股票市場的交易越來越自動化,專業的交易所和大型機構,花費了大量的時間和精力研究這種程序,為的就是避免人為情緒對交易的幹擾,以及及時監控市場波動,出現異常的時候能夠在第一時間買入或者賣出。
世界上存在著不少專業化的公司研究自動交易程序,他們鼓吹自動交易程序的好處,理性準確並且隨時監控。
不過,這一次,他們沒想到,因為一次“錯誤”的操作,自動交易機器人也被騙了,它們紛紛參與到這次的行動中來,整個市場便因此而受到影響。
塔特爾因此而被開除了,他給花旗銀行造成了不可估量的損失,這筆錢單就他個人來說,根本賠不起。不過好在花旗銀行財大氣粗,在這次的變動中也獲利不少,中和之下,損失相對來說可以接受。
塔特爾成了“上帝的手指”,以這樣一種非常不光彩的結局離開這個行業,這對他來說,是一個不小的打擊。
他一再堅持自己不會犯這樣的錯誤,並且交易所本身也有預防的機製,畢竟以前也曾出現過這樣的錯誤,雖然金額也不大,畢竟也會造成損失。於是,在交易程序內部便植入了預警措施,遇到異常情況,通常有二次確認。涉及到如此大金額的下單,本應該會有預警提示信息的,可是塔特爾根本沒有看到。
字母“m”和“b”,雖然相隔很近,但是經驗豐富的塔特爾不可能會輸入一個這樣大的數值,因為在他的職業生涯中,從來沒有輸入過billlon(十億)這個詞匯。
盡管他一再解釋,並且調查人員也感到有些蹊蹺,但是最終的調查結果卻顯示沒有任何異常情況,隻有這樣一個解釋才是合理的。
並且,他們對塔特爾自己的賬號,以及他的親屬的賬號變動全部進行了詳細調查,要不是沒有發現他們因此而進行獲利活動,塔特爾可能還要吃官司。
也不是沒有人相信卡特爾的話,至少卡特爾的妻子和他幾個要好的朋友就相信他,他們都清楚他的為人。
林鴻同樣也相信卡特爾,並不是因為他相信卡特爾的人品,而是因為他在卡爾特的交易電腦中,發現了異常情況。
通過超級蠕蟲,林鴻了解到,卡特爾的交易電腦中隱藏著一個極小的蠕蟲程序,它的作用非常非常單一,就是將內存中的數據m,替換為b
並且,這個蠕蟲是基於irc協議的,也就是說,它可以接受來自irc服務器的指令,從而完成相應的動作。
它就像是一個忠實的哨兵,是可控的。接收到指令的時候才會產生動作,平時的時候,它就是一段信息碎片,隱藏在信息碎片的海洋中,完全沒有任何異常。
“終於現身了!”
林鴻從這個蠕蟲的身上看到了熟悉的影子,當年,他的超級蠕蟲無意中殺掉了另外一個名為tree的蠕蟲,成為了美國宇航局太空物理分析網的救命稻草。
而現在,在這隻小小的蠕蟲身上,林鴻看到了tree蠕蟲的影子。
雖然這隻蠕蟲已經有了極大的改變,但是卻沒有逃過林鴻的眼睛,他專門捕獲了這隻蠕蟲的樣本進行了分析,很顯然,其中很多結構都和之前的那隻蠕蟲相類似,極有可能出自同一人之手。
答案便呼之欲出了,這次的“烏龍指”事件根本不是偶然的事件,也不是那個可憐的交易員的操作失誤。
為了尋找這個神秘的黑客組織,林鴻耗費了極大的心思,他給超級蠕蟲下達了很多過濾條件,依然沒有搜集到任何可疑的信息。而這一次,他們終於自己露出了馬腳。
之前就好像是在大海撈針,能否能夠碰上完全依靠運氣,而這一次有了具體的目標,便容易多了。
林鴻開始改造超級蠕蟲,使之形成一個新的變種,專門依附他們的這種蠕蟲而存在,緊密監控這種nree蠕蟲變種的信息流動,然後再順藤摸瓜,找到他們大本營。
當然,這個過程也並不是一件容易的事情。
黑客技術發展到現階段,尤其是林鴻將比特信使的源代碼開放出去之後,網絡黑客們隱匿自己的行蹤便有了極大的進步。
技術差一點的,自己根本不管這一步,直接依附比特信使,以其做代理來行動,這樣非常安全,暴露的概率非常小。
而技術高超一點的,則吸收比特信使的匿名原理為自己所用,自己另外開發相應的軟件來隱藏自己的行蹤。
比特信使用來做代理的服務端被安裝在用戶的電腦上,如果該用戶正好是一名安全專家或者網絡黑客,他很可能會對進出自己客戶端的數據進行監控,一旦數據正好以他的這個客戶端作為出口,他便可以直接將解密之後的信息給截留下來。
