-------------------------------------
荣德直播间被黑客入侵,公司数据库被爆的消息在热搜上挂了一整个晚上。
但很快又被凌晨的爆出的娱乐圈大瓜给压了下去。
八点钟,林耀顶着两只黑眼圈完成了晨跑,这会一边吃着包子一边拉取出昨晚“长城”的注册表信息。
有三个不明IP地址对他的电脑进行了数百次的访问。
其中一个缅甸的IP对他的电脑进行了超过一千次的扫描,平均每秒尝试注入3次。
“没必要这么恨。”
林耀无奈的点点头,就在他想要调查一下另外两个IP的具体信息时,一只大手突然拍在他的肩膀上:
“给你五分钟,我先回家等你。”
说着声音的主人又熟络的和周围人打起来招呼。
林耀没想到老陈竟然直接连夜赶了回来,看来这次的事比他想象的更严重一些。
回到家,老陈一脸不爽的坐在沙发上,林耀随手关上门,笑嘻嘻的把早餐放到老陈面前:
“知道你不爱吃飞机餐,快趁热吃点吧。”
看着嬉皮笑脸的林耀,老陈憋了一路的话换成了一声叹惜,接着随手吧手机递给林耀:
“看看吧。”
手机里是关于昨晚整个事件的记录,还有晨星网安上报的安全日志和总结。
林耀看着这份调查有点哭笑不得,晨星竟然把整个事件归结为缅地诈骗团伙对于荣德公司有预谋的攻击行动。
而亮过图徽的“赤焰”就成了缅地诈骗团伙的核心骨干,他们甚至请求让网信部直接参与调查。
“诈骗犯攻击诈骗犯是吧?这不是胡扯吗。”
林耀摇摇头越发觉得可笑。
“很可笑吗?现在你的名字和KER已经联系在了一起,即便晨星的上报总结很可笑,但只要有百分之一的可能,你也早晚要被调查。”
老陈却一脸严肃的看着他:
“林耀,我提醒过你很多次了,不要在国家意志面前耍小聪明。
因为咱俩的关系,之前你的行为只要不是太出格大家也就睁一只眼,闭一只眼。
但如果你和一些.......”
林耀翻个白眼,自动进入屏蔽模式,等老陈嘴巴不再动了,他这才从口袋里拿出一个优盘:
“行了,老陈,每次都来这一套吓唬我。这次我可是给你们准备了一份大礼。”
林耀话一出口,老陈的眼底飘过一次得意。
“这是昨晚我通过伪基站的后门种下的逆访问病毒。”
他用旁边的电脑打开优盘,里面是一个经典的下载器诱饵程序。
得到点击运行机会以后,该程序会从自身释放3个图片和1个快捷方式到TEMP目录下;
之后调用mspaint打开3个图片中的一个文件,执行TEMP目录下的快捷方式。
快捷方式运行起来后会启动powershell遍历整个服务器的相同后门程序,并且获得其确切位置!
也就说,程序自动追踪所有和自身后门编码一致程序,并且把相关位置统计出来。
林耀打开扫描器,瞬间出现上百个伪基站后门定位数据:
“光是在燕京就有三十多个相同的伪基站。
怎么样老陈,根据这个定位把他们一锅端了,得算我大功一件吧。”
看着密密麻麻的IP地址,老陈似乎看到年终奖在向自己招手。
林耀这小子每次都能给他一个意外惊喜:
“算是将功赎罪了吧,不过你小子以后真得注意一点!!不要......”