亲,双击屏幕即可自动滚动
第82章 查到了黑你哥公司的黑客叫乌鸦
    不一会,陈落点击了开始菜单,在所有程序里找到了管理工具,点击进去,找到了事件查看器,然而结果跟他预想的一样,登陆信息也都被删除掉了。

    接着,他打开了系统的命令窗口cmd。他在黑色窗口中输入了stat-ano命令,同时又打开了任务管理器。

    他想通过查看系统中的网络连接情况来确认对方的木马是否还在系统当中。然而这个方法,依然没有任何的结果。因为系统中一切运行正常。

    不一会,市场部的电脑和销售部的电脑也送过来了,陈落使用同样的思路和方法来进行查看,但是结果都一样。他坐在桌子前,思考起来,突然的他的手机接到了一个手机话费不足的提示短信。

    陈落就在看到短信的那一瞬间,他突然眼前一亮,他立马跟黄鸿远说道:“黄哥,把你们最近一个月的所有员工邮件给找出来,同时把附件导出,我需要检查你们的邮件内容。”

    陈落想到攻击者通过外部的系统很难进入内部网络,所以很有可能通过钓鱼邮件的方式来攻击内部员工,然后再入侵别的员工电脑查询资料。

    “好的,我现在就去拷贝过来。”黄鸿远答应道。

    大概过了2个小时后,系统部的人拿着硬盘过来了,还带了一台笔记本接入了会议室的网线。陈落在笔记本上面操作起来,先把邮件的所有信息都导入了一个navicatformysql数据库软件中。

    他开始查询所有的公司以外的人员,以及伪造的邮件信息。时间在一分一秒的过去,陈落从数千封的邮件中寻找着,他的眼睛一直盯着屏幕。也不知道过了多久。口渴的时候他就喝一口手边的咖啡然后继续工作着。

    自从他发现通过外部的邮件跟本没有任何有价值的信息。这时他开始怀疑,莫非攻击者也把邮件记录删除掉了。尽管抱着怀疑的态度,他还是不想就此放弃。开始寻找内部员工之间的邮件,因为也有可能公司的这次事情就是公司的内鬼干的。

    接着,陈落开始详细的查找邮件系统中的附件文件,他有了新的发现。有一个相同的恶意程序,是由一个销售人员发送给公司其他几个人的。

    陈落将邮件系统的恶意程序上传到了他跳板的ftp服务器。

    然后,他来到了他自己的笔记本电脑哪里,下载了ftp服务器上面的这个恶意程序,接着把这个恶意程序拖到了虚拟机中,并运行起来。他通过虚拟机中的运行情况。确定了这个程序是木马,就打开了工具开始逆向破解木马,最后他找到了连接的ip地址。

    他对ip地址进行查询,地理位置显示是m国。陈落在这个木马程序中发现了一段熟悉的代码bycrow,这个代码已经显示了骇客的身份他就是乌鸦。

    陈落猜测应该是乌鸦接了一个黑客入侵单子,客户要求破坏这个公司的资料或者盗取资料后黑客销毁了原文件。既然是乌鸦的单子,他就不打算插手了,本来他想帮忙恢复资料的,还是算了多一事不如少一事,表现的太变态容易被人记住黑客还是要低调点。

    乌鸦这个人他在匿名者黑客论坛里面听说过,讨论他的人说他是一个疯子,他最喜欢暴力的ddos洪水攻击谁都不知道他有多少台肉机,有白帽子追踪过他但是失败了他自爆了几个重要跳板追丢了。他曾经还入侵过警察局而且是内部入侵,胆子很大伪装成外卖员在局里的办公室桌子下面安装了热点接收器。。。。自己脑补