隻有一個客戶端的話,這樣的概率的確很小,但是並不能排除別有用心的人運行很多個客戶端,專門對這些數據進行監控。
技術高超的人一般心高氣傲,如果他自己能做這樣的東西,他們一般很少會去使用別人的軟件。
所以,當他們知道了具體的原理之後,通常都會自己另外動手,他們堅信“自己動手,豐衣足食”的理念。
幾年過去,各種各樣隱藏自己行蹤的方案也出來不少,不過最基本的原理還是和比特信使差不多,都是通過數據進行跳轉,混淆,從而避免被別人進行反向追蹤。
目前,除了比特信使這樣的通用代理跳轉技術之外,另外一種比較常用的技術便是一種被稱為“bo網絡”的技術。
從字麵上直接翻譯,是“機器人網絡”,不過國內的那些黑客們給它取了另外一個比較形象一點的名稱“僵屍網絡”。因為被感染的電腦,可以通常都可以被黑客進行遠程控製,就如同是一隻隻被人控製的僵屍。
其基本原理就是將客戶端變成了一台台肉雞未經主人允許,暗自在對方的電腦上運行自己的木馬或者蠕蟲程序,這樣被攻克的電腦或者服務器就成為了一台僵屍電腦。
隨著互聯網的發展,越來越多的人開始感受到網絡的魅力而開始成為它的使用者,技術人員畢竟隻是其中很小的一部分,一百個用戶當中,可能隻有一個人是懂一些技術的而真正能夠精通的,可能又是其中的百分之一。
不懂基本技術的用戶,根本不知道自己是否已經中了蠕蟲或者木馬程序。他們因為各種各樣的原因而感染了自己的電腦成為了整個僵屍網絡中的一部分。
擁有一個這樣的僵屍網絡對於技術高手來說並不困難,有時候,要將其傳播出去甚至並不涉及到任何技術因素,隻要稍微用點社會工程學的知識即可。例如偽裝成別人給他的朋友們發郵件,附上這些蠕蟲程序,誘使對方執行這些程序。
而擁有了這樣的僵屍網絡黑帽黑客,或者說是駭客,則可以完成很多事情。
作為代理進行跳轉隱藏自己的行蹤隻不過是其中一個很小的應用而已。
林鴻所發現的這個tree蠕蟲變種,使用的就是這樣一個僵屍網絡進行通訊的。
這個僵屍網絡非常龐大,遍布全世界已經通了網絡的地方,並且隱藏性非常好也基本不站什麽係統的資源,可以看得出來,這個網絡非常健全,並且使用者有著長期使用的打算。
他針對這個蠕蟲嚴密進行監控,結果卻發現幾天的時間來,沒有任何有效數據流動。
林鴻推測,很有可能是這一次玩得突然有點大了,對方估計也沒有預料到這種情況,直接引起了整個股市打暴跌。於是這個蠕蟲便開始進入蟄伏期至於會不會啟用還是個未知數。
監控了幾天之後,林鴻便放棄了這個方案,轉而開始在那個隱藏的僵屍網絡上想辦法。
留給他的時間已經不多,再有幾天他就要回國了,國內的網絡沒有這裏好,網速也不行,他想要在回國之前將這件事情做好。
他花了一個晚上的時間,針對對方的僵屍網絡程序將超級蠕蟲進行了改進,另外編寫了一個蠕蟲,會專門對這種僵屍網絡程序進行檢測,一旦發現有這種僵屍程序存在,便在係統中潛伏下來,對其輸入輸出的信息通道進行監控。
這種方式,有點類似於引導區病毒,另外在信息通道處修建一個中間通道,設置一個關卡,對其中的信息進行專門監控,但又不影響它的正常運轉。
這個蠕蟲被他命名為“僵屍影子”,普通電腦中並不會感染這種蠕蟲,隻有感染了指定的僵屍程序之後,才會潛伏下來,就相當於是僵屍蠕蟲的一個影子。
這些天來,林鴻基本上都在網絡咖啡廳度過,林鴻的僵屍影子程序也已經正式對外擴散開來,幾天來,已經露出傳回了一些數據,不過並沒有特別有用的信息,主要是一些數據交換,雖然涉及到了一些比較機密的信息,但是卻不是林鴻想看到的。
這些信息,都是僵屍網絡和其他蠕蟲程序自動運轉的結果,暫時沒有和那個黑客組織進行聯係。
時間已經到了8月28日,林鴻已經到了機場,兩個小時之後,他就要登上飛機飛回中國。這個時候,學校都已經開始報道,而他卻依然滯留在美國,家裏已經打了好幾次電話來催促了。
然而,在林鴻正要安檢的時候,他身上的pda卻突然之間微微“嘀”了一聲,林鴻拿出來一看,眼神頓時一凝。
