第04章 僵屍網絡(下)
字數:5008 加入書籤
h1繼續在吹噓,不過項彬也了解到他所說的僵屍網絡並不是他的,而是他的師傅的。這也可以理解,網絡發展到現在這種階段,大家的網絡安全意識都提高了,要想得到並控製一個僵屍網絡並不是一件容易的事情,就算是項彬,他自認自己有這個能力,但是控製的數量就不能保證了。而根據h1的談話內容,他師傅控製的這個僵屍網絡竟然達到2000多台計算機,幾乎是遍布全球各地,著實不簡單。
h2顯然不知道僵屍網絡是什麽,所以h1花了不少時間來解釋,項彬也知道了他們這個僵屍網絡的主要用途――賺錢。
這些已經中毒並被遠程控製的電腦達到一定數量後形成的僵屍網絡,往往被黑客用來發起大規模的網絡攻擊,如前麵所說的ddos別人,和轉送海量垃圾郵件,給目標造成網絡堵塞,使之不能正常使用網絡資源。控製這些電腦的“蠕蟲大師們”以此對電腦所有者進行敲詐。他們的目標通常是各大網絡公司或者大型網站,所以會勒索成千上萬美元的保護費,如果受害者拒付的話,他們將命令僵屍網絡中的電腦製造各種無聊的事故,使電腦陷入癱瘓,造成大量資金損失。這已經是非常眼中的網絡犯罪了,所以風險度很大,很多大公司往往會選擇拒付款項,報警打擊犯罪。
而他們並不是直接去勒索別人,而是采取了自力更生的方式,連項彬都不得不佩服對方確實聰明,而且這樣做的風險幾乎可以忽略不計。他們向僵屍主機下達命令,讓在他的命令下,那些電腦“奴隸”開始下載和安裝軟件,這些軟件被稱為廣告軟件,一旦在電腦上安裝,廣告軟件將使電腦自動彈出廣告,並記錄用戶的在線瀏覽習慣――他們就是用這個方法來獲得廣告收益。當然,這樣的收入相對於那些敲詐來說簡直可以忽略不計,每個月大概幾千美元的樣子,但是這樣風險小,由於被攻擊者一般是個人用戶,他們或是不知道自己的機器已經中毒,或者采取隨手關掉彈窗的消極應對態度,最多是殺一下毒,沒有誰會想到自己的機器已經稱為別人用來賺錢的工具;何況,就算是知道了,也不會而且不能怎麽樣。
在這兩個囂張的小家夥聊得正歡的時候,項彬已經追蹤到了h1的ip地址。
嗬嗬,這家夥,還真夠謹慎的,中間竟然經過了三次中轉,算你合格了!項彬心想國外的黑客素質就是比較高,哪像國內的那些浮躁的小子,連這個隱匿自己行蹤的原理都沒有搞清楚就迫不及待地拿著別人的工具來攻擊別人了。
不過也是這個黑客倒黴,鑽進了一個精心布置的蜜罐,又碰到了項彬這個bt,相信這次教訓會讓他終生難忘。
進入這個來自澳大利亞黑客的係統項彬費了一點功夫,畢竟入侵個人電腦和入侵服務器完全是兩碼事。服務器總得提供網絡服務,要提供網絡服務器就得開一些必要的端口,例如常見的http協議的80端口,遠程登陸的3389端口,以及ftp協議的21端口。而個人電腦就不同了,它不用像外界提供服務,也就意味著它可以“隻進不出”,完全可以將這個係統打造得滴水不漏。
當然,這裏所說的“滴水不漏”也是相對的。網絡上沒有絕對的安全,這是項彬一貫堅持的觀點,也是他這些年來身為一個黑客的經驗之談。正如h1的係統,在他眼中,他的係統肯定是固若金湯,牢不可破,但是在項彬看來,還是有著幾條暗道的。對方電腦上的操作係統是linux係統,雖然相對於微軟的windows來說,linux的係統漏洞要少一些,但是也還是存在不少,很多黑客就是以挖掘linux操作係統的係統漏洞為樂趣。項彬沒有特意去挖,但是在應用過程中,他也偶然發現了幾個。這不是項彬走狗屎運,而是偶然中的必然,這是他碰到奇怪的問題之後,經過他的思考和驗證才發現的。
對方並沒有發現異常,他現在正在興頭上,h2對自己的崇拜讓他有點飄飄然,黑客真是酷斃了!
項彬的目的並不是h1,而是他師傅,他在h1的係統中逛了一圈,查看了一些重要的文件,但是並沒有發現他師傅的任何信息,僵屍網絡的控製軟件倒發現了,項彬偷偷地將其源代碼下載了下來,打算留待以後慢慢研究。
再找了一陣,還是沒有收獲。怎麽辦?直接跟他攤牌?不成!項彬否定了自己的這個想法,對方肯定會立即下線,而且還不知道他到底什麽時候會上――這是黑客被發現後通常的處理方式,謹慎的黑客必定會換掉自己的ip,永遠不用那個ip上線了。
最終,項彬想了一個以退為進的辦法。
首先,項彬開始設置跳板,在自己的五台肉雞上開了代理服務,但是這樣依然還是可能被對方追蹤到,但是他有自己的方式,他在自己的機器上也開了代理服務,將那五台肉雞串聯成一個環,也就是說自己的機器也是跳板中的一個節點,這樣就算對方追蹤了過來,他也將認為項彬的主機也隻是一個跳板,達到惑敵之效。
一切準備妥當之後,項彬故意在對方的機器中動作弄得大了點,大到正好能夠被對方發現,而彬依然好像不知道已經被發現一樣,依然在他的機器中逛來逛去。
但是h1好像真的很興奮,項彬努力了幾次他竟然都熟視無睹,沒有發現。無奈,項彬最終采用了一個很誇張的方法,他直接將對方的防火牆給k掉了。這回你總該發現異常了吧,嘿嘿!項彬“奸笑”起來。
h1終於發現了入侵者的存在,沒想到自己正在入侵倒還被別人給入侵了,心中大怒,竟然有人敢在太歲頭上動土,得給他點顏色瞧瞧!
