按键盘上方向键 ← 或 → 可快速上下翻页,按键盘上的 Enter 键可回到本书目录页,按键盘上方向键 ↑ 可回到本页顶部!
————未阅读完?加入书签已便下次继续阅读!
那些他们攻击的网站和机构,在林宇眼中事实上都是些不值一提的网站和机构,也真好意思拿出来炫耀。
“看起来,这个论坛应该是没有什么关于冲击波病毒制作者的线索了。”
林宇自言自语的说道,由于冲击波病毒在全球都造成了一定的影响,所以各大黑客论坛,对于该款病毒的议论依旧没有停止。
林宇刚刚将这个论坛所有关于冲击波病毒的议论帖子全部看了一遍,并没有任何帖子里有透露病毒制作者的任何信息或者说是线索。
倒是对于冲击波病毒的强大的议论帖子,有很多很多,林宇一一都看过,发现也不过是一些崇拜这个病毒制作者的帖子罢了,倒也不值一提。
林宇最后刷新了一下论坛的页面,这个论坛在美国黑客界是很著名的论坛,在世界黑客界也算是很有影响力的一个论坛。
所以,这个论坛也是林宇看的最仔细的一个论坛,因此,在离开之前,林宇还不忘刷新一遍。
刷新一遍之后,林宇随意的浏览了一下网页上出现的新帖子。这个论坛影响力大,浏览的黑客也很多,但一般的用户却根本不能进入这个论坛。
黑客论坛有黑客论坛的进入方法,可不是单单靠一个网页就能进入的。比如现在的红客联盟,可不就得先做一些计算机技术的常识性题目,通过评分才能进入。
各种论坛采取的方式各不相同,但都是一些检验对方是否具备黑客技术的方式,这个论坛自然也不例外。
逐条看下去,林宇有了发现。
在新出现的帖子之中,有几篇关于冲击波病毒的帖子,林宇数了一下,一共是三篇,看起来冲击波病毒的热度不减啊。
点开了第一篇帖子,这是一个黑客对冲击波病毒的研究结论,林宇从上到下看了一遍,便直接关闭了这个帖子。对于冲击波病毒,林宇早已经完全摸清楚,这篇研究结论倒也不错,基本上没有什么错误,只可惜现在即便拿出来,也已经没什么用了。
因为,专杀工具早就已经有了,这人的研究速度未免太慢了一些。
林宇又点开了第二篇帖子,粗略的浏览一遍,发现这也是一篇对冲击波病毒的研究结论,以及冲击波病毒的优缺点的分析贴,分析的倒是不错,林宇赞赏似的点了点头,不愧是美国最大的黑客论坛,来这个论坛的黑客,技术实力果然都不错。
不过,这两个帖子却都没有冲击波病毒制作者的线索,尽管分析和研究的不错,但也不能让林宇动心。
只剩下最后一个帖子了,林宇看了一下帖子的标题。
“关于冲击波病毒变种的研究和分析。”
只是这个题目,林宇一下子就被这帖子给吸引住了,每一款在互联网造成重大影响的病毒,都会出现变种,而这个帖子,似乎想要讨论的便是冲击波病毒的变种
第四百五十六章V和VI
第四百五十六章V和VI
第四百五十六章V和VI
冲击波病毒V,也就是这个变异病毒的制作者认为,这是冲击波病毒的第五款变种病毒。而根据这个名字来推论的话,这款病毒至少存在了七八天,因为,按照当时网络上的情况,是两三天的时间之中,就出现了十来款冲击波病毒的变种。
而这个变异病毒的制作者,自认为自己的变种病毒属于第五种变种病毒,那就说明这是第一批变种病毒,但为什么第一批的变种病毒,却直到今天才被发现?
