中午十二点半,省厅网安总队成立专案技术组。
接下来的内容,让顾承安看得津津有味。
专案组接手后,根本没有按照常规流程去向国际刑警组织申请境外服务器的协查通报。
那太慢了,走国际司法协助流程至少得半个月,黄花菜都凉了。
省厅技术组直接顺着顾承安在U盘里指出的那个鹏城原始IP,发起了反向溯源。
顾承安昨晚查到那个IP时,为了不打草惊蛇,只做到了物理位置定位。
但这帮人,手段极其残暴。
卷宗日志里记录得清清楚楚:下午一点十五分,技术组利用运营商底层的DPI(深度包检测)系统,直接劫持了那个鹏城IP的通信链路。
他们没有去硬刚对方的防火墙,而是伪造了一个境外服务器的“系统崩溃”报错数据包,通过链路扔进了鹏城那个IP的终端里。
人性的弱点在这一刻暴露无遗。
黑产老大坐在鹏城的电脑前,看到自己的摇钱树服务器突然“宕机”,第一反应绝对不是检查网络安全,而是赶紧登录后台查看情况。
就在对方输入超级管理员密码,尝试重新连接服务器的瞬间。
省厅技术组在半路截胡了这串密码,并且顺着对方主动打开的连接通道,反向植入了一个极其隐蔽的木马。
下午两点整。
鹏城那台电脑的最高控制权,易主。
顾承安看到这里,忍不住拍了一下大腿。
“漂亮!”
这招“引蛇出洞加顺手牵羊”,玩得太溜了。没有强攻,全靠心理战和时机把握。这绝对不是那种只会照本宣科敲代码的书呆子能干出来的事。这手法,带着一股浓浓的实战硝烟味,甚至有点黑吃黑的流氓气质。
他继续往下看。
拿到了鹏城主机的控制权后,省厅技术组干了两件事。
第一件,调取了主机的本地文件。里面赫然躺着整个黑产团伙的组织架构表、资金流水账本、以及全国十七个“地面安装员”的真实身份信息、收货地址和微信号。
第二件,技术组直接调用了鹏城主机上的摄像头和麦克风。
卷宗里附带了一段三十秒的视频截图。
截图里,一个穿着花裤衩的胖子正坐在电脑前疯狂敲击键盘,满脸焦急地试图挽救他那“宕机”的服务器。他根本不知道,自己那张大脸已经高清无码地传回了云南省公安厅的指挥中心
本章未完,请点击下一页继续阅读!