第73章 内部泄密(1/2)
一晚上时间匆匆过去,李弱水、叶天、李田,还有林凡四人组成的技术分析小组的进展缓慢。
对手显然是个高手,后门程序几乎与系统底层代码融为一体,常规的扫描和逆向分析如同大海捞针,林凡和李弱水甚至动用了一些非常规检测脚本,都收效甚微。
“对方非常了解我们的排查思路,”李弱水向林凡汇报时,语气中少见得带着一丝凝重,“后门采用了动态加载和内存执行技术,不留下实体文件,通信也伪装成正常的系统心跳包,很难捕捉。”
压力不仅来自技术层面。
第二天一早,各种无形的压力便开始从四面八方涌来。
先是省政府办公厅一位副秘书长给陈江山打来电话,语气客气地“询问”平台恢复的大致时间,并提到一些重要会议的文件流转受到了影响。
接着,几个与省政府办公厅业务往来密切的厅局也都或直接或通过私人关系,向网安局了解情况。
与此同时,一些关于网安局“新部门立功心切”、“业务不熟导致误判”、“影响全省政务效率”的闲言碎语,在省委省政府两个大院里悄悄传播。
这里小部分是确实是因为交换平台被封,耽误了工作而不满,但大部分是看到网安局风头太盛,找到机会就想“痛打落水狗”,针对的对象无外乎集中在陈江山和林凡身上。
“凡哥,他们这是要把我们架在火上烤啊!”李田又接了个“咨询”电话后,愤愤不平,黑眼圈里都写满了委屈和愤怒,“他们根本不知道情况的严重性!就知道催催催!”
周薇也有些忧心忡忡:“林处,如果今天还不能查清楚,就算事情解决了,网安局的名声也要受影响。”
“妈的!这王八蛋藏得也太深了!”
李田猛地一拍桌子,从昨天开始,他的神经就一直紧绷着,作为第一个发现并果断处置警报的人,他承受的压力最大,也最不甘心。
“难道我们就拿这龟孙子没办法了?就眼睁睁看着他在我们眼皮子底下做手脚,我们还背个办事不力的黑锅?”
林凡走过去,按住李田的肩膀,沉声道:“田哥,冷静。越是这样时候,越要沉住气。对手很狡猾,但我们一定有疏忽的地方。再想想,任何细微的异常,都可能是指向真相的钥匙。”
李田烦躁地抓了抓头发,一屁股坐回椅子上,目光无意识地扫过自己那台负责日常巡检和日志记录的电脑。
屏幕上,各种系统监控窗口和日志分析工具层层叠叠。他叹了口气,几乎是机械性地开始重新翻阅那些已经被他看了无数遍的、枯燥的系统访问日志、权限变更记录。
这些基础工作他做得最多,也最熟悉,虽然看似没有技术攻坚那么“高端”,但往往是发现线索的第一步。
时间一分一秒地过去,办公室内只剩下键盘敲击和偶尔的叹息声。僵局,依旧是无法打破的僵局。
就在李田看得眼睛发花,准备起来活动一下的时候,他的目光无意中扫过一条看似普通的系统维护日志记录。
记录显示,大约在两个月前,机要信息交换平台进行过一次例行的安全组件升级,升级包由系统供应商提供,经由办公厅秘书处审核后部署。
这条记录本身毫无问题,类似的升级每隔一段时间都会进行。但李田的视线在“审核人”那一栏停顿了一下——屈小军。
一个办公厅秘书三处的处长,亲自审核一个技术组件的升级包?按照常理,这种技术性审核通常会由处内的技术人员或副手完成,处长更多是程序性审批。
“凡哥!弱水!你们来看这个!”
李田的声音带着一丝不易察觉的颤抖和兴奋。
林凡和李弱水立刻围拢过来。
“看这条升级记录,审核人是屈小军。”
李田指着屏幕,“我看之前的记录,办公厅平时这类升级包的初审都是他们处里的副处长或者技术骨干做的。”
本章未完,点击下一页继续阅读。