林宇一下子意识到了,这款冲击波病毒V的隐蔽性,肯定很强。紧接着,林宇借助着外星人专用扫描器开始了分析这款病毒。
在虚拟系统之中,林宇发现冲击波病毒V运行时会扫描网络,寻找操作系统为WI、2、XP的计算机,然后通过RPC漏洞进行感染,并且绑定端口,危害系统。
而若是用户感染了该病毒后,计算机会出现各种异常情况,如:弹出RPC服务终止的对话框、系统反复重启、不能收发邮件、不能正常复制文件、无法正常浏览网页,复制粘贴等操作受到严重影响,DNS和IIS服务遭到非法拒绝服务等,另外,病毒大面积地泛滥还能使整个网络系统瘫痪。
同样在分析过程之中,林宇还发现了冲击波病毒V在原始病毒上实际上也没有做大的改动,破坏力和“冲击波”病毒相差不大,只是重新改变了病毒互斥量、病毒文件名、注册表键值、攻击网址和病毒体内字符串;从而有效地躲避了杀毒软件和专杀工具的追杀。
而在此基础上,冲击波病毒V还专门针对了天星安全和忠诚安全网络技术有限公司推出的专杀工具,内部拥有一个小的破坏程序,自动破坏电脑中运行着的这两款专杀工具。
对于这个小的破坏程序,林宇专门花心思分析了一下,发现了这个破坏程序的巧妙之处,不由得对这个变种病毒的制作者,也有些钦佩,显然,这也是一个想法新颖的病毒高手,思维跟林宇一样,属于那种不受限制的类型。
病毒体内的字符串由原本的表白和讽刺比尔盖茨,变成了:“Idedicirticularre3Lpeyerenjoyyerself’forgpromiseforeB/DAY”。
这句话的大概意思是,冲击波病毒V的制作者向原冲击波病毒的制作者致敬,他说,我把其中的一个应变量进行了更改,希望你希望。
另外后一句话里,冲击波病毒V的制作者,还提到了一句有关于报酬的话语:“别忘了给我承诺B每天。”
这B是什么含义,林宇不太明白,也不知道对方留下这句话的意义所在。不过,从这句话来看,似乎这个冲击波病毒V的制作者,跟原冲击波病毒制作者,应该是熟悉或者认识的朋友。
当然,网络上熟悉或者认识的黑客朋友,很有可能互相之间也根本不认识,更有可能,这句话压根就是冲击波病毒V的制作者,一句恶搞或者说浑浊视听的话语。
而在功能上,林宇发现冲击波病毒V依旧是通过微软的最新RPC漏洞进行传播,虚拟系统之中只要给系统打上RPC补丁,就可以遏制病毒的传播。
并且,冲击波病毒V运行时会建立一个名为:“SILLY”的互斥量,使病毒自身不重复进入内存,并且病毒在内存中建立一个名为:“”的进程,虚拟系统之中用任务管理器将该病毒进程终止,便可以暂时让病毒停止活动。
而在运行时冲击波病毒V还会将自身复制为:%;,虚拟系统之中可以直接采取手动删除的方式,将该病毒文件删除。注意:%Windir%是一个变量,它指的是操作系统安装目录,默认是:“d”或:“”;也可以是用户在安装操作系统时指定的其它目录。%systemdir%是一个变量,它指的是操作系统安装目录中的系统目录,默认是:“dystem”或:“system32”。
与冲击波病毒类似的是,冲击波病毒V也同样会修改注册表,只不过修改的是HKEY_LL_INESOFREMicrfdurrentVersionRun项,在其中加入:“”,进行自启动,每次开机便会自动启动病毒,在虚拟系统之中,林宇发现可以直接采取手工清除的方法,清除该键值。
冲击波病毒V会用到的端口是135、4444、69等,这些端口可以使用防火墙软件将禁止或者使用“IP筛选”功能,禁止这些端口。
整个分析过程,林宇只花了一个多小时,便将冲击波病毒V全部分析完毕。分析完成之后,林宇又花了半个小时编写了一个简易的专杀工具。
冲击波病毒V虽然在原冲击波病毒的基础上,因为几个应变量的改变,有了质的提升,但除了增加了隐蔽性之外,其他的改动并不大,所以这个专杀工具的编写,倒是并没有花去林宇多少时间。
林宇完成了专杀工具之后,便用邮件的附件直接传给了李忠仁。
搞定这一切之后,林宇倒是对冲击波病毒V的制作者产生了兴趣,但显然,他现在也没有办法通过自己的手段去找出病毒制作者来。
于是,林宇便又打算去国外黑客论坛看看。首选的目标,自然是美国最大的黑客网站。
