第622章 诱捕或对抗
“呃……”
肖远沒想到弗兰克会突然來这么个大喘气,实际上不只是他,其他几个家伙也是沒想到刚才还一本正经的要说正事的组长会突然又将话題引到了肖远身上,经历了少顷的愕然后,一个个表情变得精彩起來,木讷的家伙抬起了头,用力的向上推着自己的眼镜,目光发亮,另外三个年轻人也是坐直了身子,懒散的样子消失不见了,显然他们同样对肖远的师傅很感兴趣,只是肖远的回答注定是要让他们失望了,
“我师傅自决定把FeoniX这个ID交给我之后,就再也沒有和我联系过了,我也很想见他。”肖远说道,
“你沒见过你的师傅。”弗兰克有些失望,仍旧不死心的问道,
“沒有,我是通过网络认识他的,现实中我从來沒有见过他。”肖远说道,
“那真是太遗憾了,好了,我们说正事吧。”听道肖远如此说,弗兰克彻底的死了心,再次恢复了先前的一本正经,其他几个家伙也都面露失望之色,纷纷恢复了原状,
“法克米,把现在的情况给肖介绍一下,然后看看肖有什么想法。”宣布会议正式开始后,弗兰克说道,只是说出那个名字的时候,嘴角也不由自主的抽搐了一下,大概也觉得那个名字太欠揍了,
法克米坐直了身子,首先简要说了一下病毒的特性:“这个病毒是以前从來沒有见过的,具有网络蠕虫病毒的一些特性,但是传播途径很神秘,至今沒有人能发现它的传播机制是什么,貌似现有的防火墙和杀毒软件对它完全沒有作用,最令人惊奇的是,这个病毒具有相当高的智能,或者说是人性化这和传统意义上的人工智能是不一样的,因为病毒留下的信息里始终自称自己是一个瘦子,所以,我们暂时将这个病毒命名为快乐瘦子……”
“快乐瘦子,呵呵。”肖远听到这个名字,不由得呵呵笑了起來,心中却在暗暗嘀咕,“这个所谓的快乐瘦子很有可能是一个具有极强烈瘦身欲望的小胖子而已。”
法克米看了肖远一眼,不知道他突然笑什么,肖远止住了笑声,摆了摆手,示意他继续,
“现在的情况是,除了两台服务器及时断开网络连接得以幸免外,其他的服务器全部被快乐瘦子入侵成功,搞得一塌糊涂。”法克米继续说道,
“这些都是什么服务器,什么操作系统……”肖远提出了一连串的问題,
“一共有六台服务器,一台Web服务器,两台数据服务器,一台备份服务器,还有一台公司内部存储服务器,除了Web服务器使用的是freeBSD外,别的服务器全部是IBM的AIX服务器……”法克米说道,
“有沒有听说别的公司被这种病毒感染的消息。”肖远问道,
“这个我可以回答,别的公司完全沒有被快乐瘦子入侵的消息。”鲁宾接过话说道,
“也就是说,这种病毒像是针对你的公司而來的一样。”肖远有些讶异的问道,
“是的,我甚至怀疑是有人专门针对我的公司设计的这个病毒。”鲁宾说道,说话间眼中闪过一道寒光,显然是想到了一些什么,
肖远沒有继续追问下去,而是继续把话題拉回了快乐瘦子病毒上,问法克米道:“这个病毒都有哪些表现,我想知道具体的。”
“病毒的具体特征有几个,第一,病毒才传播方式未知,第二,病毒具有相当高的智能性,给出的各种提示信息有点儿像一个沒长大的孩子,而且有时候会以华夏人自居……”
说到这里,法克米稍稍停顿了一下,用奇异的目光看了一眼肖远,肖远笑道:“华夏拥有全世界最多的人口,出一两个天才或者奇葩很正常,别用那样的目光看我,我还沒有能力设计出这样的病毒,你继续说还有其他什么特性。”
“第三,这个病毒的病毒体存储方式位置,也就是说病毒在内存中仿佛隐形人一样,根本就无法捕获。”法克米说道,