    他进警局只是因为想看看警察查到他多少资料了,他打算把这些资料销毁。

    虽然不知道乌鸦后来怎么从警局离开的,但是陈落觉得还是不要惹这种人。

    “有进展了,我发现根本原因是你们的员工发送的邮件中有木马,并且他们运行了该款木马。你们可以对发送邮件的这个人进行调查,从邮件发件人的地址来看,他也是你们公司的,我从员工资料中知道了他的名字叫王峰。另外,木马的控制端ip地址为m国的一个ip,攻击者使用了跳板服务器。不过目前的这些,足够你们去报案调查的了。你们发送邮件的那个人就是最直接的证据。“陈落对黄鸿远说道。

    说实话对江钟制药是否能找到黑客乌鸦,陈落根本不抱任何希望。就算报警了能不能追查到乌鸦,陈落猜测是查不到的,因为乌鸦的监控系统一定有自爆装置,这种黑客系统在前世陈落也经常使用。

    “真的太好了。陈先生您真的太厉害了,这次真的多亏你来了。这样,这件事情过后,我一定好好的请您吃一顿。我现在就去写一封邮件汇报给我们总裁。我们也会报警追查这个黑客的。”黄鸿远听完脸色好太多了激动的说道。

    “这么晚了,研究的差不多了,我想去休息一下,没想到我已经研究了13个小时了。吃饭就算了,有人晚上跟我约好了。”陈落看了一下电脑屏幕右下角的时间21.10了。

    “是啊,陈先生您真的太投入了。我也没好意思打扰您。您快去休息吧,我马上安排人送你去酒店。”黄鸿远说道。

    “好的。”陈落离开了公司。

    黄鸿远看到陈落走后,打了个电话给一个负责送陈先生去酒店的手下叫他在公司门口接送陈落,看了看眼前的电脑开始发送邮件给董事长江晨。

    陈落拖着疲惫的身躯走了,他上车来到了公司安排好的酒店跟江枫碰了面,江枫已经在酒店这边开房了就在陈落对面的房间,两人是第一次见面,感觉一见如故,聊起天来陈落感觉不那么累了,就一起去酒店的餐厅吃了点东西,继续边吃边聊。

    在聊天的过程中陈落告诉了鸟叔谁入侵的公司,他说道:“今天忙了一天,我查到了黑你哥公司的黑客叫乌鸦”。

    江枫听到很是气愤的骂起来:“这是那个傻逼黑客跟人沾边的事儿他一点不干,我真的很讨厌这种商战同行请来的黑客,太畜生了。陈兄弟能不能请你出手把这个乌鸦现实ip搞出来。。。。让他受到应有的惩罚。”

    “这个,我又不是神。他不出现在网上也不知道他的跳板ip怎么入侵他。就算入侵成功了,解决了这个乌鸦你哥公司的同行恶意竞争还可以请别的黑客出手盗取资料啊,做好安全防护就可以了。”

    “我就这样跟你说把,你想要下次不出现这种情况。第一步要求技术员不能私自带自己的u盘进公司,如果要用到u盘只能去组长哪里借,用完就要还,不能带离公司。第二步前台有保安看守不能让保安玩手机,不然放陌生人进来也不知道。第三步装几个隐藏摄像头在系统部电脑房间门口,防止有人黑了公司的摄像头以为没有监控就大摇大摆的进入系统部房间,有隐藏摄像头就可以发现小偷是谁了。第四步陌生人或者你认识的人发邮件给你,先微信咨询一下是不是他发的,如果不是就不要点击下载附件。”

    “好的,我明天跟我哥哥说一下让他开个大会告诫员工要有一些安全意识不要随便点击邮件。”江枫说道。

    接下来,他们开始一些互相吹捧的彩虹屁了,吃饱了的陈落跟江枫告别回自己房间洗澡睡觉了,今天追查黑客太累了。

    (某天有个骗子入侵了我同事的扣扣号,知道了我的真名,拿着我的信息打电话给我同事说借钱充话费,我同事傻了直接冲了一百块钱,后来微信聊天才知道的。知道为什么同事直接转一百吗,因为他欠了我三百块。骗子肯定不能确认谁借钱给谁了,他只是到处撒网等鱼上钩。)”