時間段數據調出來,胡一飛開始做著對比分析,很快發現一個奇怪現象,四天的這個時間段,市長都訪問過同一個網站。

胡一飛就趕緊招呼李隊長過來,「李隊長,你來看看!這個是什麼網站?」

李隊長一看道:「這是省委組織部的網站!」

胡一飛「哦」了一聲,原來是一個正兒八經的網站啊,便繼續去查,他把日誌再往前翻,結果就發現除了週六週日外,市長大人基本每天都會在這個時間段訪問省委組織部的於是又問李隊長,「市長似乎有訪問這個網站的習慣?」

「你懷疑問題出在省委組織部的網站?」李隊長問了一句,眉頭立刻鎖在了一起,如果是省委組織部的網站出事的話,那問題就大了,而且之前他也組織人員對所有竊密時間段涉及到的網站進行了分析,並沒有查出什麼問題啊!

「只是懷疑,其他電腦上的數據有沒有?在唄竊密的時間段是不是也訪問過這個網站?」胡一飛問到。

「我馬上去查!」李隊長趕緊就帶人出了市長辦公室,之前網監把大部分的技術力量都投到市長這裡了,其他的電腦還真的沒來得及細查呢。

胡一飛準備把自己的工具往市長電腦上複製,剛拿出個U盤,身旁的工作人員立刻阻止道:「你這上面都有什麼東西?」

「入侵檢測工具啊!」胡一飛道。

「所有工具都經過網監總隊的安全認證嗎?」

胡一飛傻了眼,搖頭道:「這沒有!」

「那對不起了,你不能把自己的東西往這台電腦上複製上已經安裝了各種入侵檢測工具,你可以使用它們。」

胡一飛一陣頭疼,道:「那要不這樣吧,這台電腦我就不動了,我用自己的然後接入市政府的網絡,這總行了吧?」

那政府工作人員還是搖頭,「這不行,市政府的網絡嚴禁外來設備接入!」

胡一飛沒脾氣了,自己被請來做檢測,可不讓用趁手的工具可怎麼辦啊,便道:「那算了,還是等李隊長回來再說吧!」

旁邊COBNA就對那人道:「規矩是死的,人是活的,小胡是網監總隊的合作夥伴,要不李隊長能請他過來協助調查嗎?你讓他查吧,沒問題的!」

那人並不退步,「人可以信任,但他的工具如果沒有經過安全認證的話,我是不能讓他使用的,萬一出了問題,別說我擔不起這個責任,就是惠總監的信息中心,也負不起這個責任!」

胡一飛很反感有人用大帽子壓人,就擺了擺手,「算了,惠老師,我還是等會李隊長吧!」,說完她離過去坐到沙發裡,跟老大在哪裡等。

cobna也沒辦法,只好繼續分析自己的數據。

老大很興奮,跟著胡一飛坐下,屁股還使勁蹲了兩下,然後低聲道:「這高檔沙發坐起來感覺就是不錯!」,完了又道:「二當家的,你看問題大概出在哪裡?」

胡 一飛搖了搖頭,「還很難說!」,完了就不再說話,坐在那裡琢磨著剛才翻出來的日誌,對方應該是個高手,剛才的電腦他也看了的殺毒軟件和軟件防火牆。都沒有 報警,日誌裡又只有訪問網站的記錄,而且還是正兒八經的完全看不出有什麼異常,機器上也沒有其他程序運行的痕跡,至於別的毛病,自己都不用去想,如果有的 花,早被李隊長和cobna發現了。

「如果問題真出在這個網站的花,那到底是通過什麼手段呢?」胡一飛坐在那裡摸著鼻子,心說難道是DNS劫持嗎?

這DNS的作用有點像是地圖導航服務,我們平時要去某個地方,比如說要去省委組織部,我們只知道這個名字,但不知道它在哪裡,就到百度地圖裡輸入「省委組織部」幾個字,然後地圖會立刻報出它的位置張三路李四胡同第五號,然後具體的路線是怎麼樣的。

同 樣,要訪問省委組織部的我們輸入網址後,DNS就開始速度行動起來,在自己的「地圖庫」裡翻找有沒有這個有的花,它的地址是多少,等找到了網站的ip地 址,我們自然就打開了因為電子信號的傳送速度非常快,整個過程很快,我們甚至都感覺不到其中的延遲,但其實在這剎那間是做了很多工作的。

這就給了別人利用的機會,如果有人監控到你的DNS查詢信息,然後偽造假的信息給你,高手你一個錯誤的IP地址,那麼你打開的就很不靠譜了,有可能你看到的和真的網站是一模一樣的,但這網站卻是別人精心偽裝起來的。

「市政府的網絡中應該是有監控系統的,如果有別的電腦監控並發送偽造的DNS信息,會被查出來的啊!」

胡一飛撓了撓頭,難道自己懷疑錯了?問題真的不是出在這個網站上,而是黑客入侵?那這黑客也太風騷了,跟白領似的,天天還掐著點來上班呢。

等了幾分鐘,李隊長沒回來,倒是等到了開會回來的市長大人。

市長大人進門看到自己辦公室這亂糟糟的一堆人,就眉頭稍皺,「那個,惠總,事情有結論沒有?」

bna就趕緊放下手裡的事,「還在分析呢!」

市 長對這個結果有點不滿意:「我一直都在強調信息安全的重要性,可有些人就是不當一回事,怎麼樣?黑客都欺負到市政府的頭上了!不重視,就得吃虧!」市長大 人講到這裡,換上一臉嚴厲,「這個膽敢竊取政府機密的黑客,必須要抓到,我要給市裡所有的人都上一堂信息安全的課,同時也殺一殺黑客的威風!這事你得抓 緊,重視!」

「市長放心,我會盡力的!」cobna做著保證。

「信息安全標準體系的事,也不能放鬆,要按照指定好的方案有計劃地實施。」市長做完吩咐,回頭才看到了一旁的胡一飛和老大,心說這個人有點眼熟。

還沒開口呢,胡一飛就先說話了,「市長,我是菲戈安全的,過來協助調查!」

市長「哦」了一聲,「辛苦你了!」

「不辛苦!」胡一飛頓了頓,笑道:「我剛才看了上的日誌,發現市長有個習慣,每天上午8點半左右,會訪問市委組織部的網站!」

市長稍微有點驚訝,「這有什麼問題嗎?」

「現在不清楚黑客具體的入侵手段,不好說!但是有一點可以肯定,那個入侵的黑客,肯定也知道市長這個習慣了!」胡一飛說了一句。

市長又不是傻子,立刻就明白這話的意思,「看來我的這個習慣得改改了!」

剛說完,李隊長匆匆進來了,看見市長在,「啪」敬禮,「市長好!」

市長微微頷首,就算是打過招呼了。

李隊長便只好先忙正事,對胡一飛道:「我剛才去查了一下,其他幾台電腦也一樣,文件被竊的這個時間段,都訪問了省委組織部的來事情有點嚴重了,出問題的可能不僅僅是我們東陽市了!」

市長更加明白這裡面的厲害,不禁往李隊長這邊走了兩步,「李隊長,你能確定?」

李隊長有點尷尬,「現在的疑點都歸結在了省委組織部的網站上,但還沒有確定,需要對省委組織部的網站進行分析!」

「立 刻分析!」市長就下達了命令,說完走到辦公桌前,拿起電話,想了想,又放下了,這事不能著急,萬一捅到組織部,那邊的網站又沒有問題,自己可就被動了,於是又命令李隊長,「就在這裡,就在我的這台電腦上分析,我要看看分析結果出來!」,如果這事搞確實了,那也是不小的功勞,為組織及時挽回損失。

「小胡,你查過網站沒有,有什麼發現沒?」李隊長這才問到。

胡一飛搖頭,「我今天來的匆忙,只帶了工具,但我的工具沒經過認證,沒用上!」

李隊長就把旁邊一個網監的技術員支開,「你用我們的電腦吧!」

胡一飛重新掏出U盤,把工具複製到網監的電腦上,先運行了一個然後打開省委組織部的片刻之後,他道:「局域網內沒有發現DNS劫持,我再分析一下網站吧!」

完了他又運行了另外一個程序,然後重新刷新省委組織部的那工具立刻叫了起來,胡一飛一看道:「還真的有問題!」

市長幾步上前,「什麼問題?」

「有惡意代碼被下載了回來!」胡一飛盯著屏幕上的提示,「奇怪,代碼是Z語言寫的!」
win761 發表於 2010-8-24 03:39
第二一五章 特定攻擊

胡一飛此話一出,連Cobna也放下手裡的東西走了過來,「Z語言的代碼?」

「是!」胡一飛指著屏幕上的提示,自己的工具已經截獲了部分代碼,「代碼是加密的,但不過不會錯的,我對Z語言有把握!」

「難怪啊!」李隊長拍了一下桌子,「我說我們怎麼就檢查不到什麼異常呢!」,網監的所有的檢測工具,目前還都檢測不到Z語言寫的惡意代碼,Z語言的語句非常簡潔,寫出來的惡意代碼完全不同,靠以前的特徵碼檢測技術,肯定是不行了。

「這麼快就有人用Z語言了?」Cobna也是意外得很,道:「黑客總是用技術來更快地打擊技術,這句話真是不假呀!」

市長根本不懂什麼是Z語言,他看這三人討論來討論去,沒一句自己能懂的,道:「問題真的是出在組織部的網站?」

「基本算是吧!」胡一飛點頭,「但還得具體分析這些代碼的作用能不能跟之前的竊密行為聯繫到一塊,如果兩者匹配的話,那就可以證明竊密的源頭來自於網站。」

「分析結果大概需要多久?」市長問道。

「可能需要幾個小時吧!」胡一飛說著,完了就看了看李隊長。

李隊長咬了咬牙,「我調幾個數據分析的專家過來配合你,兩個小時內,拿出具體的結果,怎麼樣?」

「數據分析就交給我吧!」Cobna笑了笑,「我就是這方面的行家!」

李隊長一拍腦門,「你看我這一急把你都給忘了,那就麻煩惠總了,需要什麼配合就儘管說,咱們爭取盡快得出一個結論!」

市長也不著急下班了,對自己的秘書吩咐道:「你去把我晚上的宴請取消了,我就在這裡等著結果出來!」完了秘書剛走兩步,市長又吩咐道:「你跑一趟食堂,讓準備一些可口的飯菜,做好之後就送這裡來,不能讓專家們都餓著肚子來做事!」

秘書應了下來,就趕緊出去忙活去了。

網監的電腦上倒是部署有虛擬環境,專門用來分析病毒和木馬進入系統後的行為,可惜他們的監控軟件這次全都失明失聰,對於新式入侵手法毫無察覺,胡一飛只好重新部署了虛擬環境,把自己的監控工具安裝了進去。

打開監控之後,胡一飛就在虛擬環境中重新打開了省委組織部的然後盯著監控記錄,就著顯示出來的數據開始快速刷新,過了一會之後,數據翻新速度明顯加快,但這個速率開始變得穩定了起來。

「可以了!」Cobna出聲提示,對於數據分析,他非常有經驗,「可以停了!」

「好的!」胡一飛點著頭,卻是沒有著急關閉監控,而是先關掉了虛擬環境中的組織部然後就看監控數據翻新速度瞬間就慢了下來,再等了十幾秒,胡一飛這才關閉了監控軟件,開始提取數據。