他看了一眼前麵緩緩前進的隊伍,猶豫了一下,頓時從隊伍中走出來,朝候機廳外快步走去。
世界上存在著不少專業化的公司研究自動交易程序,他們鼓吹自動交易程序的好處,理性準確並且隨時監控。
不過,這一次,他們沒想到,因為一次“錯誤”的操作,自動交易機器人也被騙了,它們紛紛參與到這次的行動中來,整個市場便因此而受到影響。
塔特爾因此而被開除了,他給花旗銀行造成了不可估量的損失,這筆錢單就他個人來說,根本賠不起。不過好在花旗銀行財大氣粗,在這次的變動中也獲利不少,中和之下,損失相對來說可以接受。
塔特爾成了“上帝的手指”,以這樣一種非常不光彩的結局離開這個行業,這對他來說,是一個不小的打擊。
他一再堅持自己不會犯這樣的錯誤,並且交易所本身也有預防的機製,畢竟以前也曾出現過這樣的錯誤,雖然金額也不大,畢竟也會造成損失。於是,在交易程序內部便植入了預警措施,遇到異常情況,通常有二次確認。涉及到如此大金額的下單,本應該會有預警提示信息的,可是塔特爾根本沒有看到。
字母“m”和“b”,雖然相隔很近,但是經驗豐富的塔特爾不可能會輸入一個這樣大的數值,因為在他的職業生涯中,從來沒有輸入過billlon(十億)這個詞匯。
盡管他一再解釋,並且調查人員也感到有些蹊蹺,但是最終的調查結果卻顯示沒有任何異常情況,隻有這樣一個解釋才是合理的。
並且,他們對塔特爾自己的賬號,以及他的親屬的賬號變動全部進行了詳細調查,要不是沒有發現他們因此而進行獲利活動,塔特爾可能還要吃官司。
也不是沒有人相信卡特爾的話,至少卡特爾的妻子和他幾個要好的朋友就相信他,他們都清楚他的為人。
林鴻同樣也相信卡特爾,並不是因為他相信卡特爾的人品,而是因為他在卡爾特的交易電腦中,發現了異常情況。
通過超級蠕蟲,林鴻了解到,卡特爾的交易電腦中隱藏著一個極小的蠕蟲程序,它的作用非常非常單一,就是將內存中的數據m,替換為b
並且,這個蠕蟲是基於irc協議的,也就是說,它可以接受來自irc服務器的指令,從而完成相應的動作。
它就像是一個忠實的哨兵,是可控的。接收到指令的時候才會產生動作,平時的時候,它就是一段信息碎片,隱藏在信息碎片的海洋中,完全沒有任何異常。
“終於現身了!”
林鴻從這個蠕蟲的身上看到了熟悉的影子,當年,他的超級蠕蟲無意中殺掉了另外一個名為tree的蠕蟲,成為了美國宇航局太空物理分析網的救命稻草。
而現在,在這隻小小的蠕蟲身上,林鴻看到了tree蠕蟲的影子。
雖然這隻蠕蟲已經有了極大的改變,但是卻沒有逃過林鴻的眼睛,他專門捕獲了這隻蠕蟲的樣本進行了分析,很顯然,其中很多結構都和之前的那隻蠕蟲相類似,極有可能出自同一人之手。
答案便呼之欲出了,這次的“烏龍指”事件根本不是偶然的事件,也不是那個可憐的交易員的操作失誤。
為了尋找這個神秘的黑客組織,林鴻耗費了極大的心思,他給超級蠕蟲下達了很多過濾條件,依然沒有搜集到任何可疑的信息。而這一次,他們終於自己露出了馬腳。
之前就好像是在大海撈針,能否能夠碰上完全依靠運氣,而這一次有了具體的目標,便容易多了。
林鴻開始改造超級蠕蟲,使之形成一個新的變種,專門依附他們的這種蠕蟲而存在,緊密監控這種nree蠕蟲變種的信息流動,然後再順藤摸瓜,找到他們大本營。
當然,這個過程也並不是一件容易的事情。
黑客技術發展到現階段,尤其是林鴻將比特信使的源代碼開放出去之後,網絡黑客們隱匿自己的行蹤便有了極大的進步。
技術差一點的,自己根本不管這一步,直接依附比特信使,以其做代理來行動,這樣非常安全,暴露的概率非常小。
而技術高超一點的,則吸收比特信使的匿名原理為自己所用,自己另外開發相應的軟件來隱藏自己的行蹤。
比特信使用來做代理的服務端被安裝在用戶的電腦上,如果該用戶正好是一名安全專家或者網絡黑客,他很可能會對進出自己客戶端的數據進行監控,一旦數據正好以他的這個客戶端作為出口,他便可以直接將解密之後的信息給截留下來。
