摘要:当Conficker在2008年11月出现时,资安专家们对它实在摸不着头绪。它针对微软视窗作业系统的一个重大安全漏洞发动攻击,并以惊人的速度扩散,在几週内就攻下全世界数百万台计算机。 .
.Conficker的设计者厉害无比,它在这隻蠕虫上採用最强力的、连政府与国防等级计算机也还未採用的先进加密技术、能够「自动更新」最新版本、被侵入的计算机等于是被它支配并且再也无法藉着防毒软体更新的方式扫除;同时,它对于世界上那群意图以「诱捕网路」拦截病毒的资讯专家常用的防卫技术瞭若指掌,所以虫与虫之间,甚至还配备着「数位金钥」谨慎沟通──更重要的是,没人知道这隻操控全球许多连网计算机的蠕虫主人究竟想要干嘛?
.
T.J. 坎帕那收到新计算机毒虫的消息来自四面八方:有即时讯息,有电子邮件;像是SRI(美国史丹佛国际研究中心)的菲尔.普瑞斯;开发诺顿防毒软体的赛门铁克公司防毒专家;iDefense的网路安全宅客;来自芬兰的资安公司F-Secure;还有其它很多很多。而这只是Conficker现形的第一个晚上。
.
「嗨,有件事真的很奇怪。」 .
「有状况。」T.J.并不意外。他知道怎么了。长久以来,他期待会有这样的蠕虫出现。 .
他是微软数位犯罪单位的资安防治经理,也就是说他身处无止境的战火之中。由于视窗是全球最主要的计算机作业系统,也就成了那些要去恶意渗透、摧毁、剽窃、劫持计算机的人最大的目标。微软不仅要开发、行销作业系统与软体,也越来越投入这场不止息的战争。这可是高手的对决。恶意软体已是个跨及全球的产业,用各式各样手法欺诈微软的用户,由粗糙直接的色情诱惑、诈骗伎俩,到像这隻蠕虫般的细緻复杂,意图迅速、安静地建置大规模的机器人殭尸网路。
.
T.J.的使命是要去阻断它们持续的攻击,抓出背后主谋。他与同事力图主动出击。他们试着在恶徒利用软体弱点大幅攻击前,就找出危险所在,加以修补,这也是他们这次的目的。
.