第319章 僵尸傀儡
股票市場(chǎng)的交易越來(lái)越自動(dòng)化,專(zhuān)業(yè)的交易所和大型機(jī)構(gòu),huā費(fèi)了大量的時(shí)間和jing力研究這種程序,為的就是避免人為情緒對(duì)交易的干擾,以及及時(shí)監(jiān)控市場(chǎng)bo動(dòng),出現(xiàn)異常的時(shí)候能夠在第一時(shí)間買(mǎi)入或者賣(mài)出。
世界上存在著不少專(zhuān)業(yè)化的公司研究自動(dòng)交易程序,他們鼓吹自動(dòng)交易程序的好處,理xing準(zhǔn)確并且隨時(shí)監(jiān)控。.
不過(guò),這一次,他們沒(méi)想到,因?yàn)橐淮巍板e(cuò)誤”的操作,自動(dòng)交易機(jī)器人也被騙了,它們紛紛參與到這次的行動(dòng)中來(lái),整個(gè)市場(chǎng)便因此而受到影響。
塔特爾因此而被開(kāi)除了,他給huā旗銀行造成了不可估量的損失,這筆錢(qián)單就他個(gè)人來(lái)說(shuō),根本賠不起。不過(guò)好在huā旗銀行財(cái)大氣粗,在這次的變動(dòng)中也獲利不少,中和之下,損失相對(duì)來(lái)說(shuō)可以接受。
塔特爾成了“上帝的手指”,以這樣一種非常不光彩的結(jié)局離開(kāi)這個(gè)行業(yè),這對(duì)他來(lái)說(shuō),是一個(gè)不小的打擊。
他一再堅(jiān)持自己不會(huì)犯這樣的錯(cuò)誤,并且交易所本身也有預(yù)防的機(jī)制,畢竟以前也曾出現(xiàn)過(guò)這樣的錯(cuò)誤,雖然金額也不大,畢竟也會(huì)造成損失。于是,在交易程序內(nèi)部便植入了預(yù)警措施,遇到異常情況,通常有二次確認(rèn)。涉及到如此大金額的下單,本應(yīng)該會(huì)有預(yù)警提示信息的,可是塔特爾根本沒(méi)有看到。
字母“m”和“b”,雖然相隔很近,但是經(jīng)驗(yàn)豐富的塔特爾不可能會(huì)輸入一個(gè)這樣大的數(shù)值,因?yàn)樵谒穆殬I(yè)生涯中,從來(lái)沒(méi)有輸入過(guò)billlon(十億)這個(gè)詞匯。
盡管他一再解釋?zhuān)⑶艺{(diào)查人員也感到有些蹊蹺,但是最終的調(diào)查結(jié)果卻顯示沒(méi)有任何異常情況,只有這樣一個(gè)解釋才是合理的。
并且,他們對(duì)塔特爾自己的賬號(hào),以及他的親屬的賬號(hào)變動(dòng)全部進(jìn)行了詳細(xì)調(diào)查,要不是沒(méi)有發(fā)現(xiàn)他們因此而進(jìn)行獲利活動(dòng),塔特爾可能還要吃官司。
也不是沒(méi)有人相信卡特爾的話(huà),至少卡特爾的妻子和他幾個(gè)要好的朋友就相信他,他們都清楚他的為人。
林鴻同樣也相信卡特爾,并不是因?yàn)樗嘈趴ㄌ貭柕娜似罚且驗(yàn)樗诳柼氐慕灰纂娔X中,發(fā)現(xiàn)了異常情況。
通過(guò)超級(jí)蠕蟲(chóng),林鴻了解到,卡特爾的交易電腦中隱藏著一個(gè)極小的蠕蟲(chóng)程序,它的作用非常非常單一,就是將內(nèi)存中的數(shù)據(jù)m,替換為b
并且,這個(gè)蠕蟲(chóng)是基于irc協(xié)議的,也就是說(shuō),它可以接受來(lái)自irc服務(wù)器的指令,從而完成相應(yīng)的動(dòng)作。
它就像是一個(gè)忠實(shí)的哨兵,是可控的。接收到指令的時(shí)候才會(huì)產(chǎn)生動(dòng)作,平時(shí)的時(shí)候,它就是一段信息碎片,隱藏在信息碎片的海洋中,完全沒(méi)有任何異常。
“終于現(xiàn)身了!”
