第四十五章 意外破案
沈益現(xiàn)在回去不妥,雖然并沒(méi)有發(fā)生什么,但被人惡意利用了也不好。
他想了一會(huì)兒,主動(dòng)請(qǐng)纓道:
“要不然我?guī)湍銈兤屏私堑墓沸軣愕陌缸???p> “你說(shuō)什么?”張恒懷疑自己聽(tīng)錯(cuò)了。
沈益重新說(shuō)了一遍:“我要幫助你們破了江城的狗熊燒香一案?!?p> 這下張恒終于聽(tīng)清了,而且他知道這件事情不容小覷。
狗熊燒香是什么?
國(guó)內(nèi)首例計(jì)算機(jī)犯罪案件。
這個(gè)不知名的犯罪團(tuán)伙,或者有可能是個(gè)人,在網(wǎng)絡(luò)上傳播一款擁有強(qiáng)大傳播能力、感染硬盤(pán)能力和強(qiáng)大的破壞能力的病毒。
目前江城已經(jīng)有了接近十萬(wàn)臺(tái)電腦感染,這其中還有不少的中小型公司和國(guó)家機(jī)構(gòu)的電腦受到重創(chuàng),影響惡劣,網(wǎng)民苦不堪言。
這病毒嚴(yán)重影響網(wǎng)絡(luò)安全,而且感染性極強(qiáng)。
現(xiàn)在已經(jīng)12月22號(hào)了。
預(yù)計(jì)以后被狗熊燒香病毒感染的電腦會(huì)越來(lái)越多,估計(jì)推測(cè),能增長(zhǎng)到百萬(wàn)之?dāng)?shù),而江城那邊現(xiàn)在還沒(méi)有什么眉目。
這案件肯定不會(huì)是沈益做的,因?yàn)樗男腔痣娔X管家,根據(jù)調(diào)查一共有2500萬(wàn)的用戶。
狗熊燒香病毒的感染人數(shù)和他的軟件比起來(lái)簡(jiǎn)直是小巫見(jiàn)大巫。
換句話說(shuō),沈益如果真要投放計(jì)算機(jī)病毒,那國(guó)內(nèi)的計(jì)算機(jī)基本都會(huì)崩潰。
然而這么做并沒(méi)有任何好處和任何意義。
他現(xiàn)在都主動(dòng)要輔助警方破案了,要真是他做的,怎么也會(huì)引火燒身啊。
網(wǎng)絡(luò)上那些文章,現(xiàn)在看來(lái),也大多都是無(wú)稽之談。
現(xiàn)在沈益居然主動(dòng)要求輔佐警方偵破這案件?
關(guān)鍵他好像就編程學(xué)的厲害,至于其他的東西,他懂得多少???
難不成比他們這些專門研究計(jì)算機(jī)各種領(lǐng)域的專案組還要博學(xué)?
他可能斷案嗎?
“不過(guò)我有一個(gè)條件?!鄙蛞娌](méi)有給張恒留太多幻想的時(shí)間。
“我一旦破了這樁案子,你們必須得把這件事好好宣揚(yáng)。”
“可以,你如果破了這個(gè)案子,就是保護(hù)了社會(huì)公共利益,我們到時(shí)候會(huì)給你見(jiàn)義勇為的獎(jiǎng)勵(lì)?!?p> “最主要的一點(diǎn),要讓各類新聞媒體報(bào)道這件事?!?p> “就算你不用說(shuō),那些媒體也會(huì)爭(zhēng)先恐后采訪報(bào)道的?!?p> “那我就可以嘗試一下了?!?p> 張恒說(shuō)道:“當(dāng)然可以,你盡管去嘗試?!?p> 沈益點(diǎn)點(diǎn)頭。
“你對(duì)于江城的狗熊燒香案,有什么線索沒(méi)?”張恒問(wèn)他。
畢竟那是在江城爆發(fā)的案子,沈益想要跨省破案,而且想要破的還是計(jì)算機(jī)犯罪案件。
如果他真的能夠成功,那絕對(duì)可以學(xué)習(xí)學(xué)習(xí),吸取一些經(jīng)驗(yàn),在以后的計(jì)算機(jī)犯罪案件中,也可以派得上用場(chǎng)。
甚至還可以成為破案可以參照的例子。
總之沈益成功破案的話好處是非常多的。
“先讓我上手做,這事應(yīng)該不難?!?p> 沈益盯著電腦屏幕,開(kāi)始了他的表演。
只見(jiàn)他打開(kāi)VC++,又寫(xiě)了一段程序,然后他就去已經(jīng)被感染的網(wǎng)站下載了一個(gè)狗熊燒香病毒。
他先將先前寫(xiě)的程序運(yùn)行,再打開(kāi)狗熊燒香。
電腦短時(shí)間之內(nèi)并沒(méi)有什么變化。
狗熊燒香病毒是非常低調(diào)的,它會(huì)在電腦里慢慢感染所有可感染的文件。
不似網(wǎng)上那些視頻上表現(xiàn)的那么夸張,一下子給彈出那么多的彈框。
長(zhǎng)時(shí)間也沒(méi)有什么變化。
因?yàn)樯蛞鎸?xiě)的程序就是用來(lái)限制這病毒的。
他的程序讓狗熊燒香無(wú)法感染其他文件。
