0071章 反击回去
作者:紫郁宝宝      更新:2017-12-19 12:26      字数:7328

“难道非得逼我们出手?”浩宇愤恨的想,虽然他们一个原装病毒就可以毁掉ICT安全卫士,但是他们好不容易与到的对手,他们可不想ICT这么快就死掉,那他们还怎么搞嘛!可是他们现在被逼得无路可走了,而且他们的软件还被人模仿和封杀那就是ICT太过火了哦。浩轩看着宇他知道该给ICT一个教训的时候到了!

那么这次,他们就拿ICT安全卫士来煮着吃好啦!

浩宇和浩轩每天呆在房间就开始看ICT安全卫士和ICT杀毒软件,把ICT杀毒软件的病毒特征库和引擎进行解析。找到了ICT杀毒软件自动更新升级的服务器IP地址,然后开始用自己的漏洞扫描工具,对ICT杀毒软件的升级下载服务器进行端口扫描,看是否能有弱口令探测或溢出可以利用,尝试了一个多小时并未发现有明显可以利用的漏洞。看来ICT公司对自己服务器的安全工作还是做的比较到位。

不能直接入侵服务器,浩轩想到了一个绕弯的办法,浩轩通过尝试强行注入服务器的数据库查询指令,得到了一段服务器的登录日志,这段日志上记录着曾经登录并操作过该服务器的IP地址,也就是说拿到了ICT公司负责上传升级文件的管理员电脑IP地址。

没费多大周折,浩轩就拿到了管理员个人电脑的远程操作权限,具有了远程上传和操作文件的权限。拿到权限后,浩轩马上抹去入侵痕迹,退出。

然后浩轩把他以前制作的黑桃病毒放进去,就等那边主机一启动就OK了!然后制作了一个伪装的ICT病毒特征库文件,又从ICT安全卫士主文件抽取了三个特征码,放进这个伪装的ICT病毒特征库。

他们的计划,就是反击回去,人不犯我,我不犯人,若敢来欺,百倍奉还!用ICT安全杀毒软件,把ICT安全卫士给“杀”掉!的确狠毒!

按照计划,他们已经通过代理服务器伪装自己的真实身份,登录了ICT公司升级服务器管理员的电脑,进入他的ICT杀毒软件更新升级包存放的文件夹,在看到出现最新版本的升级文件包时,立即把母体文件和伪装的ICT病毒特征库文件复制到这个升级文件包。

管理员并未发觉有什么异样,照常把这个被浩轩动过手脚的升级包上传到ICT公司的杀毒软件升级下载服务器上。

在接下来的几个小时里,在线的几千万台安装了ICT杀毒软件并设置了自动升级的个人电脑,下载了ICT杀毒软件的更新升级安装包。

只要他们运行ICT安全卫士的电脑都会被黑桃袭击,他们就等那边如何处理,不过可以说还没人能破解浩轩的这个黑桃就是了,除非浩轩自己收回来!

整个病毒运行过程只针对ICT,对用户电脑的其他资料文件不做任何操作。不影响除ICT公司产品以外的软件正常运行。换言之,只要你电脑里面没有了ICT的软件,你的电脑就一切正常。

几小时内,几千万台电脑开始出现病毒反应,ICT杀毒实时监控报警,发现ICT安全卫士是病毒!立即中止其运行和删除。无数电脑用户被屏幕上弹出来的提示弄的目瞪口呆,这也太离谱了吧!ICT杀毒软件把ICT安全卫士给杀掉了!

马上有人上ICT的官网想去反映,发现只要输入ICT的官网网址,浏览器就立即关闭了,然后ICT安全卫士、ICT杀毒软件、ICT浏览器都开始自动关闭无法打开,有一部分人开始意识到是中了病毒。有些人把ICT的所有软件卸载删除以后,发现系统又正常了。

接到病毒报告的ICT公司现在已经乱成了一锅粥,技术总监紧急召集所有的程序员、病毒分析员开会研究攻关这个病毒。根据现在反映的病毒特征,这是一个可以篡改杀毒软件的攻击性病毒,而且中了病毒的用户电脑都被强制关闭了所有ICT的软件,无法打开ICT官网,用户无法下载最新版本的ICT杀毒软件。

ICT公司发现除了安装有ICT杀毒软件并且今天升过级的用户电脑,才中了这个病毒,安装其他安全防护软件的用户并未有中毒反应。技术人员立即检查今天的病毒更新升级包,发现原来的更新升级包被人替换。

ICT的技术总监一拍桌子:“这一定是我们的竞争对手有意针对我们的攻击行为!能不能查到入侵电脑的IP地址?!”手下的技术人员马上查看日志,发现IP地址来自国外,无法查到真实来源。

