一個(gè)僵尸網(wǎng)絡(luò)的王者——Julius
你可以干掉任何世界上任何一個(gè)網(wǎng)站,如果你努力的話。只要把足夠大的流量,不管是善意的還是惡意的,扔給那個(gè)網(wǎng)站。對(duì)于大多數(shù)的情況,展開類似的攻擊還是蠻費(fèi)事的。除了一個(gè)人之外,他可以瞬間調(diào)集數(shù)十萬大軍直接把他的“敵人”踢出互聯(lián)網(wǎng)。
Julius,他的若干名字之一——我不知道到底哪一個(gè)是真實(shí)的。就算我確信其中之一是真的名字,實(shí)際上也會(huì)有很大偏差。他曾經(jīng)非常愚蠢地使用過真實(shí)的名字,出于向所有人大聲宣告的目的:違反法律對(duì)于他來說是一件多么稀松平常的事情。Julius說,談?wù)撨`法是一件非常輕松的事情,就像給你的室友發(fā)短信一樣。做違法的事也非常簡(jiǎn)單,簡(jiǎn)單到把他的任何一個(gè)“敵人”用DDoS從互聯(lián)網(wǎng)上踢出去就像把香蕉皮扔到地板上。Julius可以點(diǎn)擊幾下鼠標(biāo)就干翻計(jì)算機(jī),只要他想這么做。
當(dāng)然他也不會(huì)總是這樣,還是要分場(chǎng)合。他告訴我他在芬蘭的一家大公司做程序員。只有在摘掉白領(lǐng)的面具,離開辦公室,坐到屬于自己的計(jì)算機(jī)面前,肆無忌憚地通過IM聊天時(shí),才是真正的他自己。他告訴我他曾經(jīng)干掉過諸如Imageshack和賽門鐵克這樣的表面上金光燦燦具有無比榮耀的公司。
不是每一天都在捕鯨——典型的斯堪的納維亞說法(如果他真是芬蘭人的話)。在網(wǎng)上大多數(shù)的時(shí)間是躡手躡腳的,而不是大吵大鬧。悄悄地,他在網(wǎng)上搜索他的目標(biāo)——那些存在漏洞的脆弱的計(jì)算機(jī)。這些計(jì)算機(jī)將用來壯大他的僵尸大軍,隨時(shí)待命攻擊他的敵人。
他告訴我這場(chǎng)表面平靜的戰(zhàn)役是有策略的——避開亞洲的計(jì)算機(jī),特別是那些貧窮的亞洲國(guó)家。那些窮國(guó)家的互聯(lián)網(wǎng)很爛,會(huì)降低武器的質(zhì)量。最好的武器產(chǎn)自諸如德國(guó)、美國(guó)和他的祖國(guó)–芬蘭這些發(fā)達(dá)國(guó)家,特別是那些連接充裕帶寬資源的企業(yè)計(jì)算機(jī)。
尋找軟件錯(cuò)誤、操作系統(tǒng)漏洞、網(wǎng)站后門這些工作,Julius都通過工具自動(dòng)化來實(shí)現(xiàn),而且是全天候搜索。哪怕是些微的人為錯(cuò)誤或幾分鐘的疏忽都可能被Julius發(fā)現(xiàn)和收割,然后放到僵尸大軍里去。Julius不時(shí)調(diào)侃他的這項(xiàng)工作名叫——審計(jì)(auditing)。
一旦被“審計(jì)”到并登記在冊(cè),這些被大眾每天使用的計(jì)算機(jī),就會(huì)被軍事化和武裝化,成為成千上萬僵尸大軍中的一員。這基本就像在經(jīng)營(yíng)一家互聯(lián)網(wǎng)恐怖主義的烤肉店。
他的“武備秀”開始了。Julius輸入一些IP地址后,40萬臺(tái)計(jì)算機(jī)的僵尸大軍便被召喚到面前。每臺(tái)計(jì)算機(jī),在同一時(shí)刻,向某個(gè)目標(biāo)發(fā)送一連串毫無意義的信息。這就像你正在讀書或看電視的時(shí)候,一大堆的人敲你的門,然后對(duì)你說,“嗨,我剛巧路過。”這對(duì)于你來說當(dāng)然是一點(diǎn)意義都沒有。這些連接對(duì)于服務(wù)器來說同樣如此,但是會(huì)使得服務(wù)器無法接收正常的訪問。Julius說,從他召喚大軍到干掉對(duì)方,一般來說需要15分鐘。他做起來那么容易,你可能也想試試吧:
1、把你的目標(biāo)寫到一個(gè)txt文件中。
2、用這個(gè)文件更新某個(gè)網(wǎng)站上的對(duì)應(yīng)文件,這個(gè)網(wǎng)站就是指揮僵尸大軍的指揮部。
3、當(dāng)僵尸登錄后,他們可以得到來自txt文件的新指令。
4、齊射!
