第五十六章 頭陣
書迷正在閱讀:斷頭花、黑月光男配上位了[快穿]、八零年代回國建廠、你以為我不想當(dāng)人嗎[快穿]、去小世界度蜜月[快穿]、論抓成人宿主的好處、萬人迷炮灰在修羅場[快穿]、穿成男主的儲備糧、九州第一男友[穿書]、我的金手指是已故老攻[無限]
打開信箱,劉嘯看到了新郵件,附件里就是衛(wèi)剛說的那個病毒樣本了,體積很小,只有二十多k,但劉嘯可不敢小視它的破壞能力,他直接將這個病毒下載到了自己的虛擬系統(tǒng)之中。 劉嘯打開自己制作的監(jiān)控器,然后運(yùn)行了病毒,監(jiān)控器可以把病毒運(yùn)行后的一舉一動都記錄下來。 剛一運(yùn)行,劉嘯真實系統(tǒng)的病毒報警器響了起來,提示有病毒企圖入侵。 “咦?”劉嘯大感意外,自己電腦上的真實系統(tǒng)和虛擬系統(tǒng)被他設(shè)置成了局域網(wǎng)模式,看來這個病毒具有自動探測局域網(wǎng)機(jī)器,然后尋找漏洞伺機(jī)進(jìn)行傳播的功能。只是自己的真實系統(tǒng)的安全程度非常高,系統(tǒng)有的漏洞,不管是公布的還是未公布的,只要自己知道的,自己都打了補(bǔ)丁,或者是做了防范措施,應(yīng)該不會給病毒任何侵入的機(jī)會,但報警器還是報警了,那就是說病毒利用的是一種劉嘯所不知道的漏洞。 萬幸的是,劉嘯的病毒報警器發(fā)現(xiàn)了病毒的傳播行為,否則他的真實系統(tǒng)要是被感染了病毒,那樂子就大了,簡直就是出師未捷身先死,劉嘯到時都不知道是該先拯救自己的機(jī)器,還是先研究病毒。擦擦頭上的冷汗,劉嘯心道這個wufeifan還真是有兩下子的,他的手里應(yīng)該掌握有不少未知的漏洞,這一上來就給了自己一個下馬威。 從虛擬系統(tǒng)里把監(jiān)控器的記錄調(diào)出來,劉嘯發(fā)現(xiàn)wufeifan的這個病毒和現(xiàn)在的普通病毒并沒有什么區(qū)別,甚至破壞能力還不如上次的那個拼湊式病毒,只是普通人中毒之后會很難清除掉。 首先,病毒在電腦每個盤符的根目錄下生成了一個自動執(zhí)行文件,只要用戶訪問這個盤,就會自動執(zhí)行病毒。原理很簡單,病毒利用的就是系統(tǒng)的自動播放功能,這個功能我們平時會經(jīng)常用到,比如我們買了一張dvd大碟,碟子放入光驅(qū)后,過一會,我們便發(fā)現(xiàn)影片的播放目錄就自動彈了出來,此時我們只需選擇自己要看的影片或者某個章節(jié)就可以了。這個播放目錄之所以會自己彈出來,利用的就是自動播放功能,光碟里事先壓制好了一個文件,在這個文件里規(guī)定了讀取光碟時要首先被執(zhí)行的就是播放目錄。而病毒呢,就是事先規(guī)定了要先執(zhí)行病毒程序。 要解決這種病毒其實不難,只要關(guān)掉系統(tǒng)的自動播放功能,然后刪除掉盤符下自運(yùn)行文件,并且找到病毒程序,一并刪除,就算是解決了。 但wufeifan可沒有那么傻,他的病毒程序和那個自運(yùn)行文件都是被隱藏起來的,而且病毒強(qiáng)行修改了系統(tǒng)的設(shè)置,讓中毒的用戶無法開啟系統(tǒng)的“查看隱藏文件”功能,就是你知道有病毒,你也看不見、找不到病毒,刪除病毒就更是無從談起了。而且病毒還有自我保護(hù)功能,它在后臺和系統(tǒng)的服務(wù)進(jìn)程捆綁在了一起。 做好這些保護(hù)自我的工作后,病毒就開始在后臺秘密地下載各種盜密木馬,伺機(jī)竊取用戶的機(jī)密。如果病毒檢測出被感染的電腦是處于一個局域網(wǎng)之中,那它就開始檢測局域網(wǎng)內(nèi)的其他電腦,如果其他電腦上存在病毒傳播所利用的那種漏洞,便會被病毒自動感染。一傳十,十傳百,很快就會有很多電腦被感染。 “看來就是這樣了!”