「大家分頭行動吧!」李隊長給大家分工,「小胡負責研究這些代碼是如何進來的,惠總就看這些代碼進來都做了什麼!」

bna 分析數據確實是內行,他負責分析的數據要佔大半,可比胡一飛先一步得出了結論,「總共有三段代碼,第一段代碼非常小,它通過瀏覽器潛入運行之後又把第二段代碼下載回來,而第二段代碼到電腦之後,先清除掉第一段代碼,然後又下載第三段代碼回來。第三段代碼進入立刻和一個IP建立一個偽裝的SSL連接,然後把電腦上的東西開始上傳轉移,它不掃瞄關鍵字,隨機抓取文件進行上傳,看起來完全就是一個正常連接,所以我們很難發現。」

「那我們怎麼就沒在電腦上發現這兩段代碼呢?」李隊長問道。

「代碼是用Z語言寫的,而且經過加密,本身我們就很難檢測到,而且攻擊者非常自信,他確信自己可以重複進來,所以沒有在電腦上打開後門,也沒讓代碼駐留在電腦內,當我們關閉組織部的網站後,這個SSL連接隨即也斷開,此時第二個代碼又開始運行,它刪除掉第三個代碼,然後清理日誌,最後刪除自身上一點痕跡也沒有留下!」

「這不是普通的黑客!」李隊長當即作出判斷,「能把如此複雜的作業流程,做得行雲流水一般,每一個環節都做了偽裝,而且反偵測能力這麼強,簡直到了精雕細琢的地步,這絕對是非常專業的黑客所為!」

市長大人站起來,道:「李隊長,可以確認了嗎?」

李隊長點頭,「可以確認了,數據分析跟我們市府電腦丟失文件的事情完全匹配,可以確定黑客就是通過省委組織部的網站發起攻擊的!」

「立刻整理出詳細的書面材料!」市長吩咐完,就三步兩步來到辦公桌前,拿起電話撥了個號,「國強書記嗎?我是三我有一件非常重要的事情要向你匯報,事情很嚴重!」「好,我知道了,我這就過來!」

扔下電話,市長就向李隊長道:「十萬火急,等不得你把材料準備出來了,你現在就跟我走,向國強書記做口頭匯報吧!」

李隊長「啪」一個立正,「是!」,完了他又對胡一飛和Cobna道:「這裡就麻煩你們兩位了!」

「辛苦了,現在事情緊急,我要向上級匯報此事!等我回來,我一定要謝謝兩位的!」市長也不耽擱,趕緊出門,完了吩咐自己的秘書留下來照應。

「小胡,你那邊分析得怎麼樣了?」Cobna這時才湊到胡一飛跟前。

胡一飛正分析得滿頭冒汗,尷尬笑笑,「這數據分析實在不是我的強項,馬上就好了,已經確定是IE上的漏洞,我現在正在分析漏洞的具體信息!」

bna拍拍胡一飛肩膀,呵呵笑著,「你不用慌張,平心靜氣,分析就會快一些,我去把那三個惡意程序的特徵碼提取一下!」完了他又回到自己的電腦前,開始提取惡意代碼,一會李隊長回來,肯定要用到這個的。

東陽是省會城市,市長去匯報,並不會耽誤多少時間。胡一飛分析完漏洞信息,得出一個臨時性的彌補方案,這事就算是完結了,市長的秘書此時趕緊招呼著他和Cobna,以及網監的人吃飯。

眾人剛拿起筷子,李隊長就回來了,身後還跟著國安的人。

「大家辛苦了!」李隊長走得額頭冒汗,進門摘帽擦了擦,「省裡非常重視這次的事件,認為這可能是一次精心策劃的竊密行為,已經責令我們網監配合國安行動,一是在全省範圍內迅速展開調查,摸清損失有多大;二是追蹤竊密的黑客,務必抓住這只黑手!」

胡一飛把嘴裡的菜吞下去,心說這應該沒自己什麼事了吧,便道:「代碼進入的手法我已經摸清楚,也搞出一個臨時性的應對方案,放在你的電腦上了!」

「辛苦你了!」李隊長顧不上客氣,指揮屋裡的其他幾名網監技術員,「你們留下,把這次市府丟失文件的目錄交給國安的同志!」,說完就要出門,「我還要到局里布置一下,今天晚上務必把幾個區縣的情況都摸清楚!」

「你去吧!」Cobna點點頭,「這裡有我呢!」

「那我是不是可以回去了?」胡一飛問著Cobna,這麼多大蓋帽在屋裡走來走去,他飯都吃不下了,「事情弄清楚了,接下來的事我也幫不上什麼忙!」

「好吧,有什麼事,我再通知你!」Cobna也不挽留,扔下筷子,就指揮網監的技術員,利用自己剛才提取的特徵碼,對全省全市的政府網站進行一次全面的掃瞄還有什麼中招的網站。

出了市政府的老大不爽地回頭,「咱們出了這麼大的力,就撈了一頓飯,還沒吃到肚裡,真是的!」

「得了,就當是幫李隊長的忙,平時咱們沒少從網監那裡接活!」胡一飛左右看了看,「走吧,先找個地方吃飯!」

兩人找了個飯館,吃飽喝足,就回了公司。胡一飛想起今天晚上的事,有些睡不著,就在網站上又發了一篇公告,題目就叫做:「特定職業群體的特定習慣,有可能會被黑客利用!」

在這次的事件中,那黑客根本就是守株待兔,他只是搞定了一個就用最小的代價,收穫了最大的成就,而且打擊是既有針對性,覆蓋範圍又大,說到底,黑客利用的就是這個特定群體的特定習慣,如果消息再靈通一點的話,黑客甚至都可以根據不同的時間段來確定自己的攻擊目標,比如說八點半,那肯定就是市長了,可謂是精準至極啊!

以此類推,還有很多人職業都具有一些特定的習慣,黑客完全可以站在一個制高點,就輕而易舉獲取足夠多的有針對性的信息。

睡到半夜,公司的門鈴大作,胡一飛爬起來開門,李隊長就站在門外。

「事情嚴重了!」李隊長神情嚴肅,帶著疲憊,也不進來,只是低聲說道:「全國範圍內,查到許多個被人做了同樣手腳的涉及政府,科技,軍事多個領域……」

胡一飛頓時就被嚇醒了,我靠,這不就是之前美國所說的竊密事件的翻版嘛,而且範圍更大。

「我們非常需要你手上那種可以檢測未知語言惡意代碼的工具!」李隊長嚥了嚥口水,估計一晚上都沒喝上水,「你現在就行動起來,把那個工具完善一下,明天我們就要,算是部裡向你們菲戈軟件訂購的!」
win761 發表於 2010-8-24 03:40
本帖最後由 win761 於 2010-8-24 03:47 編輯

第二一六章 無心插柳

「好!」胡一飛點著頭,「我這就去弄!」

「拜託你了!」李隊長說完。拍拍胡一飛的肩膀,「我還得趕回去做安排,明天我過來拿工具!」

「喝口水再走吧!」胡一飛急忙道。

「不了,還有很多地方要去督促呢!」李隊長擺了擺手,下樓消失在夜色之中。

老大迷迷糊糊爬起來,過來問胡一飛:「二當家的,誰大半夜的來敲門啊?」

「李隊長!」胡一飛說了一聲,「你去睡吧!」

「什麼事啊,非得大半夜過來?」老大打著和呵欠問到。

「還是黑客的事,事情要比想像中的嚴重很多!」胡一飛嘆氣,「全國許多類似的網站都被黑客做了手腳。」

「不是吧!」老大也嚇醒了。「那黑客這一網下去可撈得不小啊!」

胡一飛點點頭,道:「多事之秋啊!你去睡吧,我趕緊把工具弄一弄,明天李隊長要用!」

「還睡什麼睡啊!出這麼大的事情!」老大抖了抖身子,「你說這黑客是誰啊,這麼大的膽子?」

「肯定不是一個黑客做的!」胡一飛往自己屋裡走,一邊給老大分析著,「在全國範圍內,有目的地拿下這麼多網站的服務器,然後再做手腳,這不是一個人能辦得到的,這是大工程,光是確定那些藥攻擊的目標,都需要很長一段時間來觀察和分析,對方必然是一個很龐大的間諜組織或者是情報機構!

雖然現在還不清楚被黑網站具體數量,但我估摸,如果想要在國內同時展開行動,至少需要一個20人專業黑客的規模,並且必須訓練有素,一個人出問題,整個行動就完蛋!」

「不會是美國干的吧?」老大問著,「難道是前段時間那事的報復?」

「誰知道呢!」胡一飛搖頭,「黑客入侵的事,很難查清楚的,尤其是這麼大的行動,對方行動之前就會盤算好退路,不會讓你抓到尾巴的!」

「太囂張了,想想就覺得窩囊!」老大罵了一句,跑回自己屋裡找衣服去了。

胡一飛其實也覺得這像是美國方面的報復,上次因為ZM的半道插入,美國非但沒有沾光,反惹一身騷

威瑞信和微軟的形象更是大損,雖然美國要通過的法案全都通過了,但這口氣未必能嚥下去。

換了以前,胡一飛肯定是勃然大怒,然後ZM=雜毛 重出江湖再次發威,但現在他不會那麼衝動了,逞一時之快並沒有什麼好處,這種間諜戰每時每刻都在進行,那是另外一個江湖,有另外的規則。自己是黑客,能做的就是拿出技術,讓通過網絡進行的竊密行為無所遁形,至於怎麼反制,會有別人來操心的。

回到屋子,胡一飛開始把自己那個工具拿出來進行完善,這工具其實是他從T博士的筆記中翻出來的。

只是個半成品,他當時覺得挺好用。也沒有多想,反正他也要學Z語言。就把工具的代碼研究了一遍、弄清楚工具檢測惡意代碼的核心思路後。就對這個半成品的工具進行了一番完善,添加了詳盡的功能,便成了一個像模像樣的工具。

胡一飛的本意,是弄好之後可以交給老大出門做安全業務的時候用,卻沒想到會檢測出這麼大的一件事

來,他不由想起了COBNA昨天的那句話:「黑客總是比技術更快地打擊技術!」。

這個問題確實被他個忽視了。他只覺得Z語言好Z語言強調,但沒有意識到,Z語言是程序員的福音,但同時也是黑客的利器,如果不解決好安全的問題,冒然推出一項技術。那最先受益的,就是那些別有用心的黑客了。

「教訓吶!」胡一飛嘆了一口氣,在經驗和火候方面,自己還是有點欠缺啊,以後再推出什麼東西的時候。自己一定得先解決了安全方面的問題。

回過頭,胡一飛就重新對那個工具進行著完善,核心代碼部分是不用改動的,主要是對界面進行一些規劃,然後再添加其他兩個方面的檢測功能,讓工具的用途更廣泛一些。

忙到天亮,工具總算是搞定了。公司裡也開始陸陸續續有人來。

胡一飛洗臉刷牙的工夫,李隊長就來了,他也等不到胡一飛把臉洗完,急急道:「小胡,怎麼樣了?」

「好了好了!」胡一飛把臉胡亂一擦,就領著李隊長進了自己的辦公室,「工具已經弄好了,基本可以檢測出絕大多數Z語言編寫的病毒、木馬、惡意程序。」胡一飛說著,就拿出一個U盤,「工具就在這上面呢!」

「太好了!」李隊長熬了一夜,雙眼通紅,聲音都有些嘶啞,「太感謝你了,小胡!」

「不用客氣,我能幫上也就這點了!」胡一飛擺了擺

「那我就先忙去了!」李隊長接過U盤又道:「你的這個工具會被裝備到全國各地網監手裡,以及一些重要的網絡部門,我已經向部裡打過報告了,採購款隨後會匯到你們公司的賬上!」,李隊長說完,也不等胡一飛回話,就又風風火火而去。

