首页 黑客江湖 下章
第五十六章 头阵
 打开信箱,刘啸看到了新邮件,附件里就是卫刚说的那个病毒样本了,体积很小,只有二十多K,但刘啸可不敢小视它的破坏能力,他直接将这个病毒下载到了自己的虚拟系统之中。

 刘啸打开自己制作的监控器,然后运行了病毒,监控器可以把病毒运行后的一举一动都记录下来。

 刚一运行,刘啸真实系统的病毒报警器响了起来,提示有病毒企图入侵。

 “咦?”刘啸大感意外,自己电脑上的真实系统和虚拟系统被他设置成了局域网模式,看来这个病毒具有自动探测局域网机器,然后寻找漏伺机进行传播的功能。只是自己的真实系统的安全程度非常高,系统有的漏,不管是公布的还是未公布的,只要自己知道的,自己都打了补丁,或者是做了防范措施,应该不会给病毒任何侵入的机会,但报警器还是报警了,那就是说病毒利用的是一种刘啸所不知道的漏

 万幸的是,刘啸的病毒报警器发现了病毒的传播行为,否则他的真实系统要是被感染了病毒,那乐子就大了,简直就是出师未捷身先死,刘啸到时都不知道是该先拯救自己的机器,还是先研究病毒。擦擦头上的冷汗,刘啸心道这个wufeifan还真是有两下子的,他的手里应该掌握有不少未知的漏,这一上来就给了自己一个下马威。

 从虚拟系统里把监控器的记录调出来,刘啸发现wufeifan的这个病毒和现在的普通病毒并没有什么区别,甚至破坏能力还不如上次的那个拼凑式病毒,只是普通人中毒之后会很难清除掉。

 首先,病毒在电脑每个盘符的目录下生成了一个自动执行文件,只要用户访问这个盘,就会自动执行病毒。原理很简单,病毒利用的就是系统的自动播放功能,这个功能我们平时会经常用到,比如我们买了一张DVD大碟,碟子放入光驱后,过一会,我们便发现影片的播放目录就自动弹了出来,此时我们只需选择自己要看的影片或者某个章节就可以了。这个播放目录之所以会自己弹出来,利用的就是自动播放功能,光碟里事先压制好了一个文件,在这个文件里规定了读取光碟时要首先被执行的就是播放目录。而病毒呢,就是事先规定了要先执行病毒程序。

 要解决这种病毒其实不难,只要关掉系统的自动播放功能,然后删除掉盘符下自运行文件,并且找到病毒程序,一并删除,就算是解决了。

 但wufeifan可没有那么傻,他的病毒程序和那个自运行文件都是被隐藏起来的,而且病毒强行修改了系统的设置,让中毒的用户无法开启系统的“查看隐藏文件”功能,就是你知道有病毒,你也看不见、找不到病毒,删除病毒就更是无从谈起了。而且病毒还有自我保护功能,它在后台和系统的服务进程捆绑在了一起。

 做好这些保护自我的工作后,病毒就开始在后台秘密地下载各种盗密木马,伺机窃取用户的机密。如果病毒检测出被感染的电脑是处于一个局域网之中,那它就开始检测局域网内的其他电脑,如果其他电脑上存在病毒传播所利用的那种漏,便会被病毒自动感染。一传十,十传百,很快就会有很多电脑被感染。

 “看来就是这样了!”刘啸拍拍脑袋,这病毒还真没有什么稀奇的地方,现在只要是个病毒,差不多都有这些功能,唯一能让刘啸正眼看的,就是那病毒在局域网传播时利用的那个漏

 可现在刘啸还暂时顾不上研究那个漏,他要做的是赶紧出一个专杀工具,而且要抢在卫刚之前。

 好在这种普通的病毒比较好清除,刘啸做个专杀工具也算是轻车路,他根据自己监控器的记录,准确找到了病毒隐藏位置,然后设计了一系列的功能,恢复系统正常设置,关闭自动播放功能,最后再一举清除病毒。

 编好代码,编译成可执行的程序,刘啸就迅速登陆到终结者论坛,准备发布自己的这款专杀工具。

 可令他意外的是,论坛里已经有人放出了专杀工具,发帖人的ID当然就是卫刚。论坛里此时热闹非常,国内反病毒界的头号人物——大侠“风清扬”卫刚,此时突然现身于一个小小的民间反病毒论坛,这远比卫刚刚刚发布的那个专杀工具要更为引人关注,大家都在纷纷猜测卫刚此举的目的何在。

 刘啸苦笑,卫刚这是在向自己示威啊,看来自己这头一阵算是输给了卫刚。

 不过这也没什么可奇怪的,卫刚做了多年的反病毒工作,技术已经达到了炉火纯青的地步,况且wufeifan的这个病毒和普通病毒没什么两样,他在速度上胜出刘啸那自然是顺理成章的事情。

 挠了挠头,刘啸就有点尴尬,不知道自己做的这个专杀工具还要不要发布,不发布吧,自己都已经做好了,发布吧,也起不到什么作用了。

 想了半天,刘啸决定还是不发了,自己主动退一步,就算是这第一阵认输了。“没什么,这才是刚刚开始而已,好戏还在后头呢,那wufeifan绝对不会只是这么一点点能耐!”刘啸自我解嘲着,他估计wufeifan先放出这个不痛不的病毒不过是想探探深浅罢了。