林鴻從這個(gè)蠕蟲(chóng)的身上看到了熟悉的影子,當(dāng)年,他的超級(jí)蠕蟲(chóng)無(wú)意中殺掉了另外一個(gè)名為tree的蠕蟲(chóng),成為了美國(guó)宇航局太空物理分析網(wǎng)的救命稻草。
而現(xiàn)在,在這只小小的蠕蟲(chóng)身上,林鴻看到了tree蠕蟲(chóng)的影子。
雖然這只蠕蟲(chóng)已經(jīng)有了極大的改變,但是卻沒(méi)有逃過(guò)林鴻的眼睛,他專(zhuān)mén捕獲了這只蠕蟲(chóng)的樣本進(jìn)行了分析,很顯然,其中很多結(jié)構(gòu)都和之前的那只蠕蟲(chóng)相類(lèi)似,極有可能出自同一人之手。
答案便呼之yu出了,這次的“烏龍指”事件根本不是偶然的事件,也不是那個(gè)可憐的交易員的操作失誤。
為了尋找這個(gè)神秘的黑客組織,林鴻耗費(fèi)了極大的心思,他給超級(jí)蠕蟲(chóng)下達(dá)了很多過(guò)濾條件,依然沒(méi)有搜集到任何可疑的信息。而這一次,他們終于自己lu出了馬腳。
之前就好像是在大海撈針,能否能夠碰上完全依靠運(yùn)氣,而這一次有了具體的目標(biāo),便容易多了。
林鴻開(kāi)始改造超級(jí)蠕蟲(chóng),使之形成一個(gè)新的變種,專(zhuān)mén依附他們的這種蠕蟲(chóng)而存在,緊密監(jiān)控這種nree蠕蟲(chóng)變種的信息流動(dòng),然后再順藤mo瓜,找到他們大本營(yíng)。
當(dāng)然,這個(gè)過(guò)程也并不是一件容易的事情。
黑客技術(shù)發(fā)展到現(xiàn)階段,尤其是林鴻將比特信使的源代碼開(kāi)放出去之后,網(wǎng)絡(luò)黑客們隱匿自己的行蹤便有了極大的進(jìn)步。
技術(shù)差一點(diǎn)的,自己根本不管這一步,直接依附比特信使,以其做代理來(lái)行動(dòng),這樣非常安全,暴lu的概率非常小。
而技術(shù)高超一點(diǎn)的,則吸收比特信使的匿名原理為自己所用,自己另外開(kāi)發(fā)相應(yīng)的軟件來(lái)隱藏自己的行蹤。
比特信使用來(lái)做代理的服務(wù)端被安裝在用戶(hù)的電腦上,如果該用戶(hù)正好是一名安全專(zhuān)家或者網(wǎng)絡(luò)黑客,他很可能會(huì)對(duì)進(jìn)出自己客戶(hù)端的數(shù)據(jù)進(jìn)行監(jiān)控,一旦數(shù)據(jù)正好以他的這個(gè)客戶(hù)端作為出口,他便可以直接將解密之后的信息給截留下來(lái)。
只有一個(gè)客戶(hù)端的話(huà),這樣的概率的確很小,但是并不能排除別有用心的人運(yùn)行很多個(gè)客戶(hù)端,專(zhuān)mén對(duì)這些數(shù)據(jù)進(jìn)行監(jiān)控。
技術(shù)高超的人一般心高氣傲,如果他自己能做這樣的東西,他們一般很少會(huì)去使用別人的軟件。
所以,當(dāng)他們知道了具體的原理之后,通常都會(huì)自己另外動(dòng)手,他們堅(jiān)信“自己動(dòng)手,豐衣足食”的理念。
