“不用,不用。”聂远摆了摆手,柳诚连支付短信都拿出来了,他再揪着不放,也不符合他有求于人的现状。
“休息好的了的话,这活儿还得你来做。”聂远送过去一叠的资料,十分郑重地说道:“这边是副总裁王总揽下的,我们也要多加努力,不能落于人后啊。”
柳诚坐直了身子,认真的看着资料,他的脑海里逐渐的形成了很多的想法,但是这些想法,都被他脑海里不断的筛查掉。
这不是他一个人可以解决的问题,至少要一个团队,连续奋战数个月才有可能解决。
“得不偿失啊。”柳诚将资料递了回去说道:“我们花费了如此庞大的人力和彩礼,很有可能会晚赛门铁克一步,毕竟人家才是开发者啊,推出专杀的时间,肯定比我们要快。”
“我们不应该基于猜测内容对人定性,这个regin病毒,其实和之前的北极熊的turla组织的攻击方式非常相似,他们的入侵手段都是社会工程学攻击、水坑攻击和恶意流量劫持修改。”聂远对于柳诚几乎盖棺定论的说法有不同的意见。
社会工程学攻击大约就像是哈利波特中波特一行人喝下了复方汤剂,去探听马芬的计划一样。
大约就是伪装成对方的人,通过邮件等多种方式,传递病毒。
水坑攻击,就在各大网站上,植入恶意javascript脚本,在访问的时候就会执行恶意插件,下载危险软件。
现在已知沦陷的有北极熊驻亚美尼亚大使馆领事处、阿尔扎克自然保护和资源部、三家外交部、乌克兰政府网站等等。
流量劫持与修改,就是要求用户下载最新更新包的时候,替换掉用户的下载内容,在用户无法感知的情况下,完成对用户计算机的控制。
攻击技术上,通过矩阵对比,regin病毒的确和turla组织的很相似。
“但是北极熊那帮人,可不会做这么精细的活儿啊。”柳诚点了点技术矩阵上的一个技术细节。
聂远认真看了看,眉头紧蹙的看着,最终点了点头说道:“你说的有道理啊。”
柳诚叹息的说道:“不是我说,北极熊技术好归好,但是太过于粗狂了,你觉得他们会整出六个后门来保证程序的运行?他们对于此类工作的解决思路想来是,被查杀了,换个壳儿,重新入侵就是。”
“所以我说这是美利坚那群穿西装的干的,你还不信。”
聂远