HK1460 成功查杀?!(1 / 2)

黑客 欧畅 1533 字 2022-09-27

.

双庆市电网系统之中,爆发的蠕虫病毒,拥有超快的变异速度与自我繁殖速度。这种蠕虫病毒很麻烦,因为想要从这么多蠕虫病毒之中,找到真正破坏双庆市电网系统的母体病毒,如果不知道蠕虫病毒的变异规则和特征码,那简直如同大海捞针。

只不过,想要从一百二十多万种蠕虫病毒之中,分析特征码和变异规则,依旧是一个非常困难的事情。

‘该死的,这种强力的蠕虫病毒,绝对不是那些废材可以编写出来的。究竟是谁写出来的呢?’石磊心中思考着。

全世界范围内,拥有这种能力的黑客数量并不多。

石磊亲自加入了分析蠕虫病毒特征码和变异规则的工作,仅仅凭衣卒尔分析,恐怕无法完成这一项艰难的工作。

衣卒尔处理代码的速度很快,石磊在衣卒尔的分析结果上,进一步深入的解析。随着石磊在衣卒尔的配合之下,短短十数分钟的时间,石磊已经分析了上千种蠕虫病毒``变异体。

石磊渐渐的发现了一种规则,为了验证心中思考的想法,石磊双手在一号服务器的键盘上,快速的敲击了起来。

片刻之后,石磊编写了一个分析工具,然后吩咐道:“衣卒尔,通过分析工具,分析所有蠕虫病毒。”

“yes,sir!”衣卒尔立刻调用了石磊刚刚编写的分析工具,开始分析多达一百二十万。不对,现在已经有一百三十多万种蠕虫病毒。

随着衣卒尔的高效率分析,五分钟之后。石磊脸上露出了笑意,他发现了蠕虫病毒的特征码。

这个特征码,不是一种蠕虫病毒的特征码,而是一个通用特征码。通常情况下,普通的杀毒软件,如何判断一个程序是否为病毒木马?

其实就是通过特征码,只要这个程序的特征码。与病毒库中的特征码匹配,便会被判断为木马病毒,从而进行隔离删除。

但这个方法对电网系统中的蠕虫病毒无效!

因为电网系统中的蠕虫病毒。总是在不停的变异,几乎是一秒钟的时间,就会增加数百种的新类型蠕虫病毒。

每一个新变异的蠕虫病毒,就有一个全新的特征码。假如说。按照传统方法分析特征码。然后进行查杀,那查杀的速度,恐怕还比不上变异与自我复制的速度。

石磊发现的特征码,属于一个通用类型的特征码。相当于抓住了蠕虫病毒的统一特征。无论蠕虫病毒怎么变化,但内在的本质不会变化,通过通用特征码锁定蠕虫病毒,就可以消灭他们。

掌握了通用特征码,哪怕没有变异规则。也没有什么关系。任你七十二般变化,但本质就是孙悟空。认准了孙悟空,无论外表是什么都无所谓。

“衣卒尔,准备灭掉这些蠕虫病毒!”石磊编写着蠕虫病毒专杀工具,按照衣卒尔的处理速度,石磊估摸着,衣卒尔加上专杀工具,最多十数分钟的时间,便可以清理整个双庆市电网系统的蠕虫病毒。

现在,双湖区还没有动静,无论是景雅苑,还是翠湖大厦,亦或者是翡翠大厦,都没有遭到攻击。

通过这个情况,石磊推断出来,现实中针对米瑞科技集团的武装人员,应该在双庆市之外,至少是在监控摄像头之外。

他们等待着双庆市停电之后,才有机会进入双庆市。现在,他们的机会来了,双庆市停电了,他们进入双庆市,而不会被监控摄像头发现。

假如说,石磊现在清理了双庆市电网系统的蠕虫病毒,双庆市恢复了供电,那么这些武装入侵人员,将会被摄像头发现。

一旦他们被发现了,石磊想要清理他们,简直不比吃饭喝水更难。

接近十分钟的时间,石磊编写好了蠕虫专杀工具,联合衣卒尔进行了调试,石磊将专杀工具交给了衣卒尔。

衣卒尔立刻控制了蠕虫病毒专杀工具,在双庆市电网系统中,进行着强力查杀。原本,双庆市电网系统中,盘踞着接近一百四十万种蠕虫病毒,衣卒尔使用蠕虫专杀工具之后,电网系统中的蠕虫病毒快速的消失着。

这样的情况,也被网络安全西部总局的安全专家们发现。凌宇国第一时间给石磊拨打的电话。

“石磊,你小子发现了蠕虫病毒的变异规则?”凌宇国询问道,通常情况下,对付这种变异的病毒,发现了变异规则,针对变异规则,制作专杀工具才有效果。

石磊否定道:“不是的,凌叔。蠕虫病毒的变异规则暂时没有发现,不过发现了差不多一样效果的通用特征码。”

“噢?这些蠕虫病毒,竟然还存在通用特征码?”凌宇国不解的问道。