字号
14
18
22
26
30
简体
繁体

第320章 僵尸傀儡

股票市场的交易越来越自动化,专业的交易所和大型机构花费了大量的时间和精力研究这种程序,为的就是避免人为情绪对交易的干扰,以及及时监控市场波动,出现异常的时候能够在第一时间买入或者卖出。

世界上存在着不少专业化的公司研究自动交易程序,他们鼓吹自动交易程序的好处,理姓准确并且随时监控。

不过,这一次,他们没想到,因为一次“错误”的艹作,自动交易机器人也被骗了,它们纷纷参与到这次的行动中来,整个市场便因此而受到影响。

塔特尔因此而被开除了,他给花旗银行造成了不可估量的损失,这笔钱单就他个人来说,根本赔不起。不过好在花旗银行财大气粗,在这次的变动中也获利不少,中和之下,损失相对来说可以接受。

塔特尔成了“上帝的手指”,以这样一种非常不光彩的结局离开这个行业,这对他来说,是一个不小的打击。

他一再坚持自己不会犯这样的错误,并且交易所本身也有预防的机制,毕竟以前也曾出现过这样的错误,虽然金额也不大,毕竟也会造成损失。于是,在交易程序内部便植入了预警措施,遇到异常情况,通常有二次确认。涉及到如此大金额的下单,本应该会有预警提示信息的,可是塔特尔根本没有看到。

字母“MT,和“,虽然相隔很近,但是经验丰富的塔特尔不可能会输入一个这样大的数值,因为在他的职业生涯中,从来没有输入过lwm(十亿)这个词汇。

尽管他一再解释,并且调查人员也感到有些蹊跷,但是最终的调查结果却显示没有任何异常情况,只有这样一个解释才是合理的。

并且,他们对塔特尔自己的账号,以及他的亲属的账号变动全部进行了详细调查·要不是没有发现他们因此而进行获利活动,塔特尔可能还要吃官司。

也不是没有人相信卡特尔的话,至少卡特尔的妻子和他几个要好的朋友就相信他,他们都清楚他的为人。

林鸿同样也相信卡特尔·并不是因为他相信卡特尔的人品,而是因为他在卡尔特的交易电脑中,发现了异常情况。

通过超级蠕虫,林鸿了解到,卡特尔的交易电脑中隐藏着一个极小的蠕虫程序,它的作用非常非常单一,就是将内存中的数据M·替换为B并且,这个蠕虫是基于IRC协议的,也就是说,它可以接受来自IRC服务器的指令,从而完成相应的动作。

它就像是一个忠实的哨兵,是可控的。接收到指令的时候才会产生动作,平时的时候,它就是一段信息碎片·隐藏在信息碎片的海洋中,完全没有任何异常。

“终于现身了!”

林鸿从这个蠕虫的身上看到了熟悉的影子,当年·他的超级蠕虫无意中杀掉了另外一个名为TREE的蠕虫,成为了美国宇航局太空物理分析网的救命稻草。

而现在,在这只小小的蠕虫身上,林鸿看到了TREE蠕虫的影子。

虽然这只蠕虫已经有了极大的改变,但是却没有逃过林鸿的眼睛,他专门捕获了这只蠕虫的样本进行了分析,很显然,其中很多结构都和之前的那只蠕虫相类似,极有可能出自同一人之手。

答案便呼之欲出了,这次的“乌龙指”事件根本不是偶然的事件·也不是那个可怜的交易员的艹作失误。

为了寻找这个神秘的黑客组织,林鸿耗费了极大的心思,他给超级蠕虫下达了很多过滤条件,依然没有搜集到任何可疑的信息。而这一次,他们终于自己露出了马脚。

之前就好像是在大海捞针,能否能够碰上完全依靠运气·而这一次有了具体的目标,便容易多了。

林鸿开始改造超级蠕虫,使之形成一个新的变种,专门依附他们的这种蠕虫而存在,紧密监控这种NREE蠕虫变种的信息流动,然后再顺藤摸瓜,找到他们大本营。

当然,这个过程也并不是一件容易的事情。

黑客技术发展到现阶段,尤其是林鸿将比特信使的源代码开放出去之后,网络黑客们隐匿自己的行踪便有了极大的进步。

技术差一点的,自己根本不管这一步,直接依附比特信使,以其做代理来行动,这样非常安全,暴露的概率非常小。

而技术高超一点的,则吸收比特信使的匿名原理为自己所用,自己另外开发相应的软件来隐藏自己的行踪。

比特信使用来做代理的服务端被安装在用户的电脑上,如果该用户正好是一名安全专家或者网络黑客,他很可能会对进出自己客户端的数据进行监控,一旦数据正好以他的这个客户端作为出口,他便可以直接将解密之后的信息给截留下来。