劉嘯拍拍腦袋,這病毒還真沒有什么稀奇的地方,現(xiàn)在只要是個病毒,差不多都有這些功能,唯一能讓劉嘯正眼看的,就是那病毒在局域網(wǎng)傳播時利用的那個漏洞。 可現(xiàn)在劉嘯還暫時顧不上研究那個漏洞,他要做的是趕緊出一個專殺工具,而且要搶在衛(wèi)剛之前。 好在這種普通的病毒比較好清除,劉嘯做個專殺工具也算是輕車熟路,他根據(jù)自己監(jiān)控器的記錄,準(zhǔn)確找到了病毒隱藏位置,然后設(shè)計了一系列的功能,恢復(fù)系統(tǒng)正常設(shè)置,關(guān)閉自動播放功能,最后再一舉清除病毒。 編好代碼,編譯成可執(zhí)行的程序,劉嘯就迅速登陸到終結(jié)者論壇,準(zhǔn)備發(fā)布自己的這款專殺工具。 可令他意外的是,論壇里已經(jīng)有人放出了專殺工具,發(fā)帖人的id當(dāng)然就是衛(wèi)剛。論壇里此時熱鬧非常,國內(nèi)反病毒界的頭號人物——大俠“風(fēng)清揚(yáng)”衛(wèi)剛,此時突然現(xiàn)身于一個小小的民間反病毒論壇,這遠(yuǎn)比衛(wèi)剛剛剛發(fā)布的那個專殺工具要更為引人關(guān)注,大家都在紛紛猜測衛(wèi)剛此舉的目的何在。 劉嘯苦笑,衛(wèi)剛這是在向自己示威啊,看來自己這頭一陣算是輸給了衛(wèi)剛。 不過這也沒什么可奇怪的,衛(wèi)剛做了多年的反病毒工作,技術(shù)已經(jīng)達(dá)到了爐火純青的地步,況且wufeifan的這個病毒和普通病毒沒什么兩樣,他在速度上勝出劉嘯那自然是順理成章的事情。 撓了撓頭,劉嘯就有點尷尬,不知道自己做的這個專殺工具還要不要發(fā)布,不發(fā)布吧,自己都已經(jīng)做好了,發(fā)布吧,也起不到什么作用了。 想了半天,劉嘯決定還是不發(fā)了,自己主動退一步,就算是這第一陣認(rèn)輸了。“沒什么,這才是剛剛開始而已,好戲還在后頭呢,那wufeifan絕對不會只是這么一點點能耐!”劉嘯自我解嘲著,他估計wufeifan先放出這個不痛不癢的病毒不過是想探探深淺罷了。 關(guān)了網(wǎng)頁,劉嘯回頭又打開那份監(jiān)控器記錄,既然已經(jīng)輸了,自己就安安心心地研究那個漏洞吧。劉嘯很納悶,沒公布的系統(tǒng)漏洞自己掌握得還真是不少,可怎么就獨獨漏了這一個呢。 現(xiàn)在劉嘯自己做的那款專殺工具終于派上了用場,他清除掉虛擬系統(tǒng)里的病毒,然后重新打開監(jiān)控器,又把病毒樣本再次放入了虛擬系統(tǒng)之中,這次他要看看病毒到底向自己的真實系統(tǒng)發(fā)送了什么探測消息。 運(yùn)行病毒之后,很快,真實系統(tǒng)中的報警器又響了。 劉嘯終止了監(jiān)控器的運(yùn)行,這次得到的數(shù)據(jù)記錄更為詳細(xì)了,劉嘯在里面仔細(xì)找了半天,終于找到了相關(guān)數(shù)據(jù)。 “咦?”劉嘯皺眉看了半天,這是個什么漏洞呢?對系統(tǒng)功能了如指掌的他,竟然也沒能看出病毒發(fā)出的刺探消息是在探測系統(tǒng)哪個服務(wù)上的漏洞。 無奈之下,劉嘯只好再次清除掉病毒,然后自己切換到虛擬系統(tǒng)下,給真實系統(tǒng)發(fā)了一條和病毒一模一樣的探測消息,很快,劉嘯就得到了返回信息,但這信息讓他有點傻眼。 返回的是一個插件的版本號,某某插件x?x版本,后面是插件的制造商和發(fā)行商:ppplay。 “靠!原來是這樣!”劉嘯終于反應(yīng)了過來,病毒利用的漏洞根本就不是系統(tǒng)漏洞,而是一款網(wǎng)絡(luò)電視軟件上的漏洞。劉嘯平時沒什么愛好,就是喜歡用網(wǎng)絡(luò)電視看球賽直播,出現(xiàn)漏洞的這個插件就出自網(wǎng)絡(luò)電視軟件ppplay,是ppplay為了最大限度提高用戶下載速度而自行開發(fā)一款插件。 “wufeifan這家伙真是……”劉嘯不知道該用什么詞來形容這個wufeifan了,現(xiàn)在微軟修補(bǔ)漏洞的速度提高了很多,發(fā)現(xiàn)新的系統(tǒng)漏洞也越來越困難,其中能夠被黑客直接利用的更是少之又少,這wufeifan太聰明了,竟然把目光轉(zhuǎn)移到那些電腦常備軟件上去了。為了他的一個億,wufeifan可真是沒少花心思,估計那廝的白頭發(fā)都能長出不少來。 兩個小時后,劉嘯再次登上了終結(jié)者論壇,發(fā)現(xiàn)論壇此時非但沒有冷清下來,反而更熱鬧了。 衛(wèi)剛現(xiàn)身終結(jié)者論壇的消息傳出后,引來了不少看熱鬧的,特別是國內(nèi)的幾大殺毒軟件商,他們很奇怪,衛(wèi)剛明明有自己專有的反病毒消息發(fā)布平臺,為什么他要遠(yuǎn)遠(yuǎn)地跑到民間反病毒論壇來公布這個專殺工具呢。這些殺毒軟件商一邊匆匆忙忙地更新了自己產(chǎn)品的病毒庫,一邊守在這個論壇里等待事情的后續(xù)發(fā)展。 劉嘯一看這陣勢,也不敢太張揚(yáng)了,就在衛(wèi)剛的屁股后面偷偷摸摸地跟了個帖子,沒敢直接說那漏洞的事,而是先把衛(wèi)剛頌揚(yáng)了一番,說衛(wèi)剛的技術(shù)很高超,對病毒的分析十分準(zhǔn)確,專殺工具也非常有效,最后才提到了病毒,說病毒還有一個小小地方被忽視了,就是病毒的自動傳播是利用了一個新的漏洞。 劉嘯在帖子里直接點了ppplay的名,他分析了那插件形成漏洞的原因,以及造成的危害,還放出了自己設(shè)計的補(bǔ)丁。在帖子的末尾,劉嘯倒是沒忘了給自己工作室打廣告:“或許起點有很多,但終點只有一個,快云工作室,所有安全問題的終結(jié)站?!?/br> 大家都盯著論壇呢,劉嘯冷不丁地放出這么個帖子,便頓時又炸開了鍋。其實衛(wèi)剛說的那個病毒大家誰也沒有看到,大家倒是想見一見來著,但衛(wèi)剛的專殺工具一出,幾大殺毒軟件又隨后跟上,那病毒的生命就算是被徹底終結(jié)了,估計今后誰也不會碰到了。 現(xiàn)在劉嘯冒出來,對病毒又是分析又是解剖的,還把衛(wèi)剛頌揚(yáng)了一番,最后的結(jié)論卻是說國內(nèi)網(wǎng)絡(luò)電視界的老大ppplay存在嚴(yán)重漏洞,論壇上的人哪里肯信,特別是劉嘯后面的廣告,大大刺激了大家的神經(jīng)。于是很多人就在劉嘯的帖子里開罵了,說劉嘯這是拽著龍尾巴上天,想出名想瘋了。 這么一鬧騰,消息很快就傳到了ppplay那里,以往反應(yīng)遲鈍的ppplay公司,今天卻不知道是抽了什么風(fēng),竟然速度在自己的網(wǎng)站首頁發(fā)出了一則嚴(yán)重聲明,宣稱自己的軟件絕無安全漏洞方面的問題,更不會給用戶造成損失,‘留校察看’的帖子純屬造謠誹謗,ppplay公司將保留追究‘留校察看’法律責(zé)任的權(quán)利。 劉嘯很郁悶,自己已經(jīng)是夾起尾巴做人了,而且還是做好人,為什么會被人當(dāng)作過街老鼠一樣窮追猛打,他真的是想不通。 而在此時,讓劉嘯更加郁悶的事情發(fā)生了,衛(wèi)剛再次現(xiàn)身終結(jié)者論壇,發(fā)出帖子聲援‘留校察看’,稱病毒確實是利用了ppplay軟件的漏洞進(jìn)行傳播。隨后不久,ppplay就刪除了自己網(wǎng)站上的聲明,改為在官方論壇通知用戶,漏洞確實存在,但絕沒有傳說中的那么厲害,ppplay將在最短的時間內(nèi)修正漏洞。 “靠!”劉嘯確實有些火大,就因為自己是個無名小卒,市府的禿頭羞辱了前來善意提醒的自己;就因為自己是個無名小卒,所有人的人就能說自己是拽著龍尾巴上天;就因為自己是個無名小卒,別人的錯誤也能變成自己的罪過。 劉嘯坐在電腦前,臉色鐵青,“總有一天,我會讓你們都知道我是誰!”,藍(lán)勝華曾說黑客圈的名都是虛的,而劉嘯此時看到的卻是,名就是實實在在的東西。