erevus的中文名字叫张扬,他今年19岁,他是单亲家庭有个妈妈在老家a市,因为家里穷张扬17岁就出来打工了,他妈妈不知道他学黑客还以为张扬在电子厂上班。
张扬这些年挣了几百万。他都存了起来怕给太多钱给老妈,老妈会误会他做坏事,所以每年过年的时候他会转了18万给妈妈叫她买点好吃的穿几件名牌衣服,不要舍不得花钱。
张扬的妈妈知道孩子挣钱很辛苦,转来的钱根本没动还是跟以前一样省吃穿,她要存钱留着给儿子娶媳妇用,每个妈妈都是非常疼爱自己的孩子的,世上只有妈妈好,这句话不是说说而已。
张扬自从上次跟陈落联系帮忙找黑市赏金雇佣兵,他很久没玩电脑了。原因是他搬家了他办的护照下来了,他打算出国游玩第一站他去了洛杉矶。
张扬租了一个90平方米的房间,把电脑设备安装好。他就出门找工作,找了一天最后快5点多了终于在洛杉矶找到了一个滴滴司机的工作,今天面试成功他的心情很不错。
他花了三百美金吃了一顿丰盛的西餐就打车回到家中,张扬的雷蛇笔记本电脑开机后就没有关过,他回来就发现右下角弹出一封新邮件提醒,是一封pgp加密的邮件。
(PGP‘PrettyGoodPrivacy’,是一个基于RSA公钥加密体系的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。它可以提供一种安全的通讯方式,而事先并不需要任何保密的渠道用来传递密匙,关键是免费的。)
张扬知道,应该来新的生意了。他先根据发送过来的邮件头确认了下对方使用的ip地址,确认对方使用的是匿名ip地址后,他在自己的聊天服务器中添加了一个临时账号,将对方发送过来的pgpkey加密后,回复给了对方。
不一会,张扬的聊天软件就有一个头像开始闪动起来。打开来看,正式刚才发送邮件的那个人。
“您好,erevus先生,我这里有一个单子,不知道您能不能接。”对方发送过来的消息。
“你先说多少钱?只要价格合适我就接。”
“我这一单出价100万美金。”
张扬看到这个价格后,他有点惊讶什么单子这么贵。他问道:“你想要我帮你拿到什么?”
“我要你帮我窃取一份计划书。拿到他们的成员名单。”
”目标是谁?“
”目标与腾冲集团有关,与他们的ceo相关,首席执行官CEO手里会有成员名单,在根据成员名单找到存放计划书的人。“
“目标期限是?”
“一个月,我相信e神的实力,我是老客户了这次会向你的比特币账户先转20个给你,剩下的当你有进展了会分阶段给你。”
一个比特币在去年的行情是5万5千元,相当于付了110万定金了。
“等我的消息。”张扬思考了片刻答应接单。
张扬坐在椅子上,心中充满了疑惑,因为从未有过如此高额佣金的人找过他。究竟是什么样的计划书和名单竟然值这么多钱?他有些迫不及待的想要知道答案。
腾冲集团一家跨国公司也是一家大型企业,总部正好设在洛杉矶。面对这样一个庞大的企业,渗透进入核心是相当的不容易。
不过越有难度的东西对张扬来说就像一场有意思的游戏,游戏越难他就越想通关这个的游戏。
张扬开始行动起来了,先制定了一个详细的入侵计划。
对方已经支付了订金,他也开始忙碌起来。张扬此刻心中充满疑惑,好奇心使他非常想知道是什么样的文件和名单可以这么值钱。而对方又是什么人?为什么愿意花这么高的价格要这个东西呢?张扬想要尽快完成任务,他更想看到这背后隐藏着的真相。
此时张扬笔记本屏幕上显示的腾冲集团的官网,他将网站输入到自己的一台大数据信息汇聚系统中,随着进度条不段的前进,页面上显示的关于腾冲集团的ip地址和域名的信息也在不断增多。
在张扬右手边的笔记本屏幕里,他将汇聚出的ip地址放入到‘千手观音’的远程控制软件里去进行搜索,‘千手观音’是张扬自己花了2年打造的远控,简单说就是灰鸽子一样的木马病毒软件。
随着搜索进度完成,‘千手观音’显示出两个ip地址。张扬点击ip,开始翻开这两个ip的电脑文件,他发现这仅仅是两台放着不重要业务系统的服务器,其中有一台ip地址连接到了内网。
这是一件不错的事情,张扬嘴上微微一笑,他心想:“这次运气不错,看来很快就可以发现目标了。“。
张扬打开文件传输对话框,将一个名为永恒之蓝的文件拖动了上去,同时打开远程命令的黑色窗口。张扬快速的输入后台运行文件,白色的字符开始一行行显示着,张扬转身准备去给自己倒一杯雪碧解渴。
突然,放在沙发上的手机亮了起来,上面显示着快递的电话号码,紧接着响起英文歌的手机铃声。张扬走过去,接起电话聊了几句,原来是有快递到了要下楼签收一辆自行车,这车是张扬打算买来代步用的。
WannaCry(又叫WannaDecryptor),是一种“蠕虫式”的勒索病毒软件,由不法分子利用NSA泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播。
勒索病毒是自熊猫烧香以来影响力最大的病毒之一。WannaCry勒索病毒全球大爆发,至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。
签收了快递后张扬花了一个小时安装车子。
安装好自行车张扬回到家中,笔记本屏幕上面显示已经扫描完成。张扬看了下结果,发现远程控制的软件中又新增加了几台的计算机。但是由于是晚上,基本都下班了,都处于离线状态。
一点进展没有,张扬有点叹气道:“今天看来腾冲集体总部没有人上班啊,明天再试试看。”
“这样到处撒网也不是办法,必须直奔主要目标,我想想到底从哪里突破这个公司好。”张扬开始思考怎么入侵这个大公司。
随着国内的网络安全法实施,对vpn的限制和打击,某地公安部门已经发布有人因使用vpn而被捕的声明。对张扬构建的反追踪系统造成一定的影响。不过张扬为此对反追踪系统进行了改造,就算网上被警察追踪他也相信自己的实力可以应付自如。
张扬这边越调查这个腾冲集体越发现这次任务有些难度,所以不得不重视起来并将自己紧绷起来,绝对不能掉以轻心。
他将此次目标输入到信息收集的系统中。张扬面前的屏幕上显示着缓慢增长的进度条,在这简单的界面的背后却有数个分布在不同地点的服务器对网络中的无数交织起来的网络发出信息刺探的比特串。这个收集系统是一个收费的平台,只要有钱就可以使用。
张扬突然在国外的社交网络中看到关于腾冲集团不好的传言消息,而这样的消息在国内的网站中均看不到,应该是拦截了吧,不过这些跟他没关系。
过了几个小时,从笔记本音响中发出“叮叮叮”的声音,屏幕上显示着:“你的信息收集完毕!”。
张扬点击了打开,一幅拥有众多数据信息树形结构图展现出来。这么多的信息张扬经过了一夜的时间将起提取并梳理了出来。当完成的那一刻,张扬伸了一个懒腰,看一下时间,已经是清晨六点,窗外还是漆黑的一片。
张扬将主要目标锁定在集团高层以及高层的秘书,另外还有网络的运维人员,他通过搜索引擎中意外获取到一份集团内部通讯录。与张扬构建的社工库进行结合,很快便得到了相关人员的关键信息。攻击高层更加直接,如果不行,在通过运维人员那里获得到集团大多数的服务器权限,方便从内部获取资料。