第422章 幕后黑手(第2页)
。
“有!”
陈墨精神一振,双手在键盘上又是一阵令人眼花缭乱的操作,调出另一个监控界面,“这帮孙子果然上钩了!
大概十分钟前,有一个攻击源,非常狡猾地绕开了主攻方向,精准地摸进了我们最大的那个‘蜜罐’!
它没有象其他傻叉一样疯狂下载假文档,而是在里面插了个眼!”
屏幕上,一个极其微小的、几乎被主攻洪流淹没的数据包被高亮显示出来。
它静静地潜伏在“蜜罐”
系统的底层,象一颗毒瘤,不断向外发送着微弱的脉冲信号。
“这是一个高级持久化威胁(apt)的后门程序!”
陈墨的声音带着一丝兴奋和凝重,“它的目的不是破坏,是潜伏和窥探!
它在实时监测我们这个假后台的‘健康状况’,等待时机,或者等待更高权限的指令!”
“能反追踪吗?”
程长赢身体微微前倾。
“很难!
对方用了七层加密跳板,路径一直在变等等!”
陈墨突然瞪大眼睛,手指猛地停顿在一个跳跃的ip地址上,“这个节点这个中转服务器我好象在哪见过!”
他飞快地调出内部数据库,进行交叉比对。
几分钟后,一条看似无关的记录被筛选出来——那是几个月前,调查当初在国内恶意做空长赢股票的几家离岸基金时,顺手记录下的一个关联ip,隶属于一家注册在列支敦士登的匿名资产管理公司。
“对上了!”
陈墨猛地抬头,看向程长赢,“程总!
攻击源虽然飘忽,但有一个关键的指令中转节点,和之前在国内金融市场上狙击我们的那群秃鹫,用的是同一个基础设施!
他们是一伙的!”
程长赢的眼神瞬间锐利如鹰隼。
国内金融战、新加坡网络攻击、离岸匿名基金一条若隐若现的线,终于浮出水面。
“继续挖!”
程长赢下令,“以这个ip为起点,不管它绕多少圈,给我把它最终的老巢挖出来!
我要知道,到底是谁,从国内到国外,象疯狗一样咬着我们不放!”
本章未完,点击下一页继续阅读