胡一飛站在那裡直撓頭,心說這真是天意弄人,自己天天鼓吹,說那些殺毒軟件沒什麼用了,要被淘汰了。自己這邊也準備把公司的重心都轉移到軟件設計方面呢,沒想到軟件生意沒開張,安全生意倒是突飛猛進了,頗有點讓人有些苦笑不得的意思。

黑天此時也忙了一晚上,這次的事情,不光是驚動了國安這種反間諜部門,同時剛成立的互聯網應急組也緊急行動了起來,對那些被黑客做了手腳的服務器進行數據分析。確定黑客的來頭,部署應急措施。

分析了一晚上,毫無所獲,對於黑客是如何潛入來的,一時半會很難有個結論現在唯一能夠確認的。就是那些被用來接收情報的服務器,總共有20多台,分佈於全國各地,國安網監已經採取行動,將這些服務器全部控制了起來,能不能追蹤到幕後黑客,就全靠這些服務器上的線索了。

工作人員送來早飯後,黑天這才有功夫喘口氣,把碗裡的稀飯一下喝掉大半,他就問助手,「事情的來龍去脈都查清楚了嗎?」

助手道:「都清楚了,剛才看你忙,就沒打攪你!」

「說說吧!」黑天開始啃起了饅頭。

「事情是東陽網監先發現的」助手說著。

「這些我知道,說細節,怎麼發現的,誰發現的!」黑天瞪了一眼。

「東陽市政府辦公室的一位副主任中了病毒,交給東陽信息安全中心的技術員處理,技術員隨後發現電腦上的多份文件被覆制上傳,於是對市政府的所以辦公電腦進行檢查,這事就爆出來了!」助手喘口氣,「東陽網監、東陽信息安全中心立刻介入調查,昨天晚上的時候,終於找到了問題的源頭,是東陽省委組織部的網站被黑客做了手腳,東陽的市長隨即向省裡匯報,等國安介入後,又發現了全國範圍內的類似黑客行為。」

「那這麼說,是東陽網監和他們的信息安全中心找出了黑客的行蹤?」黑天問到。

「事情是他們發現的,但黑客的行為卻是菲戈安全找到的」

「胡一飛?」黑天露出意外之色。

「是!」助手點頭,「我問過東陽網監的人了,確實是胡一飛發現的,惡意代碼是用Z語言寫的,而胡一飛一直都在搞Z語言,他對於這方面比別人有研究,現在我們網監手裡用的檢測工具,就是胡一飛提供的!」

黑天「哦」了一聲,「那後續的調查呢,胡一飛有沒有參與?」

「這個不清楚!」助手倒是實話實說。

黑天想了片刻,道:「你去告訴東陽網監的李隊長,讓他邀請胡一飛參與後續的調查行動,協助網監的在服務器上尋找黑客線索!」

「這」助手愣了一下,就道:「好,我這就去通知!」

胡一飛吃完飯,正跟凡夕商量是不是要推出一款Z語言寫的反木馬反間諜軟件,就接到了李隊長的電話。邀請他參與網監後續的數據分析取證工作,李隊長人現在就在機房裡呢。讓胡一飛過來就行。

「凡大哥你再考慮考慮,我先出去一趟,回來咱們接著商量!」胡一飛只好擱下這事,跑到辦公室去收拾工具!

來到前面,正好老大也要去找胡一飛呢,他一臉緊張,「二當家的。不好了!」

「怎麼了?」胡一飛問到。

「銀行好像出錯了,我們的賬上突然多了360萬,不會有什麼事吧?」菲戈安全的帳仍然是獨立的一直由老大掌管,老大此時慼慼然。心說這不會徐某人事件的翻版吧。要不要先報警呢!

「沒事,估計是李隊長訂軟件的錢!」胡一飛說著就要出門,走出兩步,又返回身道:「老大,你一會去和凡大哥商量一下,給公司訂兩台車算了,從這裡躥到小區門口的十分鐘,天天這麼折騰,太耽誤事了。買車的錢,就從菲戈安全的賬上走!」

「好!」老大頓時大喜,「那定多少標準呢?」

「你去和凡大哥商量吧,你們看著定就行!」胡一飛著急走人,擺了擺手,就出門走了。
win761 發表於 2010-8-24 03:43
第二一七章 俄式套娃

胡一飛趕到機房的時候,裡面已經有不少人了,東陽能夠數據分析專家全數到場,現在全國最缺的,就是數據分析專家了,最好的那幾個,基本全讓網監調用了。cobna也在,不過卻是坐在一旁,靠著個空的服務器機架在打盹。

「小胡!」李隊長朝胡一飛招手,「你來試試吧!」

「情況怎麼樣?」胡一飛就問到。

「不太理想,從昨晚到現在,數據分析都沒有什麼進展,無法確定黑客的來歷!」李隊長還真是了的。

熬到現在,滿臉疲色,卻仍然很有精神。

「需要我幫著做些什麼?」

「一是弄清楚對方入侵的手法,找出漏洞所在;二是確定黑兒科的來歷!」李隊長眉頭緊鎖,「到現在。還不知道對手是誰呢!」

「好, 我試試吧!」胡一飛點了點頭,數據分析,確實不是他的強項。坐起來比別人要慢很多,「你先去休息一會吧,有什麼發現的話,我就通知你!」

李隊長給胡一飛安排到服務器上,又轉身去和那幾位數據分析專家進行線索彙總,期間電話不停的響起,他還得遙控指揮者全市的網絡部署。

胡一飛也不耽擱,把龍眼下書工具調出來。開始對那台網站服務器進行分析,他手裡用於數據分析的工具。都是狼蛛提供的,屬於斯帕克的武器。這方面不是他的強項,所以他也沒有自己去做一個專門的數據分析工具。

分析了一會bna醒了,看見胡一飛再,就走了過來,問道:「怎麼樣?有什麼發現沒?」

「還沒有分析完呢。」胡一飛笑笑,「這個工具分析得很慢,惠老師有什麼線索沒?」

bna搖了搖頭,「毫無所獲。想的腦袋都疼了,可能是對方的手段太高明了吧!」

「你再去休息會吧,有線索我就喊你!」胡一飛說著。

「睡不著了!憂心吶!」cobna找了椅子坐在胡一飛身後,「這是我碰到過最嚴重的一次黑客行為,實在想不到會是誰做的,你有什麼想法沒?」

「能夠讓惠老師都查不出線索,我想對方可能是超級黑客這一級別的人物。」胡一飛想了想,「或許還要再厲害一些!對方的入侵可能是利用了操作系統上的未知漏洞,應該是瞬時入侵,工具化作業,獲得權限之後迅速對網站做手腳。」

「和我想得差不多!」cobna點頭,「可是我在數據分析中沒有發現對方發動攻擊時的痕跡!」

「惠老師還記得昨天分析出的竊密手法吧?」胡一飛反問。

bna點點頭,「怎麼了?」

「對方把一個簡單的竊密行為,分為了好幾個環節,每個環節都做了反偵測和偽裝,如果單獨只看其中一個環節的花,我們根本都不知道對方的目的是什麼!」胡一飛想了想。「照這樣看的花,對方很有可能也會把入侵的過程進行分解,整個攻擊過程有可能像是俄羅斯套娃一樣,一個套一個,等組合到一起,才動真正的攻擊!」

bna立刻思索了起來,片刻之後,一拍大腿,「我怎麼就沒想到呢!」,說完立刻站起來,「李隊,李隊!」

「你醒了?」李隊長這才看見了cobna醒了,就趕緊走了過來,「什麼事?」

「你再調人過來,我一會再跟你詳細說!」cobna擺了擺手,也回到了自己的電腦跟前,他現在又有了新的調查思路,有可能黑客在攻擊之前,就已經把攻擊的代碼發送到了服務器上面,然後再在服務器本地龍眼」下書組合成完整的攻擊程序執行。

而能夠把攻擊帶代碼神不知、鬼不覺地放到服務器上面,最大的可能,就是網站程序本身存在漏洞,讓黑客把攻擊代碼一句一句地上傳到服務器上予以保存。

如果程序時在本地執行的花。那之前的數據分析就算是白做了,因為cobna這夥人一直都在分析外部來的攻擊數據,企圖尋找出可疑的線索。而完全忽視了本地程序的威脅。

bna快速行動,在日誌和數據裡尋找這段時間一些可疑的本地程序執行線索。

網監很快調集到了三名網站程序方面的漏洞挖掘專家,整個省委組織部網站的程序就放在三人面前。三人各拿一份,做了分工,就開始分析了起來。

胡一飛那邊還是沒有三名進展。死腦筋的數據分析軟件象老牛破車一樣,吱吱扭扭地緩慢推動著進度條向前行進,要把整個數據分析完,估計還得將近一個小時呢。

倒是網站分析那邊很快有了發現。省委組織部的網站程序並不大,三人分工很快,就有一人找出一個漏洞。

「三名漏洞?可以上傳代碼嗎?」cobna就問到。

「正好是個可以上傳代碼的漏洞!」那人有些驚訝,竟然被cobna未卜先知了。

「說說詳細情況,你估計代碼可以被上傳到三名位置?」cobna繼續問到。

「這個漏洞可以執行一些數據庫的操作!」那人頓了頓,「黑客不能遍歷硬盤,所以不可能知道硬盤上的分區和路徑情況,我想最大可能的就是把代碼上傳到了數據庫,然後執行數據備份命令,將上傳好的代碼進行組合,儲存為一個自己指定的文件。」

「好,辛苦了!」cobna頓時就找到了一個明確的數據分析對象,可以查找數據庫的北方操作命令,很快,他就檢測到,在五天前,數據進行了備份操作。

「小王!」李隊長立刻喊那個服務器的管理員,「看看這個時間,你是不是在這個時間做過數據備份?」

那個網管一看就搖頭,「數據備份是一週一次,每次都在星期五下午的三點半進行,這個時間不對,不是我做的備份!」

「這就對了!」cobna一點頭。繼續分析,很快,就在數據裡找到了連續二十多次的數據庫操作,數據庫的備註一欄被寫入數據,可cobna此時再打開數據庫,裡面的備註一列並沒有什麼代碼,都是網站管理員添加的一些備註。

再翻數據,對方成功備份之後,有一次清理備註的操作。

「沒有發現代碼,可惜了!」cobna看了看李隊長,「不過已經找到了對方進行的手法,相信很快就能查到服務器漏洞所在!網站漏洞的權限不夠,對方上傳這些代碼,肯定是為了打開服務器的後門!」

李隊長皺眉,「20多句代碼就可以打開後門?」

「夠了!」胡一飛此時插話,「用Z語言的話,最簡單的後門程序只要7行!」

一屋子全被震傻了。

「你是說對方上傳的代碼是Z語言代碼?」李隊長問到。

「很有可能,昨天我們就知道對方非常擅長Z語言的編寫!」胡一飛點著頭,「再說了,不管是什麼代碼。就算可以打開後滿,對方也無法把它組合成一個可以執行的程序,退一步說,即便組合成了可執行的程序,程序只要一執行,就會被監測工具發現。」

「Z語言代碼可以直接運行?」李隊長就問到。

「可以!Z語言的代碼可以用各種形式執行!」胡一飛點著頭,心裡卻是有些翻騰,當時ZM只公佈了Z語言的編寫環境和語法體系,但並沒有公佈Z語言的詳細資料,這個功能,是很難被人發現的,因為它需要在代碼的開頭做一個聲明,否則代碼試不會被執行的。

「這麼快就有人發現了Z語言的秘密?」

胡一飛心裡是納悶,知道這個秘密的,也只有自己了,或許美國的那幾個專家也知道,難道這次真的是美國在報復?