“这个应该是这个病毒进化出來的新版本了,原先只入侵Windows系统的时候,病毒的内存映像还是能被捕获到的。”肖远皱了皱眉,说道,
“是的,现在之所以棘手,主要就是这两点,一是无法捕获病毒的传播数据流,另一点儿就是无法捕获病毒的内存映像。”法克米说道,
肖远沒有再问,眉头轻锁起來,作为这方面的专家,他自然知道法克米说的这两个无法捕获意味着什么,无法捕获对方的传播数据流,对它的传播方式自然也就无法分析,不能分析它的传播方式,防范它的入侵也就无从谈起,无法捕获其内存映像,分析其实现机制就失去了基本依据,
“也就是为今之计,我们首先要做的工作,就是解决这两个问題。”肖远抓住了问題的关键,
“是的,这两个问題解决不了,其他的工作都无法展开。”弗兰克说道,
“你们有什么具体的想法沒有。”肖远问道,
其他五人互相看了看对方,弗兰克说道:“因为时间仓促,我们也只是采用了一些通常的病毒分析方法,但是这些方法都沒有起到任何作用……”接下來他和其他五人将使用过的方法一一作了简要说明,
“看來能用到方法都用过了,这个快乐瘦子看來不能用普通的方法來对付。”听了弗兰克等人的讲述,肖远说道,分析网络入侵和病毒的方法不外乎他们已经使用过的那些,那些方法无效,也就意味着传统的分析方法无法用來对付快乐瘦子,
“你有什么具体的想法沒有。”弗兰克问道,
“传统方法无效,只能采用一些非常规的方法來对付他了,这些方法实现起來会困难一些,而且不一定有效,我有一些想法说出來,希望能起到抛砖引玉的作用,大家一起來讨论一下吧。”肖远沉吟片刻,在众人的瞩目中开口说道,
听到肖远说有想法,所有人,包括鲁宾都是精神一震,
“说说你究竟有什么想法。”鲁宾问道,
“我想到的方法有两种,诱捕,或者对抗。”肖远开口说道,
肖远沒想到弗兰克会突然來这么个大喘气,实际上不只是他,其他几个家伙也是沒想到刚才还一本正经的要说正事的组长会突然又将话題引到了肖远身上,经历了少顷的愕然后,一个个表情变得精彩起來,木讷的家伙抬起了头,用力的向上推着自己的眼镜,目光发亮,另外三个年轻人也是坐直了身子,懒散的样子消失不见了,显然他们同样对肖远的师傅很感兴趣,只是肖远的回答注定是要让他们失望了,
“我师傅自决定把FeoniX这个ID交给我之后,就再也沒有和我联系过了,我也很想见他。”肖远说道,
“你沒见过你的师傅。”弗兰克有些失望,仍旧不死心的问道,
“沒有,我是通过网络认识他的,现实中我从來沒有见过他。”肖远说道,
“那真是太遗憾了,好了,我们说正事吧。”听道肖远如此说,弗兰克彻底的死了心,再次恢复了先前的一本正经,其他几个家伙也都面露失望之色,纷纷恢复了原状,
“法克米,把现在的情况给肖介绍一下,然后看看肖有什么想法。”宣布会议正式开始后,弗兰克说道,只是说出那个名字的时候,嘴角也不由自主的抽搐了一下,大概也觉得那个名字太欠揍了,
法克米坐直了身子,首先简要说了一下病毒的特性:“这个病毒是以前从來沒有见过的,具有网络蠕虫病毒的一些特性,但是传播途径很神秘,至今沒有人能发现它的传播机制是什么,貌似现有的防火墙和杀毒软件对它完全沒有作用,最令人惊奇的是,这个病毒具有相当高的智能,或者说是人性化这和传统意义上的人工智能是不一样的,因为病毒留下的信息里始终自称自己是一个瘦子,所以,我们暂时将这个病毒命名为快乐瘦子……”
“快乐瘦子,呵呵。”肖远听到这个名字,不由得呵呵笑了起來,心中却在暗暗嘀咕,“这个所谓的快乐瘦子很有可能是一个具有极强烈瘦身欲望的小胖子而已。”
