这是在2015年BlackHat 大会上演讲的艾略特(Elliott Perterson),右下角是他列出的提供帮助的组织名录。

2015年艾略特的演讲题目就是如何追踪一个名为“GameOver Zeus(我把它非官方翻译为:宙斯完蛋操)”的僵尸网络。他和教育机构安全研究人员、安全公司、英美执法机构一起,通过缜密的侦查和技术反制,最终定位到这个僵尸网络背后的实际控制人是某个人,并且利用彪悍的技术对抗直接强势接管了这个僵尸网络,让它不再为害人间。
当然,除了知道艾略特大致的背景以外,人们对这位探员的其他行踪一无所知。(其实这里有个小秘密,那就是艾略特曾经和中国有过一次屌屌的交锋,为了社会和谐,此处省略2000字。)
艾略特一直在关注 DDoS 相关的案子,这个案子也当仁不让,强势接手。他憋了一口气:整个美国东部笼罩在网络恐怖袭击中整整一天,造成了数十亿美元的损失,嫌疑人不仅没被质控,反而连它究竟是男是女,是哪国人都没有任何线索。艾略特知道,如果自己也解决不了这件事,那罪犯也许就要永远逍遥法外了。。。
时间一分一秒过去了,距离事件发生已经过去一个多月,艾略特如失踪了一般,没有人知道他在用什么方法调查。而之前宣布独立调查的克雷布斯似乎也没有得出结论。
(四)Mirai 浮出水面,伴随羞羞日本
扑朔迷离。
我们把目光再拉回到2017年10月21日。美国大断网发生的那天。
这次袭击,让大洋彼岸的中国都有所震动,连百度指数都飚到了前所未有的高峰。
虽说连扫地大妈都在讨论断网事件,但是真正有能力为调查贡献力量的大牛,全世界并没有几个人。
FBI 探员艾略特,拥有调查权,他可以要求美国境内的组织和个人配合调查;
其他的商业公司,显然没办法使用强制手段,他们想要贡献力量的话,只能使用网络上公开的信息进行分析溯源。但他们的优势在于成熟安全团队和久经考验的分析能力。
一些独立调查者,和商业公司一样,他们也只能接触公开的数据,掌握的资源有限。
于是,全世界想要破案的人们,默默形成了一个“联盟”,用对外发布报告的形式为 FBI 的调查“隔空”提供信息。
从技术上来看,要找到罪犯需要分两步走:1、找到僵尸网络背后的那个可怕病毒。2、通过分析这个病毒代码试着溯源到背后的作者。
为了先找到背后的病毒,各家公司各显神通。不到一天的时间里,他们就通过数据分析出,这个僵尸网络的始作俑者,是一个月前刚刚声名鹊起的病毒——Mirai。

在大断网攻击发生前的9月30日,黑客界口耳相传着一件“大新闻”,一个名为 Mirai 的病毒源代码被自称作者的神秘账户完整地发布在了互联网上。这个病毒极其精巧,可以用来控制互联网上的和路由器。这样一来,只要有一些代码基础的“脚本小子”就可以通过这个原始文档改造出病毒变种,进而营造自己的僵尸网络,导演新的攻击。如同僵尸片里的病毒逃出实验室一样,这是一种可怕的失控。
那么问题来了,作者为什么要把自己的病毒源代码公布出来呢?
按照常理来说,共享病毒的源代码,只会给病毒的作者带来更多竞争者,这相当于一家企业辛苦研发了一台手机,却把图纸毫无保留地公布在了网上。如果真的是作者本人把源代码公布出来,他的动机是神马呢?如果公布者并不是真正的作者,那么他是怎么拿到源代码的呢?
这些谜团,直到最后才会被解开。在当时,人们只是从两个名字里,发现了一些有趣的事实。
1)Mirai
之所以把这个病毒称为 Mirai,是因为在病毒代码中,作者悄然嵌入了“Mirai”这个并没有实际意义的词,所以显然这是作者为病毒起的名字。人们马上发现,Mirai 是一个日语词汇,而在日本恰好有一部热播的《Mirai Nikki》,翻译成中文就是《未来日记》。这部故事的核心,是一个孤僻的国中生因为突然拥有了预知未来的能力而被卷入了一场生死游戏。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-54712-3.html
会对世界上极个别霸权国家感到愤慨
咋这么不小心