屋子裡的所以人都有些傻,Z語言的代碼可以用任何形式執行,那真是太詭異了,那簡直就是入侵利器,所有的監控軟件,都不會無聊到監控文本文件的執行,如果代碼用文本形式執行,還真的無法被監控到

「惠總,麻煩你再做進一步的分析。確定一下,看是不是小胡猜測的這個可能,然後找出服務器漏洞所在!」李隊長立刻做出新的安排。「小胡,你熟悉Z語言,你協助一下惠總!」

「好的,沒問題!」胡一飛就點頭。

「還有一個疑點!」那個網站漏洞挖掘的人又問了,「管理員自己也往數據庫李加了很多備份。那對方是怎麼來做這個代碼的組合呢?」

李隊長都不知道這人是故作聰明呢。還是大智若愚,道:「你在代碼的開頭做個獨有的標記,比如加個字母A,不就和管理員的備註區別開了?」

那人恍然大悟,騷帶四內!

李隊長拿起電話,給黑天快速匯報了一下自己這邊的新發現。

「是胡一飛發現的?」黑天立刻問到,他第一個想起的就是這個了。全國範圍都沒有進展,唯獨東陽在胡一飛參與進去之後,就很快就有了進展。

「是小胡的思路,惠總全盤負責!」李隊長可不敢貪這個功,實話實說。

「辛苦你們了,李隊!還得麻煩你把剛才的發現整理一下傳過來,我立刻發送全國,讓大家都按照這個思路進行調查!」
win761 發表於 2010-8-24 03:44
第二一八章 到底是誰

李隊長將胡一飛的思路、COBNA的發現、以及網站程序的漏洞,做了一個材料,完了發送至國家互聯網應急小組。隨後幾分鐘的時間。全國各地還處於瞎忙活之中的網監就都收到了這份材料,再過半個小時,各地就陸陸續續都發現了一些黑客入侵的痕跡。

黑 客上傳代碼時所利用的漏洞各有不同,但其手法是出奇地一致,正如胡一飛所黑客先把代碼一句一句地分開上傳到服務器上,然後再通過組合,成為一個可以被執行 的攻擊程序,程序執行之後,再打開新的後門,或者進行別的操作,黑客就是一步一步地進來的,每一步都很隱蔽,不會觸動服務器上的監控系統,這和以往的簡單 入侵完全不同。

胡一飛這邊和cobna聯合起來研究數據,分析那段代碼執行之後到底有什麼作用,一直到天快黑,兩人才拿出準確的結論。

李隊長聽完結論後,就眼前一黑,差點栽倒,那段代碼執行之後,根本就沒有打開什麼後門,代碼直接判斷出服務的目錄所在,隨後就將惡意代碼植入了頁。

也就是說,黑客從始到終,根本都沒有進入到這台服務器裡面,網監要想利用服務器上的這點線索去追蹤黑客的行蹤,將變得非常困難。

黑 客先是利用網站程序上的漏洞。將代碼一句一句植入到了服務器之上,然後還是利用這個漏洞,將代碼遠程執行,但在這個過程中,黑客其實就是一個正常的者,他 通過的網頁就做到了前面的兩步操作,服務器的日誌。很難體現出其中的異常,而且網站每天的訪問那麼多,要從訪問者的IP尋找黑客,其難度更是不亞於大海撈 針。

「老李!」cobna過去扶住了李隊長,「好在事情已經弄清楚了,我們慢慢篩選這些IP,相信總會有所發現的,你趕緊把這個結論匯報一下,免得大家都盲動!」

李隊長定住神,嘆了口氣,趕緊又給黑天打電話,「黑老大,我們這邊有結論了,那段代碼執行之後,直接給網站植入惡意代碼,黑客沒有進入到服務器。」

黑天倒是一點不慌張,「這個結論。胡一飛得出的?」

「結論是小胡和惠總一起做出的,不會錯的!」李隊長頓了頓,「你看現在怎麼辦?」

「看來我們得把工作的重點轉移到那些用於接收被竊文件的服務器之上,但網站服務器的訪問者IP篩選也得進行,盡快確定幾個有嫌疑的I!」黑天說到。

「我馬上安排人來做這事!」李隊長有些喪氣。

「好了,不要灰心,黑客的入侵總是出其不意,而追蹤起來總是困難重重,你入行多年,應該早有這種心理準備的!」黑天勸慰了幾句,「替我謝謝胡一飛和惠總,這次他們兩個人畜了很大的力氣,等這陣忙過去,我再去親自拜謝!」

「好的,我知道了!」李隊長說完掛了電話,回身對cobna道:「惠總,你也累一天一夜了,我讓人送你回去休息吧!」

「送啥呀,大家不都累了一天嘛!」cobna擺了擺手,「我和小胡一起走,路上正好可以商量商量!」

胡一飛肯定是不反對,就和cobna慢慢踱出了機房,上了大街,兩人隨便找了個飯館,進去先吃飯。

「小 胡,這次的事,也是你們公司的一個好機會!」cobna吃飯的時候,不忘給胡一飛指點,「目前來說,在全國範圍內,能夠識別Z語言病毒的,就只有你的菲戈安 全兩人。對Z語言最有研究的Κ也要數你的菲戈安全,不管是為了安全,還是為了公司的發展,你們都應該在最短的時間內推出一款針對Z語言病毒的安全軟件!」

「我也有這個打算,早上出來的時候,還跟凡大哥在商量呢!」胡一飛點頭,「程序都是現成的,隨時可以推出!」

「那就好!」cobna正說著,電話響了起來號碼,道:「黑天老大的電話!」,完了接起來聊了兩句,就把電話遞給胡一飛,「小胡。黑老大有事要跟你說!」

「我?」胡一飛有些意外,愣了一下,才把電話接過去,「黑老大。你好!」

「小胡,謝謝你了,今天的事多虧你了!」黑天在電話裡先是道謝。

「不客氣,舉手之勞而已,能幫你們就好!」胡一飛客氣著。

「是這樣的,我有個問題想要請教你!」

胡一飛嚇一跳,「黑老大有事儘管說就是了,千萬別客氣!」

「你對Z語言比較有研究,所以我想請你幫我分析分析,如果拋開黑客事件本身不談,你認為這次的事件會是誰策劃的?」黑天問到。

胡一飛沉吟了一會,道:「根據我對Z語言的瞭解,會今天這種技術的,人數不會超過五個,這些人都是美國的程序專家!」

「沒有別的可能嗎?」黑天又問到。

「這個」胡一飛又想了想,「那就是ZM了,雖然不清楚他們到底會不會這種技術,但他們目前正在轉型,想要徹底漂白,所以我想即便是ZM會這種技術,他們也不會是幕後的策劃。」

「好的,謝謝你了!」黑天笑了笑,「那就不打擾你和惠總吃飯了。改天有空,我再找你細聊!」

「好,黑老大再見!」胡一飛說完就把電話又還給cobna。

掛了電話,cobna就道:「從我入行到現在,這次的事是最大的,到現在也沒統計處具體的損失,被竊的文件,可能是百萬份!」

「遲早能找到幕後的黑手!」胡一飛說著,繼續吃飯,他也是頭一次見識到網絡間諜戰的威力。

胡一飛回到公司,老大正在電腦前研究網絡安全的教程呢,今天這一大筆收入進賬,把老大徹底震撼了,他沒想到做網絡安全這麼賺錢。一個軟件就賣了幾百萬,是以打定了主意,今後就混網絡安全了。

「二當家的,吃飯了沒?」老大放下手上的資料,「那啥,黑客找到沒?」

胡一飛搖搖頭,「黑客根本就沒進入服務器,很難查了!」

「我擦!」老大頓時暴跳,「那就是這麼白白吃虧了嗎?這也太窩囊了吧!」

「還在繼續查,不過線索比較小而已!」胡一飛也是覺得氣悶,不管怎麼說,間諜下手的對象,那是自己的國家,是自己的地盤!

老大嘟嘟囔囔半天,生氣是生氣,但也不提出什麼好的建議,發洩一通,氣也消了大半,道:「還有那車子的事情,我和凡大哥商量好了。就訂奧迪A4,形象還可以,也氣派,你看怎麼樣?」

「好,就這個吧!」胡一飛點頭,他在小區也見過幾輛這車,優點像。

「你沒意見的話,那我明天就去訂了!」老大問到。

「就訂這個吧!」胡一飛點頭。腦子還在想著那幕後黑手的事。

老大看胡一飛沒意見,就去網上查東陽的經銷商名稱去了。

回到房間,胡一飛打想了想,他給糖炒栗子發去郵件,「ZM最近有什麼動作嗎?」

這話把寒號鳥問得有些摸不著頭腦,就回覆道:「最近不錯,安全方案和網絡攻擊武器都賣出去好幾份!」

「攻擊武器裡,有沒有和Z語言有關的?」胡一飛又問到。

寒號鳥這才算是明白了胡一飛的真實意圖,道:「你等等,我幫你查查!」

過了十分鐘左右,寒號鳥發來消息,「二當家的真是料事如神,ZM半個月前,還真是賣出去一份攻擊武器,跟Z語言有關,是一家世界級的情報公司定製的!」

「有沒有辦法弄到這個攻擊武器的詳細資料?」胡一飛再問。

「可以試試!」寒號鳥現在說話底氣十足,雖然他不具體負責ZM的交易,但整個ZM全盤運作是由他負責的,想要查這些資料的話,是完全具有權限的。

「好,那我等你消息,能有那家情報公司的資料就更好了!」

「我試試!」寒號鳥回覆到。然後又問道:「是不是出什麼事了?」

「是出了點事,我不知道是不是跟ZM有關,所以來問問!」

「那我盡快吧!」寒號鳥沉思了片刻,道:「明天,明天我肯定弄清楚!」

「好的,那我等你的消息!」胡一飛又客氣了兩句,就下了線,他匿名交易給ZM的Z語言體系中,並沒有提到今天這種用法,但Z群技術瘋子,也不能說他們就永遠都發現不了。

第二天起床,胡一飛去看新聞,可巧的是,美國就在他睡覺的這點工夫裡,發佈了商業版的Z語言,是由微軟發佈的,但整個編譯體系是經過閹割的,去掉了很多神奇的功能,比起Z的版本,大有不如。

沒過半個小時,國家互聯網應急小組發出公告,宣佈全國範圍內發現了,機密文件被竊事件,被竊這件達數百萬份,涉及到政府、軍事、科技等多項領域內的機密,黑客攻擊時使用的正是Z語言代碼,目前此事正在調查之中,但根據現有的線索,發動攻擊的黑客可能來自於美國。
win761 發表於 2010-8-24 03:48
第二一九章 唯一救援

胡一飛看到這公告,也是傻了半天。想不起自己什麼時候做的這個鑑定,總不能半夜睡覺的時候做出來的吧?

