安所看的论坛自然是黑客技术圈内部的交流论坛,在论坛上,大家热衷于聊网络上的怪事,或者分享一些带有恶趣味的黑客行为。
其中最有名的就属是黑色幽灵。
“这是一个专门扫荡世家集团的黑客,喜欢突袭,喜欢用一些极其隐蔽的手段长期埋伏在公司的网络里,直到时机成熟,彻底攻破公司的所有安全信息。”
苏妍微微愣住,就在刚刚,技术部那边解构出病毒的本源。
这是一个六年前窃在项目补丁里,看起来完全无害的良性代码。
它安静地在程序里跑了一天又一天,论谁也不会料到有一天他会突然变成病毒。
“这···很像我们现在遇到的。”
谢安点头:“于总监今天早上和我开会讨论过,技术部那边深度分析了那段代码的结构,它最初植入时确实是一段中立的,具备正常功能的程序段,没有任何恶意行为,因此才能通过所有静态扫描和动态沙箱检测。问题在于,它内部预留了一个休眠态的加载器。”
“可瞻星每个月都会做深层杀毒和基线扫描,就算再隐蔽也不至于···”
“这就是关键。”谢安打断她,调出一份技术部过去六年的巡检时间表。
“对方每一次都能提前规避。我们分析了他的规避机制,不是常规的反调试,每次大范围的查杀启动前,他都会把自己还原成纯粹的一段运行代码。等扫描结束,再重新加载加密载荷。这种防御姿态意味着它必须在潜伏期内保持绝对安静,不能有任何主动行为,同时也有代价。"
“等待激活窗口的时间被无限拉长。”苏妍接话,“它必须等到一个既不会触发查杀、又具备足够权限的时机才能行动。”
“没错。”谢安靠了靠椅背,屏幕上的命令行还在持续滚动,“我们据此倒推,这个载荷至少六年前就已经存在于瞻星的内网里。六年里没有惊动任何人,没有试图外传任何数据,没有任何一个安全告警。”
他顿了顿,“但在昨晚他醒来了。”
苏妍的眉头锁紧,“这六年里,你们完全查不到对方任何网络痕迹?”
“查不到。”谢安摇头,“追踪部调了所有出入站流量日志、甚至VPN接入,全部干干净净。对方可能不在京城,甚至都不在国内。”
“还也有一种可能。”苏妍把沙盒的最后一个配置文件敲完,抬手保存,转过头看向谢安,“他用的是纯局域网环境,完全物理隔离。每次更新配置都是通过人工携
本章未完,请点击下一页继续阅读!