ICT公司开始对这个伪装的病毒升级包进行分析,发现了ICT杀毒软件的病毒特征库被加入了自己的ICT安全卫士的特征码,自己的杀毒软件把自己的安全卫士杀掉了。另一个自释放文件包释放了一个具有强大攻击性的病毒,能把所有ICT的产品全部强制关闭。这个攻击意图明显的病毒完全吸引了ICT公司技术人员的注意力。

ICT公司马上将服务器上的升级更新包删除,换上新的升级包,避免还未升级的用户下载病毒受到攻击,尽量减少影响。但据初步统计,已经有五千多万的客户端受到了病毒的影响。

ICT公司的技术人员针对攻击性病毒展开研究和攻关,在2个小时后做出了这个病毒的专杀工具,因为时间紧迫,测试能杀掉该病毒后,就立即通知公关部门联系各大新闻网站和下载网站,发布新闻说网上出现恶意针对杀毒软件的病毒,这个病毒被命名为“黑色风暴”,受到影响的用户可以立即到各大下载站和新闻网站提供的下载链接下载ICT公司紧急推出的专杀工具。

浩轩看到网上的这条新闻,露出狡黠一笑:“黑色风暴?专杀工具?等着瞧吧。”

陆续有看到新闻的用户下载了“黑色风暴”专杀工具,用专杀工具把具有显性攻击性的病毒清除后,已经能够登录ICT的官网重新下载最新版本的安全卫士和杀毒软件。

但是这些用户随后发现一个奇怪的问题,重新安装好安全卫士和杀毒软件后,重启系统,之后只要打开过任何一个硬盘分区,ICT杀毒软件又会重新把ICT安全卫士杀掉。一些用户怕病毒清除不干净,保险起见重新开启系统,最终发现系统也没有用。

这引起了ICT用户的极度不满,ICT官网的论坛讨论区被蜂拥而至的用户投诉和声讨挤爆。很多用户对ICT公司的产品表现出强烈质疑,连自己的安全工具都不能识别和保护的杀毒软件,还有什么能力去保护用户的系统和软件?

“ICT你们搞什么?什么破专杀工具,根本不起作用!”

“天下没有白吃的午餐,谁让你们用免费的呢?”

“ICT以前是做流氓软件出身的,就他们的技术实力根本做不了杀毒软件。”“我是用刹雾杀毒的,我就没有中病毒。”

“用宏擎杀毒吧!”

“用路奇杀毒……”各种各样的帖子,有幸灾乐祸的,有劝用别的安全软件的,看来其他的杀毒软件厂商有趁机落尽下石和抢占用户之嫌。

浩轩一度有利用宇轩软件监控推出专杀工具的冲动,他做的病毒自己当然知道怎么样去清除,但是这样一来,宇轩软件监控是打出名气了,他和宇也会被推到风口浪尖,说不定会被ICT公司怀疑到他们身上,到时候可能会惹上一身麻烦,浩轩放弃了这个诱人的念头。

“这次是考验安全软件厂商实力的时候了。”浩轩心想,“谁能最快速度针对我们设计的潜伏映像劫持病毒推出专杀工具,就能证明他确实有两把刷子。”

路奇杀毒软件公司最先宣布发现针对ICT杀毒软件的映像劫持病毒,并推出免费的专杀工具,称自己公司的路奇杀毒软件可以清除和防御此类病毒。

刹雾杀毒软件公司宣布其公司的杀毒软件能清除映像劫持病毒,并提供免费的专杀和免疫工具。

宏擎等其他杀毒软件厂商都陆续宣布自己的产品已经能清除映像劫持病毒。

ICT公司依然没有动静,其实不是没有动静,他们负责杀毒软件的技术总监早已经飞往国外,前往号称世界第一的海塘杀毒软件公司求救。

浩轩当然知道海塘杀毒软件,这是一家国外的号称世界排名第一的杀毒软件。浩轩也知道ICT公司的杀毒软件其实就是采用的海塘杀毒软件的引擎和基础病毒库。

“国外的东西就一定好吗?世界第一的东西就天下无敌吗?”浩宇心想,“D操作系统不也是国外的,不也是世界第一,还不就是一件外面光鲜靓丽,里面却长满虱子还全是补丁的破棉袄。”

浩轩他们之前通过解析ICT公司的杀毒软件,就了解到ICT的杀软技术,实际上还停留在照搬海塘杀毒引擎,利用他们的基础病毒库,再补充一些特有的病毒特征码的初级阶段。