第114章 发出病毒邮件(2/2)
伊莲娜才十四岁左右,接触黑客技术不过一两年时间。
即便天赋出众,也终究受限于阅历,常规设计思维尚且稚嫩。
可眼前这段代码,却让林子恒仿佛看到了一位心思缜密、逻辑通透,对系统漏洞和网络规则掌握得炉火纯青的顶尖黑客高手。
琢磨片刻,林子恒瞬间想通了其中关键。
当下是2000年初,圈内无论是黑客还是白客,大多秉持开源共享的理念。
而且此时多数黑客高手,都以技术炫技、开源分享为荣。
他们会在内部圈子共享各类黑客工具,开放源代码。
伊莲娜应当是加入了一个顶尖的黑客圈子,获取了诸多高手编写的源码。
她借鉴多位黑客高手的源码,拆解提炼出各类核心代码片段。
此次为了达成林子恒的需求,她直接截取适配的源码片段,重新整合组装。
当然,源码组装的过程并不简单。
源代码并非标准化零件,简单堆砌拼接没有意义。
必须由伊莲娜提前搭建好完整的程序框架,才能将零散的源码片段逐一嵌入适配。
林子恒暗自评估了一番。
若是由他从零开发这套工具,光是框架设计就至少需要半天时间。
后续还要经历编码、改错、调试等多个环节。
尤其是测试环节,需要多台肉鸡配合联动调试,耗时极长,三天都未必能彻底搞定。
能让伊莲娜高效完成这件事,确实是找对了人。
此刻仅剩最后一个关键问题。
在没有固定公网IP的情况下,如何让子体程序精准、持续地连接母体。
好在希网域名解析工具已然问世。
这是一款专门提供二级域名绑定动态公网IP的工具网站。
林子恒登录希网官网,下载了域名绑定工具,同时注册了一个专属二级域名。
随后他找到子体程序的回访配置地址,填入刚刚申请的二级域名。
接着打开编译工具,率先导入母体代码。
成功生成可执行文件后,直接本地运行,挂在后台静默监听,等待子设备回连。
随后他导入子体代码重新编译,生成了一个体积极小的可执行程序。
他将程序图标替换为系统默认图片图标,把文件命名为“不看后悔”。
得益于Widows系统自动隐藏文件后缀的特性,系统桌面和文件夹中,只会显示文件名,不会展示后缀格式。
从外观来看,这个文件和普通图片别无二致。
防范意识薄弱的网民,大都会下意识双击打开。
这一操作,便会直接触发子体程序。
子体程序会在后台静默运行,自动发送病毒邮件、清除原始邮件痕迹,随后长期潜伏在用户设备中。
林子恒双击测试文件,桌面没有任何弹窗与反应。
他打开母体程序后台界面,页面中已然刷新出一条MAC地址,感染设备数量从0变成了1。
林子恒沉思片刻,在子体程序内部,添加了八十几行代码。
新代码增加了一个传播渠道:Outlook。
Outlook是早期widows系统捆绑的本地邮件工具。
经过适当配置,可以实现本地收发邮件功能。
因此,原则上有多少人安装widows,就有多少个Outlook。
恰好前世伊莲娜传授林子恒安全技术时,提起过Outlook早期的漏洞。
利用这个漏洞,Outlook可以主动发出电子邮件,通过hotail渠道进行传播。
为了强调该漏洞的危害,伊莲娜特意提到了Outlook漏洞首次被利用的事件。
2000年5月4日,有黑客造出ILOVEYOU蠕虫。
因为是子数级传播,传播速度会越来越快。
香港和东南亚的邮件服务器首先被冲垮,继而漫延全世界。
24小时内,该蠕虫已经感染了4500万台主机。
英国下议院、福特、微软内部、五角大楼、CIA等机构,相继关掉邮件网关自保。
林子恒不想造成那种轰动效果,从而为自己引来强敌。
所以,在新加的代码中,他限制了传播范围。
只在中文环境传播。
随后,他重新注册了一个Hotail邮箱。
接下来,他找到两个图片分享论坛,不断翻阅帖子,从中收集邮箱地址。
这些邮箱都是网友主动留言留下的,目的是等待楼主分享图片资源。
这些不正经的家伙,将会收到一个名叫“梅川酷子”的人发出的邮件,还是海外帐号。
只要他们产生好奇心,多半就会中招。
邮件群发完毕,林子恒看了看时间,不由吓了一跳。
竟然已经是晚上十点半!
想了想,他决定就此休息。
躺到床上后,他复盘了一遍今晚的所有操作,想要找出大量时间“消失”的原因。