陳雨淼
馬庫斯·哈欽斯1994年出生于英格蘭的布拉克內(nèi)爾。他少年早慧,天賦異稟,14歲編寫了第一個密碼竊取軟件,15歲成立自己的公司,提供黑客服務,賺取了人生的第一桶金,隨后他深陷網(wǎng)絡(luò)犯罪的漩渦無法自拔。他是拯救互聯(lián)網(wǎng)的英雄,是受人尊重的網(wǎng)絡(luò)安全專家,但他也是史上臭名昭著的銀行木馬病毒克洛諾斯(Kronos)的創(chuàng)造者。哈欽斯的黑客之路是他與自我的斗爭,是黑暗與人性的斗爭,更是這位計算機天才的自我救贖之路。
馬庫斯·哈欽斯的母親珍妮特是出生于蘇格蘭的一名護士,父親德斯蒙德是來自牙買加的社會工作者。為了讓哈欽斯和他的弟弟能夠單純快樂地長大,全家搬去了德文郡一個偏遠的養(yǎng)牛場。
哈欽斯聰明而堅毅,有一次他摔斷了手腕,卻沒有掉一滴眼淚,但卻因農(nóng)場主殺死了一頭大腦受損的瘦弱小牛而嚎啕大哭。哈欽斯從小就表現(xiàn)出了異于常人的對計算機的癡迷和天賦,6歲就開始好奇地鉆研網(wǎng)站背后的符號,并使用培基編程語言(Basic)編寫了基本的程序腳本。對于哈欽斯來說,這仿佛打開了新世界的大門,在這個世界里,他可以構(gòu)造屬于他的一切。
13歲生日時,哈欽斯終于擁有了一臺自己的電腦。對于哈欽斯來說,這臺電腦就像打開了潘多拉的魔盒。擁有這臺計算機不到一年,哈欽斯就開始出現(xiàn)在初級黑客網(wǎng)絡(luò)論壇上。14 歲那年,他就在該論壇編寫了一個簡單的密碼竊取軟件。只要將這個軟件安裝在電腦上,就能獲取電腦存儲在瀏覽器中的賬戶和密碼。哈欽斯的第一款惡意軟件很快得到了論壇的認可,但他自己也不知道要用它干什么,他只是想做一個很酷的東西,想讓論壇里的其他人知道他很厲害。
這時的哈欽斯只是一個喜歡證明自己、喜歡做他認為很酷的事、喜歡編寫別人寫不了的程序的高中生。如果事情一直這么發(fā)展下去,哈欽斯或許會順利地完成高中學業(yè),進入大學攻讀他喜歡的計算機專業(yè)。這樣世界上或許就少了一名被人們津津樂道的天才黑客,而多了一位計算機教授。
命運終究是給哈欽斯開了一個玩笑,他的人生道路從此開始偏轉(zhuǎn)。15歲時的某一天,哈欽斯突然被校長叫到了辦公室,校長嚴肅地質(zhì)問哈欽斯,要他主動坦白自己的過錯。哈欽斯一臉疑惑,反復詢問校長發(fā)生了什么事。校長告訴他學校的網(wǎng)絡(luò)受到攻擊,為此學校不得不換掉一臺服務器,而校長認為整個學校除了哈欽斯沒有第二個人能有這樣的本事。
哈欽斯?jié)M腹委屈卻又不可辯駁,因為他在學校的計算機人員那里已經(jīng)臭名昭著,大家都知道他能做到這件事。他的父親也為他辯解:“他很喜歡自吹自擂。如果是他干的,他肯定會說是他干的?!钡珜W校依舊永久性地禁止他在學校使用計算機。這件小事與他后來在全世界互聯(lián)網(wǎng)領(lǐng)域制造的腥風血雨來說幾乎不值一提,但多年后哈欽斯在接受采訪時卻表示,他對這件事仍然有很深的執(zhí)念。他承認自己是臭名昭著的銀行木馬病毒“Kronos”的創(chuàng)造者,但卻堅稱在當年學校網(wǎng)絡(luò)被攻擊事件中自己只是一只無辜的替罪羊。
旁人或許無法知道這次被誤解給哈欽斯的心里留下了什么,是委屈,抑或是憤怒?這個15歲的少年像是在與全世界賭氣:你既然認為是我做的,那我就真正做一些不一樣的給你看看!這件事后,哈欽斯完全成了夜貓子,白天在課堂上睡覺,甚至不去上課,晚上回家將自己浸入計算機的世界。也是在這之后不久,哈欽斯成立了自己的公司,真正走上了黑客這條不歸路。
