u盘事件让专案组意识到,对手不仅技术高,而且心狠手辣,已经将矛头直接对准了调查人员。陆正加强了对林薇等人的安保措施,同时,案件的调查也进入了最关键的攻坚阶段。
“不能再这样被动了,”
陆正在案情分析会上说,“对方的‘暗影工坊’躲在暗网深处,催收团伙‘屠夫’行踪诡秘,资金通道更是迷宫一般。我们必须主动出击,打乱他们的阵脚。”
“我赞同,”
林薇说,“我们已经锁定了‘暗影工坊’使用的加密协议特征码。陈默编写了一个‘诱饵’程序,可以模拟一个‘黑产app’的后台数据流,出与真实app相同的信号。我们把它部署在一个我们控制的服务器上,放出风去,就说我是一个想入行的‘金主’,正在寻找技术合作伙伴。”
“这是个好办法,”
陆正眼睛一亮,“引蛇出洞。他们为了拉拢客户,或者为了消除潜在威胁,很可能会主动来接触我们,或者……攻击我们。”
“对,”
陈默兴奋地说,“一旦他们与我们的‘诱饵’服务器建立连接,我们就有机会反向追踪,定位他们的物理位置,或者至少,能捕获到他们内部操作的一些信息!”
计划很快得到批准。一个精心设计的“钓鱼”
行动开始了。
陈默将“诱饵”
服务器伪装成一个位于东南亚某国的“离岸数据中心”
,并故意在几个暗网的“黑产论坛”
上,以“求购高效催收团队”
和“寻求稳定资金通道”
为名,布了几条信息。信息中,他使用了只有“圈内人”
才懂的暗语,并暗示自己“手头有几款app,流水不错,但技术后台想升级”
。
消息出后,专案组进入了高度戒备状态。林薇和陈默24小时轮班,监控着“诱饵”
服务器的所有网络流量。
两天过去了,风平浪静。
第三天凌晨,陈默在监控屏幕前几乎要睡着时,警报突然响起!
“陆队!林姐!有情况!”
陈默的声音因为激动而有些变调。
陆正和林薇立刻冲到他身边。屏幕上,一条红色的警报信息不断闪烁:“检测到未知设备尝试建立加密隧道!协议特征码匹配度98%!”
“是‘暗影工坊’!”
陈默的手指在键盘上飞快地跳动,“他们在尝试连接我们的‘诱饵’服务器!想看看我们是不是真的‘同行’!”
“能反向定位吗?”
陆正问。
“他们在中间跳了好几个代理,都是境外的‘肉鸡’,”
陈默的额头渗出细密的汗珠,“但……我植入了一个‘追踪蠕虫’,只要他们的设备与我们的服务器建立连接,这个蠕虫就会悄悄复制到他们的系统里。现在,它正在顺着网络链路往回爬!”
所有人都屏住了呼吸,盯着屏幕上不断跳动的数据流和地图上闪烁的光点。光点从东南亚跳到东欧,又从东欧跳到北美……最后,信号在一个位于太平洋岛国的服务器上消失了。
“该死!又是一个跳板!”
小赵懊恼地一拳砸在桌上。
“不,”
陈默却露出了笑容,“虽然没能直接定位到他们的真实位置,但这个蠕虫在那个太平洋岛国的服务器上,现了一个内部管理后台的入口!这个后台的登录界面,使用了和‘暗影工坊’宣传图上一样的uI设计!而且,我截获了一段他们内部通信的加密数据包!”