番外二:李曼和柳誠(十)(1/2)
「不用,不用。」聶遠擺了擺手,柳誠連支付簡訊都拿出來了,他再揪著不放,也不符合他有求於人的現狀。
「休息好的了的話,這活兒還得你來做。」聶遠送過去一疊的資料,十分鄭重地說道:「這邊是副總裁王總攬下的,我們也要多加努力,不能落於人後啊。」
柳誠坐直了身子,認真的看著資料,他的腦海里逐漸的形成了很多的想法,但是這些想法,都被他腦海里不斷的篩查掉。
這不是他一個人可以解決的問題,至少要一個團隊,連續奮戰數個月才有可能解決。
「得不償失啊。」柳誠將資料遞了回去說道:「我們花費了如此龐大的人力和彩禮,很有可能會晚賽門鐵克一步,畢竟人家才是開發者啊,推出專殺的時間,肯定比我們要快。」
「我們不應該基於猜測內容對人定性,這個regin病毒,其實和之前的北極熊的Turla組織的攻擊方式非常相似,他們的入侵手段都是社會工程學攻擊、水坑攻擊和惡意流量劫持修改。」聶遠對於柳誠幾乎蓋棺定論的說法有不同的意見。
社會工程學攻擊大約就像是《哈利波特》中波特一行人喝下了複方湯劑,去探聽馬芬的計劃一樣。
大約就是偽裝成對方的人,通過郵件等多種方式,傳遞病毒。
水坑攻擊,就在各大網站上,植入惡意JavaScript腳本,在訪問的時候就會執行惡意插件,下載危險軟體。
現在已知淪陷的有北極熊駐亞美尼亞大使館領事處、阿爾扎克自然保護和資源部、三家外交部、烏克蘭政府網站等等。
流量劫持與修改,就是要求用戶下載最新更新包的時候,替換掉用戶的下載內容,在用戶無法感知的情況下,完成對用戶計算機的控制。
攻擊技術上,通過矩陣對比,regin病毒的確和Turla組織的很相似。
「但是北極熊那幫人,可不會做這麼精細的活兒啊。」柳誠點了點技術矩陣上的一個技術細節。
聶遠認真看了看,眉頭緊蹙的看著,最終點了點頭說道:「你說的有道理啊。」
柳誠嘆息的說道:「不是我說,北極熊技術好歸好,但是太過於粗狂了,你覺得他們會整出六個後門來保證程序的運行?他們對於此類工作的解決思路想來是,被查殺了,換個殼兒,重新入侵就是。」
「所以我說這是美利堅那群穿西裝的乾的,你還不信。」
聶遠嘆了口氣說道:「甭管誰幹的吧,現在我們需要解決它。」
柳誠搖頭說道:「除非核心團隊出手,否則我們這頭根本無法獨立完成,核心團隊忙都忙死了,要牽頭得王總出面。」
「這是一個極其複雜的系統工程,它需要的是一個完整的風險控制系統,不是一塊簡單的反病毒插件可以解決的。」
regin病毒,與其說是一個病毒,更不如說是個平台,變種極多,如果用處理普通病毒的方法去控制,壓根不可能控制得住。
只有建立一個風險控制系統,才可以真的防止被監聽。
這件事需要的不是一個人,一個團隊,或者一家公司,就可以單獨完成的。
「真的沒有辦法了嗎?」聶遠依舊有些不甘心,他略微有些懊惱的說道。
柳誠搖了搖頭說道:「這就是我為什麼非要反覆提到這個病毒的幕後是誰的原因,只要對方不放棄監聽,就會不停的更新regin和類似的工具、軟體。」
「這是網絡戰爭的網絡入侵,不是我們這個層級的小公司能夠擺平的事了。」
本章未完,點選下一頁繼續閱讀。