國內新成立的互聯網應急中心,第一次出手,就讓各方面詫異不已。換了以前,中國的各個部門,不管是國防部,外交部,工信部,還是公安部,總是對外說中國是黑客攻擊的最大受害國,每年被黑的網站數量是多少,被攻擊的次數是多少,殭屍電腦在中國的數量是多少。

但這些數字實在是空洞乏力,根本無法說明中國遭受黑客攻擊的態勢有多麼嚴重,外界對中國的看法就是死要面子活受罪,受到攻擊也不吱聲,怕丟人。這才有了後來的不管誰要辦個什麼事,總是拿中國來說事,這幾乎都成了慣例。

這次互聯網應急中心,竟然一反常態,自揭家醜,而且矛頭更是直指美國,大大出乎了所有人的意料。分析來分析去,大家得出的兩個結論,要麼是中國這次確實損失慘重,無法自遮其醜,要麼就是對於之前美國發飆事件的反擊。

但 話說回來,要說中國敢在互聯網問題上對美國攪釁,大家多少有點不敢相信,所以還是傾向於是第一個結論,中國確實遭遇了嚴重的黑客竊密事件。不過,應急中心 發佈這個公告的時間又實在是有點耐人尋味,美國那邊剛發佈Z語言,這邊就說遭到了Z語言黑客的攻擊,要說中國不是針對美國,那也說不過去啊。

所有人同時也注意到一個問題。以往中國政府部門發佈類似的公告。總是採用政府部門自己的鑑定和數據,這一慣例,一直備受詬病。這一次應急中心也是打破慣例,他們援引的技術鑑定報告,竟然是由第三方民間安全企業提供的,首次把公信力還給了民間。

一時間不少人都開始行動,對這家稱之為菲戈安全的企業進行挖地三尺式的搜查,最後得出結論:菲戈安全的規模很小,菲戈安全曾經因為曝光Zm黑客排行榜轟動一時,其後和Zm在多個安全問題上互為響應,兩者之間保持著一種貌合神離的奇怪關係。

行動最為迅速的就是美國的網絡安全部門,他們的體制是世界上最為健全的,他們需要快速判斷中國這次的反常行動是否帶有敵意,是否還會有下一步的攻擊計劃。

然而令所有人更加意外的一件事情發生了,美國一番調查之後,突然向賽門鐵克,邁克菲,威瑞信等安全企業發出緊急求助,邀請這些企業火速派出最好的安全專家,協助政府進行調查取證。隨後,美國國家安全局也介入了調查。

業內得知消息的人大吃一驚,心說難道中國已經向美國發動反擊了嗎。我靠,難不成又得再一次爆發網絡戰爭了嗎?

就 在大家猜測紛紜,一頭霧水的時候,美國白宮網絡安全長官,也就是稱之為「網絡沙皇」的超級大佬。突然召開新聞發佈會,對媒體宣佈美國全境內也發生了類似的 黑客竊密事件,美國政府損失慘重,目前還不確認此次事件是否與發生在中國的事件具有聯繫,但美國政府已經向中國方面發出了邀請,請求聯合調查此事!

消息一出,整個業界全傻了,美國向中國方面發出聯合調查的請求?有沒有搞錯,網絡方面還有什麼事情是美國搞不定的呢?不是雙方要暗戰嗎,這怎麼一會工夫,反倒要聯合了呢?這是地球上發生的事嗎?

「二當家的!」老大敲門進來,「剛收到一份傳真,全是洋文,看不懂!」

「那我看看!」胡一飛笑著,「老大,你不是天天整那個魔獸英語嗎。怎麼水平到現在也不見漲?」

「我那都是按著英文詞典翻譯的!」老大撓頭,「跟 做連線題似的。只要能連到一起就拉倒,哪還管記不記得住!」

胡一飛笑呵呵拿起來。當場就傻住了,揉揉眼睛,道:「老大。今天不是愚人節吧?」

「不是,還有三個月呢!」老大靠著桌子上,等著胡一飛的答覆呢。「怎麼了?」

「這好像是美國白宮發來的傳真!」胡一飛就站了起來,「快,你去把凡大哥叫進來,咱們商量一下!」

老大被胡一飛的這反應給弄懵了,還沒回過神呢,胡一飛就拿著那張傳真往外走,「算了,還是我去找凡大哥吧!」

等胡一飛走了,老大怪叫一聲,「我擦,美國鬼子!」,說完就躥了出去,難道是美國鬼子發了什麼封口令嗎?

「凡大哥!」胡一飛都顧不上敲門,直接推門進了凡夕的辦公室,「你幫我這東西到底是真的,還是假的?」

凡夕也是胡一飛剛才的反應差不多。笑呵呵接過來就愣住了,隨即皺眉道:「看起來不像是假的,上面清清楚楚寫了,邀請的是菲戈安全的專家。再說了,這種東西,做假也沒必要啊。」

「不是吧!」胡一飛大出意外。「美國邀請胸過去幫他們調查黑客竊密事件,怎麼想,我也不像是真的啊!」

「我也納悶啊!」凡夕手指敲著桌子,在這個領域,美國可是所向無敵啊!」

「真是匪夷所思!」胡一飛把那傳真拿起來再看了看,道:「算了。不理會就是了,就當是沒收到!」

凡夕笑了笑,「我也想不明白,今天不可能是愚人節吧?」

他正說這話呢,老大就進來。又接了一句,「還有三個月呢!」,說完湊到胡一飛跟前,「那啥,二當家的,這東西是真是假!」

「你就當是假的好了!」胡一飛拿著那傳真就要出門,臉上還是納悶不解。

「小胡!」凡夕叫住胡一飛,「這東西交給我吧,我幫你回覆一下。然後是真是假不就知道了嗎?」

「真假倒是無所謂,反正我又不會去美國!」胡一飛就把那傳真又放在了凡夕的桌上,「不過回覆一下也好,顯得咱講究!」

老大留下來看凡夕回覆,問道:「凡大哥,美國這到底唱的是哪一出啊,我怎麼弄不明白呢,這比意外還意外!」

凡夕笑著搖頭,「比意外還意外。那是什麼?」

「外遇!」

凡夕目瞪口呆,不敢再理老大。趕緊低頭敲著回信!

胡一飛回到自己辦公室,就發現網上的情況又有了新變化,幾乎是在一瞬間,就冒出很多個國家來。表示自己境內的網絡也遭到了黑客的襲擊,機密文件大面積失竊,黑客作案手法,非常類似於中國發生的黑客竊密事件。

「怎麼會這樣呢?」

胡 一飛是徹底懵了,碑他以為是美國做的,美國現在惺惺作態邀請菲戈安全參與調查,無非就是賊喊做賊,先撇清自己的關係再說!可現在這麼多國家跳出來又算是怎 麼回事呢,這次事件的性質可和上次是截然相反的,站出來的越多,美國的麻煩就越大,至少他們解釋不清楚為什麼剛發佈Z語言,全世界就爆發了大面積的機密被 竊事件,難道是你們想趁公佈之前最後撈一把嗎?

「不會真的都是機密被竊了吧?」胡一飛的頭皮為之一緊,那這下手的黑客膽子可是太大了,竟然同一時間在全球範圍內展開行動,這得是多麼龐大一個組織啊!胡一飛突然就想起糖妙粟子所說的那個什麼情報公司,不會是情報公司在漫天撒網撈魚吧?

到了下午,菲戈安全的傳真機就沒有停歇過,「吱吱吱。。。。」,「吱吱吱。。。。」響個不停,一份接著一份,大多都是發過來的邀請涵,求援信,要求菲戈安全提供幫助,或者協助調查。

平 時閒得發慌的老大,今天忙得是滿頭大汗,準確點說,是心虛得滿頭大汗,那些發來的傳真簡直是千奇百怪,它不一定就是英語書寫。什麼文字的都有,老大今天可 算是開了眼,坐下那裡一下午都罵罵咧咧的,狗日的,你們以為老子是聯合國的聯絡大使嗎,再這麼下去,我看菲戈安全明天也別幹什麼安全業務了,直接關門算 了,哪養得起這麼多翻譯啊!

到了傍晚的時候,一些國家設在東陽的領事館和辦事處,直接就派出工作人員來上門請求援助,希望菲戈安全提供更 詳細的一份數據分析,或者是解決方案。在神秘的Z語言面前,大家都束手無策,一時半會就想拿出應對之策,實在是有點不現實,而菲戈安全,此時就成了他們唯 一可以救援的對象。

胡一飛讓老大;統統把這些給打發了,這些人的要求根本就不現實。首先是胡一飛分身乏術,再都菲戈安全也沒有開展境外業務的實力。

天快黑的時候,胡一飛收到了糖炒粟子發來的郵件,郵件中正是Z語言出售給一家叫做科爾商業情報公司的網絡攻擊武器。

胡一飛試了一下,和昨天的分析結果完全匹配,整個攻擊流程全部自動化操作,而且Z語言的代碼全部加密,科爾曼的人不需要知道具體的攻擊過程,只要輸入自己的攻擊目標,然後就可以坐等信息上門,這完全就是Zm根據科爾曼的要求進行量身定製開發的。

弄清楚了是怎麼回事,接下來就是該怎麼辦了,胡一飛可不想再被頂到風口浪尖上了,他得好好划算一下。。
win761 發表於 2010-8-24 03:51
第二二零章 道義之戰

晚上八點的時候,菲戈安全的網站終於放出一則新的公告.公告中詳盡披露了本次涉及全球範圍的黑客竊密事件中的一個最重要的環節,這就是那個可以把惡意代碼下載回來的瀏覽器漏洞,菲戈安全描述了這個漏洞的危害,最後給出了一個臨時性的補丁

同 時,菲戈安全表示,根據?的調查顯示,黑客是利用網站程序上的漏洞,將惡意代碼植入了目標網頁,期間黑客並示進入網站服務器,因為受調查對象所限,菲戈安 全並不清楚其它境內的竊密事件中,黑客是不是也使用了此類手法,但可以確認的是,黑客的攻擊目標,應該僅限於是那些小型和中型的

公告發出去,讓不少人覺得鬆了口所的同時,心裡也更鬱悶了,什麼時候,中國的安全企業也變得如此受人關注了,甚至是還決定著一場波及全球的黑客竊密事件是否會演變成為災難

其中,還有一些很關鍵的環節,菲戈安全卻沒有交代,怎樣把惡意代碼植入網頁的,利用的是什麼漏洞,具體的操作手法是什麼

但不可否讓的是,菲戈安全的這則公告非常及時,到少可以讓各國迅速確定自己的受災情況,並且切斷黑客竊密的源頭

老大看到公告,又跑過來敲胡一飛的門,「二當家的,你怎麼這麼痛快就把解決方案給他們了?」

「不給還能怎麼樣?」胡一飛笑

「至少也要收點辛苦費吧,你賣給網監的軟件都收了好幾百萬呢,賣給這些洋鬼子至少也要翻一倍才行吧!」老大很是不爽,」你這麼做,太便宜他們了」

這個漏洞無關緊要,就算咱們不公佈,最遲明天,也會被蔥頭那些大型安全企業找出來的!」胡一飛讓老大坐下來,道:「本來我是不打算做安全業務了,至少是不再往大了做,沒想到出了這麼一檔事,現在我倒覺得菲戈安全還得繼續做下去」

「既然要做,那我們就朝著最好的結果去努力!」

「那這次不明顯是個賺錢的好機會嗎?」老大不解,一個公司賺錢,不就是做好了嗎?

