“一个GitHub私有仓库,仓库名是随机字符串。我追了创建者的GitHub账号——绑定的邮箱域名,是海市第一人民医院心内科的。”
叶诤的手指在键盘上顿了一下。
“医院邮箱?”
“对。但不是医院员工注册的,是有人在GitHub注册时手动填了这个地址。GitHub不验证邮箱也能用,所以这个地址可能压根不存在,就是随手敲的。”
“不是随手敲的。”叶诤说,“他在模仿医院内部的人。如果有一天这个仓库被查到,调查方向会直接指向医院内部。这是预先挖好的嫁祸通道。”
他让技术小哥把仓库内容全拖下来。数据量不大,不到两百兆,但每一份文件都让他的眉头拧紧一分。里面是被感染设备的系统配置快照——不是病历,不是病人隐私,是设备的底层参数。CPU负载、内存使用率、网络延迟、固件版本号,甚至包括设备主板的温度曲线。
这根本不是用来勒索的。勒索不需要主板温度曲线。
“他在收集医疗设备的运行状态。”叶诤说,“他想知道不同设备在不同环境下的实际运转数据。”
“目的呢?”
“更精确地控制。上次加密心脏起搏器的时候遇到了死机问题,灰鼠那个版本有缺陷。制药师把缺陷修了,但修复的前提是他得知道设备在什么条件下死机、什么条件下不死。这些快照就是他的实验数据。”
叶诤把仓库数据全部打包,连同制药师的浏览器指纹、NTP定位结果、病毒源码、控制台日志,一起压成了一个加密文件。总大小超过6TB。
然后他做了一件周武没料到的事。
他没有直接把这6TB发给警方。他先做了哈希运算,生成一个唯一的数字指纹——六十四位十六进制字符串。然后写了一份漏洞详细报告,里面没有任何原始数据,只有哈希指纹和技术描述。他把报告发给了国家互联网应急中心、海市网信办,以及三家全球排名前十的安全厂商。
报告末尾附了一句:“完整证据包已保存,哈希值如上。如需完整数据,四十八小时内可提供。以下补丁建议基于Windows字体渲染引擎0day漏洞,请尽快推送安全更新。”
“你只给了哈希?”周武问。
“哈希能证明证据存在且没被篡改,但它本身不含任何信息——只是一串数字指纹。我要等他们来找我,不是我把数据硬塞过去。他们主动来要,证据链条在法律上更站得住。”
“你信不过他们?”
“不是信不过,是程序。”叶诤说,“上一章的医疗勒索病毒如果直接打包扔过去,会被当成孤立事件处理。但我只给哈希,他们就得带着问题来找我,而不是带着结论来。”
四十分钟后,第一封回复到了。不是网信办,是一家安全厂商的应急响应团队。邮件简短:“哈希验证通过。请提供完整数据。我方已启动紧急补丁开发流程。”
然后第二封。第三封。天亮时三家厂商全回了,网信办的邮件也到了——语气官方,态度明确:请协助提供完整证据。
叶诤把数据分卷加密,走不同的传输链路分别发给了各机构。发完他靠在椅子上,闭了大概三分钟眼。
但没能歇成。
暗链观测者突然弹出一条最高优先级的警报——不是玉米卷C2,不是极地站地面站,是那个GitHub私有仓库的登录日志里,出现了一条新的访问记录。
一个IP刚刚登了仓库。不是下载,是上传。传了一个新文件,文件名:“phase2_target_list.csv”。
叶诤点开。文件只有三行。
海市第一人民医院心内科。
海市中心血站。
海市疾病预防控制中心。
三行下面,还有一行被注释掉的文字。位置和前一个病毒里的日文台词一模一样,同一段注释结构,内容还是一句台词。
“世界政府不是神。他们也只是人。”
《海贼王》。司法岛篇。
叶诤关掉文件,站起来在房间里踱了几步。三行目标,全是海市的,全是公共卫生节点。不是随机选的,是照着一座城市的核心医疗命脉在打。
AR界面弹出提示。
【检测到宿主主动获取“第二阶段”攻击目标列表,并完成大规模漏洞情报分发。】
【成果统计:向3家安全厂商及2家监管机构提交完整漏洞报告;成功定位制药师物理位置至布宜诺斯艾利斯某共享办公空间;获取第二阶段攻击目标清单;解析制药师团队内部结构(灰鼠-基础设施层,制药师-病毒开发层)。】
【隐藏成就解锁:镜像猎手。】
【系统奖励:渗透测试沙盒(主动技能)——可在系统内模拟任意目标网络环境,进行完全拟真的攻防演练。沙盒内操作不影响现实目标,但演练中获取的情报和漏洞信息可导出为实战使用。无冷却,但每次演
>>>点击查看《被骗后我激活了反诈神豪系统》最新章节