幾年過(guò)去,各種各樣隱藏自己行蹤的方案也出來(lái)不少,不過(guò)最基本的原理還是和比特信使差不多,都是通過(guò)數(shù)據(jù)進(jìn)行跳轉(zhuǎn),hun淆,從而避免被別人進(jìn)行反向追蹤。
目前,除了比特信使這樣的通用代理跳轉(zhuǎn)技術(shù)之外,另外一種比較常用的技術(shù)便是一種被稱(chēng)為“bot網(wǎng)絡(luò)”的技術(shù)。
從字面上直接翻譯,是“機(jī)器人網(wǎng)絡(luò)”,不過(guò)國(guó)內(nèi)的那些黑客們給它取了另外一個(gè)比較形象一點(diǎn)的名稱(chēng)“僵尸網(wǎng)絡(luò)”。因?yàn)楸桓腥镜碾娔X,可以通常都可以被黑客進(jìn)行遠(yuǎn)程控制,就如同是一只只被人控制的僵尸。
其基本原理就是將客戶(hù)端變成了一臺(tái)臺(tái)rouji未經(jīng)主人允許,暗自在對(duì)方的電腦上運(yùn)行自己的木馬或者蠕蟲(chóng)程序,這樣被攻克的電腦或者服務(wù)器就成為了一臺(tái)僵尸電腦。
隨著互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多的人開(kāi)始感受到網(wǎng)絡(luò)的魅力而開(kāi)始成為它的使用者,技術(shù)人員畢竟只是其中很小的一部分,一百個(gè)用戶(hù)當(dāng)中,可能只有一個(gè)人是懂一些技術(shù)的而真正能夠jing通的,可能又是其中的百分之一。
不懂基本技術(shù)的用戶(hù),根本不知道自己是否已經(jīng)中了蠕蟲(chóng)或者木馬程序。他們因?yàn)楦鞣N各樣的原因而感染了自己的電腦成為了整個(gè)僵尸網(wǎng)絡(luò)中的一部分。
擁有一個(gè)這樣的僵尸網(wǎng)絡(luò)對(duì)于技術(shù)高手來(lái)說(shuō)并不困難,有時(shí)候,要將其傳播出去甚至并不涉及到任何技術(shù)因素,只要稍微用點(diǎn)社會(huì)工程學(xué)的知識(shí)即可。例如偽裝成別人給他的朋友們發(fā)郵件,附上這些蠕蟲(chóng)程序,you使對(duì)方執(zhí)行這些程序。
而擁有了這樣的僵尸網(wǎng)絡(luò)黑帽黑客,或者說(shuō)是駭客,則可以完成很多事情。
作為代理進(jìn)行跳轉(zhuǎn)隱藏自己的行蹤只不過(guò)是其中一個(gè)很小的應(yīng)用而已。
林鴻所發(fā)現(xiàn)的這個(gè)tree蠕蟲(chóng)變種,使用的就是這樣一個(gè)僵尸網(wǎng)絡(luò)進(jìn)行通訊的。
這個(gè)僵尸網(wǎng)絡(luò)非常龐大,遍布全世界已經(jīng)通了網(wǎng)絡(luò)的地方,并且隱藏xing非常好也基本不站什么系統(tǒng)的資源,可以看得出來(lái),這個(gè)網(wǎng)絡(luò)非常健全,并且使用者有著長(zhǎng)期使用的打算。
他針對(duì)這個(gè)蠕蟲(chóng)嚴(yán)密進(jìn)行監(jiān)控,結(jié)果卻發(fā)現(xiàn)幾天的時(shí)間來(lái),沒(méi)有任何有效數(shù)據(jù)流動(dòng)。