被“WannaCry”電腦病毒攻擊的電腦桌面。
哈欽斯找到了病毒的“死亡開關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。一夜之間哈欽斯名聲大震,采訪、聚會讓他應接不暇。
哈欽斯找到了病毒的“死亡開關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。一夜之間哈欽斯名聲大震,采訪、聚會讓他應接不暇。
15歲的哈欽斯創(chuàng)建了自己的第一家公司,這時他已經(jīng)徹底輟學。他開始在黑客論壇(HackForums)出售網(wǎng)絡(luò)托管服務,按月收費。哈欽斯甚至宣傳說他的服務器允許所有的網(wǎng)站申請使用,無論是合法還是非法。他通過這種方式賺到了人生的第一桶金。嘗到甜頭的哈欽斯自此更加肆無忌憚。很快,哈欽斯憑借著自己過人的天賦,將自己的生意經(jīng)營得風生水起。
一天晚上,哈欽斯和往常一樣管理著自己的服務器托管服務,處理著客戶的消息,和客戶討價還價。突然他感到一陣厭煩——自己正在做沒有意義的事情!這些世俗的事務不是他想做的。剛開始賺錢時的那種新鮮感已經(jīng)過去,取而代之的是麻木和機械的重復。不到一年,哈欽斯就對他的僵尸網(wǎng)絡(luò)和托管服務徹底厭倦了,他放棄了這件事,轉(zhuǎn)而專注于完善自己的惡意軟件。
哈欽斯很快瞄準了木馬病毒(rootkit),他拆分了其他黑客的“rootkit”,使得惡意軟件可以隱藏起來。通過這個惡意軟件,哈欽斯獲得了不菲的收入,也漸漸在黑客圈中小有名氣。
在哈欽斯16歲那年,一個化名為文尼的客戶接觸了他。他看上了哈欽斯在黑客論壇上展現(xiàn)出來的才華,希望與哈欽斯合作。他為哈欽斯指派的工作是:制作一個多功能的“rootkit”,以便他能在更專業(yè)的黑客市場向更專業(yè)的用戶銷售。文尼對哈欽斯也很慷慨,給他的回報是一半的銷售利潤。這款產(chǎn)品被他們命名為“UPAS Kit”。新計算機病毒的銷售很好,哈欽斯得到了豐厚的回報。
此時的哈欽斯在黑客市場一路高歌猛進,順風順水,似乎就沒有哈欽斯開發(fā)不出來的程序。哈欽斯對計算機的才華和天賦可遇而不可求,但難倒他的不是技術(shù)問題,而是他自己的內(nèi)心。就在“UPAS Kit”開發(fā)出來不久,文尼對哈欽斯說他希望“UPAS Kit 2.0”可以記錄受害者鍵盤輸入的內(nèi)容,并監(jiān)控受害者的顯示器內(nèi)容。最重要的是,他想要能向受害者觀看的頁面注入虛假文本字段或其它內(nèi)容的新功能,即網(wǎng)絡(luò)注入(web inject)。聰明的哈欽斯立刻明白,文尼這樣做的目的非常明確——進行銀行詐騙。
此時的哈欽斯陷入了深深的矛盾中。他知道,一旦“UPAS Kit 2.0”開發(fā)成功,他能獲得不菲的收入,并且這樣的程序?qū)J斯來說并不算特別困難。但哈欽斯也明白,新病毒面向的是普通百姓畢生的積蓄,這將使他成為盜取無辜百姓錢財?shù)膸蛢?。這一次哈欽斯經(jīng)過反復思考,還是回絕了文尼。但哈欽斯沒想到的是,文尼威脅他:如果哈欽斯不同意,他會把哈欽斯的個人信息交給美國聯(lián)邦調(diào)查局,他們二人已經(jīng)是一條繩上的螞蚱。哈欽斯很害怕,也后悔自己會愚蠢到告訴合作伙伴自己的個人信息。
