八月三号。
上午九点。
龙芯微总部。
张红旗坐在办公室里,面前的桌子上放着一个U盘和一摞打印出来的材料。
U盘里装的东西不多。三样。
第一,龙芯微“盾”系统在拦截攻击时抓取的全部数据包,包括两百三十万台肉鸡的源IP地址、攻击时间戳、控制端通信协议特征。
第二,暗网论坛上Shadow账号发帖的截图,带时间水印。
第三,一笔从盛腾科技海外壳公司打出去的转账记录。四十万美金。收款方是乌克兰基辅一个离岸账户。转账时间:七月二十八号。攻击发动前三天。
这笔转账是老吴的人从盛腾那边的暗标代码里反向追踪出来的。《魔途》客户端在联网时会向一个境外IP发送心跳包,顺着那个IP往上摸,摸到了一个支付网关。网关的交易流水里,盛腾的壳公司赫然在列。
张红旗拿起电话。
拨了一个号码。
对面接了。
“李处,东西准备好了。你什么时候方便?”
李建国的声音从电话里传出来:“你在公司?我派人去取。半小时到。”
“行。”
挂了。
半小时后,一辆黑色的别克商务车停在龙芯微楼下。下来两个人,便装,寸头,腰板挺得笔直。
前台通知了张红旗。
张红旗让老吴把U盘和材料送下去。
老吴下楼,把东西递过去。对方接了,翻开材料看了一眼首页,点了点头。
“张总在上面?”
“在。”
“替我们带句话。东西收到了,后面的事不用操心。”
车开走了。
下午两点。
公安部网络安全保卫局。
十二楼会议室。
U盘里的数据被导入了专用分析系统。
技术组长姓周,干了十五年网安,头发秃了一半。他盯着屏幕上那串攻击源IP的分布图,从椅子上直起了身子。
“两百三十万节点的僵尸网络?”
手下的技术员点头:“龙芯微那边提供的数据精度很高。每一个攻击节点的IP、端口、协议指纹、上线时间全有。比我们自己抓包还清楚。”
周组长翻到第二份材料。暗网交易记录和转账凭证。
他拿起桌上的电话。
“局长,有个案子,得跟您当面汇报。”
四点钟。
网安局长办公室里,周组长把材料摊开讲了四十分钟。
局长听完,拿起笔在审批单上签了字。
“立案。代号'净网&
本章未完,请点击下一页继续阅读!