陈雨淼
马库斯·哈钦斯1994年出生于英格兰的布拉克内尔。他少年早慧,天赋异禀,14岁编写了第一个密码窃取软件,15岁成立自己的公司,提供黑客服务,赚取了人生的第一桶金,随后他深陷网络犯罪的漩涡无法自拔。他是拯救互联网的英雄,是受人尊重的网络安全专家,但他也是史上臭名昭著的银行木马病毒克洛诺斯(Kronos)的创造者。哈钦斯的黑客之路是他与自我的斗争,是黑暗与人性的斗争,更是这位计算机天才的自我救赎之路。
马库斯·哈钦斯的母亲珍妮特是出生于苏格兰的一名护士,父亲德斯蒙德是来自牙买加的社会工作者。为了让哈钦斯和他的弟弟能够单纯快乐地长大,全家搬去了德文郡一个偏远的养牛场。
哈钦斯聪明而坚毅,有一次他摔断了手腕,却没有掉一滴眼泪,但却因农场主杀死了一头大脑受损的瘦弱小牛而嚎啕大哭。哈钦斯从小就表现出了异于常人的对计算机的痴迷和天赋,6岁就开始好奇地钻研网站背后的符号,并使用培基编程语言(Basic)编写了基本的程序脚本。对于哈钦斯来说,这仿佛打开了新世界的大门,在这个世界里,他可以构造属于他的一切。
13岁生日时,哈钦斯终于拥有了一台自己的电脑。对于哈钦斯来说,这台电脑就像打开了潘多拉的魔盒。拥有这台计算机不到一年,哈钦斯就开始出现在初级黑客网络论坛上。14 岁那年,他就在该论坛编写了一个简单的密码窃取软件。只要将这个软件安装在电脑上,就能获取电脑存储在浏览器中的账户和密码。哈钦斯的第一款恶意软件很快得到了论坛的认可,但他自己也不知道要用它干什么,他只是想做一个很酷的东西,想让论坛里的其他人知道他很厉害。
这时的哈钦斯只是一个喜欢证明自己、喜欢做他认为很酷的事、喜欢编写别人写不了的程序的高中生。如果事情一直这么发展下去,哈钦斯或许会顺利地完成高中学业,进入大学攻读他喜欢的计算机专业。这样世界上或许就少了一名被人们津津乐道的天才黑客,而多了一位计算机教授。
命运终究是给哈钦斯开了一个玩笑,他的人生道路从此开始偏转。15岁时的某一天,哈钦斯突然被校长叫到了办公室,校长严肃地质问哈钦斯,要他主动坦白自己的过错。哈钦斯一脸疑惑,反复询问校长发生了什么事。校长告诉他学校的网络受到攻击,为此学校不得不换掉一台服务器,而校长认为整个学校除了哈钦斯没有第二个人能有这样的本事。
哈钦斯满腹委屈却又不可辩驳,因为他在学校的计算机人员那里已经臭名昭著,大家都知道他能做到这件事。他的父亲也为他辩解:“他很喜欢自吹自擂。如果是他干的,他肯定会说是他干的。”但学校依旧永久性地禁止他在学校使用计算机。这件小事与他后来在全世界互联网领域制造的腥风血雨来说几乎不值一提,但多年后哈钦斯在接受采访时却表示,他对这件事仍然有很深的执念。他承认自己是臭名昭著的银行木马病毒“Kronos”的创造者,但却坚称在当年学校网络被攻击事件中自己只是一只无辜的替罪羊。
旁人或许无法知道这次被误解给哈钦斯的心里留下了什么,是委屈,抑或是愤怒?这个15岁的少年像是在与全世界赌气:你既然认为是我做的,那我就真正做一些不一样的给你看看!这件事后,哈钦斯完全成了夜猫子,白天在课堂上睡觉,甚至不去上课,晚上回家将自己浸入计算机的世界。也是在这之后不久,哈钦斯成立了自己的公司,真正走上了黑客这条不归路。
被“WannaCry”电脑病毒攻击的电脑桌面。
哈钦斯找到了病毒的“死亡开关”,成为了拯救互联网的英雄。一夜之间哈钦斯名声大震,采访、聚会让他应接不暇。
哈钦斯找到了病毒的“死亡开关”,成为了拯救互联网的英雄。一夜之间哈钦斯名声大震,采访、聚会让他应接不暇。
15岁的哈钦斯创建了自己的第一家公司,这时他已经彻底辍学。他开始在黑客论坛(HackForums)出售网络托管服务,按月收费。哈钦斯甚至宣传说他的服务器允许所有的网站申请使用,无论是合法还是非法。他通过这种方式赚到了人生的第一桶金。尝到甜头的哈欽斯自此更加肆无忌惮。很快,哈钦斯凭借着自己过人的天赋,将自己的生意经营得风生水起。
