文/奇露亚
禁区法则三:永远不要轻敌,也不要轻信别人。
一
“LALU酱保护您的系统噢!”
屏幕的右下角,一个穿着蓝色金属衣服的双马尾少女在屏幕上眨了一下眼,然后说了上面这句台词。说完后她就以一个动画效果飞快地钻进了一个图标里。
灯管很暗,屏幕上反射出一张脸。
“LALU酱萌萌哒哟~”
那张脸的嘴角向上勾起,突然露出了一丝诡异的笑容。
二
地点是红翔技校。
难得的国庆长假,阮小泽本应该无所事事地在宿舍里休息,但此刻却正面临着人生一大挑战。
网名为下弦月的某个少年天才黑客,属性中二,打扮狂放,爱放狠话。
但自从被阮小泽打败之后,就患上一种名为“阮小泽本命综合症”的疾病,主要症状有,不能远离阮小泽超过五米,别人的课都不愿意上,晚上不愿意回学生宿舍,坚持要赖在阮小泽这里。
黏人也就罢了,重点是还自带了恶犬的性质。
比如今天,不过是送快递的小哥心情不佳,对着阮小泽嘟囔了两句,下弦月就扑了上去,一把拽住了对方的领子,恶狠狠地说:“你竟然敢对他不敬?你知道他是什么人吗?”
小哥被吓住了:“谁?”
阮小泽也被吓住了,以为这货要当众揭穿他的身份,急忙要去拉他,就听下弦月喊道:“他是王!黑暗势力的王者!”
“……”
“……”
其实阮小泽觉得自己比快递小哥更无奈,只能赔了好一阵子笑脸,还在太阳穴附近比了几下,暗示下弦月脑子有问题。
小哥心领神会地报以一个同情的眼神,匆匆忙忙走了。
下弦月还在那边号:“不要以为我们只是普通人,一旦我和我的王配合起来,就能统治整个世界!”
阮小泽摁了摁太阳穴,觉得自己也是醉了。
他对着下弦月勾勾手,后者就像小狗一样扑过来,让他直接联想到自家以前养的一条小狗,于是顺手就在下弦月的脑袋上摸了一把。
下弦月一阵哆嗦,然后喊道:“好的!充电完成,我已经充满了力量!进入了完全体状态,随时可以出发了!”
阮小泽立刻化掌为拳,狠狠地拍一下他的脑门:“你今天是不是又忘记吃脑残片了,走,我们去聊一聊人生。”
下弦月抱着脑袋,嗷嗷地抱怨自己一片丹心照汗青,阮小泽直接拎着他的耳朵把他关进了小黑屋:“给我反省一下自己的中二病。”
小黑屋是下弦月给阮小泽的工作室起的名字。
阮小泽毕竟还是一个隐姓埋名的人,对此有诸多顾虑,所以专门在自己宿舍里隔出了一间极小的工作室,里面摆着两台电脑。
看起来都只是普通的电脑,但内里却大有玄机。这两台电脑的每一个硬件都是他精心配置的,性能皆是时下最尖端的,而且每过一段时间就会更新,成本昂贵到骇人听闻。
下弦月在小黑屋里闹腾了一会儿,忽然就没了声音。
阮小泽觉得不好,打开门一看,就见那小子果然已经开了电脑在摸索了。
“还想摸进你电脑看看,结果你竟然给开机设了强密码,拿破译器破到现在都没破开,”下弦月回头说,“王你好变态啊。”
“……破解不出开机密码就别出来了。”
小黑屋里的号哭声一直突破天际:“不要啊……救命!诱拐小孩!”
就在这时,阮小泽收到了一条短信。
看完短信后,他直接将小黑屋的门从外面锁住了,接着又搬来椅子将门抵住,里面传来了下弦月惊恐的声音:“呜哇哇,你要做什么?干吗把我锁起来,监禁play不好玩啊!”
“你老实呆在里面。”
扔下这句话,阮小泽就快步走了出去。
短信是来自LIAR的。
毕竟不是每时每刻都会带着电脑,所以有比较闲的LIAR成员,花了几天制作了一款即时通讯APP,最大的亮点是消息弹起来没完没了,除非用密码解开,不然吵你没商量。前几天试用的时候,阮小泽愣是比上课时间提早了一个小时到学校,简直是史无前例破天荒,就是因为被这款APP吵醒的。
但LIAR的资料却十分重要,这不仅关系到他的父亲,还关系着他的生存问题。如今他光是用在配置计算机上的钱就早已超出了他的工资,更遑论是其他生活费,所以必须仰赖于接一些LIAR的任务。大部分的任务都比较容易,查虫或者是找漏洞,每个月加上工资勉强可以维持生计。
但是今天这个发来的任务显然和平时都不一样。
这是ASCII特有的红色字体。
经过解码和翻译后,只有非常简单的两个字。
——“接我。”
阮小泽立刻风中凌乱了。
这货不是美国吗?这还接个鬼啊?
