罗冬阳最近一段时间有些忙。
刚刚竞标成功东坪县的电商平台设计项目,又有两个县的商务局来东河县考察电商平台运营情况,作为设计和提供技术支持的星芒数字公司代表自然也要参加。
随后两家县政府也宣布搭建各自的电商平台系统,以非公开性招标形式向社会上符合资质的公司购买服务,星芒数字公司自然要参加竞标。
每个县要求不尽相同,像东坪县要设计一个村级服务站模块,舒县需要一个物流配送对接模块,这不仅需要重新设计,就是技术文件也要重新编纂,不能直接抄现成的。
一个人有些忙,而高鹏现在主要工作是技术支持,给鑫诚房地产公司设计的售楼系统运营过程中也出现一些问题,是操作人员业务不熟练,这让高鹏不得不经常过去帮忙查看。
以后还有别的县电商平台的技术服务呢,需要人手。
还有就是公司财务。
由于公司现在没有财务人员,罗冬阳就自己当出纳记账,会计工作交给县城一家记账公司操作,但事情一多,出纳记账也麻烦。
为省几个钱干嘛把自己搞得这么累?
招人!
罗冬阳就在本地东河论坛和百度贴吧发布招聘公告,技术员要求和高鹏差不多,当然大专及以上学历优先。
出纳嘛......最起码大专文凭还要有会计从业资格证,国家在今年(2013年)7月1日起施行的规定,要搞就要搞正规点。
诚实、细心、有责任心、熟悉银行结算业务和税务申报流程......当然还要兼任一些办公室日常工作。
很快就有人报名,罗冬阳择优录取,两名技术人员一名出纳,要求第二天就上岗,原本有些冷清的星芒数字公司变得热闹起来。
购买办公桌座椅、电脑设备,对两名技术人员进行初步培训.....这些工作罗冬阳都交给高鹏做。
俨然,小伙子成了这里面的头。
技术主管嘛。
新招的出纳叫李惠,大专文凭,今年三十岁,曾经在庐州市一家企业干过几年财务,后来在老家县城谈了个对象,结婚后又有了小孩,所以就不再出去,顺利应聘到星芒数字工作。
小媳妇对出纳业务很熟,干活也积极,这让罗冬阳很满意,终于可以摆脱繁琐的记账工作,专心搞编程了。
东坪县电子商务平台75万的项目已经拿下,就要尽快动手,要在东河县电商平台系统上进行修改,增加村级电商系统,还有开发APP。
当然还是老规矩,一部分扔给燕京的陈峰团队,像站点管理功能,前端页面开发、UI设计、PhoneGap打包配置。
自己动手写接口对接、后端API接口、用户登录与支付流程等。
今天早上上班不久,高鹏就匆匆走到他的办公室,“罗哥,乐丰县商务局打电话,询问咱们的资料准备好没有?他们下周一准备开会初审。”
“不是说下周四吗?怎么提前了?”罗冬阳盯着屏幕,头也不回问道。
“人家说要加快进度,早点建成平台系统。”高鹏回答道。
看到东河县的电商平台出了政绩,一个个都急了.....罗冬阳心里吐槽了句,嘴上却说道,
“资料基本上已经做好,我今天再审一遍,明天你送过去。”
“啊?坐大巴啊。”高鹏嘟囔了句。
“要想方便,你就赶紧考驾照,车在那放着呢。”罗冬阳抬头看了他一眼。
高鹏没说什么,匆匆出了房间。
放下手头的编程,罗冬阳又调出给长乐县准备的所有材料,仔仔细细过了一遍,保证没有错别字,一直忙到下午才结束,用局域网传给高鹏打印出来即可。
第二天早上,高鹏没有来公司,直接坐车去乐丰县的大巴,罗冬阳也准时来到公司,昨天光忙着校对资料,一行代码都没写,今天多少要写点。
泡了杯茶,然后开机,他端着茶杯舒舒服服喝着,突然发现,今天电脑开机速度怎么比平常慢点?
这顿时引起他的警觉。
作为大厂出来的员工,重生前又搞了十多年技术,罗冬阳对开机速度很敏感。
慢,就意味着系统有可能比平时多加载什么东西!
有木马病毒?
360怎么没报警?
罗冬阳心里想着,等win7系统完全运行后,他立刻加载Autoruns.exe并以管理员身份运行。
Autoruns是Sysinternals工具包的一部分,可以直接从微软官网免费下载,被认为是Windows平台上最强大、最全面的启动项管理监测软件,能帮你找出并管理所有随电脑开机或登录而自动运行的程序。
运行Autoruns后,仔细观察,发现多了一个陌生的服务项,名字伪装成系统服务,指向 C:\Windows\System32\kb4482.dll。
果然有问题!
罗冬阳并没有急着删除掉这个DLL,仔细看了看“Image Path”里显示的完整文件路径,然后打开任务管理器。
它正在运行!
一个伪装成系统服务的 DLL,唯一的功能是联网通信!
典型的木马病毒!
究竟是什么样的木马病毒?怎么潜入到电脑里的?
360为什么没有报警?
有意思。
罗冬阳好奇心起,他立刻用十六进制编辑器打开这个文件,直接看文件的原始字节。
其中一段包含了Kim”这个缩写,后面还有一些看起来像文件路径的格式。
“Kim”?
他顿时回忆起来。
Kimsuky.Neo木马病毒!
这是国外网络间谍组织Kimsuky设计的一个木马病毒,它的厉害之处在于:它不破坏系统,不弹出任何窗口,只在后台安静运行,像幽灵一样悄无声息。
它可以被配置为只窃取特定类型的文件,通过加密通道SSL与外网通信,让传统的网络监控难以发现异常流量。
这种木马在国内还不太流行,不过未来一两年就会在国内泛滥成灾。
难怪360病毒库不报警,估计病毒库没有这个木马病毒的特征。
他在偷什么资料?
罗冬阳迅速调出进程监控,发现这个木马病毒正在偷偷扫描自己电脑里D盘里一个叫rec_core的文件夹。
他顿时明白了。
这里面存的是给东河县设计的电商平台智能推荐引擎,千人千面模块的代码!
他在偷这个!
哈哈,老子在代码里可是埋了逻辑炸弹!
偷?炸你个狗日的一个粉身碎骨!
罗冬阳冷笑了声。
但又是谁在偷?木马病毒是怎么进入电脑的?