第409章 挖出大鱼

其次,云平台植入agent,声称用来管理VM,实则留有后门。

然后,VM运行时,agent动态注入代码,定时跟Starlink同步。

用这个方法,处于系统层的深核科技,拥有了自主通信能力。

agent被当成了一个木马。

不仅能发消息,还能做更多事……

王霁继续检查,发现agent引用了guest-monitor库,动态获得待的注入代码。

按说这个库是用来采集VM监控信息的,但王霁看到了缺陷提示:

“此处扫描服务器文件系统,发现某些文字时复制文件内容,字眼包括:计划、装备、武器、演习、部署……”

很明显,它不止采集了监控信息,还采集文件内容。

这是个窃取资料的木马!

找到敏感文件后,传给了agent。

agent再通过Starlink泄露出去!

在部队环境里,服务器通常不直接连到外部网络,无法轻易窃取资料。

但如果该队伍要求对外连接,还主动使用了网络,就不同了。

比如电子对抗连……

他们劫持基站、放大器,要连接网络。

未必是802.11协议,只要是电子设备支持的,都可以利用。

红方电子对抗连不会想到,自己悄悄劫持民用设备、攻击对方网络时,自己却被植入后门,悄悄成为漏洞源。

特殊信号之所以只持续了几秒,应该是在建立信道。

建立完成后,时间才稍微延长,开始传输信息。

所幸,还来不及大量传资料,演习就终止了,网络也随之中断。

如果持续演习,肯定会有关于武器、战术的资料被窃取。

王霁发现得正是时候!

他把这个发现告知韩衍,演习总指挥震怒了,当场拍桌子:

“妈的,找死!”

“连部队都敢黑!”

“这个深核科技,是活腻了!”

立刻给刘部长打电话:“老刘,深核科技果然有问题,你要把他们连根端掉!”

“好,等的就是这个机会!”

刘部长跟王霁了解了问题细节,当即联合公安部做部署。