哈欽斯徹夜難眠,一方面他不想突破自己內(nèi)心的底線,但另一方面,哈欽斯更不想鋃鐺入獄。如果說面對金錢的誘惑哈欽斯挺住了,那面對牢獄之災哈欽斯則動搖了。幾經(jīng)周折,無論哈欽斯愿意與否,主動或是被動,“UPAS Kit 2.0”還是問世了,并以希臘神話中宙斯之父的名字“Kronos”命名。就這樣,“Kronos” 成為了史上最臭名昭著的銀行木馬病毒之一。但在“Kronos”問世以后,哈欽斯一直郁郁寡歡,失去了往日的斗志。但這種狀態(tài)并沒有持續(xù)很久,哈欽斯遇到了他人生中的“貴人”。
19歲時,哈欽斯與蘭迪在黑客論壇“Trojan-Forge”上相識,蘭迪希望雇他開發(fā)一個惡意軟件。此時的哈欽斯身體和精神都遭受了巨大的折磨,連日不斷的工作和揮之不去的內(nèi)心擔憂使他身心俱疲,他果斷拒絕了蘭迪的請求。后來,蘭迪又想雇他開發(fā)一些合法的應用程序,哈欽斯同意了。
隨后,哈欽斯開始對“Kelihos”和“Necurs”兩大僵尸網(wǎng)絡(luò)進行逆向工程,并且編寫了一些僵尸網(wǎng)絡(luò)監(jiān)控程序,用于標記被僵尸網(wǎng)絡(luò)控制的計算機。隨后不久,洛杉磯網(wǎng)絡(luò)安全創(chuàng)業(yè)公司(Kryptos Logic)的首席執(zhí)行官薩利姆希望哈欽斯能為他們工作。該公司希望創(chuàng)建一個跟蹤系統(tǒng),使得用戶的計算機互聯(lián)網(wǎng)協(xié)議地址出現(xiàn)在僵尸網(wǎng)絡(luò)中時能夠及時發(fā)出警報。
在這段時間里,哈欽斯成功地攻破了一個又一個大型僵尸網(wǎng)絡(luò),例如“Necurs”“Dridex”
“Emotet”等,涉及的計算機總數(shù)高達數(shù)百萬臺。此時的哈欽斯已經(jīng)和幾年前隱藏在黑客論壇的哈欽斯判若兩人,開發(fā)僵尸網(wǎng)絡(luò)追蹤器為哈欽斯帶來了不菲的收入和不錯的社會地位,他感到自己的生活漸漸充滿光亮,不用再過以前提心吊膽的日子。隨后發(fā)生的一件事更是讓哈欽斯一戰(zhàn)成名,名聲大震。
2017年5月12日,多家醫(yī)院的電腦屏幕上寫著:“糟糕,你的文件被加密了!”屏幕下方寫著需要支付300美元的比特幣才能解鎖該機器。
網(wǎng)絡(luò)安全研究人員將這個“蠕蟲式”的勒索病毒軟件命名為“WannaCry”。“WannaCry”在使用視窗操作系統(tǒng)(Windows)的計算機中極其容易感染,并能夠很快地傳播給其他計算機。僅僅幾個小時,“WannaCry”在全球范圍內(nèi)廣泛傳播,傳播速度之快、范圍之廣史無前例。被“WannaCry”勒索的公司包括俄羅斯聯(lián)邦儲蓄銀行、日產(chǎn)和本田汽車、德國鐵路公司、汽車制造商雷諾、西班牙電信公司、聯(lián)邦快遞和波音等,甚至包括中國的多所大學。短短一個下午,該病毒在全球范圍內(nèi)傳播造成的損失預計超過40 億美元。更令人擔憂的是,病毒持續(xù)傳播,人們卻束手無策。
哈欽斯很快得知了這個消息,并著手開始解析這些代碼。他發(fā)現(xiàn)這個程序在執(zhí)行加密時會向一個看似隨機的互聯(lián)網(wǎng)域名地址發(fā)送一條查詢信息。奇怪的是,哈欽斯發(fā)現(xiàn)這個域名還沒有被注冊,于是他立刻在域名商那里買下了這個地址。當哈欽斯將這個域名定向到一組服務器上后,這臺服務器立刻收到了全世界新被感染的計算機的連接。由于哈欽斯的域名首先上線,“WannaCry”連接到了哈欽斯所在公司的服務器,所以病毒雖然會繼續(xù)感染,但并不會真正造成危害。就這樣,哈欽斯找到了病毒的“死亡開關(guān)”,成為了拯救互聯(lián)網(wǎng)的英雄。哈欽斯坦言,他自己也沒想到這個網(wǎng)址會是破解病毒的關(guān)鍵。