紧接着,他接到了唐浩气的电话,开口第一句话是:“……阮老师,你是恋童癖吗?”
阮小泽立刻想挂电话了:“唐老师,想找人骂你的话你可以在淘宝搜搜看十块钱的模拟恋人,选抖S类型的,走好,不送。”
“不许挂电话!”唐浩气大叫道,“你家是开幼儿园的吧?怎么一个小屁孩接一个小屁孩地来!快点过来接孩子!混蛋!”
“接孩子?”
阮小泽联想到刚才的短信,忽然觉得大脑就跟过了电一样,产生了无数种不太妙的幻觉。
三
同一时刻,同样在红翔技校,此刻正在爆发一场规模宏大的冲突。
唐浩气面对一个无论是身高还是长相看起来都是小孩的家伙,陷入了苦战。此时,两人正站在办公桌的两边,一个往左,另外一个就往右,总之不断地保持着距离。
小孩一副头疼的样子,怒气腾腾地说:“你到底要怎么样才能相信我的话,兄弟?”
“第一,我不是你兄弟,我怎么看都是你叔叔;第二,无论你怎么瞎编自己是阮小泽的远房亲戚,甚至编出一本家族史来我也不会相信的啊。”唐浩气如是说。
小孩摊开手:“为什么?”
唐浩气尴尬地说道:“有眼睛的人都能看出来吧?阮小泽是中国人,你是外国人,你告诉我你们有血缘关系……这是在侮辱我的智商吗?”
小孩依然不解:“如果我是混血儿呢?”
唐浩气诚恳地说道:“我觉得以阮小泽的水准,不会有这么高大上的远房亲戚——我并不是在贬低他,只是陈述一个事实。”
站在门外,正要推门而入的阮小泽刚好听到了上面这句话,顿时觉得自己膝盖中了无数箭,而且从某种程度而言,他说的似乎的确是事实。
小孩用流利的英文指责他:“就算你不信我是他亲戚,也没有必要把我带到这里吧?”
唐浩气上下打量了他一番:“因为我严重怀疑你是被人贩子拐卖来的,所以打算把你安置在此,然后打电话报警。”
小孩飙了一串英文俚语,说得太快导致就像是念经一样。
阮小泽听得大笑不止,急忙推门进来,一把揽住了小孩的肩:“亲爱的,你可算来了,知道uncle等你多久了吗?”
ASCII忍不住翻了个白眼。
唐浩气“扑哧”一声笑出来:“你们没套好口供吗?这小孩刚才说他是你的远房叔叔,而且还试图让我相信他已经26了只是长得比较年轻而已——你觉得我看起来像傻瓜吗?”
于是阮小泽只能回以一个抱歉的笑容:“信也得信,不信也得信。”
“不成,我还是得联系警察。”
这么说着的唐浩气转身去找桌上的电话。
他刚拿起来,却忽然听到“咔嗒”一声,电话里的声音戛然而止,紧接着,桌上的电脑,还有台灯,也都同时停止了工作。他扭过头,透过身后的玻璃窗发现所有的房间的电扇都没有在运作,学生都从教室里涌出来。
是的,整个红翔都断电了。
而这个时候,小孩是正对着他的,此刻表情轻松,仿佛眼前这一切都与他无关,只是愉快地耸了耸肩。
“哇哦,”唐浩气发出了一声惊叹,“看来我好像惹错人了。”
阮小泽无奈地掩面,又说了一句:“他真是我侄子。”
唐浩气无奈地撇撇嘴:“反正无论如何我都得相信嘛对吧,我信了好吧。”
阮小泽说:“那我带他走了。”
唐浩气意味深长地用英文说了句:“祝你有个愉快的下午。”
四
将ASCII带回房间后,阮小泽才意识到唐浩气这句话的真正含义。
他都快忘记了,下弦月还在小黑屋里,都过去了这么久,小黑屋里竟然一点儿声音都没有。阮小泽急忙将门打开。
“王……我要和你拼命!”只见下弦月立刻扑了出来,结果却撞在了ASCII身上,两人互看了一眼,都愣住了。
下弦月立刻抓着ASCII的衣服质问阮小泽道:“他是谁?你还有别的徒弟?”