林宇快速的进入了该直接寻找和冲击波病毒有关的帖子。很快上百篇帖子便被林宇找了出来,他一个一个的点开了看。
如今的林宇,与计算机有关的英语完全可以跟看中文一样流畅,上百篇帖子看的倒也很快。林宇又不是全部看完,他只是浏览一番,看是否跟冲击波病毒V有关联。
很快所有的帖子林宇已经浏览完,却并没有任何跟冲击波病毒V有关的消息。林宇无奈的又去了几个黑客论坛,却都没有得到任何有用的情报。
无奈的林宇只能暂时作罢,刷新了一下邮箱,李忠仁果然又回信了。
林宇看了看信件的内容,李忠仁对林宇的技术再次给予了高度赞扬,一两个小时的时间里,就整出一个专杀工具,这种速度实在是恐怖之极。
看了看邮件的内容,并没有什么重要的内容,无非就是李忠仁打算在明天才将冲击波病毒V的专杀工具推出去,继续维持冲击波病毒热度的时候,同时准备将杀毒软件的事情,慢慢的透露出去。
而冲击波病毒的变种还在层出不穷之中,当然,其中大部分都是在互联网上一个泡都没冒起,就马上消失的变种。
真正能够被命名的变种,到如今已经发现了五款,分别是冲击波病毒I一直到冲击波病毒V,这其中又以冲击波病毒V的危害为最大。
至于前四款病毒,有三款是在国外被国外的安全企业推出了专杀工具,有一款则是天星安全推出了专杀工具,至此,天星安全也算是分到了一杯羹呢。
第二天,忠诚安全网络技术有限公司在官方网站发布了冲击波病毒V被发现的消息,并且细数了这款变种冲击波病毒的危害,同时提供了这款变种冲击波病毒的专杀工具。
又一次忠诚安全网络技术有限公司的冒头,使得忠诚安全网络技术有限公司原本在用户心目中早就存在的好感,再次攀升,五毛党再次出现,开始高呼出,希望忠诚安全网络技术有限公司推出杀毒软件的各种言论来。
网络上再次掀起了一股忠诚安全网络技术有限公司的热潮,忠诚安全网络技术有限公司在用户心目之中的形象一再攀升,惹得国内其他安全企业那是纷纷眼红。
天星安全甚至派出五毛党络上散播一些不利于忠诚安全网络技术有限公司的言论来,当然,他们倒是还没有泼出脏水,说冲击波病毒是忠诚安全网络技术有限公司联合病毒制作者的一次恶意炒作。
毕竟,这是安全企业的规矩,若是有一家安全企业先坏了规矩,那其他安全企业以后搞类似的炒作的话,岂不是也会有安全企业冒出来,那样一来,国内的安全企业也就乱套了。
况且,天星安全本身就是冲击波病毒狂潮的策划者,他自然更不愿意提跟这方面有关的事情,否则最好一查,落到了天星安全身上,那天星安全就真的无地自容了。
好处没捞到,最后还落了罪名,这么吃力不讨好的事情,天星安全可还不会去做。
一天一天的过去,忠诚安全网络技术有限公司也终于公告了,公司正在研发杀毒软件,有望在九月初推出忠诚杀毒软件。
这一公告,在互联网上引起了强烈的反响。国内各大安全企业终于意识到了,一个强大的对手已经出现,但这个时候,他们却也已经没有了丝毫办法。
而李忠仁之所以这样做,则是因为杀毒软件一送审,那些有关系的安全企业,自然也可以从审核的官员那里知道忠诚安全网络技术有限公司准备推出杀毒软件的消息,索性便直接在公司的官方网站上公布。
并且,同时广告攻势也掀起了,忠诚安全网络技术有限公司的忠诚安全卫士升级版和忠诚安全卫士几乎是有电脑的用户都装载了,通过忠诚安全卫士升级版的弹窗,大部分装载有忠诚安全卫士和忠诚安全卫士升级版的用户,基本都知道了忠诚安全网络技术有限公司要推出杀毒软件的消息。
而在这个时候,林宇依旧在努力学习外星人资料库里的知识,同时,林宇也依旧从天星安全那边的监控程序获取者天星安全的所有情报,另一方面却也在各大论坛寻找冲击波病毒V的制作者。
在这样的情况之下,林宇每天都忙的晕头转向,充实的不能再充实了。
而埃琳娜这段时间则忙着组建的新组织的问题,作为财务主管的他,这段时间可谓也忙的晕头转向,倒也没空打扰林宇。
等人已经答应了林宇的要求,正在着手建立新的黑客组织,同时也开始联系那些他们以前掌握的在X组织的时候,有生意往来的生意伙伴。
李诗涵则彻底的迷上了大学丰富多彩的课外生活,虽然依旧花费很多时间研究软件开发的知识,但更多的时间却被他用在了享受大学丰富多彩的课外活动之中。
林宇明显的感觉到了李诗涵有了很大的变化,比起以前,现在的李诗涵开朗多了