“老板,有發現!”負責分析數據的技術員報告,“目標在編輯發布完每日的推送文章后,并不會立刻下線。他會習慣性地、快速地點開公眾號歷史消息列表,然后……特別關注幾條帶有特定類型廣告的推送。”
“廣告?”
“是的。‘南洋商貿資訊’偶爾會接一些廉價的商業廣告,比如二手設備轉讓、特產代購、語培訓班之類,通常以圖文鏈接的形式插入在推送文章的末尾。目標對那些普通的商貿文章興趣缺缺,發布后幾乎不再查看。但他會對幾條特定的廣告鏈接表現出異乎尋常的關注。”
技術員調出數據記錄:“例如,一周前發布的一條‘清邁優質山竹批量供應’的廣告,以及三天前的一條‘曼谷倉庫短期租賃’的信息。他會在不同時間段,反復點擊這些早已發布過的廣告鏈接,每次點擊間隔數小時甚至一天,而且點擊后不久,我們就能監測到他那邊有微量的、指向不明外部服務器的加密數據傳出,雖然很快中斷,但模式固定。”
這個發現讓李剛精神一振。公眾號本身是清白的,但它成了一個完美的、動態的“布告欄”。那些看似普通的廣告鏈接,就是z組織用來傳遞信息的“死信箱”!
頌恩作為“布告欄”的管理員,他每天發布的商貿資訊,是為了維持公眾號的正常運營,掩人耳目。而他真正的工作,是監控那些預設的廣告鏈接――這些鏈接很可能被植入了特殊的追蹤代碼或作為觸發機制。當組織其他成員(比如需要接收指令的行動組,或者更上層的“掌柜”)點擊了這些鏈接,就會向頌恩這邊發送一個加密的信號(或許是通過鏈接指向的、隱藏的服務器腳本),告知他“信息已送達”或“有新的指令待提取”。頌恩反復點擊查看,可能是在確認信號,或者是在特定的時間窗口內,通過這種方式與上級保持單向或雙向的、極其隱蔽的聯絡。
“高明。”李剛不得不承認這種通訊方式的巧妙之處,“利用公開的、海量的社交媒體信息流作為掩護,將通訊信號隱藏在無數正常的用戶點擊行為中。除非像我們這樣進行長時間、高精度的定點監控,否則根本無法從網絡層面發現異常。”
他立刻下達指令:“鎖定所有被目標重點關注過的廣告鏈接,進行深度技術分析,嘗試找出其中隱藏的代碼。同時,擴大監控范圍,不僅要盯住頌恩,還要設法監控這些廣告鏈接的實時訪問數據,我們要知道,除了頌恩,還有誰在什么時候點擊了這些鏈接。這很可能就是找到‘賬房’、‘掌柜’甚至行動組的關鍵。”
“是!我們正在嘗試通過公眾號平臺的安全漏洞……不,是‘合作接口’,獲取這些鏈接的訪問日志。”北斗立刻領會,這種時候,一些非常規的技術手段就派上了用場。
一條全新的、更具潛力的調查線索被開辟出來。千門的獵手們,順著“公眾號廣告鏈接”這根看似微不足道的藤,開始向著z組織更深處,悄然摸索而去。這一次,他們觸碰到的,或許是這個幽靈組織真正跳動的脈搏。_c