阮小泽说:“跟你关系大吗?”
下弦月低落下去,默默地低下头:“不大吗?”
阮小泽指了指门:“你出去一会儿,我和他有事说。”
下弦月反复看了他们好几眼,一副郁闷的样子,黯然地离开了房间。
下弦月一走出去,ASCII就问阮小泽:“他就是下弦月?”
“是。”
“比想象中还要年轻。”
“的确。”
见已经没有了外人,ASCII一副累坏的模样,直接瘫在了沙发上,嘴里说道:“第一次坐那么久的飞机,简直快要死过去了。”
阮小泽问道:“你到底来做什么的?”
ASCII看着他,抓了抓自己一头金发,笑道:“你听说过银行猎手吗?”
阮小泽摇摇头说:“没有。”
“啊对,差点忘记你没有在美国呆很久。”ASCII说,“银行猎手就是专指那些时时刻刻盯着银行系统漏洞,伺机行动的黑客。”
“银行系统漏洞?”阮小泽思考了下说,“出现的可能太小了。”
ASCII说:“最早的银行猎手就出现在美国,他本身就在银行工作,在工作期间他发现了一个漏洞,银行在进行利息计算时是要精确到小数点后几位数,可以知道很多时候客户在结算的时候其实是有除不开的零头,而这些最小的零头怎么办呢?”
阮小泽恍然大悟:“吞并了这些钱吗?”
ASCII:“是的,这名黑客就写了一行代码在银行的系统中,大概功能就是将这些除不开的小数点后几位被银行忽略的钱打入他的银行账户,久而久之银行工作人员发现小账能对上但是大帐总差一些,很久很久以后,一名系统工作人员在审核系统的时候发现这一行代码,将其删除后账目恢复正常,经过追查抓到了那名黑客。”
阮小泽问道:“那黑客的结局呢?”
“说起来也很好笑,”ASCII说,“那名黑客其实根本没有把这事放在心上,早就忘记了当初的这个银行账户,等到东窗事发,才知道里面已经有几千万美元了。他就是最早的银行猎手。”
阮小泽大致计算了一下,忽然说道:“看来是几年后才被发现的。”
ASCII说:“没错,这已经是二十年前的事了。”
阮小泽说:“这么久过去了,银行猎手的手段只会精进,不会退步。”
ASCII眨了眨眼:“前两年爆发过的‘磁条卡漏洞’就是这样。”
阮小泽反复回忆道:“你说的是那个复制卡?”
ASCII打了个响指:“宾果,那是一个成熟的犯罪团伙,团伙中有一名专职的黑客,也就是银行猎手,听说他对银行专门盯梢了几年,首先攻入银行数据库,对若干张他们手上现有的借记卡进行‘改造’。借记卡的取款上限本来是由储户存款金额所决定的,猎手就取消了这些借记卡的提款限额,也就是说,将它们变成了可无限取款的“超级金卡”。然后,他将这些借记卡设置好取款密码,将卡号跟取款密码等数据发送到取款人手里。这些取款人得到数据后,就将它们重新编码,载入到任何一张磁卡上——可以是酒店房卡、商场购物卡或者是过期的信用卡,只要是还能装载数据的带有磁条的卡就都可以变成复制卡。”
阮小泽赞叹道:“技术不错。”
“我觉得更可怕的是这个银行猎手身后的组织。”ASCII说,“在做好准备后,所有取款人团队就开始散布到各个城市,从不同的自动取款机中快速取款。只需要25分钟,他们就能够利用假冒银行卡进行750次取款,在世界各地的取款机里提取出40万美元的现款。这些钱不会给任何个人或公司造成损失,因为钱不是从某个特定的个人账户或公司账户转出的,而是直接洗劫了银行用于支撑借记卡账户的备用资金。由于取款限制被取消,所以只需要黑进少数的几个账户,就能给银行造成极大的损失。而且,因为他们使用的是借记卡,所以他们可以不必担心“刷爆卡”,也就不会很快引发系统警报。”
阮小泽笑了笑:“的确比刷信用卡要聪明许多。”
ASCII说:“他们在首次试水中,他们只用了两个半小时,便在全世界范围内非法取得了将近500万美元。之后花了大约十个小时,在日本、俄罗斯、罗马尼亚、希腊、哥伦比亚、英国、斯里兰卡和加拿大等27个国家,进行了36000次自动取款机提款交易,取得了4000万美元的现金。其中,在日本的取款人取到了将近1000万美元,因为当时日本某些银行允许在取款机上单次提取1万美元——你看,很赚吧?”