林鴻推測(cè),很有可能是這一次玩得突然有點(diǎn)大了,對(duì)方估計(jì)也沒(méi)有預(yù)料到這種情況,直接引起了整個(gè)股市打暴跌。于是這個(gè)蠕蟲(chóng)便開(kāi)始進(jìn)入蟄伏期至于會(huì)不會(huì)啟用還是個(gè)未知數(shù)。
監(jiān)控了幾天之后,林鴻便放棄了這個(gè)方案,轉(zhuǎn)而開(kāi)始在那個(gè)隱藏的僵尸網(wǎng)絡(luò)上想辦法。
留給他的時(shí)間已經(jīng)不多,再有幾天他就要回國(guó)了,國(guó)內(nèi)的網(wǎng)絡(luò)沒(méi)有這里好,網(wǎng)速也不行,他想要在回國(guó)之前將這件事情做好。
他huā了一個(gè)晚上的時(shí)間,針對(duì)對(duì)方的僵尸網(wǎng)絡(luò)程序?qū)⒊?jí)蠕蟲(chóng)進(jìn)行了改進(jìn),另外編寫(xiě)了一個(gè)蠕蟲(chóng),會(huì)專(zhuān)mén對(duì)這種僵尸網(wǎng)絡(luò)程序進(jìn)行檢測(cè),一旦發(fā)現(xiàn)有這種僵尸程序存在,便在系統(tǒng)中潛伏下來(lái),對(duì)其輸入輸出的信息通道進(jìn)行監(jiān)控。
這種方式,有點(diǎn)類(lèi)似于引導(dǎo)區(qū)病毒,另外在信息通道處修建一個(gè)中間通道,設(shè)置一個(gè)關(guān)卡,對(duì)其中的信息進(jìn)行專(zhuān)mén監(jiān)控,但又不影響它的正常運(yùn)轉(zhuǎn)。
這個(gè)蠕蟲(chóng)被他命名為“僵尸影子”,普通電腦中并不會(huì)感染這種蠕蟲(chóng),只有感染了指定的僵尸程序之后,才會(huì)潛伏下來(lái),就相當(dāng)于是僵尸蠕蟲(chóng)的一個(gè)影子。
這些天來(lái),林鴻基本上都在網(wǎng)絡(luò)咖啡廳度過(guò),林鴻的僵尸影子程序也已經(jīng)正式對(duì)外擴(kuò)散開(kāi)來(lái),幾天來(lái),已經(jīng)lu出傳回了一些數(shù)據(jù),不過(guò)并沒(méi)有特別有用的信息,主要是一些數(shù)據(jù)交換,雖然涉及到了一些比較機(jī)密的信息,但是卻不是林鴻想看到的。
這些信息,都是僵尸網(wǎng)絡(luò)和其他蠕蟲(chóng)程序自動(dòng)運(yùn)轉(zhuǎn)的結(jié)果,暫時(shí)沒(méi)有和那個(gè)黑客組織進(jìn)行聯(lián)系。
時(shí)間已經(jīng)到了8月28日,林鴻已經(jīng)到了機(jī)場(chǎng),兩個(gè)小時(shí)之后,他就要登上飛機(jī)飛回中國(guó)。這個(gè)時(shí)候,學(xué)校都已經(jīng)開(kāi)始報(bào)道,而他卻依然滯留在美國(guó),家里已經(jīng)打了好幾次電話(huà)來(lái)催促了。
然而,在林鴻正要安檢的時(shí)候,他身上的pda卻突然之間微微“嘀”了一聲,林鴻拿出來(lái)一看,眼神頓時(shí)一凝。
他看了一眼前面緩緩前進(jìn)的隊(duì)伍,猶豫了一下,頓時(shí)從隊(duì)伍中走出來(lái),朝候機(jī)廳外快步走去。
,