一個僵尸網(wǎng)絡(luò)的王者——Julius
你可以干掉任何世界上任何一個網(wǎng)站,如果你努力的話。只要把足夠大的流量,不管是善意的還是惡意的,扔給那個網(wǎng)站。對于大多數(shù)的情況,展開類似的攻擊還是蠻費事的。除了一個人之外,他可以瞬間調(diào)集數(shù)十萬大軍直接把他的“敵人”踢出互聯(lián)網(wǎng)。
Julius,他的若干名字之一——我不知道到底哪一個是真實的。就算我確信其中之一是真的名字,實際上也會有很大偏差。他曾經(jīng)非常愚蠢地使用過真實的名字,出于向所有人大聲宣告的目的:違反法律對于他來說是一件多么稀松平常的事情。Julius說,談?wù)撨`法是一件非常輕松的事情,就像給你的室友發(fā)短信一樣。做違法的事也非常簡單,簡單到把他的任何一個“敵人”用DDoS從互聯(lián)網(wǎng)上踢出去就像把香蕉皮扔到地板上。Julius可以點擊幾下鼠標(biāo)就干翻計算機,只要他想這么做。
當(dāng)然他也不會總是這樣,還是要分場合。他告訴我他在芬蘭的一家大公司做程序員。只有在摘掉白領(lǐng)的面具,離開辦公室,坐到屬于自己的計算機面前,肆無忌憚地通過IM聊天時,才是真正的他自己。他告訴我他曾經(jīng)干掉過諸如Imageshack和賽門鐵克這樣的表面上金光燦燦具有無比榮耀的公司。
不是每一天都在捕鯨——典型的斯堪的納維亞說法(如果他真是芬蘭人的話)。在網(wǎng)上大多數(shù)的時間是躡手躡腳的,而不是大吵大鬧。悄悄地,他在網(wǎng)上搜索他的目標(biāo)——那些存在漏洞的脆弱的計算機。這些計算機將用來壯大他的僵尸大軍,隨時待命攻擊他的敵人。
他告訴我這場表面平靜的戰(zhàn)役是有策略的——避開亞洲的計算機,特別是那些貧窮的亞洲國家。那些窮國家的互聯(lián)網(wǎng)很爛,會降低武器的質(zhì)量。最好的武器產(chǎn)自諸如德國、美國和他的祖國–芬蘭這些發(fā)達(dá)國家,特別是那些連接充裕帶寬資源的企業(yè)計算機。
尋找軟件錯誤、操作系統(tǒng)漏洞、網(wǎng)站后門這些工作,Julius都通過工具自動化來實現(xiàn),而且是全天候搜索。哪怕是些微的人為錯誤或幾分鐘的疏忽都可能被Julius發(fā)現(xiàn)和收割,然后放到僵尸大軍里去。Julius不時調(diào)侃他的這項工作名叫——審計(auditing)。
一旦被“審計”到并登記在冊,這些被大眾每天使用的計算機,就會被軍事化和武裝化,成為成千上萬僵尸大軍中的一員。這基本就像在經(jīng)營一家互聯(lián)網(wǎng)恐怖主義的烤肉店。
他的“武備秀”開始了。Julius輸入一些IP地址后,40萬臺計算機的僵尸大軍便被召喚到面前。每臺計算機,在同一時刻,向某個目標(biāo)發(fā)送一連串毫無意義的信息。這就像你正在讀書或看電視的時候,一大堆的人敲你的門,然后對你說,“嗨,我剛巧路過。”這對于你來說當(dāng)然是一點意義都沒有。這些連接對于服務(wù)器來說同樣如此,但是會使得服務(wù)器無法接收正常的訪問。Julius說,從他召喚大軍到干掉對方,一般來說需要15分鐘。他做起來那么容易,你可能也想試試吧:
1、把你的目標(biāo)寫到一個txt文件中。
2、用這個文件更新某個網(wǎng)站上的對應(yīng)文件,這個網(wǎng)站就是指揮僵尸大軍的指揮部。
3、當(dāng)僵尸登錄后,他們可以得到來自txt文件的新指令。
4、齊射!
5、目標(biāo)被掛。“如果你的目標(biāo)是類似CloudFlare這樣的抗DDoS服務(wù)商怎么辦?”我問。“多用點僵尸好了,”Julius說。其實DDoS就是一場數(shù)字游戲。他接著說,“那些所謂的服務(wù)提供商其實就是一坨狗屎。”
Julius向我展示了另一個僵尸網(wǎng)絡(luò)的花樣——完全建立在IRC聊天室的技術(shù)——一個已經(jīng)存在20多年的技術(shù)??雌饋砭秃孟褚淮蠖芽?,而不是真正的計算機。在軟件的指使下他們又很像是真實的,用起來同樣很方便。通過簡單的聊天軟件,Julius可以直接向陌生人的計算機下達(dá)指令,等待直到一起發(fā)起進(jìn)攻。IRC的顯示更加模擬化,但是一點沒有降低其魅力和壓倒一切的力量:他說集合,這些傀儡就會在聊天室里站隊。他說進(jìn)攻,他們就立刻開火。
很難找到一個合適的解釋來闡述為什么這些人要搞掉別人的連接,癱瘓別人的網(wǎng)絡(luò)或毀掉別人一天的心情。答案只能到聊天室里去找。你將發(fā)現(xiàn)你身處一個IT偏執(zhí)狂的世界。Julius不為網(wǎng)絡(luò)戰(zhàn)部門工作,他也不打算去入侵五角大樓或平壤。他這么做只是為了享受一場游戲。
聽起來真像那么回事兒:吸引注意,發(fā)表觀點或純屬娛樂。“我做這個就是想看那些人倒霉的樣子,”Julius告訴我。
但是,實際上并非如此,他可以通過入侵別人的計算機獲得可觀的收入。
我給Julius算了一筆賬。他入侵別人的計算機,就可能得到所有他想得到的東西:銀行賬戶、社會化媒體密碼、電子郵件等等。這些東西是可以拿到地下市場賣錢的。就拿Julius最新收割的4萬僵尸來說,單單從4萬計算機上竊取的信息就可以賣4000美金。“我不收比特幣,我更相信真實的貨幣。”Julius說。 此外,更重要的事,這個買賣基本不花太多的時間,Julius收割基本都是軟件自動化實現(xiàn)。“誰知盤中餐,粒粒皆辛苦”在Julius身上是不成立的。他所要做的就是不斷跟蹤最新的軟件漏洞,并在這些漏洞被修復(fù)前利用它們。
Julius是幸運的。經(jīng)過過去十年不斷的耕耘和不斷的收獲,現(xiàn)在他可以退休了。
如果你是個不修復(fù)計算機上漏洞的懶蛋,本文對你是個警告——你的信用卡號可能已經(jīng)賣給心懷不軌的俄羅斯人了。