阮小泽说:“我比较关心那位银行猎手的手段,模拟系统相信你我都见过,也明白原理,怎么可能那么容易就被侵入系统?要是那么轻松,这个世界早就乱套了。”
“我就知道你只关心0DAY,你这技术狂人,”ASCII拍了拍沙发扶手,“这位银行猎手很聪明,他没有选择直接攻入银行系统,在第一次行动中,他攻入的是一家印度的信用卡支付公司,这家公司负责处理Visa和万事达的借记卡业务,这种信用卡支付公司的安全性往往比正统的金融机构来要低,但手上的权限却不见得小,所以对银行猎手来说很具有吸引力。当时那家印度系统代码不够完善,银行猎手渗透进系统,然后篡改了五张由阿联酋哈伊马角银行签发的借记卡的数据,只篡改了五张哦!”
阮小泽明白了:“短时、小批量地篡改……说实话,那么小批量的更改,即使有网络日志也鲜少会被发现。”
ASCII又说:“就是这样,第二次行动,他们就侵入了一家美国信用卡支付公司的网络,更改了12个由阿曼马斯喀特银行签发的借记卡数据。比较好笑的是,在行动的整个过程中,银行猎手都始终保持侵入状态,他竟然还利用银行系统来监视自己人,不断密切观察这些取款交易情况,并统计取款人一共取了多少钱,这样便能比较他们最终交上来的钱,看看每个人有没有私吞赃款等等。”
阮小泽喷笑出声:“胆子好大,如果银行的安全团队足够强大,直接就可以逮住他了。”
ASCII说:“是的,这个团伙为他们的大胆买单了,很快就被抓捕了,但是这个团队的反应很快,头目第一时间离开了美国,但还是没能活下去。他进入了多米尼加境内,却很快死于非命,在他尸体边上,还有一个装着10万美元的手提箱。当地检察官对外公布说他们有理由相信,那个头目是被谋杀的,因为有人见财起意——你不觉得这个逻辑很滑稽吗?他死的时候身边有钱,却说他是因为被人抢劫而死。”
阮小泽说:“被灭口了。”
“这可就难说了,”ASCII说,“唯一知道的情报是,各国警方一直在进行联合调查,以探明这个犯罪网络的成员,并确认其组织策划及招募成员的过程。美国警方团伙和俄罗斯联系密切,还有团伙中有三个人曾飞往罗马尼亚首都布达佩斯,不过他们的机票原本是用信用卡买的,但美联航空认为那张卡有可能是盗用的,便取消了他们的预定。随后,团伙中的人用现金重新购买了机票,但此后这件事便转为了地下调查,设为了机密,据我所知,这个银行猎手至今没有落网。”
阮小泽说:“还有一个问题,为什么作为银行界的领军国,竟然还在使用磁条卡?磁条卡很轻易地就能复制信息,如果使用装有内置芯片的银行卡的话,根本不可能复制吧。”
“的确如此,”ASCII说,“磁条卡发生类似这种复制卡片进行诈骗抢劫的招数早就屡见不鲜了,三十年前的美国,自动取款机诈骗相关的案件的数量就已经很夸张了。数据显示,当时每年银行要在这上面损失1亿左右的美元,最近,我听说这个数字已经飙升到了10亿美元。唯一的差别是,从来没有任何一起案件像这个团伙一样布置精密,而且行动迅捷、金额还如此庞大。”
其实如今的银行业,已经和当初的银行业不同了,为了避免损失,几乎所有的银行都配备了最高级别的安全团队,拥有着更高的网络安全技术水平,普通黑客不可能轻易攻入,即便攻入了,对方也有一整套的安全对应机制,能在极短的时间做出措施来。这也是令大家信任银行,愿意将钱存入银行的根本原因。
然而,如果银行猎手,并没有直接攻入银行本身的系统,而是通过其代理机构来篡改数据的话,就能获取无限提款的权限。也就是说,银行猎手只要在所有这么多环节中找到一个弱点,就能够造成数百万美元的损失。
但银行猎手却能恣意篡改系统,从而获取数以百万计从某种意义上说此前并不存在的美元,这对金融系统来说是一个系统性的风险。
这种风险是就如同双刃剑,即便知道危险,却也难以规避。
阮小泽说:“所以呢……你铺垫了那么久,究竟要说什么?”
