第十六章 无名病毒
和往常一样,晚上下自习后,蓝心枚习惯性的打开自己的电脑。
作为一个“见光死”的黑客,蓝心枚觉得自己很失败,一时心热,参与了八*一五黑客之战,不但当时没有解围,还把自己给搭了进去,前两天终于被找上门来。
听到父亲的电话,蓝心枚以为家里有什么特别的事找她回去,所以没有多想就回了家。结果见到从北京赶来的钟华。
原来,信息安全处的监视系统在那次战斗中查到了蓝心枚的IP地址,经过仔细排查,终于确定了蓝心枚就是参与者之一,而且也查到了蓝心枚的真实身份:八大世家中五行门蓝家的小鲍主。
钟华直接来到苏州蓝家,要求当代蓝家家主蓝正明把蓝心枚找回来,理由是国家需要,希望她能进入国家安全部门工作,为国尽力。
蓝正明没有办法拒绝。
八大世家和政府有默契,每家都必须有子弟在政府的一个特殊部门服役,在国家安全部有一个秘密部门叫“龙魂”对外公开名称是特别事务调查处,其人员组成基本上都是八大世家的子弟。主要任务是保护国家领导和处理一些特殊事务。名义上属于国家安全局,实际是受政治局直接指挥的。
蓝心枚听完钟华的介绍,看了看父亲,知道自己已经没有了选择。
不过蓝心枚提了一个要求,不去部门上班,要先上完学,至于以后的工作,等毕业以后再说。
钟华一口答应,说本来就没有要求她一定要现在去北京工作。然后钟华给蓝心枚了一份文件袋,里面有早已办好的证件和一些资料,以及进入查询系统的权限,可以查阅一定级别的保密资料。
蓝心枚看到证件,心里苦笑了一声,人家在还没有来苏州的时候已经帮她把证件都办好了,她还有选择么?
临走的时候,钟华和蓝心枚谈起关于“若若”的事。
“开始找到你的时候,以为你就是哪个若若。”钟华笑着对心枚说。
“我那有那个本事?不过我还是
佩服他的,你们没有查到他的地址么?”心枚问钟华。
“本来以为找到了。”钟华有点苦涩地笑了笑“结果一个是你,另外一个”钟华停顿了一下,没有接着说下去。
“另外一个有什么问题么?”心枚有点好奇“是不是若若?”
“没有任何证据能证明他是,可能只是巧合吧。”钟华不由想起自己的西部之行。
接到命令后,钟华直接赶赴西部市,通过IP的区域排查,很快就查到了若云家。但假借售后服务的借口对若云家的电脑检查过之后,钟华越来越失望。若云家的电脑里没有任何痕迹能够表明参与了那次黑客之战,电脑里的记录明显没有删除的痕迹,找不到半点参与的证据。
然后又对若云一家人都进行了明查暗访,首先排除了水枫夫妇的嫌疑,再调查若云时,发现从来就没有人见过若云动电脑。若云租住的房子里也没有电脑。钟华一下子迷茫了。
她当然不知道,若云的电脑是随身带的,而且别人看不见;若云会电脑只有水枫夫妇知道,但两人对谁也都没有提过。怎么能调查得到呢?
在调查期间,钟华也曾通过电脑联系过若云几次,但始终没有办法再次确定若云的IP地址。所以最终只能断定是上了若若的当,当初查到的IP只是“
”是若若找的替身。
但钟华也不是全无收获,虽然没有抓到若若,却找到了心枚这个超级高手,也算不虚此行。
从家里回到学校后,心枚恢复了学校生活,但每天晚上必须上网,查询一些必要的资料,以便漫漫适应安全局的工作。
随便翻看了一阵网页,蓝心枚准备下线。忽然,一则新闻闯入视线引起蓝心枚的注意:超级无名病毒席卷全球,无数电脑惨遭厄运。
蓝心枚打开连接,开始读着则新闻:“继二十世纪末的四种超级电脑病毒后,又一超级病毒开始席卷全球,8月15
凌晨,病毒首先在日本开始蔓延,短短两三个小时便席卷了日本四岛,给日本造成了巨大的损失,日本政府称其为一场灾难,一场有史以来日本遭受的最大的恐怖袭击。病毒摧毁了日本的网络,毁灭了所有它能够触及地电脑和电子系统,几乎全日本的软件公司都遭到了毁灭
的打击。据反病毒专家介绍说,这种新病毒的可怕之处在于,它感染电脑之后,会自动繁衍,自动生成多个特征不固定、破坏形式各异的新病毒。病毒的传播方式奇异难测,似乎所有的系统都能轻易突破。一个多月来,继日本遭到袭击后,这种未知病毒开始席卷多个国家和地区…”
“怪不得那天早上会莫名其妙的赢了那场战斗,原来是这种病毒。”蓝心枚自语道,不是都传说这种病毒是哪个叫若若的黑客编的么?怎么会弄这么大,不会传到中国来吧?”