胡一飛笑著搖頭,「我們要做,就不能只撈這一筆啊!一個安全企業,首先要給人以一種可以信賴的感覺,這個企業必須是一個負責任,有擔當的企業.這次的竊密事件可以說是一場波及全球的,在危機面前,作為一個安全企業,你要做的首先是勇敢地站出來化解危機於無形站出來了,你就站在了道義的一邊,贏得了道義,你就 贏得了更多的機會.而如果你悶頭髮這筆災難財,等危機過後,你能走的路就很少了!」

老大倒是沒有想到這一點,讓胡一飛這麼一說頓時覺得有些道理,「這就是你以前說的品牌的力量?」

「是,品牌裡面包含了很多的東西,品質.工藝.信譽.道義.信仰!」胡一飛嘆了口氣,」這點咱們國內的企事業做得太差了。大家都崇尚厚黑,要錢不要臉,在國 內耍耍還橫還行有錢就是大爺嘛.可一出國到了別人的地盤,別人對你根本就不認同你再好的產品,也只能是廉價賣而凝聚了內涵的品牌,再高的價也有人趨之 若鶩,人家賣的就是這牌子!」

「那咱們就放棄這麼好的一個賺錢機會?」老大還是有些不甘心

「誰說放棄了?」胡一飛笑著,」我剛才公佈的解決方案,只是針對本次的竊密事件.如果拿不出一個根本性的辦法,這樣的事情就還會重演,就目前來說,我們菲戈安全比別人有優勢,我們可以立刻就拿出接近根本性的解決方案,而別人不能,至少丙個月之內,他們是拿不出來的.」

「那你下來準備怎麼辦?」老大問到

「還能怎麼辦?」胡一飛笑著,」招人唄,大干一場!你這光桿司令怕是也當不成了!」

老大一聽,激動的直搓手,「招多少人?三十?還是五十?」

「用不了那麼多,三五個翻譯就行了!」胡一飛呵呵笑著,「別說,你的話還真提醒了我,這次可是天賜良機,弄好了的話,咱們就真的發了!」

「三五個翻譯」 老大一臉jon色,不知道胡一飛這葫蘆裡賣的是什麼藥,「三五個人怎麼做,你給我詳細說說!」

「這是我剛寫好的公告,你看看!」胡一飛調出一份文檔

老大「新病毒狂潮?你確定?」平時一個小小的漏洞,都能讓那些病毒製造者像吃了劑似的往上衝,現在很多人估計也明白過來了,知道Z語言寫的病毒代碼無法被現有的殺毒軟件查殺,那麼新的病毒狂潮肯定會來臨

如果估計得沒錯的話,最遲一週,就會湧現出大量的Z語言

「我日,這回不發都不行了!」老大站在那裡,那短小不精悍的雙腿忍不住地抖動

「你先去睡吧!」胡一飛拍了拍老大」明天我再告訴你具體怎麼幹!」

「還睡什麼睡!」老大一瞪眼,轉身就往外走,」我把招聘啟示發出去再說!」

「在全球地下情報的交易網中,各國的情報部門都布有的眼線和代理人,半夜的時候,這些代理人突然都收到了一個匿名的交易請求,標題是:「『黑客竊密事件之內幕』,交易的價碼是十萬美金」

交易人提供了一些含糊其辭的細節,比如提到了ZM,比如提供了一段惡意代碼

特別是那段惡意代碼,很多國家甚至到現在都沒能提取出來,直到拿到這段代碼後,再對照菲戈安全的那份技術鑑定報告,才算是把黑客的蹤跡代了出來

幾乎所有的代理人,都選擇了相信,在進行交易之後,那個發起匿名交易的人,就消失在了地下情報網之中。

中國方面,國安突然在凌晨展開行動,控制了科爾曼商業情報公司位於中國的辦事處,扣押了所有的電子設備。

與此同時,美國、英國、俄羅斯、法國、德國等等諸國的情報部門也幾乎是在同一時間發起了行動,對其境內的科爾曼公司進行封鎖盤查,扣押所有電子設備。

隨後,大家召開新聞發佈會的召開新聞發佈會,發表聲明的發表聲明,宣佈黑客竊密案移已經偵破,製造這起竊密案的,正是科爾曼商業情報公司,在情報部門查獲的電子存儲設備中,發現了大量失竊的機密文件,其中還有用於情報分析的工具和軟件,證據確鑿,人贓並獲。

年 收入高達十億美金的科爾曼商業公司,就此算是終結了,被幾十個國家訴以竊取國家機密罪,一點翻身的機會都不可能會有了。甚至一些科爾曼沒有設立辦事處的國 家,都還嚷著要把對方引渡到自己國內受審呢,有些國家已經考慮修改法令,要對這些商業情報公司的行為做出嚴格的限制,並且進行監控。

全世界的媒體紛紛跟進報導,一些細節便開始被披露出來,ZM自然也就被牽扯了進來。最幽默的,當屬科爾曼的總裁,他被警方扣押的時候,覺得非常冤枉,稱自己完 全低估了ZM工具的威力,當海量的情報湧來的時候,科爾曼自己都驚呆了,因為自己根本都找不到足夠多的人手來分析這些情報。

國內的媒體這邊當然也很熱鬧,不遺餘力地進行報導,譴責的,提意見的,說什麼的都有。

一些賣殺毒軟件的公司,此時又忙活著兜售自己的產品了,無一例外,全都聲稱可以檢測出Z語言病毒。

菲戈安全也著實風光了一把,第一個發現黑客蹤跡,第一個免費提供解決方案,化解危機於無形,多露臉的一件事啊!國內媒體報導的時候,不吝讚譽,把菲戈安全都捧到「世界救世主」的高度上去了。

第二天,菲戈安全的網站進行改版,正式和菲戈軟件脫離,雙方不再共用一個隨後,菲戈安全發出一則新的公告,讓所有人都詫異不己。

在 所有人對科爾曼筆伐口誅的時候,菲戈安全率先向ZM發飈,雖然ZM並沒有直接參與竊密,但其製造這種危險的用於間諜行為的黑客工具,其本身就是一種極不負 責的做法,菲戈安全的公告足有整整一個屏幕,言辭非常凌厲,罵到了最後,菲戈安全提出自己的要求,呼籲各方對ZM進行施壓,以保證ZM今後必須把自己的每 一筆商業交易清單都進行公示,以防此類事件再次發生。

其實各國現在殺死ZM的心思都有,但誰也沒有第一個提出要制裁ZM,大家不想惹這個事,天知道ZM是不是真的收心改性了,要是再來一個竊密事件的威力加強版,誰也受不了吶。

此時菲戈安全能第一個站出來發炮,說實話,大家都覺得是鬆了一口氣,一時紛紛站在其後搖旗吶喊,同時又是進行觀望,實際性的舉措並沒有,反正ZM要是發飈的話,那也是槍打出頭鳥。

可讓誰也想不到的是,傍晚的時候,ZM發表了公告,先是對發生的竊密事件表示了歉意,然後表示願意接受各方的意見,ZM會建立一個公開透明的交易平台,對今後的每一筆交易進行公示。
win761 發表於 2010-8-24 03:53
第二二二章 檢測引擎

菲戈安全放出的測試產品,只說是用於檢測Z語言編寫的病毒木馬。其他的就一句沒說,測試產品可以免費使用三天,之後會自動清除自身。

全球幾乎所有的專業安全機構都把菲戈安全列為了近期的關注對象。因此這個測試產品一經放出,就被不少人下載回去拿來研究。

很 快就有人發現,菲戈安全的這款測試產品應該說是非常成熟了,大家試著用Z語言來編寫各種病毒、木馬,對這個產品進行測試,結果都被這個工具成功檢測了出 來,就算是對病毒和木馬的代碼進行加密,不管是混合加密,還是單一算法的多次加密,只要是在目前的常規算法範圍內,這個工具都可以成功檢測出病毒木馬,不 會發生誤報誤查。

而且這產品既具備動態查殺功能,又具備靜態查殺功能,也就是說,病毒程序不管運行,還是不運行,都可以被檢測出來。

大家研究來研究去,都猜不透菲戈安全到底是根據什麼原理設計出的這個產品,似乎還具有一些智能查殺的味道在裡面。

另外還有一個奇怪的地方,這個工具只負責檢測和報警,卻並不清楚發現的病毒和木馬,這也讓大家都想不明白,能查出來就能殺掉,可為什麼只查不殺呢?

老騷更是離譜,帶著一群人基本是現學現賣,對照著Z語言的教程現編病毒木馬,然後用來測試,很快也弄清楚了菲戈安全這款測試產品的功能。

「真是奇怪!」老騷拽著鬍子。也是有點不明白,菲戈安全有這麼成熟的技術,為什麼不直接出產品呢,出了個測試產品又是只查不殺的。這到底是要測試什麼呢?

老騷決定給凡夕打個電話,問問情況。

凡夕此時剛下班回到家,便笑道:「老騷,有什麼事嗎?」

「有事,有事!」老騷掂量了一下,道:「我想問問你,菲戈安全今天下午推出的那款測試產品,到底是什麼打算?是準備出正式產品呢。還是別的什麼打算?」

「這個啊」

「要是不方便,涉及到你們公司的機密,那就算了!」老騷又道。

「其實也沒有什麼機密!」凡夕笑呵呵地說著,「就是公開測試一下對病毒的識別檢測能力!」

老騷哪裡肯信。「真的沒有別的打算嗎?」

「真沒有!如果有的話,那我肯定知道,但目前為止,我所知道的也就是這些了,測試結果可要記得反饋給我啊!」

老騷很不放心,菲戈安全只要放個公告,那肯定就是一場風波,這次突然風平浪靜的,怎麼想都覺得不對勁,「哪是一定的,我一會就把測試報告發給你。」

「那就謝謝你了!」

「謝啥!」老騷很不爽,「那啥。你們測試完產品的性能後,下一步有什麼打算?」

「具體的事我也不太清楚,這事是菲戈安全那邊負責的,不過我想也是要找合作夥伴,把這個引擎退出去吧!」凡夕說完轉移話題,「對了,我得給你一個建議啊,讓你手下的程序員趕緊轉移Z語言平台下,這玩意真是越用越順手。」

「我也勸了好幾次,只是這些人寫了半輩子的程序,都模式化了。一時半會,很難轉變自己的編寫習慣的。」老騷嘆氣,「現在就屬菲戈安全在這方面做得最好了!」

「是啊,來之前我也沒想到。這還得多謝你給我介紹工作呢。」凡夕大笑,「今天還有個奇事,網監過來一個大B突然襲擊式地給菲戈安全發了塊牌子,信息安全服務支撐單位,牌子拿來的時候,我都嚇了一跳!」

老騷也是嚇了一跳,利安防當年可是經過一年拉鋸式的申請和評審才拿到了這塊牌子的,這菲戈安全一個皮包公司竟然也拿到了,真是邪門啊,「菲戈安全這回整打了啊。你的菲戈軟件怎麼樣,什麼時候推出產品啊?」

「快了,再有一個多月吧!」凡夕笑著。

兩人又聊了一會,凡夕得去吃飯。就掛了電話。

老騷也準備下班回家,出了辦公室,下樓的工夫,他又把凡夕剛才說的花從頭到尾回想了一遍,突然想起一句很關鍵的話,凡夕自始至終都沒提到產品兩字,而說是推出引擎,推出什麼引擎?

