第61章 數(shù)據(jù)發(fā)包地址
正如季青臨所說,病毒來勢(shì)兇猛,各大院系的微信群里都在議論紛紛,朋友圈里也都在轉(zhuǎn)載相關(guān)新聞。 “太可怕了?。?!我同學(xué)的手機(jī)被黑客鎖住了圖片,大家趕緊斷網(wǎng)備份?!?/br> “臥槽,我這是中了病毒嘛?圖片對(duì)方讓我給他匯款,我現(xiàn)在很慌!我該怎么辦?” “5555555,我的黑妞被攻擊啦,里面有很多照片的圖片,我該怎么辦?天殺的黑客趕緊狗帶兒~” “啊啊啊啊……我的appleid被鎖住了,關(guān)鍵我他媽iphone、mac、ipad用的都是同一個(gè)id。哪位計(jì)算機(jī)系的大神來幫幫我啊,小女子必定以身相許……” 在一片哀嚎聲中,很多計(jì)算機(jī)系的學(xué)生電話都被打爆了。 “喂兄弟,我手機(jī)被他娘的黑客鎖住了,有什么辦法恢復(fù)嘛……什么?刷機(jī)?不行啊,我手機(jī)里有很多資料呢……” “噯小哥哥,我appleid被遠(yuǎn)程鎖住了怎么辦……請(qǐng)?zhí)O果官方幫忙恢復(fù)啊?要多長時(shí)間啊……啊,要半個(gè)月?開什么玩笑……” “哎大神……” 陳序也已經(jīng)趕到了學(xué)校。 寢室里四個(gè)人,董圣杰、楊海東和周星河都中標(biāo)了,只有上廁所的姜華因?yàn)樾盘?hào)弱而切斷校園網(wǎng)用了4g躲過一劫。 陳序正拿著楊海東的手機(jī)仔細(xì)看了看。 楊海東用的蘋果8p,手機(jī)上一個(gè)大大的黑色背景圖,中間三個(gè)紅色大字【已鎖定】。 下面是解鎖序列號(hào)。 序列號(hào)下面是密碼輸入框。 底下是加粗加藍(lán)的黑客調(diào)侃語:【親,祝你們?cè)┛鞓?!狂砸手機(jī)就能解鎖哦!】 再底下是國外的一個(gè)比特幣接收地址,以及備注說明,【android解鎖費(fèi)100元,ios解鎖費(fèi)200元】 比特幣最小單位是1聰,0.000000001,一直到小數(shù)點(diǎn)后面八位數(shù),不過各大平臺(tái)一般只換算到小數(shù)點(diǎn)后面的三位數(shù)。 按照市場(chǎng)最新報(bào)價(jià),現(xiàn)在一個(gè)比特幣大概為3800美元,折合人民幣26000元左右,換算下來,android和ios的解鎖費(fèi)分別為0.0038460.007692個(gè)比特幣。 陳序看了看手機(jī),然后打開帶來的筆記本,用數(shù)據(jù)線把手機(jī)連接到筆記本上面,讓小白開始分析病毒。 這邊楊海東郁悶道:“這個(gè)黑客真tm牛逼,連蘋果的id都能說盜就盜?!?/br> 半個(gè)月時(shí)間,楊海東已經(jīng)從失戀的陰影中走出來了,不過現(xiàn)在對(duì)周星河從看不順眼變成了深惡痛絕的憎恨。 “是啊,確實(shí)牛逼?!倍ソ艽簏c(diǎn)其頭,然后又一臉羨慕的說:“我要是有這個(gè)技術(shù)水平該多好啊,到時(shí)候我也開發(fā)一個(gè)跟永恒之藍(lán)差不多的病毒,賺錢速度簡直跟搶錢差不多?!?/br> 坐在床上玩平板的周星河,嗤笑道:“別做夢(mèng)了。你真當(dāng)全世界的安全專家是吃素的啊?” 董圣杰說:“這有什么啊。那個(gè)開發(fā)出永恒之藍(lán)的黑客組織叫什么……影子經(jīng)紀(jì)人的,美國到現(xiàn)在不是都沒發(fā)現(xiàn)他們嘛,而且人家還入侵了米國國家安全局,照樣逍遙自在。” 周星河說:“不知道該說你天真好,還是真的太傻。你怎么知道米國國家安全局沒發(fā)現(xiàn)他們?又或者人家根本就是一伙的?” 董圣杰不服氣的說:“那你又知道?” 周星河說:“我雖然不知道,但我有眼睛看,有腦子分析。 你自己去看看去年的新聞報(bào)道,永恒之藍(lán)病毒爆發(fā)后的五個(gè)小時(shí)內(nèi),包括英國、俄羅斯、整個(gè)歐洲以及我國多個(gè)高校校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和政府機(jī)構(gòu)專網(wǎng)都中招了。 可是作為病毒發(fā)源地的米國卻一點(diǎn)事都沒有,你難道不覺得奇怪嗎?” 這下董圣杰不說話了。 不管里面有什么原因,總之事情肯定不像他之前想象的那樣簡單。 這邊,小白花了二十分鐘解析出病毒的原理。 這是黑客利用python開發(fā)出來的一種變異勒索病毒,利用了校園網(wǎng)的映射端口漏洞來入侵手機(jī),破解倒是不難,像安卓機(jī)用專殺工具就能把病毒殺掉,估計(jì)網(wǎng)上很快就有專殺工具版本放出來; 不過ios系統(tǒng)就麻煩了,病毒修改了apple的登錄信息,由于蘋果封閉的生態(tài)系統(tǒng),想找回賬號(hào)跟密碼必須通過蘋果官方。 