“我想说的是——我口渴了,”ASCII抱怨道,“我到你这里那么久了,你甚至连一杯水都没有给我倒过,你的心好狠啊。”
“……”
阮小泽起身给他倒了一杯水,ASCII接过后,突然看了一眼门外:“你让下弦月进来吧,在外面偷听了那么久,一定挺难受的。”
阮小泽走过去,把门一下打开,下弦月始料未及,原本趴在门上的他失去了支撑,整个人倒在了地上,只能尴尬地和大家招招手。
“反正已经被你们发现了,我也无所谓了,”下弦月跳起来是,大吼一声道,“说,你们在聊什么,什么银行猎手?”
原来刚才两人全程都说着英语,他口语一般,只能听懂一个大概。
阮小泽伸手揪住他的耳朵:“下次再偷听,我打断你的狗腿。”
ASCII却露出了一个算计的笑意:“反正他也听到了……不如……”
五
一个名叫“糖果熊”的女仆咖啡屋,所有店员都穿着女仆裙,头带女仆头饰,每一个店员看起来都秀色可餐。
左侧走廊到底有一间小套间,里面设计成了日式的榻榻米。
下弦月的视线就没能离开这些少女的大腿,啧啧称奇道:“没想到我王的口味竟是这样的。”
阮小泽一下拍在他脑袋上:“这附近就只有这么一间咖啡店!不许再偷瞄了,认真听我说!”
半小时后,终于听明白所有关于银行猎手事件的下弦月露出了茫然的神色:“所以……这和我王有什么关系?”
能略微听懂中文的ASCII,立刻扭过头用英语问阮小泽:“他是笨蛋吗?”
阮小泽深沉道:“我现在也很怀疑了。”
三人喝了一会儿咖啡,下弦月又偷窥了几次女仆大腿后,终于顿悟了:“我明白了,你们的意思是……银行猎手再次犯案了?”
“你的智商总算上线了,”阮小泽说,“我怎么觉得女仆才是你的动力源泉?”
“二次元都是我的动力源泉!如果可以的话,我想活在二次元里!”下弦月瞟了阮小泽一眼,郑重其事地说,“和我的王一起统治世界。”
“……”
ASCII的平板忽然发出了几下声响,他立刻找了一个手表大小的东西接在了平板上,屏幕就投影在了桌面上,看得下弦月一阵心动:“黑科技!这是黑科技产品!”
“其实这一次是M银行向我们委托的,”ASCII说,“银行猎手应该已经出动了,总账的确有出入,但问题是,没人知道问题究竟出在哪里。”
投影上出现了一份几千页的财务报表,许多关键性条件都打上了马赛克。
账面分明是平的,但两边的总账上却少了一千万美元。
下弦月说:“确定没有算错账吗?”
ASCII吐槽道:“老兄,那可是M银行,拥有无数顶级精算师的M银行!你觉得会有算错账这种事情吗?”
阮小泽说:“关键问题是,为什么M银行确定是黑客干的呢?”
“真不愧是你,每次问题都那么犀利,”ASCII笑道,“说起来很滑稽,会认定是黑客的原因恰恰是因为M银行的高管是一个女人。”
“女人?”
ASCII笑起来:“对,一个六十岁、常年穿着定制套裙,戴黑色面纱的贵妇人,她从她的丈夫那里继承了M银行后,做出的所有决策都凭借第六感,这一次也是。”
“既然是神秘的第六感,”阮小泽摊手说,“那这件事就更加悬了,无从着手。”
ASCII邪邪一笑:“当然不是完全没有头绪,从最近的报表看,账面缺失最多的地方,在中国。”
“哇哦,”下弦月发出一声惊叹,“那个妹子的裙子好短哎,王你快看啊。”
“闭嘴。”
手机又响了一下。
ASCII用左手拇指在嘴上摩挲了一把,表情瞬间变成了奸笑:“账面上的差额已经到一千一百万了。”
阮小泽愕然:“在这段时间里账目还在不断变化,怎么可能?”
“没错,而且这一百万全都在中国大区,”ASCII笑得乐不可支,“太兴奋了,好喜欢这种刺激的氛围!”
阮小泽毫不留情地揭穿他:“其实你只是因为赏金才激动的吧?”
ASCII恬不知耻地说:“没错,就在刚才,给我们的赏金已经上浮了20%,拿下这笔就能拯救我们的赤字了。”
下弦月弱弱地举手:“你们英文说得太快了,我完全听不懂,能申请翻译吗?”
旁边的两人同时露出了假惺惺的笑意:“Of course not.”
六
目前唯一的线索就是账面问题发生在中国地区。收到银行系统的代码后,阮小泽直接将代码扔给了下弦月,让他查虫。
下弦月皱成了一张苦瓜脸:“查虫?那不是很无聊吗?”
