第一卷 雪中四友 第十六章 無名病毒
和往常一樣,晚上下自習後,藍心枚習慣性的打開自己的電腦。
作為一個“見光死”的黑客,藍心枚覺得自己很失敗,一時心熱,參與了八*一五黑客之戰,不但當時沒有解圍,還把自己給搭了進去,前兩天終于被找上門來。
听到父親的電話,藍心枚以為家里有什麼特別的事找她回去,所以沒有多想就回了家。結果見到從北京趕來的鐘華。
原來,信息安全處的監視系統在那次戰斗中查到了藍心枚的IP地址,經過仔細排查,終于確定了藍心枚就是參與者之一,而且也查到了藍心枚的真實身份︰八大世家中五行門藍家的小公主。
鐘華直接來到甦州藍家,要求當代藍家家主藍正明把藍心枚找回來,理由是國家需要,希望她能進入國家安全部門工作,為國盡力。
藍正明沒有辦法拒絕。
八大世家和政府有默契,每家都必須有子弟在政府的一個特殊部門服役,在國家安全部有一個秘密部門叫“龍魂”,對外公開名稱是特別事務調查處,其人員組成基本上都是八大世家的子弟。主要任務是保護國家領導和處理一些特殊事務。名義上屬于國家安全局,實際是受政治局直接指揮的。
藍心枚听完鐘華的介紹,看了看父親,知道自己已經沒有了選擇。
不過藍心枚提了一個要求,不去部門上班,要先上完學,至于以後的工作,等畢業以後再說。
鐘華一口答應,說本來就沒有要求她一定要現在去北京工作。然後鐘華給藍心枚了一份文件袋,里面有早已辦好的證件和一些資料,以及進入查詢系統的權限,可以查閱一定級別的保密資料。
藍心枚看到證件,心里苦笑了一聲,人家在還沒有來甦州的時候已經幫她把證件都辦好了,她還有選擇麼?
臨走的時候,鐘華和藍心枚談起關于“若若”的事。
“開始找到你的時候,以為你就是哪個若若。”鐘華笑著對心枚說。
“我那有那個本事?不過我還是挺佩服他的,你們沒有查到他的地址麼?”心枚問鐘華。
“本來以為找到了。”鐘華有點苦澀地笑了笑,“結果一個是你,另外一個”,鐘華停頓了一下,沒有接著說下去。
“另外一個有什麼問題麼?”心枚有點好奇,“是不是若若?”
“沒有任何證據能證明他是,可能只是巧合吧。”鐘華不由想起自己的西部之行。
接到命令後,鐘華直接趕赴西部市,通過IP的區域排查,很快就查到了若雲家。但假借售後服務的借口對若雲家的電腦檢查過之後,鐘華越來越失望。若雲家的電腦里沒有任何痕跡能夠表明參與了那次黑客之戰,電腦里的記錄明顯沒有刪除的痕跡,找不到半點參與的證據。
然後又對若雲一家人都進行了明查暗訪,首先排除了水楓夫婦的嫌疑,再調查若雲時,發現從來就沒有人見過若雲動電腦。若雲租住的房子里也沒有電腦。鐘華一下子迷茫了。
她當然不知道,若雲的電腦是隨身帶的,而且別人看不見;若雲會電腦只有水楓夫婦知道,但兩人對誰也都沒有提過。怎麼能調查得到呢?
在調查期間,鐘華也曾通過電腦聯系過若雲幾次,但始終沒有辦法再次確定若雲的IP地址。所以最終只能斷定是上了若若的當,當初查到的IP只是“肉雞”,是若若找的替身。
但鐘華也不是全無收獲,雖然沒有抓到若若,卻找到了心枚這個超級高手,也算不虛此行。
從家里回到學校後,心枚恢復了學校生活,但每天晚上必須上網,查詢一些必要的資料,以便漫漫適應安全局的工作。
隨便翻看了一陣網頁,藍心枚準備下線。忽然,一則新聞闖入視線引起藍心枚的注意︰超級無名病毒席卷全球,無數電腦慘遭厄運。
藍心枚打開連接,開始讀著則新聞︰“繼二十世紀末的四種超級電腦病毒後,又一超級病毒開始席卷全球,8月15日凌晨,病毒首先在日本開始蔓延,短短兩三個小時便席卷了日本四島,給日本造成了巨大的損失,日本政府稱其為一場災難,一場有史以來日本遭受的最大的恐怖襲擊。病毒摧毀了日本的網絡,毀滅了所有它能夠觸及地電腦和電子系統,幾乎全日本的軟件公司都遭到了毀滅性的打擊。據反病毒專家介紹說,這種新病毒的可怕之處在于,它感染電腦之後,會自動繁衍,自動生成多個特征不固定、破壞形式各異的新病毒。病毒的傳播方式奇異難測,似乎所有的系統都能輕易突破。一個多月來,繼日本遭到襲擊後,這種未知病毒開始席卷多個國家和地區…………”
“怪不得那天早上會莫名其妙的贏了那場戰斗,原來是這種病毒。”藍心枚自語道,不是都傳說這種病毒是哪個叫若若的黑客編的麼?怎麼會弄這麼大,不會傳到中國來吧?”