5、目標(biāo)被掛。“如果你的目標(biāo)是類似CloudFlare這樣的抗DDoS服務(wù)商怎么辦?”我問。“多用點(diǎn)僵尸好了,”Julius說。其實(shí)DDoS就是一場(chǎng)數(shù)字游戲。他接著說,“那些所謂的服務(wù)提供商其實(shí)就是一坨狗屎。”
Julius向我展示了另一個(gè)僵尸網(wǎng)絡(luò)的花樣——完全建立在IRC聊天室的技術(shù)——一個(gè)已經(jīng)存在20多年的技術(shù)。看起來就好像一大堆傀儡,而不是真正的計(jì)算機(jī)。在軟件的指使下他們又很像是真實(shí)的,用起來同樣很方便。通過簡(jiǎn)單的聊天軟件,Julius可以直接向陌生人的計(jì)算機(jī)下達(dá)指令,等待直到一起發(fā)起進(jìn)攻。IRC的顯示更加模擬化,但是一點(diǎn)沒有降低其魅力和壓倒一切的力量:他說集合,這些傀儡就會(huì)在聊天室里站隊(duì)。他說進(jìn)攻,他們就立刻開火。
很難找到一個(gè)合適的解釋來闡述為什么這些人要搞掉別人的連接,癱瘓別人的網(wǎng)絡(luò)或毀掉別人一天的心情。答案只能到聊天室里去找。你將發(fā)現(xiàn)你身處一個(gè)IT偏執(zhí)狂的世界。Julius不為網(wǎng)絡(luò)戰(zhàn)部門工作,他也不打算去入侵五角大樓或平壤。他這么做只是為了享受一場(chǎng)游戲。
聽起來真像那么回事兒:吸引注意,發(fā)表觀點(diǎn)或純屬娛樂。“我做這個(gè)就是想看那些人倒霉的樣子,”Julius告訴我。
但是,實(shí)際上并非如此,他可以通過入侵別人的計(jì)算機(jī)獲得可觀的收入。
我給Julius算了一筆賬。他入侵別人的計(jì)算機(jī),就可能得到所有他想得到的東西:銀行賬戶、社會(huì)化媒體密碼、電子郵件等等。這些東西是可以拿到地下市場(chǎng)賣錢的。就拿Julius最新收割的4萬僵尸來說,單單從4萬計(jì)算機(jī)上竊取的信息就可以賣4000美金。“我不收比特幣,我更相信真實(shí)的貨幣。”Julius說。 此外,更重要的事,這個(gè)買賣基本不花太多的時(shí)間,Julius收割基本都是軟件自動(dòng)化實(shí)現(xiàn)。“誰知盤中餐,粒粒皆辛苦”在Julius身上是不成立的。他所要做的就是不斷跟蹤最新的軟件漏洞,并在這些漏洞被修復(fù)前利用它們。
Julius是幸運(yùn)的。經(jīng)過過去十年不斷的耕耘和不斷的收獲,現(xiàn)在他可以退休了。
如果你是個(gè)不修復(fù)計(jì)算機(jī)上漏洞的懶蛋,本文對(duì)你是個(gè)警告——你的信用卡號(hào)可能已經(jīng)賣給心懷不軌的俄羅斯人了。