「啊」老騷突然有點明白菲戈安全的意圖了,反身又往樓上跑。進了辦公室,直接打開菲戈安全的網站,仔細把今天的那則公告看了一遍,沒有發現頭,卻看見了菲戈安全的那句口號,「致力於提全球最安全的技術解決方案!」

「我明白了!」老騷這回徹底想通了,菲戈安全不會出具體的產品。而是推出Z語言病毒識別引擎,今天這個測試產品,只是為了測試引擎的性能和效率。

利安防的主要業務硬件安全產品。其次是企業級網絡安全解決方案的提供,在它的副業中,也有軟件安全產品,不過市場份額並不大,只是勉強保持收支平衡罷了,而且面向的客戶群體,也都是企業級用戶。

「這也是個機會啊!」老騷想著是不是要利用這個機會,把公司的副業擴展一下,只是不知道菲戈安全的這個引擎到底是什麼規格,和公司固有產品的融合會不會存在什麼技術障礙。

老騷想了一晚上,第二天一早就向公司提交了建議書,希望公司跟菲戈安全接觸一下,加強公司產品在Z語言病毒查殺方面的能力,以防備病毒狂潮的到來。

公司批准之後,老騷馬不停蹄。直奔東陽,也沒通知凡夕,就按照菲戈安全網站上公佈的地址自己找上門來了。

一進門,老騷嚇了一跳,差點以為自己幻視了呢,揉揉眼睛再看才發現眼前坐的那人只是跟自己在體型、規格上高度類似罷了,但面部差距還是很大的。

老大也愣了有三秒,他頭一回碰見跟自己有著相同魔獸體格的人。道:「你好,請問你要找誰?」

「我找菲戈安全!」老騷急忙道出來意。

「請坐,快請坐!」老大急忙起身招呼老騷,差點就要問對方是不是也玩魔獸。

「這是我的名片!」老騷並不著急坐,從兜裡掏出名片,笑呵呵道:「我是利安防的技術總監,勞思傲!」

「你好,我是菲戈安全的總經理,孟楠!」老大把名片一收,利安防他是知道的,就是不知道利安防的技術總監跑過來幹什麼。

老騷左右打量了打量,他想見的是胡一飛,就問道:「你們胡總不在?」

「他正陪一個重要的客人,你有什麼事,可以先跟我談,我現在全權負責菲戈安全的業務!」老大笑著。

老大這話剛說完,胡一飛就出來了,身後還有cobna、凡夕,都是熟人。老騷就站了起來,打著招呼。「惠大哥,凡夕!」

凡夕看到老騷,有點意外,然後笑道:「老騷,我說你怎麼神出鬼沒的,突然出現在這裡,嚇我一跳!」,完了他趕緊給胡一飛介紹,「小胡,這位是利安防的技術總監。勞總,我的好朋友!」

胡一飛一聽如被雷劈,剛開始他聽凡夕喊老騷,他以為這個和老大長得差不多的人姓「騷」呢,心裡挺納悶,心說這姓也太牛了,等凡夕再一介紹,胡一飛就崩潰了,原來人家姓「老」,我擦,這姓真是讓人鬱悶,誰見了都得叫「老總,老總!」

「你就是胡一飛胡總吧!」老騷趕緊又掏名片,「神交已久了,幸會,幸會!鄙人勞思傲!」

胡一飛這回是真吐血了,徹底蒙了,不知道對方這個「老騷」究竟是外號呢,還是真名,等接過名片眼睛就直了,我擦,這名字真是神看,唸得稍微快一點,完全跟「老騷」沒有兩樣,既能當外號,又能當真名。

「你好,勞總!」,胡一飛說這話的時候,額頭就開始冒汗。

老騷跟胡一飛認識之後,就又跟cobna握手,「惠大哥,沒想到在這裡能碰到你,我還說辦完事之後親自登門拜訪呢!」

「我過來談點公事!」cobna笑著,他今天過來,也是為病毒狂潮的事而來,想跟胡一飛商量一個辦法,由信息安全中心統一部署市各級政府單位的病毒防禦策略,「好久不見了,你這是來辦什麼事?」

老騷憨憨一笑,道:「我想看看能不能跟菲戈安全在Z語言病毒的防禦檢測上合作一把。」

「巧了,你這事跟惠大哥的還都一樣!」凡夕笑著,「那我們就出去邊吃邊談吧,這也到了吃午飯的點了!今天午飯我做東,為老騷你接風洗塵,你不厚道,來也不打招呼!」,說完,凡夕不忘招呼老大一起。

胡一飛當然是求之不得,他巴不得上門尋求的合作的公司越多越好呢。當下就客氣著,領著一群人出門去了。
win761 發表於 2010-8-24 03:53
第二二三章 老大在內

老騷最關心的,就是菲戈安全的病毒識別引擎是否可以和利安防原有的引擎融合,所以一到飯桌上,趁著酒菜沒上的工夫,就問了起來。

胡一飛笑道:「融合方面不會有任何的問題,我們已經做過測試,把我們的引擎與別的殺毒軟件的引擎組合為雙引擎,在查殺速度方面,影響是微乎其微的。而且我們的產品你肯定也已經測試過了,它消耗的系統資源只有傳統的掃瞄殺毒軟件的十二分之一到十五分之一。」

「組成雙引擎,不會產生衝突掃瞄的吧?」老騷問到。

「目前的殺毒軟件,做得比較好的那幾款,也都採用了雙引擎,傳統的特徵碼掃瞄,再結合啟發式掃瞄,我說的沒有錯吧?」胡一飛反問。

老騷點頭,這兩年,啟發式掃瞄確實慢慢也成為了一種比較流行的技術,很多殺毒軟件商都在自己的產品裡添加了這個功能,不過就目前來說,啟發式掃瞄技術,還只能作為傳統掃毒技術的補充和輔助,因為啟發式掃瞄需要消耗的資源太高了。

傳統的掃毒,就是特徵碼掃瞄,捕獲到一個病毒,找出它的特徵碼,然後把特徵碼放入殺毒軟件的病毒庫之中,殺毒軟件掃瞄文件的時候,如果在某個文件裡發現這段特徵碼,就相當於病毒的照片,殺毒軟件憑照片拿人,嘁哩喀喳的,但最大的問題是無法應付新出的病毒,因為新病毒屬於是新面孔,沒有照片可查。

而啟發式掃瞄,就是在計算機上模擬出一個虛擬的環境,讓所有的文件在這個虛擬環境中運行,然後看文件運行之後是否存在掃瞄掃瞄惡意的操作行為,如果有惡意操作行為的花,那就判斷這個文件有問題。

這種掃毒方式,比較智能一些,在對付未知病毒方面,有著極大的優勢,但因為運行虛擬環境需要消耗大量的計算資源,一旦運行,卡得用戶只能乾瞪眼,所以無法成為主流技術,只能作為一種輔助的手段。

再加上啟發式掃瞄誤報、漏報的概率實在是太高了,有惡意操作行為的不一定就是病毒和木馬,也有可能是霸王軟件,殺毒軟件自己就是個大霸王,所以即便是判斷出某個文件有問題,那也不能直接清除,最後還得把選擇權交給電腦用戶,這實在是難為那些用戶,他們要是知道該刪不該刪,就不用買掃瞄殺毒軟件了。

到目前為止,大家都在研究啟發式掃毒技術,因為這是個趨勢,但要是不解決掉這個卡機和誤報漏報的問題,這個技術就不會成為主流。

胡一飛笑著,「比起這種雙引擎方式,我們菲戈軟件的這個智能引擎可以說完全不消耗系統資源!」

老騷點頭,「這倒是實話!」

「我們提供引擎的同時,會吧相關的一些技術標準和接口全部交給你們,你們完全可以利用技術和程序上的手段,來解決雙引擎的衝突以及協調問題,這個並不難!」胡一飛笑著,「當然,交給我們來解決也可以,不過我估計你們利安防的董事會肯定不能答應把你們的技術標準向我們公開!呵呵這也是我們沒有開發通用引擎的原因所在!」

老騷一聽有些發愣,「這麼說,菲戈安全又能力開發通用的掃毒引擎,不光可以查殺Z語言病毒,也可以查殺那些過期的病毒?」

「特徵碼掃瞄方式,本身並沒有多高的技術門檻,大家拼的是病毒庫、查殺速度、以及所需系統資源上的優勢,我們菲戈安全可以設計出!不過我們是不會開發這種引擎的,這種技術落伍了,注定要被淘汰的!」胡一飛笑了笑,「我們可以開發出識別Z語言病毒的引擎,那麼要讓這個引擎識別出別的病毒,其實一點都不難!」

老騷終於是明白胡一飛的話了,也就是說,菲戈安全的掃毒引擎目前看起來好像是只能識別Z語言病毒,但是要讓它識別那些老舊的病毒,也就是一句話的事情,易如反掌。

「我有點想不明白!」老騷看著胡一飛,「既然菲戈安全又這種智能掃毒技術,領先優勢又這麼大,為什麼不自己開發產品呢?」

「我們只做技術,不做具體的產品!」老大搶著說了,很是有些得意啊,這技術以後授權給誰,不授權給誰,完全他說了算。

「呵呵勞總是凡大哥的朋友,不是外人,所以也不怕你笑話其實是我們菲戈安全沒有做市場方面的經驗,更沒有經過什麼風浪,要是跟大家在市場裡短兵相接的花,我們恐怕不是對手,倒不如專心來做技術。」胡一飛笑著。

老騷心裡暗罵,胡一飛真是老奸巨猾,說得好,是怕爭不過大家,其實是想收錢,不但風險。技術授權給你們了,開發市場就是你們的事,賠了是你們的,賺了也是你們的,跟菲戈安全毫無關係,他們只管收自己的技術授權費用就行,真是一樁早澇保收的好生意啊。

此時cobna卻突然說話了,「老騷,和菲戈安全合作,利安防絕對不會吃虧!」

老騷不太明白cobna這話時什麼意思,是以就看著cobna。

「我今天來找小胡,其實就是希望菲戈安全能盡快拿出一款成熟的反病毒產品出來,然後由信息安全中心統一部署到全市的政府網絡中去,可惜啊,菲戈安全目前沒有做具體產品的打算!」cobna笑了笑,「我現在正到處尋找可以預防和抵禦Z語言病毒的產品呢!」

老騷一激動,差點把桌子都碰翻了bna這話基本相當於是明說了,如果利安防和菲戈安全合作,拿出了成熟的反病毒新產品,就會立刻被東陽市政府進行採購,政府大單啊,不少安全廠商因為這 個,人腦袋都打成狗腦袋了,能夠納入政府的採購名單,那在國內就是一張發財的通行證,今後再去跟其他的地方政府談,就容易多了。

「這",老騷的眼睛就冒出星星來了,「我這次來,不就是要和菲戈安全談合作的事嘛!」

「那就預祝你們能夠合作成功!」看到酒菜上桌bna主動舉起杯子,「來,大家碰一個!」

酒席中間,老騷藉著上洗手間的機會以,把Cobna的話向公司反映了一下,利安防老總當即拍著桌子對老騷下了死命令,哪怕犧牲色相,也在所不惜,一定要拿下和菲戈安全的合作。

水足飯飽後,回到菲戈安全,老騷就迫不及待地跟 胡一飛合作的細節敲定了:

菲戈安全以六百萬的價格,將自己的智能掃毒引擎授權給利安防使用,這個價格是根據利安防目前的市場佔有率得出的,今後根據市場佔有率的變化,授權費用會進行浮動,浮動週期為半年一次。

菲戈安全負責對自己的智能掃毒引擎進行維護和優化,如果期間引擎技術有核心上的更新換代,得到利安防的認可後,則每各級一次,加收授權費的百分之十,正常的維護和優化不收取額外費用。

利安防必須在自己產品的外包裝,啟動界面,程序主界面的顯眼位置,放置菲戈安全的標誌。

這個規定,就有點像是我們平時在電腦機箱上看到的「inter inside」標誌,英特爾正是通過這個執行了近四十年的品牌宣傳計劃,讓自己品牌理念深入人心,這才成了全球處理器的龍頭老大。胡 一飛現在做的也正是如此,他要通過這種方式,讓人知道,菲戈安全的技術解決方案是安全的,可以被信任的,並且是應用廣泛的。

老大對於這個也是非常表示贊同,因為菲戈安全的標誌,就是老大彪悍身形的一個剪影,之前是菲戈軟件美工組的人開玩笑弄出來,沒想到讓胡一飛給採納了,說是很修改很安全感。

以前interinside,今後就是「老大inside」了。

老騷非常想拿下這個合作,所以談判起來根本沒有任何難度,一來二去就敲定了合作的細節。凡夕讓人擬出合同文本,傳到利安防總部,半個小時後,利安防回信:一字不改,簽!