阮小泽冷笑一声:“不无聊我让你检查干吗?”
下弦月哭喊起来:“恶魔!邪王!”才哭叫出一声,就被关进了小黑屋。
阮小泽快步下楼,ASCII就在楼下候着,他的身边已经停了一辆如黑夜一般的豪车。
阮小泽刚一出现,车中就钻出一个黑衣服的职员,拉开了后车的车门,恭敬地低头说:“我是来接两位去本部的。”
车开出了十分钟后,ASCII转头跟阮小泽耳语道:“他们是夫人派来的人,银行内部还有反对派,并不相信是黑客所作所为,夫人说如果能在三天内查出来,赏金翻倍。”
阮小泽扑哧一声笑出来:“三天……线索都没有还三天,有钱人真是好任性。”
M银行总部的机房比想象中大得多,于是两人立刻决定分工合作。ASCII负责检查基础硬件,阮小泽则在主控室兜兜转转,查找一些漏洞。
并没有花太长时间,两人几乎是在同时停止了勘察,直接会了面。
阮小泽苦笑着摊手:“说实在的,一个正常的银行并不可能在这方面出问题,基本都是高价聘请了世界上最顶级的安全团队,MAC地址过滤、VLAN隔离、还有IP控制加上防火墙层层筛滤,0DAY也是同步更新的,如果现在哪个新人突然攻破了银行系统,我只能说这就是千年难得一遇的奇才。”
ASCII说:“那账究竟为什么对不上呢?银行内监守自盗?”
似乎是想到了什么,阮小泽突然问道:“你觉得之前‘磁条卡漏洞’的那个银行猎手死了吗?”
ASCII耸肩:“鬼知道。”
阮小泽从口袋里抽出根烟点上,吸了一口,慢慢说道:“就像我之前说的,如果磁条卡漏洞的那个组织,每次少量提钱的话,应该是很难被发现的,毕竟是从一张几乎是凭空而出的卡上取钱。”
“这一点我同意,”ASCII从屁股口袋里掏出一根棒棒糖塞进嘴里,鼓着腮帮子说,“但是要如何才能在那么短的时间内提走那么多钱呢?”
沉默了一会儿,阮小泽吐出一口烟道:“所以我才问那个银行猎手是否还活着,一个黑客惯用的手段是很难更改的。”
两人对视一眼,立刻走回M银行。
ASCII打了个响指,对着黑衣的职员笑嘻嘻地说:“我需要你们所有代理机构的信息和接口表。”
与此同时,纽约目前最高的世界贸易中心上,此刻正进行着一场圆桌会议。
所有人的脸上都戴着无法看清脸部的面具,全程没有任何一个人说话,因为每一个参与者的面前都摆着电脑,一切的交流都会反应在圆桌中央的一台显示屏上。
如果这个时候有人不小心闯进这间会议室,一定会觉得自己遇上了一群疯子。
但这就是诸神的黄昏每月一次的圆桌会议。
“ATHENA(雅典娜)”的发言弹在了每个人的屏幕前。
——这次M银行事件,又是之前那批人做的吧?”
“APOLLO(阿波罗)”的头像亮了。
——从黑市买来的消息,有人证实了的确是之前那批人,只是换了一个猎手。
“ATHENA”再次发言。
——新猎手应该处于ARES负责的地区吧?
而已经花了整整两日查看所有端口的阮小泽忽然抬起头,拍了拍已经看代码看得快要崩溃的ASCII:“如果说我们的判断错了呢?”
后者露出了生无可恋的表情:“什么意思?你别和我绕弯,一晚上没睡,我现在的脑袋就和早餐蛋一样。”
阮小泽说:“我是说,如果那个死去的头目其实就是银行猎手呢?其实死去的只有他一个而已,为什么其他剩余的团员再也没有行动呢?经济犯人是很容易再犯罪的。唯一的可能性,就是组织另外寻找了一个猎手,对吧?”
“说得很有道理,”ASCII打了个响指,“不过我们所有的揣测都是基于夫人的第六感,你信她吗?”
阮小泽掸了掸烟灰:“我信我自己,有人和我说过,抽烟的男人运气不会太差。”
“ARES(阿瑞斯)”的发言出现在了大屏幕上。
——是的,我已经基本确认了猎手的大概位置,什么时候下网?
阮小泽仰望着天空,说道:“我总觉得我们必须要加快速度才行了。”
七
要在中国这么大的地方,找到一个黑客,其实和大海捞针没有什么区别。
既然目标已经锁定在了中国,那么首先要找的肯定是有过相关研究的黑客,但是国内在银行系统安全这方面有涉足黑客屈指可数,而且大多都在顶级白帽子公司(负责网络安全的公司)担任高管,没有必要涉黑。
难道又是新人?