法克米看了肖远一眼,不知道他突然笑什么,肖远止住了笑声,摆了摆手,示意他继续,
“现在的情况是,除了两台服务器及时断开网络连接得以幸免外,其他的服务器全部被快乐瘦子入侵成功,搞得一塌糊涂。”法克米继续说道,
“这些都是什么服务器,什么操作系统……”肖远提出了一连串的问題,
“一共有六台服务器,一台Web服务器,两台数据服务器,一台备份服务器,还有一台公司内部存储服务器,除了Web服务器使用的是freeBSD外,别的服务器全部是IBM的AIX服务器……”法克米说道,
“有沒有听说别的公司被这种病毒感染的消息。”肖远问道,
“这个我可以回答,别的公司完全沒有被快乐瘦子入侵的消息。”鲁宾接过话说道,
“也就是说,这种病毒像是针对你的公司而來的一样。”肖远有些讶异的问道,
“是的,我甚至怀疑是有人专门针对我的公司设计的这个病毒。”鲁宾说道,说话间眼中闪过一道寒光,显然是想到了一些什么,
肖远沒有继续追问下去,而是继续把话題拉回了快乐瘦子病毒上,问法克米道:“这个病毒都有哪些表现,我想知道具体的。”
“病毒的具体特征有几个,第一,病毒才传播方式未知,第二,病毒具有相当高的智能性,给出的各种提示信息有点儿像一个沒长大的孩子,而且有时候会以华夏人自居……”
说到这里,法克米稍稍停顿了一下,用奇异的目光看了一眼肖远,肖远笑道:“华夏拥有全世界最多的人口,出一两个天才或者奇葩很正常,别用那样的目光看我,我还沒有能力设计出这样的病毒,你继续说还有其他什么特性。”
“第三,这个病毒的病毒体存储方式位置,也就是说病毒在内存中仿佛隐形人一样,根本就无法捕获。”法克米说道,
“这个应该是这个病毒进化出來的新版本了,原先只入侵Windows系统的时候,病毒的内存映像还是能被捕获到的。”肖远皱了皱眉,说道,
“是的,现在之所以棘手,主要就是这两点,一是无法捕获病毒的传播数据流,另一点儿就是无法捕获病毒的内存映像。”法克米说道,
肖远沒有再问,眉头轻锁起來,作为这方面的专家,他自然知道法克米说的这两个无法捕获意味着什么,无法捕获对方的传播数据流,对它的传播方式自然也就无法分析,不能分析它的传播方式,防范它的入侵也就无从谈起,无法捕获其内存映像,分析其实现机制就失去了基本依据,
“也就是为今之计,我们首先要做的工作,就是解决这两个问題。”肖远抓住了问題的关键,
“是的,这两个问題解决不了,其他的工作都无法展开。”弗兰克说道,
“你们有什么具体的想法沒有。”肖远问道,
其他五人互相看了看对方,弗兰克说道:“因为时间仓促,我们也只是采用了一些通常的病毒分析方法,但是这些方法都沒有起到任何作用……”接下來他和其他五人将使用过的方法一一作了简要说明,
“看來能用到方法都用过了,这个快乐瘦子看來不能用普通的方法來对付。”听了弗兰克等人的讲述,肖远说道,分析网络入侵和病毒的方法不外乎他们已经使用过的那些,那些方法无效,也就意味着传统的分析方法无法用來对付快乐瘦子,
“你有什么具体的想法沒有。”弗兰克问道,
“传统方法无效,只能采用一些非常规的方法來对付他了,这些方法实现起來会困难一些,而且不一定有效,我有一些想法说出來,希望能起到抛砖引玉的作用,大家一起來讨论一下吧。”肖远沉吟片刻,在众人的瞩目中开口说道,
听到肖远说有想法,所有人,包括鲁宾都是精神一震,
“说说你究竟有什么想法。”鲁宾问道,
“我想到的方法有两种,诱捕,或者对抗。”肖远开口说道,