h1首先將自己的網絡斷開了,然後仔細檢查了將係統檢查了一遍,由於入侵者沒有“來得及”擦去自己的入侵痕跡,h1很快就知道了項彬的入侵方式,他立刻將這個漏洞補上了,然後他再次連上網絡,打算根據入侵ip追查入侵者。在追查之前,他看了一下這個係統的用戶,竟然發現還有兩人正在使用他的操作係統。一個是他自己,另一個是――bx。
h1感到非常震驚,對方竟然在這麽短的時間內再次成功入侵了自己的係統!這……這不可能!h1不敢相信自己的眼睛,他對自己的操作係統一向很有自信,剛才被入侵,是因為對方利用了一個自己不知道的軟件漏洞進來的,現在他已經將那個漏洞封死了,並且盡可能少的少開服務,能封的端口都封了,可是現在對方竟然還順利的滲透了進來,而且是那麽的迅速,那麽的輕鬆,這不得不讓h1感到震驚。
h1再次將網絡斷開了。仔細檢查係統,可是這回他並沒有上次那麽好運,他什麽也沒有發現,對方像隻幽靈一樣進來了。h1再次將運行的程序減少,隻留下幾個係統運行必要的進程,他在猶豫中連上了網絡。其實現在他不能做任何事情,他連上網絡隻是想看看對方能不能夠入侵進來而已,h1已經知道入侵者是個恐怖的高手,自己的水平遠遠不及。
稍微等了一下,h1敲入了查看用戶命令“who–h”,然後回車,白色的文本字體從顯示器中顯現出來,h1的瞳孔猛地一縮――bx!
該死的!他是幽靈麽!h1捶了一下顯示器,然後想拔掉網線,接著,他身形一頓,伸向網線的手停住了,因為他想到了他的師傅0xff。
對,叫師傅來對付他!這該死的家夥,他這是在挑釁!想到這裏,h1重啟了係統,然後將需要用到的服務全開,反正對方無論如何都能夠進來。
很快,h1就跟他的師傅0xff聯係上了。0xff是十六進製數,轉換成十進製就是256,h1也不知道為什麽師傅喜歡這麽一個名字。
0xff一聽徒弟的描述,知道徒弟碰到高手了,他下意識地立即查看了一下自己係統的用戶,和h1一樣,他也看到了另外一個用戶名――bx。
oh,shit!
0xff叫罵一聲,跳了起來。很顯然,bx在他們通話的時候順著路線跟了過來,要知道他和h1的通信也不是直連的,中間有好幾道自己精心設置的防護措施,而對方竟然在如此短的時間之內就不知不覺地滲透了進來,這讓0xff感到恐怖。0xff知道,這回徒弟是踢到鐵板了,而且是鎢鋼合金的那種。
不過0xff畢竟不是他徒弟h1那樣的毛頭小夥,很快他就冷靜下來,根據係統裏麵留下的蛛絲馬跡來尋找許毅入侵進來的途徑。很快,0xff就知道了對方滲透進來的方式,那是一個非常隱秘的係統漏洞,他記得這個漏洞好像上周才被有關開源組織公布,他當時決定要補上的,可是不知道由於一件什麽事給忘了。
oh,yeah!知道了對方的入侵方式就好辦了。0xff很快就將這個漏洞補上,然後很順利地將bx這個係統用戶給刪除了,也就是說將對方趕出了自己的機器。這讓0xff很舒心,畢竟如果戰場一直在自己的機器裏麵,那就說明自己的水平不行,雖然對方偷襲自己的行為有點不怎麽光彩。
現在0xff要開始反擊了,他開始追蹤bx的ip。嗯,很順利,一層跳板,兩層跳板,三層跳板。這家夥還挺謹慎的嘛,0xff開始有些興奮,說實話,將對方趕出自己的機器之後,他曾有種對方隻是利用了一個已經公布的漏洞才入侵成功的想法,也就是說,這其中有很多運氣和取巧的成分,所以他對bx產生了一絲鄙夷。不過從現在的情況來看,對方顯然還是有技術的。ok,繼續。
四層跳板,五層跳板。0xff開始認為bx太過小心了。
六層跳板,七層跳板。0xff感覺有些熱,額頭上也有汗了。
八層,九層……“oh,shit!”0xff簡直快要發瘋了,對方難倒是一個超級膽小鬼不成,這簡直跟嫖妓帶上十幾個避孕套一樣!!就在0xff覺得眼前的ip有些眼熟的時候,他發現自己的係統再一次被bx滲透成功。
“oh,no!”0xff不得不再次尋找起對方入侵的方式來。
話分兩頭,再看項彬這邊。他被對方趕出係統之後確實花費了一番功夫再次入侵。h1的師傅不愧是個高手,將自己的係統補得簡直有些滴水不漏。不過最終還是沒能攔住項彬,這次項彬利用的不是係統漏洞,而是一個小小的軟件漏洞。正所謂“酒逢知己千杯少”,項彬現在遇到了“旗鼓相當”的對手,自然是“惺惺相惜,情不自禁”,他那脆弱的精神越來越興奮,越來越興奮,殊不知危險正在向自己逼近……