和银行系统打交道,就像是武林中的绝世高手,很少会有横空出世的新人。
而且最重要的是,阮小泽始终没能弄明白犯罪团伙如何在那么短的时间里累积如此大的差额。即使真的如他所料,每张卡少量提款,也是一个不小的工作量啊,光靠那个犯罪团伙真的能办到吗?
“啪啪——”小黑屋爆出了一声哭声,“王!老师!哥哥!呜呜呜……拜托了,谁都好,放我出去吧,我想上厕所。”
阮小泽这才想起来,这两天他每天一大早准时将呱噪又中二的下弦月关进小黑屋,今天到了中午都忘记放出来,怪不得他哭得如此撕心裂肺。
刚把门打开,下弦月就连滚带爬地奔跑出去,边跑边喊“王太过份了,我不要和你一起统治地球了”,表情是如此地悲愤欲绝,令他忍俊不禁。
这两天,下弦月一直只负责检查银行系统主代码,虽然大部分都由电脑代劳,但他的工作量也不小……
咦,代劳?
阮小泽一下子坐下来,发出了很大一声撞击声,将已经趴在桌子上睡得东倒西歪的ASCII一下子震醒了。
ASCII揉了揉眼睛,迷茫地问道:“天亮了?钱到了吗?”
“快到了。”
“真的?!”ASCII一下精神起来,“有眉目了?”
阮小泽走过去,用鼠标在键盘上画起了思维导图:“我们现在的已知条件有,账目对不上,还有短时间里,差额变大。”
他突然将这个圈一分为二,拆成了两个小圆,说道:“如果我们单单思考账目对不上呢?你是不是会想到,你曾经说过的第一个银行猎手的案子?那么其实这个案子很有可能就是这两件案子的结合体。”
“你的意思是说,犯罪团伙也想到了少量提现不会被发现,所以干脆每张卡只提小数点后的零头?”ASCII皱眉道,“可是利息的小数点问题,现在许多银行系统已经改进过了……而且这要同时提多少张卡才行?”
阮小泽问道:“如果是网银呢?”
ASCII顿时睁大了眼睛:“对啊……如果是网银的话……的确在理论上可行。”
是的,仅仅是在理论上。
因为M行的网银系统两人早就不知道检查了多少遍,根本没有任何可以钻的漏洞。
下弦月号哭着从厕所跑回小黑屋,一脸忧伤地对阮小泽说:“我借你的电脑买了点零食,不知道今天到了没……”
阮小泽看都不看他,直接指示道:“再帮我买几包烟。”
“遵命!”下弦月立刻兴奋地跑回去买东西,只听里面一阵鼠标狂点的声音,突然,他大号一声,“我网银好像少钱了!”
“少钱?”阮小泽立刻转过身看他,“少了多少?”
下弦月说:“好像也没少……咦,是我记错了吗?我记得之前是个整数,现在不知道为什么有了零头,但是翻了日志好像也没错……”
阮小泽立刻拉着下弦月的凳子将他拖出了小黑屋,后者茫然地问道:“怎么了?为何要拉我出去,不要处死我啊……”
ASCII立刻走进去,顺手将门关上了。
原来这家伙用的也是M行的网银,踏破铁鞋无觅处,得来全不费工夫。
两人检查了所有的进程,全都没有问题。
这个时候,音响里忽然爆出了一声萌萌的童音。
“LALU酱保护您的系统噢!”