隻有一個客戶端的話,這樣的概率的確很小,但是並不能排除別有用心的人運行很多個客戶端,專門對這些數據進行監控。
技術高超的人一般心高氣傲,如果他自己能做這樣的東西,他們一般很少會去使用別人的軟件。
所以,當他們知道了具體的原理之後,通常都會自己另外動手,他們堅信“自己動手,豐衣足食”的理念。
幾年過去,各種各樣隱藏自己行蹤的方案也出來不少,不過最基本的原理還是和比特信使差不多,都是通過數據進行跳轉,混淆,從而避免被別人進行反向追蹤。
目前,除了比特信使這樣的通用代理跳轉技術之外,另外一種比較常用的技術便是一種被稱為“bo網絡”的技術。
從字麵上直接翻譯,是“機器人網絡”,不過國內的那些黑客們給它取了另外一個比較形象一點的名稱“僵屍網絡”。因為被感染的電腦,可以通常都可以被黑客進行遠程控製,就如同是一隻隻被人控製的僵屍。
其基本原理就是將客戶端變成了一台台肉雞未經主人允許,暗自在對方的電腦上運行自己的木馬或者蠕蟲程序,這樣被攻克的電腦或者服務器就成為了一台僵屍電腦。
隨著互聯網的發展,越來越多的人開始感受到網絡的魅力而開始成為它的使用者,技術人員畢竟隻是其中很小的一部分,一百個用戶當中,可能隻有一個人是懂一些技術的而真正能夠精通的,可能又是其中的百分之一。
不懂基本技術的用戶,根本不知道自己是否已經中了蠕蟲或者木馬程序。他們因為各種各樣的原因而感染了自己的電腦成為了整個僵屍網絡中的一部分。
擁有一個這樣的僵屍網絡對於技術高手來說並不困難,有時候,要將其傳播出去甚至並不涉及到任何技術因素,隻要稍微用點社會工程學的知識即可。例如偽裝成別人給他的朋友們發郵件,附上這些蠕蟲程序,誘使對方執行這些程序。
而擁有了這樣的僵屍網絡黑帽黑客,或者說是駭客,則可以完成很多事情。
作為代理進行跳轉隱藏自己的行蹤隻不過是其中一個很小的應用而已。
林鴻所發現的這個tree蠕蟲變種,使用的就是這樣一個僵屍網絡進行通訊的。
這個僵屍網絡非常龐大,遍布全世界已經通了網絡的地方,並且隱藏性非常好也基本不站什麽係統的資源,可以看得出來,這個網絡非常健全,並且使用者有著長期使用的打算。
他針對這個蠕蟲嚴密進行監控,結果卻發現幾天的時間來,沒有任何有效數據流動。
林鴻推測,很有可能是這一次玩得突然有點大了,對方估計也沒有預料到這種情況,直接引起了整個股市打暴跌。於是這個蠕蟲便開始進入蟄伏期至於會不會啟用還是個未知數。
監控了幾天之後,林鴻便放棄了這個方案,轉而開始在那個隱藏的僵屍網絡上想辦法。
留給他的時間已經不多,再有幾天他就要回國了,國內的網絡沒有這裏好,網速也不行,他想要在回國之前將這件事情做好。
他花了一個晚上的時間,針對對方的僵屍網絡程序將超級蠕蟲進行了改進,另外編寫了一個蠕蟲,會專門對這種僵屍網絡程序進行檢測,一旦發現有這種僵屍程序存在,便在係統中潛伏下來,對其輸入輸出的信息通道進行監控。
這種方式,有點類似於引導區病毒,另外在信息通道處修建一個中間通道,設置一個關卡,對其中的信息進行專門監控,但又不影響它的正常運轉。
這個蠕蟲被他命名為“僵屍影子”,普通電腦中並不會感染這種蠕蟲,隻有感染了指定的僵屍程序之後,才會潛伏下來,就相當於是僵屍蠕蟲的一個影子。
這些天來,林鴻基本上都在網絡咖啡廳度過,林鴻的僵屍影子程序也已經正式對外擴散開來,幾天來,已經露出傳回了一些數據,不過並沒有特別有用的信息,主要是一些數據交換,雖然涉及到了一些比較機密的信息,但是卻不是林鴻想看到的。
這些信息,都是僵屍網絡和其他蠕蟲程序自動運轉的結果,暫時沒有和那個黑客組織進行聯係。
時間已經到了8月28日,林鴻已經到了機場,兩個小時之後,他就要登上飛機飛回中國。這個時候,學校都已經開始報道,而他卻依然滯留在美國,家裏已經打了好幾次電話來催促了。
然而,在林鴻正要安檢的時候,他身上的pda卻突然之間微微“嘀”了一聲,林鴻拿出來一看,眼神頓時一凝。
他看了一眼前麵緩緩前進的隊伍,猶豫了一下,頓時從隊伍中走出來,朝候機廳外快步走去。