當(dāng)然,也不是沒有辦法。 黑客之所以能輕而易舉獲取apple的id密碼,主要是通過盜取qq郵箱,因?yàn)楦鶕?jù)調(diào)查,國內(nèi)82%的iphone用戶的id賬號(hào)用的是qq郵箱。 黑客盜取qq郵箱之后通過qq郵箱更改了appleid的相關(guān)登陸信息,并鎖定用戶的蘋果手機(jī)。 這里指的是一部手機(jī)。 但是像今天晚上一樣,學(xué)校大面積手機(jī)被鎖止,黑客不可能手動(dòng)來更改apple的登錄信息,而是通過腳本來批量cao作,然后再把更改后的數(shù)據(jù)包發(fā)送到指定地址內(nèi)。 只要找到這個(gè)數(shù)據(jù)發(fā)包地址就能拿回所有被盜賬號(hào)的登錄信息。 當(dāng)然,這個(gè)難度非常大。 至于對(duì)方為什么能這么輕而易舉的攻破qq郵箱,應(yīng)該是找到qq郵箱的漏洞了。 …… 晚七點(diǎn)半,中海理工大學(xué)發(fā)出緊急通知:【各位同學(xué),我校爆發(fā)大面積勒索病毒,中毒后手機(jī)、電腦會(huì)被鎖止,須向境外匯款方能歸還,提醒各位同學(xué)千萬不要在機(jī)器上處理重要信息。我中心正在聯(lián)系專家前來修復(fù),并已向公安部門報(bào)案處理?!?/br> 八點(diǎn),更多的消息傳來,中招的不止東大一所學(xué)校,中海以及國內(nèi)其他上百所高校也紛紛中招,另外還有一些大型企事業(yè)單位以及政府部門。 到了晚九點(diǎn),國內(nèi)五大網(wǎng)絡(luò)安全公司包括360手機(jī)衛(wèi)士、藤訊手機(jī)管家、百度手機(jī)衛(wèi)士、lbe安全大師、獵豹安全大師,先后發(fā)布勒索病毒的android專殺工具。 不過對(duì)于appleid登錄信息被篡改的問題,依然束手無策。 到了第二天早上,“元旦病毒”的消息喧囂塵上,據(jù)有關(guān)方面不完全統(tǒng)計(jì),受到勒索病毒入侵的手機(jī)高達(dá)50萬部以上,其中二分之一為蘋果機(jī)。而且還不包括同一id下的mac、ipad。 網(wǎng)上到處都是高價(jià)尋求解apple的求助帖,同時(shí)騙子橫行。 對(duì)此,各地公安機(jī)關(guān)也紛紛發(fā)出詐騙預(yù)警警告。 某知名手機(jī)安全專家也給出了幾條建議:第一,尋找蘋果官方渠道解決。 將購買手機(jī)的發(fā)票、保修卡和手機(jī)包裝盒背面的序列號(hào)拍照通過郵件形式發(fā)送到蘋果官方指定郵箱,工作人員在驗(yàn)證無誤后會(huì)在15個(gè)工作日內(nèi)幫助解鎖。 鑒于病毒潮集中爆發(fā)后,導(dǎo)致蘋果官方工作量激增,15個(gè)工作日只是最樂觀的預(yù)計(jì)。 第二,找萬能的淘寶。 萬能的淘寶上面什么都有,搜索appleid鎖定即可,客服會(huì)告訴你能解不能解,多少天能解,以及解成功的概率。解不開會(huì)退款。 第三,向黑客妥協(xié),付錢解鎖。 如果你實(shí)在等不及蘋果官方的處理“龜速”,找不到相應(yīng)的發(fā)票和包裝盒,又認(rèn)為淘寶也解決不了,那么向黑客妥協(xié),一手交錢一手解鎖,可能也是一個(gè)不是辦法的方法。 當(dāng)然,這個(gè)妥協(xié)可能會(huì)承擔(dān)付錢后黑客不守信譽(yù),或者200不能滿足黑客的胃口,你很可能會(huì)需要再支付200元等風(fēng)險(xiǎn)。 除了以上三個(gè)方法,不建議通過其他途徑尋求解鎖的方法。 不過在公安以及專家提示后,還是紛紛有人被騙。 而這些人很多都是因?yàn)槭謾C(jī)或者mac、ipad里有重要資料文件,心急之下才導(dǎo)致的。 與此同時(shí),元旦病毒也引起了國家信息安全部的的重視,派出“專家”團(tuán)隊(duì)分赴各大手機(jī)安全公司,督促指導(dǎo)他們盡快拿出解決方案。 五大安全公司自然也是鉚足了勁,追蹤那個(gè)數(shù)據(jù)發(fā)包地址。 陳序能想到的事情,這些安全公司的技術(shù)員自然也想到了。 現(xiàn)在就看哪家公司能最先找到那個(gè)地址,誰第一個(gè)找到,誰就是中國手機(jī)安全界的no1. 不僅僅會(huì)在這次的“元旦病毒風(fēng)波”里大出風(fēng)頭,而且還能賺的盆滿缽滿。 就在幾大手機(jī)安全公司的技術(shù)員抓耳撓腮之際,中海星劍網(wǎng)絡(luò)安全公司的技術(shù)總監(jiān)林偉橋,也在全程關(guān)注這次事件。 此時(shí)此刻,看著電腦屏幕上各種相關(guān)消息喧囂塵上,林偉橋手肘托著下巴沉吟著,他總感覺自己忘記了一件非常非常非常重要的事情……