屏幕的右下角,一个穿着蓝色金属衣服的双马尾少女在屏幕上眨了一下眼,然后说了上面这句台词。
说完后她就以一个动画效果飞快地钻进了一个图标里。
这是M行网银系统的一个推荐皮肤特效,因为少女的形象相当可爱,所以广受欢迎。
阮小泽评价道:“果然做得不错。”
他刚想去关,忽然想到了什么,反手又开启查虫模式,检查了一遍M行网银的代码。
这一次,竟然出现了几行不同的代码,这些代码是说要运行一个M行的网络上的代码源。这行代码的写法很奇怪,一般来说,很少会有程序员将代码外置在其他开源网站上,一是不安全,二是容易出错。
但更加令人觉得不解的是,阮小泽竟然无法调动这行代码,从外面直接调取的话,显示没有权限查看。
这是典型的禁止访问注入点的手法。
所谓注入点,就是指是可以实行注入的地方,通常是一个访问数据库或者网页的连接,根运行权限的级别,每一台PC所得到的权限也不同,而像阮小泽这样的机器,显然属于没有权限的机器。
八
“你去休息会儿吧,接下来的事情我来。”ASCII说着就接过了键盘,飞快地打开了自己的平板电脑。
他的电脑虽然小,但其实是一个实验室的产物,装载的皆是性能与速度比市面上硬件领先至少一代的产品,用来运行暴力破解实在是轻松快捷。
十分钟不到,就拿到了这段代码的强口令。
进入之后,发现其实是一段木马,一旦开启了少女皮肤就会自动运行这个文件,然后将网银的0.001元发送到一个指定账户,然后做平日志,最后在少女皮肤消失后删除所有记录,关掉进程。
由于这个网银皮肤属于用户可自由选择的注入方式,而且本身与网银系统有着千丝万缕的关系,本来就容易被人遗忘,最重要的是,它的存在时间非常短,只有十几秒,很少会有人点住后查看代码。
仔细查看代码后,ASCII欣喜地说道:“这猎手的免杀功力还是不错的。”
所谓的免杀,就就是通过加壳、加密、修改特征码、加花指令等等技术来修改程序,使其逃过杀毒软件的查杀。其中最常用的就是加壳,即用特殊的算法,将EXE可执行程序或者DLL动态连接库文件的编码进行压缩改变,以达到加密、甚至是躲过杀毒软件查杀的目的。较常用的壳有UPX,ASPack、PePack等。在这几行代码中还连续使用了花指令,就是几句汇编指令,让汇编语句进行一些跳转,使得杀毒软件不能正常的判断病毒文件的构造。
虽然这些都是黑客的基本功,但能在这么几行代码中做到这些,而且运行得又快又好,也并不是一件特别容易的事。
“你的钱到手了。”阮小泽立刻打开了电脑,查询这款叫LALU皮肤的作者,上面显示是一个叫ORANGE的人。
这个名字阮小泽总觉得在哪里听过,于是尝试着找了几篇新闻,果然发现了这个作者的踪迹。
大概是在三年前,曾经有一个中学生黑客,因为使用木马非法盗取他人网银被逮捕,但因为当时未满14岁,所以只能进入少管所,并没有判刑。当时曾经有一个流言,说这个中学生虽然用的是木马,但曾经歪打正着侵入到了银行系统内。
如果谣言是真的,已经过了三年,这个当初的孩子不知道已经进步到了什么程度。
想到这里,阮小泽忽然觉得有些寒意,假如这个家伙进入禁区的话……不,应该说,如果他还不停止的话……
阮小泽转身对ACSII说:“ASCII,我们必须去赶飞机了。”
九
山清水秀的L市,阮小泽和ASCII走到了一家福利院的门口。这家福利院看起来破败不堪,只有两三个孩子,在已经残破不堪、看起来随时会倒塌的滑滑梯上玩耍。
很难想象,按照地址找到的地方竟然会是传说中的孤儿院。
等了许久,里面才走出来一位拄着拐杖的老太太,操着一口口音很重的普通话说:“我们这里没有院长的,也没有什么拨款的,就只有我偶尔来管一管这些被丢掉的小孩呀。”
阮小泽问道:“您好,请问,这里有一个叫林橙橙的人吗?”
“哦,你们找橙橙啊?他前几天已经走咧,他年纪大啦,早就想离开这里了,小小年纪不学好,还偷别人东西……”
“这些你拿着给小孩买点吃的,”阮小泽打断她的话,将一沓钞票塞在她手里,“你知道林橙橙去哪里了吗?”
老太太连声道谢,然后有些不屑地指了指门外:“他说他要出国了,但谁知道真的假的啊。”
踪迹看来肯定是问不出来了,阮小泽只能退而求其次:“那,请问您有他的照片吗?”
“照片啊……我去找找。”
老太太说着走进房间里,拿出一个手机,然后翻了好半天,终于找到了一张照片,中间是两三个小孩大笑的脸,角落里的秋千上坐着一个长头发的女孩,侧脸看起来还挺秀气,但可惜像素不高,几乎看不清楚。
老太太一指照片:“喏,就是后面那个了。”
“林橙橙是女生?”
“男的!”老太太又补充了句,“脑子有问题的,一直扮成小姑娘。”
“……”
十
诸神的黄昏临时圆桌会议。
“ATHENA”发言。
——让我们一起欢迎新成员,这也是我们两年里加入的第一个新人。
一个名为THALLO(塔罗)的头像亮了。
——找到这么多志同道合的人太愉快了,我也想为新世界出一把力。