網(wǎng)上流傳的版本?」傅良濤首先想到的便是這一個問題,畢竟這一點有助于他們判定惡意軟體作者的技術(shù)水平,以及判定這木馬程式與案件有關(guān)聯(lián)的可能性。
傅良濤想了想,又覺得自己的問題不夠清晰,便接著說道「我的意思是,你有沒有向國際刑警,以及那些與我們有司法互助協(xié)議的司法管轄區(qū)提交惡意軟體報告書?有沒有跟網(wǎng)絡(luò)上公開開放的惡意軟體下載平臺進行過比對?」
傅良濤話音還未落,洛孟凝便翻了一個白眼,沒好氣地接過話來,說「阿濤,我還不了解你嗎?如果我沒有確認過,我現(xiàn)在也不敢拿這個發(fā)現(xiàn)來跟你討論……」話中似是覺得傅良濤的問題有些多此一舉,語氣帶有不自覺的嬌嗔,是之前所沒有的。
因著洛孟凝的語氣,龐季同禁不住不屑地撇了撇嘴,瞄了傅良濤一眼。洛孟凝帶著薄嗔的眉眼別具風情,傅良濤卻對洛孟凝的態(tài)度不為所動,復又再次確認道「這樣說來,這個版本的七分并沒有在網(wǎng)上流傳嗎?」
傅良濤公事公辦的語氣讓洛孟凝又瞪了他一眼,洛孟凝換回一本正經(jīng)的語氣,續(xù)道「對,這一個版本的『七分』并不是能夠從網(wǎng)絡(luò)上取用的版本。雖然網(wǎng)絡(luò)上有許多可以任意取用的不同版本,但是確認下來,暫時沒有發(fā)現(xiàn)與這個相同的。」
這木馬程式對于李秉德案的調(diào)查來說,無疑是一個突破性的進展。
若果木馬程式并沒有在網(wǎng)上流傳,說明李秉德在日常網(wǎng)絡(luò)活動不慎感染這木馬程式的風險相對地低。不能排除這木馬程式正在小規(guī)模地在網(wǎng)絡(luò)上流傳而尚未被發(fā)現(xiàn),但是由于木馬程式?jīng)]有自我復制的能力,其傳播途徑相對病毒等其他的惡意軟體有一定的局限性。
在這樣的情況下,對他們來說倒是有利有弊。好處是排查感染源頭的工作不會太過煩重,而壞處則是這意味著散布這惡意軟體的人技術(shù)水平相對要高。
因為有能力為惡意軟體的功能作出改動,證明對方在相關(guān)的技術(shù)上有一定的水平。
「那么這個版本,在功能上與網(wǎng)絡(luò)上流傳的版本的有什么差別?」傅良濤這才問道。對于了解攻擊者的動機,徹底了解木馬程式的功能也有一定的幫助。畢竟攻擊者的動機會同時反映在他的需求上,即木馬程式的功能上。
「這一點便是值得我們留意的地方。編輯這個變種版本的人,在原版的基礎(chǔ)上,又為木馬程式添加了收集擊鍵記錄和截取社交媒體訊息的功能。」洛孟凝答道。
收集擊鍵記錄的程式于后臺運行,會記錄使用者透過鍵盤所輸入的每一個按鍵。所以,收集擊鍵記錄的程式所搜集到的資訊大多是個人資料、信用卡號碼、各種登入名稱和密碼及其他機密訊息。
聽罷,龐季同不由驚訝地感嘆道「這么一來,手機不就完完全全成了全天候的監(jiān)控裝置了嗎?李秉德到底得罪了什么人?」