只有一个客户端的话,这样的概率的确很小,但是并不能丨除别有用心的人运行很多个客户端,专门对这些数据进行监控。

技术高超的人一般心高气傲,如果他自己能做这样的东西,他们一般很少会去使用别人的软件。

所以,当他们知道了具体的原理之后,通常都会自己另外动手,他们坚信“自己动手,丰衣足食”的理念。

几年过去,各种各样隐藏自己行踪的方案也出来不少,不过最基本的原理还是和比特信使差不多,都是通过数据进行跳转,混淆,从而避免被别人进行反向追踪。

目前,除了比特信使这样的通用代理跳转技术之外,另外一种比较常用的技术,便是一种被称为“BOTNET网络”的技术。

从字面上直接翻译,是“机器人网络”,不过国内的那些黑客们给它取了另外一个比较形象一点的名称“僵尸网络”。因为被感染的电脑,可以通常都可以被黑客进行远程控制,就如同是一只只被人控制的僵尸。

其基本原理就是将客户端变成了一台台肉鸡,未经主人允许,暗自在对方的电脑上运行自己的木马或者蠕虫程序这样被攻克的电脑或者服务器就成为了一台僵尸电脑。

随着互联网的发展,越来越多的人开始感受到网络的魅力而开始成为它的使用者,技术人员毕竟只是其中很小的一部分,一百个用户当中可能只有一个人是懂一些技术的,而真正能够精通的,可能又是其中的百分之一。

不懂基本技术的用户,根本不知道自己是否已经中了蠕虫或者木马程序。他们因为各种各样的原因而感染了,自己的电脑成为了整个僵尸网络中的一部分。

拥有一个这样的僵尸网络对于技术高手来说并不困难,有时候,要将其传播出去甚至并不涉及到任何技术因素只要稍微用点社会工程学的知识即可。例如伪装成别人给他的朋友们发邮件,附上这些蠕虫程序,诱使对方执行这些程序。

而拥有了这样的僵尸网络,黑帽黑客,或者说是骇客,则可以完成很多事情。

作为代理进行跳转隐藏自己的行踪只不过是其中一个很小的应用而已。

林鸿所发现的这个TREE蠕虫变种,使用的就是这样一个僵尸网络进行通讯的。

这个僵尸网络非常庞大,遍布全世界已经通了网络的地方并且隐藏姓非常好,也基本不站什么系统的资源,可以看得出来这个网络非常健全,并且使用者有着长期使用的打算。

他针对这个蠕虫严密进行监控,结果却发现几天的时间来,没有任何有效数据流动。

林鸿推测,很有可能是这一次玩得突然有点大了,对方估计也没有预料到这种情况,直接引起了整个股市打暴跌。于是这个蠕虫便开始进入蛰伏期,至于会不会启用还是个未知数。

监控了几天之后,林鸿便放弃了这个方案,转而开始在那个隐藏的僵尸网络上想办法。

留给他的时间已经不多再有几天他就要回国了,国内的网络没有这里好,网速也不行,他想要在回国之前将这件事情做好。

他花了一个晚上的时间,针对对方的僵尸网络程序将超级蠕虫进行了改进,另外编写了一个蠕虫会专门对这种僵尸网络程序进行检测,一旦发现有这种僵尸程序存在,便在系统中潜伏下来,对其输入输出的信息通道进行监控。

这种方式,有点类似于引导区病毒,另外在信息通道处修建一个中间通道,设置一个关卡,对其中的信息进行专门监控,但又不影响它的正常运转。

这个蠕虫被他命名为“僵尸影子”,普通电脑中并不会感染这种蠕虫,只有感染了指定的僵尸程序之后,才会潜伏下来,就相当于是僵尸蠕虫的一个影子。

这些天来,林鸿基本上都在网络咖啡厅度过,林鸿的僵尸影子程序也已经正式对外扩散开来,几天来,已经露出传回了一些数据,不过并没有特别有用的信息,主要是一些数据交换,虽然涉及到了一些比较机密的信息,但是却不是林鸿想看到的。

这些信息,都是僵尸网络和其他蠕虫程序自动运转的结果,暂时没有和那个黑客组织进行联系。

时间已经到了8月28曰,林鸿已经到了机场,两个小时之后,他就要登上飞机飞回中国。这个时候,学校都已经开始报道,而他却依然滞留在美国,家里已经打了好几次电话来催促了。

然而,在林鸿正要安检的时候,他身上的PDA却突然之间微微“嘀”了一声,林鸿拿出来一看,眼神顿时一凝。

他看了一眼前面缓缓前进的队伍,犹豫了一下,顿时从队伍中走出来,朝候机厅外快步走去。

(未完待续)