 关了网页,刘啸回头又打开那份监控器记录,既然已经输了,自己就安安心心地研究那个漏吧。刘啸很纳闷,没公布的系统漏自己掌握得还真是不少,可怎么就独独漏了这一个呢。

 现在刘啸自己做的那款专杀工具终于派上了用场,他清除掉虚拟系统里的病毒,然后重新打开监控器,又把病毒样本再次放入了虚拟系统之中,这次他要看看病毒到底向自己的真实系统发送了什么探测消息。

 运行病毒之后,很快,真实系统中的报警器又响了。

 刘啸终止了监控器的运行,这次得到的数据记录更为详细了,刘啸在里面仔细找了半天,终于找到了相关数据。

 “咦?”刘啸皱眉看了半天,这是个什么漏呢?对系统功能了如指掌的他,竟然也没能看出病毒发出的刺探消息是在探测系统哪个服务上的漏

 无奈之下,刘啸只好再次清除掉病毒,然后自己切换到虚拟系统下,给真实系统发了一条和病毒一模一样的探测消息,很快,刘啸就得到了返回信息,但这信息让他有点傻眼。

 返回的是一个件的版本号,某某件X?x版本,后面是件的制造商和发行商:PPPLAY。

 “*!原来是这样!”刘啸终于反应了过来,病毒利用的漏根本就不是系统漏,而是一款网络电视软件上的漏。刘啸平时没什么爱好,沸-腾-文-学收藏就是喜欢用网络电视看球赛直播,出现漏的这个件就出自网络电视软件PPPLAY,是PPPLAY为了最大限度提高用户下载速度而自行开发一款件。

 “wufeifan这家伙真是…”刘啸不知道该用什么词来形容这个wufeifan了,现在微软修补漏的速度提高了很多,发现新的系统漏也越来越困难,其中能够被黑客直接利用的更是少之又少,这wufeifan太聪明了,竟然把目光转移到那些电脑常备软件上去了。为了他的一个亿,wufeifan可真是没少‮心花‬思,估计那厮的白头发都能长出不少来。

 两个小时后,刘啸再次登上了终结者论坛,发现论坛此时非但没有冷清下来,反而更热闹了。

 卫刚现身终结者论坛的消息传出后,引来了不少看热闹的,特别是国内的几大杀毒软件商,他们很奇怪,卫刚明明有自己专有的反病毒消息发布平台,为什么他要远远地跑到民间反病毒论坛来公布这个专杀工具呢。这些杀毒软件商一边匆匆忙忙地更新了自己产品的病毒库,一边守在这个论坛里等待事情的后续发展。

 刘啸一看这阵势,也不敢太张扬了,就在卫刚的股后面偷偷摸摸地跟了个帖子,没敢直接说那漏的事,而是先把卫刚颂扬了一番,说卫刚的技术很高超,对病毒的分析十分准确,专杀工具也非常有效,最后才提到了病毒,说病毒还有一个小小地方被忽视了,就是病毒的自动传播是利用了一个新的漏

 刘啸在帖子里直接点了PPPLAY的名,他分析了那件形成漏的原因,以及造成的危害,还放出了自己设计的补丁。在帖子的末尾,刘啸倒是没忘了给自己工作室打广告:“或许起点有很多,但终点只有一个,快云工作室,所有安全问题的终结站。”

 大家都盯着论坛呢,刘啸冷不丁地放出这么个帖子,便顿时又炸开了锅。其实卫刚说的那个病毒大家谁也没有看到,大家倒是想见一见来着,但卫刚的专杀工具一出,几大杀毒软件又随后跟上,那病毒的生命就算是被彻底终结了,估计今后谁也不会碰到了。

 现在刘啸冒出来,对病毒又是分析又是解剖的,还把卫刚颂扬了一番,最后的结论却是说国内网络电视界的老大PPPLAY存在严重漏,论坛上的人哪里肯信,特别是刘啸后面的广告,大大刺了大家的神经。于是很多人就在刘啸的帖子里开骂了,说刘啸这是拽着龙尾巴上天,想出名想疯了。

 这么一闹腾,消息很快就传到了PPPLAY那里,以往反应迟钝的PPPLAY公司,今天却不知道是了什么风,竟然速度在自己的网站首页发出了一则严重声明,宣称自己的软件绝无安全漏方面的问题,更不会给用户造成损失,‘留校察看’的帖子纯属造谣诽谤,PPPLAY公司将保留追究‘留校察看’法律责任的权利。

 刘啸很郁闷,自己已经是夹起尾巴做人了,而且还是做好人,为什么会被人当作过街老鼠一样穷追猛打,他真的是想不通。

 而在此时,让刘啸更加郁闷的事情发生了,卫刚再次现身终结者论坛,发出帖子声援‘留校察看’,称病毒确实是利用了PPPLAY软件的漏进行传播。随后不久,PPPLAY就删除了自己网站上的声明,改为在官方论坛通知用户,漏确实存在,但绝没有传说中的那么厉害,PPPLAY将在最短的时间内修正漏

 “*!”刘啸确实有些火大,就因为自己是个无名小卒,市府的秃头羞辱了前来善意提醒的自己;就因为自己是个无名小卒,所有人的人就能说自己是拽着龙尾巴上天;就因为自己是个无名小卒,别人的错误也能变成自己的罪过。

 刘啸坐在电脑前,脸色铁青“总有一天,我会让你们都知道我是谁!”蓝胜华曾说黑客圈的名都是虚的,而刘啸此时看到的却是,名就是实实在在的东西。  m.sSVvXs.Com
上章 黑客江湖 下章