菲戈安全隨後在網站發佈公告,宣佈了和利安防合作的事情,同時也表示,菲戈安全已經研製出了技術上非常成熟的Z語言病毒識別引擎,願意和更多的安全企業進行此類的合作。

這個消息並沒有怎麼震動安全界,一來Z語言病毒並沒有大規模爆發的跡象,二來利安防在殺毒軟件市場上佔據的份額實在是太小了,小到可以忽略不計。

不過,國內的反病毒企業依然在熱炒Z語言病毒這個話題,趁機兜售自己的產品。直到三天之後,利安防宣佈自己已經成功拿出融合了菲戈安全掃毒引擎的新產品,並且獲得了東陽市信息安全中心六 千份產品訂單的時候,國內安全界才算被震動了。

科爾曼竊密事件後,東陽市信息安全中心可以說是已經成為國內互聯網管理層衡量信息安全標準的一把尺子,達到這個標準的,就是合格,達不到的,就是不合格。

東陽市信息安全中心的訂單,那就是對安全產品性能和可靠性的一種高度認可,這種認可,遠遠超過那些什麼什麼技術實驗室的認識
win761 發表於 2010-8-24 03:53
第二二四章 刷新格局

利安防發佈公告的同時,展開了大規模的宣傳活動。東陽信息安全中心的訂單,是他們宣傳的一個大賣點,但卻不是最大的賣點,最大的賣點,反而要屬產品採用了菲戈安全的新型智能掃毒引擎。

實話,國內之前的無界沉淪事丨件,還有殺毒軟件之間的口水仗,已經讓人們普遍對於國內的安全界喪失了信心。而早科爾曼竊密事丨件中,菲戈安全橫空出世、光耀九州,著實讓人眼前一亮,再加上國內媒體這段時間的瘋狂追捧,菲戈安全的人氣急劇飆升,不少人都對菲戈安全今後的發展寄予了很高的期望,菲戈安全也在國內互聯網用戶的心中,開始佔據了一個極有份量的位置。因此,利安防的產品一推出,確實引起不少人的興趣。

狼窩大本營迅速開闢出一個關於「利安防殺軟」的專版,用來討論這款新的殺毒軟件。當然,也有人準備在裡面公佈註冊碼或者是破解機。即便如此,利安防還是挺高興的,因為狼窩之前開闢的殺軟專版,只有三個,而且還全是關於國外殺軟的,國內殺軟沒有一個能入得了狼丨友們的法眼,現在能夠被開闢出一個專版來研究討論利安防的產品,本身就是民間技術界對於你這款產品的認可。

不過,國內其它的殺毒軟件只是豔羨利安防的政丨府訂單,卻並不怎麼看重菲戈安全的新型引擎,大家在殺毒界混了這麼多年,要說一個引擎完全壓倒另外一個引擎,那是扯淡的話,因此,其它殺軟都把重點放在了對利安防產品的圍堵上。

這種情況下,最心焦的就要屬老大了,他招了兩個翻譯、還有一個談判高手,滿心歡喜,本以為那些殺毒軟件商都得立刻上門求著自己要合作呢,結果除了利安防外,根本就沒有第二家主動上門。

胡一飛對此一點也不著急,每天除了看著凡夕那邊的工作進度外,就在自己的房子裡鼓搗、研究、寫程序。

在利安防發佈自己產品後的第五天,Z語言病毒狂潮終於爆發了,這比胡一飛預料的時間晚了幾天。

一個叫做「hdy5201」的病毒首先發威,在互聯網上開始快速傳播,病毒專門盜取用戶的個人銀行帳戶信息,在爆發的第一天,就感染超過三百多台捲走十餘萬個銀行帳戶信息。

其後,很多以前被消滅了的老病毒,也藉著Z語言死灰復燃,再次光臨用戶的什麼貓貓燒香、重啟關機、智力測試、黑屏、鎖鼠標、卸殺毒軟件、……,花樣一個接著一個,讓人們應接不暇。

這時候,防毒企業才知道菲戈安全所言非虛,大家建立多年、已經非常成熟的病毒捕捉網絡,在Z語言編寫的病毒程序面前,完全不適應,捕獲的機率非常低,大量的新病毒完全游離在大家視線之外。最可怕的是,病毒的技術含量有逐步提升的趨勢,剛開始,只是一些老病毒借屍還魂,但過了幾天之後,病毒製作者似乎熟悉了Z 語言,各種類似於「hdy5201」的全新病毒,就開始慢慢增多,要命的是,這些病毒利用殺毒軟件無法察覺的缺陷,紛紛卸載用戶的安全產品,有的甚至還安裝假的安全產品進去。

利安防此時風頭大盛,幾乎所有的新式病毒,全是由利安防首次發現並公佈的,利安防的密密麻麻全是病毒的風險預警,一天能夠更新上百次。而與之形成對比的,是其他防毒企業網站上那零零星星的幾個病毒風險預警,實在是夠寒磣的。

國內地下黑客產業原本已經被「天眼」給幹掉了,此時也藉著這股刮遍全球的病毒之風開始復活了。

一夜之間,利安防的殺毒軟件就在網上流行了起來,國內各大下載站都提供了利安防產品的下載服務,下載次數更是連續好幾天排在第一位。而在狼窩這樣的論壇上,利安防產品的註冊碼更是被人趨之若鶩,瘋狂傳播。

歐美地區,屬於病毒的重災區,他們的一些破解論壇,也趁機做起了利安防的生意,不光提供丨產品下載,還兜售從狼窩論壇上「拷貝」來的註冊碼,很是賺了一筆。

有人風光,就有人失意,國內殺毒軟件的市場格局,短短幾天之內,即遭劇新,利安防的市場佔有率迅速攀升,要是照這個速度下去,很快就能攀至第一位,或許,實際上他已經是第一位了。

胡一飛正在電腦上敲程序,老大敲門走了進門,「二當家的,出了點事!」

「什麼事?」胡一飛問到。

「剛才老騷打電話過來,說國內幾家殺毒企業聯合起來,把利安防告到了公安部!」老大撓了撓頭,「你看這事怎麼辦?」

「告利安防什麼?」胡一飛問到。

「我也不太清楚,聽老騷的意思是說,好像按照要求,國內所有跟安全相關的軟件、硬件產品,在上市銷售之前,都必須要到公安部計算機病毒防治產品檢驗中心去進行全功能檢測,合格之後,領取到銷售許可證,才能進行銷售。」老大皺著眉,「老騷他們原以為這是對自己原有產品的升級,沒必要二次送檢,但後來為了穩妥,還是送檢了,只是檢測結果還沒下來呢,病毒就爆發了,客戶都等著產品救急呢,總不能不發貨吧?唉,現在就被人抓住小辮子了,你說咋辦?」

胡一飛皺了皺眉,這規定他也是不太清楚,因為當初他根本就沒打算把菲戈安全搞這麼大,「既然告了利安防,那肯定也告我們菲戈安全了吧?」

老大搖頭,「這個倒是不清楚!」

「你先去忙,我去問問惠老師!」胡一飛說完,就拿起電話撥號,在電話裡把事情對Cobr然後就道:「惠老師,你看這事怎麼辦,我們這邊要不要做什麼準備?」

「又是這種破事!」Cobra是安全界的老人了,這事故及碰到過不少,所以一聽胡一飛的話,就在電話裡爆了,「這幫傢伙也就這麼一點出息了,不思進取,腦子裡整天琢磨的就是這點破事!」

bra 非常生氣,當年國內就曾有一個非常有潛力的殺毒企業,提出了主動式防禦的殺毒理念,這在當時的業內屬於是創舉,這個公司也研發出了主動防禦型的掃毒引擎,這比整個世界安全界要領先了整整六年。結果這個公司非但沒有因此飛黃騰達,成為象賽門鐵克、邁克菲那一級別的牛叉安全企業,反而落了個勒令關閉、法人收監的下場。

導致這一切的,就是因為當年國內一家大型反病毒企業,以未取得銷售許可證就非法銷售的藉口對其進行封殺,乃至於構險致罪,這一弄就是六年,六年之後,這個企業終於被平丨反昭雪了,但讓人惋惜的,世界安全界的發展腳步不會因為這個就停下來等你,你在監獄的時候,人家已經發展了六個年頭,你當年的那點領先優勢,到現在可以說是完全喪失了,甚至還大大落後了。

bra發了一通火,才道:「這事不會有什麼很壞的結果,頂多是利安防被罰點款罷了,至於你的菲戈安全,我看還牽扯不到,把產品推向市場的又不是你們!」

「真不要做些什麼準備嗎?」胡一飛問到。

「不用,沒事!」Cobra在國內安全界混了十多年,對於圈內的這些貓膩是瞭如指掌,基本上事剛冒個頭,他對結果就能判斷個八九不離十了,他說菲戈安全沒事,那就是沒事了。

胡一飛嘆了口氣,「國內安全界的規章制度太多了,又令出多門,要想完全搞清楚還真不容易,改天我再向惠老師專門請教!」

「好了,有什麼事你儘管來問我就是了,客氣什麼!」Cobra一幅無奈口氣,「你忙吧,我給黑老大打個電話,把這事再向他通通氣!」

掛了電話,胡一飛就踱去前面找老大。

老大此時剛剛送走一個客戶,道:「又簽了一家,是芬蘭的一家殺毒軟件!好傢伙,他們的產品原本就是四引擎的,現在又要用我們的引擎,搞不好以後就是五引擎了,真牛!」說完一頓,老大又問,「利安防那事怎麼說?」

「沒事!小麻煩而已!」胡一飛擺了擺手,道:「你把咱們之前商量好的授權價格表拿出來!」

老大就去打開抽屜,抽出一張紙,上面密密麻麻寫好了各個殺毒軟件的名字,以及準備授權給他們的費用,這是根據之前各家殺毒軟件市場佔有率算出來的,「這兩天一共簽了四家,不過他們都不肯在自己產品的界面放置我們菲戈安全的標誌,全市按照這上麵價格的雙倍簽,而且都只簽了半年!」

胡一飛「唔」了一聲,把紙接過來,掏出筆,把上面其中幾家後面的價格劃掉,然後重新寫了價格,道:「這幾家要是來,就按照這個價格談,少一分都不行!」

老大正中心懷,胡一飛劃出來幾個,正是到部裡鬧事的那幾家,當即豎起大拇指,笑道:「沒問題!保證讓他們吐血!」
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

macrossx

LV:6 爵士

追蹤
  • 6

    主題

  • 453

    回文

  • 1

    粉絲