一天晚上,哈钦斯和往常一样管理着自己的服务器托管服务,处理着客户的消息,和客户讨价还价。突然他感到一阵厌烦——自己正在做没有意义的事情!这些世俗的事务不是他想做的。刚开始赚钱时的那种新鲜感已经过去,取而代之的是麻木和机械的重复。不到一年,哈钦斯就对他的僵尸网络和托管服务彻底厌倦了,他放弃了这件事,转而专注于完善自己的恶意软件。
哈钦斯很快瞄准了木马病毒(rootkit),他拆分了其他黑客的“rootkit”,使得恶意软件可以隐藏起来。通过这个恶意软件,哈钦斯获得了不菲的收入,也渐渐在黑客圈中小有名气。
在哈钦斯16岁那年,一个化名为文尼的客户接触了他。他看上了哈钦斯在黑客论坛上展现出来的才华,希望与哈钦斯合作。他为哈钦斯指派的工作是:制作一个多功能的“rootkit”,以便他能在更专业的黑客市场向更专业的用户销售。文尼对哈钦斯也很慷慨,给他的回报是一半的销售利润。这款产品被他们命名为“UPAS Kit”。新计算机病毒的销售很好,哈钦斯得到了丰厚的回报。
此时的哈钦斯在黑客市场一路高歌猛进,顺风顺水,似乎就没有哈钦斯开发不出来的程序。哈钦斯对计算机的才华和天赋可遇而不可求,但难倒他的不是技术问题,而是他自己的内心。就在“UPAS Kit”开发出来不久,文尼对哈钦斯说他希望“UPAS Kit 2.0”可以记录受害者键盘输入的内容,并监控受害者的显示器内容。最重要的是,他想要能向受害者观看的页面注入虚假文本字段或其它内容的新功能,即网络注入(web inject)。聪明的哈钦斯立刻明白,文尼这样做的目的非常明确——进行银行诈骗。
此时的哈钦斯陷入了深深的矛盾中。他知道,一旦“UPAS Kit 2.0”开发成功,他能获得不菲的收入,并且这样的程序对哈钦斯来说并不算特别困难。但哈钦斯也明白,新病毒面向的是普通百姓毕生的积蓄,这将使他成为盗取无辜百姓钱财的帮凶。这一次哈钦斯经过反复思考,还是回绝了文尼。但哈钦斯没想到的是,文尼威胁他:如果哈钦斯不同意,他会把哈钦斯的个人信息交给美国联邦调查局,他们二人已经是一条绳上的蚂蚱。哈钦斯很害怕,也后悔自己会愚蠢到告诉合作伙伴自己的个人信息。
哈钦斯彻夜难眠,一方面他不想突破自己内心的底线,但另一方面,哈钦斯更不想锒铛入狱。如果说面对金钱的诱惑哈钦斯挺住了,那面对牢狱之灾哈钦斯则动摇了。几经周折,无论哈钦斯愿意与否,主动或是被动,“UPAS Kit 2.0”还是问世了,并以希腊神话中宙斯之父的名字“Kronos”命名。就这样,“Kronos” 成为了史上最臭名昭著的银行木马病毒之一。但在“Kronos”问世以后,哈钦斯一直郁郁寡欢,失去了往日的斗志。但这种状态并没有持续很久,哈钦斯遇到了他人生中的“贵人”。
19岁时,哈钦斯与兰迪在黑客论坛“Trojan-Forge”上相识,兰迪希望雇他开发一个恶意软件。此时的哈钦斯身体和精神都遭受了巨大的折磨,连日不断的工作和挥之不去的内心担忧使他身心俱疲,他果断拒绝了兰迪的请求。后来,兰迪又想雇他开发一些合法的应用程序,哈钦斯同意了。
随后,哈钦斯开始对“Kelihos”和“Necurs”两大僵尸网络进行逆向工程,并且编写了一些僵尸网络监控程序,用于标记被僵尸网络控制的计算机。随后不久,洛杉矶网络安全创业公司(Kryptos Logic)的首席执行官萨利姆希望哈钦斯能为他们工作。该公司希望创建一个跟踪系统,使得用户的计算机互联网协议地址出现在僵尸网络中时能够及时发出警报。
在这段时间里,哈钦斯成功地攻破了一个又一个大型僵尸网络,例如“Necurs”“Dridex”
“Emotet”等,涉及的计算机总数高达数百万台。此时的哈钦斯已经和几年前隐藏在黑客论坛的哈钦斯判若两人,开发僵尸网络追踪器为哈钦斯带来了不菲的收入和不错的社会地位,他感到自己的生活渐渐充满光亮,不用再过以前提心吊胆的日子。随后发生的一件事更是让哈钦斯一战成名,名声大震。
2017年5月12日,多家医院的电脑屏幕上写着:“糟糕,你的文件被加密了!”屏幕下方写着需要支付300美元的比特币才能解锁该机器。