蓝心枚看到关于病毒的介绍,心里不
暗暗一惊:“会自动繁衍,自动生成多个特征不固定、破坏形式各异的新病毒,那岂不是跟具有了生命一样了吗?”蓝心枚暗自揣测着。
自从有互联网以来,各种电脑病毒就不曾间断过,最有名的其中有四种超级病毒。
首当其冲的是一种名为W97M一MELISSA(国内译为“美丽杀手”)的“
虫”类病毒。这类病毒会自动地进行自我复制,然后伺机传播出去。它专门针对微软的电子邮件服务器MSExchange和电子邮件收发软件OutlookExpress,利用微软的Word宏和Outlookexpress发送载有80个**文学网址的列表。当用户打开感染病毒的文件时“美丽杀手”便传染用户系统,同时,病毒通过用户的通讯录,给前50个地址发出染有病毒的电子邮件“美丽杀手”便得以以几何级数向外传播,直至使大量电子邮件服务器瘫痪。据计算,如果该病毒按照其理论上的速度传播,那么只需要传播5次就可以达到1亿多份。到那时,全世界所有的网络用户都会收到一份。
“美丽杀手”最厉害之处还不在于瘫痪电子邮件服务器,而是大量涉及政府、军队和企业的核心并有可能通过电子邮件的反复传递而扩散出去,甚至连这些机密被扩散到哪里都不被知晓。
1999年4月26
,CIH病毒接踵而来。这种由病毒制造者陈盈豪以自己的名字缩写命名的病毒与众不同之处在于,以往的病毒只是对所感染的计算机中的文件进行破坏,而CIH病毒则会破坏计算机硬盘和改写计算机基本输入输出系统(BIOS),因此它的破坏力极强。从这天零点开始,一些习惯在夜间工作的计算机用户发现,正在运行的电脑突然出现Windows蓝屏警告信息,然后死机,无法再启动。而在人们上班后,当许多人打开计算机准备工作时,却发现无法启动或硬盘狂转不止。
被破坏的硬盘可以修复D、E等逻辑分区,但系统所在的C盘上的数据就很难恢复了,病毒改写BIOS系统后,计算机将不能启动,被破坏的主板只能送回原厂修理,重新写入BIOS。
亚太地区这次所受灾害最严重。据报道:韩国政府承认有24万多台电脑受到影响;在马来西亚,CIH病毒侵害了12家股票
易所,占全国证
所的20%;据印度官方统计,大约有3万台电脑陷入瘫痪。
当人们刚刚从两次病毒的阴影中解
出来,当年6月6
,与“美丽杀手”极为相似的“
虫”类病毒开始在全球范围内蔓延。
这种病毒的正名为ExploreZip,俗名“探险
虫。”这只狡猾的
虫以附件的形式藏匿在回复电子邮件中。一旦粗心的人一不小心打开那个名为Zip一files.exe的附件时“探险
虫”就成功地钻进了他的电脑。
虫在后台进行自我复制,将自身的副本作为附件向收件箱中所有未读邮件发送一封回信。更为可怕的是,它会疯狂地删除硬盘上的微软Office文档和各种程序语言源文件,造成无可挽回的损失。“美丽杀手”以其前所未有的传播速度席卷全球?CIH则以破坏
极大而臭名昭著,现在的“探险
虫”则继承了两者的恶毒基因,以“美丽杀手”的速度传播,以CIH的凶猛进行破坏。
1999年11月23
,第四种具有毁灭
的电脑病毒席卷全球,美国受灾最为严重,许多大公司电脑网络瘫痪。仅旧金山一地就有四家位居全球500强的企业遭到袭击,中小鲍司更是不计其数。
该病毒的名称为MiniZip,又名“
你
虫”是Worm.ExploreZip系列病毒的压缩版。它能迅速地破坏电脑的硬盘驱动器、电子邮件系统和企业的内部计算机网络系统。在被传染的计算机上只要有微软的电子邮件服务器和电子邮件收发软件OutlookExpress,MiniZip就能自动读取新的电子邮件地址和没有看的邮件,然后自动传送它本身作为应答,换个标题行。例如:“工作会议”它改名为“关于:工作会议”正文为:“XXX,你好!我已收到你的电子邮件,我将尽快地传送一份电子邮件给你。到时请看一看随附的压缩文件。再见。”病毒被包含在随附的电子邮件里,文件名称为“zipped_files.exe.。”你一旦双击随附的文件就
活病毒进入新的受害人的电脑系统。它然后破坏不同文件并用空文件更换他们。
作为Worm.ExploreZip病毒,MiniZip仅仅攻击微软计算机操作系统如Windows95、Windows98和WindowsNT。而对其他计算机操作系统例如Macintosh和Unix没有任何影响。反病毒专家告诫用户打开电子邮件时,如果他们不知道寄件人或为什么它被传送,最好不要打开。
针对前述三种病毒,各国媒体对病毒的知识进行了大量的宣传。中国的瑞星、KV300、AV95等防病毒公司也适时地推出相应的杀毒软件或升级程序,努力使病毒造成的损失降到最低。而作为第四种电脑病毒,仅有美国的趋微(TrendMicro)公司和卡泊天罗(Cupertino)公司已经制造出针对该病毒的反病毒软件。
现在,更加恐怖的具有生命特征的病毒开始蔓延,不知道会出现什么样的结果?
蓝心枚苦恼的关掉电脑,准备休息。
但她做梦也不会想到,自己的担心厄运,马上就会降临到自己的头上。
M.MhUAxS.cOm