與此同時,網易數據中心的安全作戰室內,氣氛如同冰窖。
首席安全工程師老刀指著監控屏幕,聲音帶著壓抑的憤怒和后怕:
“江總!
‘蜜罐’服務器(偽裝的高價值節點)捕獲到攻擊了!
就是沖著我們郵箱用戶數據庫來的!”
屏幕上,一行行代碼被高亮標出:
“攻擊路徑:利用一個偽裝成‘愛國軟件’的郵件附件進行傳播!
郵件標題:‘抵制外貨!支持國產操作系統!’附件名稱:‘中華之星安裝程序’。”
“用戶點擊運行后,木馬釋放。
首先掃描用戶本地是否有網易郵箱客戶端(簡陋版),如有,竊取緩存的賬號密碼!”
“其次,嘗試利用ie瀏覽器(3.0版本)的一個未修補漏洞(我們已修補),進行遠程代碼執行,植入后門!”
“最終目標:建立僵尸網絡(bot),并嘗試向網易郵件存儲服務器發起暴力破解和漏洞掃描!
攻擊載荷中,混雜了大量政治煽動性代碼和口號!
偽裝性極強!”
“偽裝成愛國軟件?!”
江姍眼神冰冷,“好毒的計!
利用民族情緒當掩護!”
“更麻煩的是傳播速度!”
老刀調出病毒監控地圖,“短短三小時,通過郵件和bbs附件傳播,感染用戶預估已超過五千!
大部分是學生和普通網民!
他們出于愛國熱情下載運行,卻成了攻擊我們的幫兇!
而且,”