一夜之間,哈欽斯名聲大震,采訪、聚會應接不暇。他感覺自己獲得了新生,認為自己已經(jīng)完全和以前那個哈欽斯告別了,那段網(wǎng)絡(luò)犯罪的經(jīng)歷已經(jīng)離他遠去,被拋棄在時間的角落里,不會再有人提起。
哈欽斯?jié)u漸開始習慣并享受這一切,這是他從未體驗過的生活。哈欽斯變得飄飄然,大肆炫耀自己的才華、金錢和地位。20歲出頭的他窺見了新的世界,紙醉金迷、物欲橫流的名利場讓哈欽斯流連忘返。這一切都源于他一個偶然的發(fā)現(xiàn),這個發(fā)現(xiàn)給了哈欽斯至高的榮譽和奢靡的生活。如果說以前哈欽斯還會小心翼翼地隱藏自己不堪回首的過去,那么現(xiàn)在的哈欽斯已經(jīng)全然無所顧忌。
哈欽斯憧憬著他的美好未來,規(guī)劃著人生的全新版圖,但他絕不會想到,命運再一次跟他開了一個玩笑。
僅僅3個月的時間,一個令世人震驚的消息傳來。互聯(lián)網(wǎng)的拯救者哈欽斯以涉嫌計算機欺詐和濫用的罪名被捕。一時間,輿論嘩然。很多哈欽斯的粉絲和支持者紛紛站出來力挺哈欽斯。哈欽斯一開始并不能接受這一事實,甚至心存僥幸。
隨著哈欽斯的被捕,外界關(guān)于哈欽斯的傳言越來越多。除了美國聯(lián)邦調(diào)查局對他是“Kronos”病毒創(chuàng)造者的指控,他早年的一些小的非法黑客行為也被人陸續(xù)曝光出來。哈欽斯在大眾心中的地位一落千丈,人們漸漸開始了解到哈欽斯那些不光彩的過去。在哈欽斯最引以為傲的成績——破解“WannaCry”病毒上,外界也開始眾說紛紜。有人說哈欽斯破解“WannaCry”病毒僅僅是巧合,甚至有人傳言哈欽斯就是“WannaCry”病毒的制造者,這只不過是他的一次自導自演。
哈欽斯在洛杉磯等待著審判。帷幕落下,這3個月的生活對哈欽斯來說就像一場戲。戲末了,人走了,場空了,只留下哈欽斯一人獨自嘆息。這時的他回想起小時候那個為了一頭小牛而嚎啕大哭的哈欽斯,驚嘆自己在不知不覺間竟變了這么多。
無論怎樣周旋與辯解,哈欽斯創(chuàng)造了銀行木馬“Kronos”這一事實不可否認。最終,哈欽斯在自己的博客上寫道:“在我進入安全領(lǐng)域工作之前的幾年里,我確實參與了兩項有關(guān)編寫惡意軟件的指控,對此我表示認罪。我為這些行為感到后悔,并愿對我的錯誤承擔全部責任?!?/p>
隨著美國聯(lián)邦調(diào)查局的介入,哈欽斯早年的一些非法黑客行為也陸續(xù)被曝光出來。
在洛杉磯海灘,哈欽斯感慨地說:“這么長時間,我從來沒有真正地走在沙灘上?!?/p>
哈欽斯被傳訊。
經(jīng)過多輪審判,馬庫斯·哈欽斯被判一年的刑期,可獄外服刑。不知道對哈欽斯來說被捕究竟是好消息還是壞消息,或許這是他完成自我救贖重新開始的起點。
馬庫斯·哈欽斯的黑客故事令人唏噓。自從哈欽斯被捕,關(guān)于這位黑客的爭論從未停止過。他犯下的罪過不可饒恕,他作出的貢獻也不可磨滅。
或許他曾是心存善念、意氣風發(fā)的少年,但一次被誤解、一次委屈改變了他人生的走向?;蛟S他剛踏足黑客領(lǐng)域時也曾有自己的原則和底線,但終究抵不過利益的誘惑。有人說,他從僵尸網(wǎng)絡(luò)的創(chuàng)造者變成僵尸網(wǎng)絡(luò)的反向追蹤者,是他內(nèi)心的善良使然,但也有人說,這是他在完成自我救贖。
(責編:南名俊岳)