网络安全研究人员将这个“蠕虫式”的勒索病毒软件命名为“WannaCry”。“WannaCry”在使用视窗操作系统(Windows)的计算机中极其容易感染,并能够很快地传播给其他计算机。仅仅几个小时,“WannaCry”在全球范围内广泛传播,传播速度之快、范围之广史无前例。被“WannaCry”勒索的公司包括俄罗斯联邦储蓄银行、日产和本田汽车、德国铁路公司、汽車制造商雷诺、西班牙电信公司、联邦快递和波音等,甚至包括中国的多所大学。短短一个下午,该病毒在全球范围内传播造成的损失预计超过40 亿美元。更令人担忧的是,病毒持续传播,人们却束手无策。
哈钦斯很快得知了这个消息,并着手开始解析这些代码。他发现这个程序在执行加密时会向一个看似随机的互联网域名地址发送一条查询信息。奇怪的是,哈钦斯发现这个域名还没有被注册,于是他立刻在域名商那里买下了这个地址。当哈钦斯将这个域名定向到一组服务器上后,这台服务器立刻收到了全世界新被感染的计算机的连接。由于哈钦斯的域名首先上线,“WannaCry”连接到了哈钦斯所在公司的服务器,所以病毒虽然会继续感染,但并不会真正造成危害。就这样,哈钦斯找到了病毒的“死亡开关”,成为了拯救互联网的英雄。哈钦斯坦言,他自己也没想到这个网址会是破解病毒的关键。
一夜之间,哈钦斯名声大震,采访、聚会应接不暇。他感觉自己获得了新生,认为自己已经完全和以前那个哈钦斯告别了,那段网络犯罪的经历已经离他远去,被抛弃在时间的角落里,不会再有人提起。
哈钦斯渐渐开始习惯并享受这一切,这是他从未体验过的生活。哈钦斯变得飘飘然,大肆炫耀自己的才华、金钱和地位。20岁出头的他窥见了新的世界,纸醉金迷、物欲横流的名利场让哈钦斯流连忘返。这一切都源于他一个偶然的发现,这个发现给了哈钦斯至高的荣誉和奢靡的生活。如果说以前哈钦斯还会小心翼翼地隐藏自己不堪回首的过去,那么现在的哈钦斯已经全然无所顾忌。
哈钦斯憧憬着他的美好未来,规划着人生的全新版图,但他绝不会想到,命运再一次跟他开了一个玩笑。
仅仅3个月的时间,一个令世人震惊的消息传来。互联网的拯救者哈钦斯以涉嫌计算机欺诈和滥用的罪名被捕。一时间,舆论哗然。很多哈钦斯的粉丝和支持者纷纷站出来力挺哈钦斯。哈钦斯一开始并不能接受这一事实,甚至心存侥幸。
随着哈钦斯的被捕,外界关于哈钦斯的传言越来越多。除了美国联邦调查局对他是“Kronos”病毒创造者的指控,他早年的一些小的非法黑客行为也被人陆续曝光出来。哈钦斯在大众心中的地位一落千丈,人们渐渐开始了解到哈钦斯那些不光彩的过去。在哈钦斯最引以为傲的成绩——破解“WannaCry”病毒上,外界也开始众说纷纭。有人说哈钦斯破解“WannaCry”病毒仅仅是巧合,甚至有人传言哈钦斯就是“WannaCry”病毒的制造者,这只不过是他的一次自导自演。
哈钦斯在洛杉矶等待着审判。帷幕落下,这3个月的生活对哈钦斯来说就像一场戏。戏末了,人走了,场空了,只留下哈钦斯一人独自叹息。这时的他回想起小时候那个为了一头小牛而嚎啕大哭的哈钦斯,惊叹自己在不知不觉间竟变了这么多。
无论怎样周旋与辩解,哈钦斯创造了银行木马“Kronos”这一事实不可否认。最终,哈钦斯在自己的博客上写道:“在我进入安全领域工作之前的几年里,我确实参与了两项有关编写恶意软件的指控,对此我表示认罪。我为这些行为感到后悔,并愿对我的错误承担全部责任。”
随着美国联邦调查局的介入,哈钦斯早年的一些非法黑客行为也陆续被曝光出来。
在洛杉矶海滩,哈钦斯感慨地说:“这么长时间,我从来没有真正地走在沙滩上。”
哈钦斯被传讯。
经过多轮审判,马库斯·哈钦斯被判一年的刑期,可獄外服刑。不知道对哈钦斯来说被捕究竟是好消息还是坏消息,或许这是他完成自我救赎重新开始的起点。
马库斯·哈钦斯的黑客故事令人唏嘘。自从哈钦斯被捕,关于这位黑客的争论从未停止过。他犯下的罪过不可饶恕,他作出的贡献也不可磨灭。
或许他曾是心存善念、意气风发的少年,但一次被误解、一次委屈改变了他人生的走向。或许他刚踏足黑客领域时也曾有自己的原则和底线,但终究抵不过利益的诱惑。有人说,他从僵尸网络的创造者变成僵尸网络的反向追踪者,是他内心的善良使然,但也有人说,这是他在完成自我救赎。
(责编:南名俊岳)