但狗熊燒香會(huì)自動(dòng)點(diǎn)擊網(wǎng)頁(yè)的特性依舊存在。
沈益觀察了這個(gè)被熊貓燒香指向的網(wǎng)頁(yè)。
“這個(gè)網(wǎng)頁(yè)有鬼,病毒制作者可能利用中毒計(jì)算機(jī)點(diǎn)擊這個(gè)網(wǎng)站而獲得盈利?!?p> “ICP也是假的,如果追溯到真的,那就能摸到和他們相關(guān)的線索了?!?p> 沈益再次一番操作,將這個(gè)網(wǎng)站以前使用過(guò)的ICP查了出來(lái)。
“這個(gè)ICP的注冊(cè)信息很重要,關(guān)聯(lián)到那個(gè)犯罪人的同伙或者他本身?!?p> 張恒立刻記下這一點(diǎn),然后去查閱ICP。
沈益進(jìn)行下一步的工作。
提取病毒的特征碼。
特征碼是病毒診斷方法中,掃描法的一種。
每一種特定的病毒都有自己獨(dú)特的特征碼。
就像每個(gè)人都有自己獨(dú)特的臉一樣。
如果做個(gè)比喻,病毒和特征碼,可以比作逃犯和逃犯的臉。
那么掃描特征碼的技術(shù),就是具有數(shù)據(jù)庫(kù)的攝像頭。
如果這個(gè)攝像頭掃描到逃犯的臉,和通緝犯數(shù)據(jù)庫(kù)中某人的長(zhǎng)相相似,就會(huì)報(bào)警。
然而有的良民可能很倒霉,和這個(gè)逃犯長(zhǎng)得很相似,攝像頭也會(huì)報(bào)警。
這種良民被攝像頭報(bào)警的情況就被稱作誤報(bào)。
以上說(shuō)的比喻就是病毒的特征碼掃描,屬于主動(dòng)防御殺毒技術(shù)。
沈益這個(gè)方法就相當(dāng)于將病毒的“臉部照片”提取出來(lái)。
他很快就在病毒的代碼里面發(fā)現(xiàn)了線索。
“JCBoy、XBoy。”
沈益反復(fù)念叨著這串代碼。
一般的罪犯不會(huì)將自己的信息作為特征碼,但是這個(gè)犯罪者好像有點(diǎn)囂張,因?yàn)檫@兩個(gè)英文單詞在編程中并不普遍,顯然是刻意加上去的。
他知道,這就是犯罪分子的重要信息了。
這個(gè)犯罪分子也太過(guò)猖狂了,好像犯了這樣的案子還非常有成就感似的。
不過(guò)也正是這個(gè)家伙把信息當(dāng)做特征碼,沈益才能更快的找到他。
不然他就得用各種手段查IP來(lái)進(jìn)行尋找了。
他打開(kāi)了CC,在CC上面搜索叫“JCBoy”的網(wǎng)友。
然后他又寫(xiě)了個(gè)程序,鎖定關(guān)鍵詞“病毒”、然后自動(dòng)訪問(wèn)這些CC號(hào)的空間和個(gè)人簡(jiǎn)介。
最后,程序鎖定了一個(gè)CC號(hào)。
打開(kāi)空間,里面正寫(xiě)著:“售賣盜號(hào)木馬?!?p> 好,準(zhǔn)是這個(gè)家伙了!
居然在CC號(hào)上面公開(kāi)售賣病毒?
現(xiàn)在的CC還沒(méi)有實(shí)名認(rèn)證和電話認(rèn)證,所以基本找不到人的。
僅憑這些還不夠證明這個(gè)人就是罪犯,沈益又開(kāi)始了下一步工作:病毒溯源。
但是病毒溯源的結(jié)果不如人意,因?yàn)檫@個(gè)病毒的來(lái)源很復(fù)雜,在江城和其他地方的各個(gè)區(qū)域都有。
這就能夠證明,這個(gè)病毒是被販賣好幾次的。
沈益加上了這個(gè)家伙的CC號(hào)碼,然后給他發(fā)了一條消息:
“GG在嗎?買盜號(hào)病毒。”
不久之后,這個(gè)人終于回了。
“好,你先付錢。銀行卡號(hào):xxxxx…”
沈益的身份證銀行卡手機(jī)等已經(jīng)物歸原主了。
100塊錢,直接給這個(gè)網(wǎng)友轉(zhuǎn)了過(guò)去。
對(duì)方也很誠(chéng)信,把病毒給沈益發(fā)了過(guò)來(lái)。
然后他再次破譯這個(gè)病毒,又在里面發(fā)現(xiàn)了JCBoy、XBoy的字眼。
和狗熊燒香病毒的特征碼完全一致!
這就能夠證明,這個(gè)JCBoy是這兩種病毒的售賣者。
既然能夠售賣,那就說(shuō)明他和開(kāi)發(fā)者有聯(lián)系,說(shuō)不定就是開(kāi)發(fā)者。
只要抓到他,再順藤摸瓜,這案子就能直接破了。
此時(shí),張恒終于完成了他要做的東西:“我已經(jīng)找出那個(gè)ICP的注冊(cè)者了!”
沈益沉思一番,然后指著屏幕說(shuō)道:
“你們趕緊聯(lián)系江城的警方,讓他們加這個(gè)人的CC號(hào),然后以購(gòu)買他的病毒作為理由,誘他出來(lái)!”