藍心枚看到關于病毒的介紹,心里不禁暗暗一驚︰“會自動繁衍,自動生成多個特征不固定、破壞形式各異的新病毒,那豈不是跟具有了生命一樣了嗎?”藍心枚暗自揣測著。
自從有互聯網以來,各種電腦病毒就不曾間斷過,最有名的其中有四種超級病毒。
首當其沖的是一種名為W97M一MELISSA(國內譯為“美麗殺手”)的“蠕蟲”類病毒。這類病毒會自動地進行自我復制,然後伺機傳播出去。它專門針對微軟的電子郵件服務器MSExchange和電子郵件收發軟件OutlookExpress,利用微軟的Word宏和Outlookexpress發送載有80個色情文學網址的列表。當用戶打開感染病毒的文件時,“美麗殺手”便傳染用戶系統,同時,病毒通過用戶的通訊錄,給前50個地址發出染有病毒的電子郵件,“美麗殺手”便得以以幾何級數向外傳播,直至使大量電子郵件服務器癱瘓。據計算,如果該病毒按照其理論上的速度傳播,那麼只需要傳播5次就可以達到1億多份。到那時,全世界所有的網絡用戶都會收到一份。
“美麗殺手”最厲害之處還不在于癱瘓電子郵件服務器,而是大量涉及政府、軍隊和企業的核心並有可能通過電子郵件的反復傳遞而擴散出去,甚至連這些機密被擴散到哪里都不被知曉。
1999年4月26日,CIH病毒接踵而來。這種由病毒制造者陳盈豪以自己的名字縮寫命名的病毒與眾不同之處在于,以往的病毒只是對所感染的計算機中的文件進行破壞,而CIH病毒則會破壞計算機硬盤和改寫計算機基本輸入輸出系統(BIOS),因此它的破壞力極強。從這天零點開始,一些習慣在夜間工作的計算機用戶發現,正在運行的電腦突然出現Windows藍屏警告信息,然後死機,無法再啟動。而在人們上班後,當許多人打開計算機準備工作時,卻發現無法啟動或硬盤狂轉不止。
被破壞的硬盤可以修復D、E等邏輯分區,但系統所在的C盤上的數據就很難恢復了,病毒改寫BIOS系統後,計算機將不能啟動,被破壞的主板只能送回原廠修理,重新寫入BIOS。
亞太地區這次所受災害最嚴重。據報道︰韓國政府承認有24萬多台電腦受到影響;在馬來西亞,CIH病毒侵害了12家股票交易所,佔全國證交所的20%;據印度官方統計,大約有3萬台電腦陷入癱瘓。
當人們剛剛從兩次病毒的陰影中解脫出來,當年6月6日,與“美麗殺手”極為相似的“蠕蟲”類病毒開始在全球範圍內蔓延。
這種病毒的正名為ExploreZip,俗名“探險蠕蟲”。這只狡猾的蠕蟲以附件的形式藏匿在回復電子郵件中。一旦粗心的人一不小心打開那個名為Zip一files.exe的附件時,“探險蠕蟲”就成功地鑽進了他的電腦。蠕蟲在後台進行自我復制,將自身的副本作為附件向收件箱中所有未讀郵件發送一封回信。更為可怕的是,它會瘋狂地刪除硬盤上的微軟Office文檔和各種程序語言源文件,造成無可挽回的損失。“美麗殺手”以其前所未有的傳播速度席卷全球?CIH則以破壞性極大而臭名昭著,現在的“探險蠕蟲”則繼承了兩者的惡毒基因,以“美麗殺手”的速度傳播,以CIH的凶猛進行破壞。
1999年11月23日,第四種具有毀滅性的電腦病毒席卷全球,美國受災最為嚴重,許多大公司電腦網絡癱瘓。僅舊金山一地就有四家位居全球500強的企業遭到襲擊,中小公司更是不計其數。
該病毒的名稱為MiniZip,又名“迷你蠕蟲”,是Worm.ExploreZip系列病毒的壓縮版。它能迅速地破壞電腦的硬盤驅動器、電子郵件系統和企業的內部計算機網絡系統。在被傳染的計算機上只要有微軟的電子郵件服務器和電子郵件收發軟件OutlookExpress,MiniZip就能自動讀取新的電子郵件地址和沒有看的郵件,然後自動傳送它本身作為應答,換個標題行。例如︰“工作會議”它改名為“關于︰工作會議”正文為︰“XXX,你好!我已收到你的電子郵件,我將盡快地傳送一份電子郵件給你。到時請看一看隨附的壓縮文件。再見。”病毒被包含在隨附的電子郵件里,文件名稱為“zipped_files.exe.”。你一旦雙擊隨附的文件就激活病毒進入新的受害人的電腦系統。它然後破壞不同文件並用空文件更換他們。
作為Worm.ExploreZip病毒,MiniZip僅僅攻擊微軟計算機作系統如Windows95、Windows98和WindowsNT。而對其他計算機作系統例如Macintosh和Unix沒有任何影響。反病毒專家告誡用戶打開電子郵件時,如果他們不知道寄件人或為什麼它被傳送,最好不要打開。
針對前述三種病毒,各國媒體對病毒的知識進行了大量的宣傳。中國的瑞星、KV300、AV95等防病毒公司也適時地推出相應的殺毒軟件或升級程序,努力使病毒造成的損失降到最低。而作為第四種電腦病毒,僅有美國的趨微(TrendMicro)公司和卡泊天羅(Cupertino)公司已經制造出針對該病毒的反病毒軟件。
現在,更加恐怖的具有生命特征的病毒開始蔓延,不知道會出現什麼樣的結果?
藍心枚苦惱的關掉電腦,準備休息。
但她做夢也不會想到,自己的擔心厄運,馬上就會降臨到自己的頭上。
希望有後面的大大可以跟貼無刪節版的
[]