Почему Кремль крышует киберпреступность

[url=http://dolboeb.livejournal.com/2275327.html:1y093a9f][b:1y093a9f]Почему Кремль крышует киберпреступность[/b:1y093a9f][/url:1y093a9f]
[quote:1y093a9f]
Обещал про DDoS Живого журнала и взлом ящика Навального — извольте.

В июле 2011 года на конференции TEDx в Эдинбурге выступал финский специалист по компьютерной безопасности [url=http://www.ted.com/talks/lang/en/mikko_hypponen_fighting_viruses_defending_the_net.html:1y093a9f]Микко Хиппонен[/url:1y093a9f].

Он рассказывал о том, что в странах Третьего мира, где за создание компьютерных вирусов и троянов не предусмотрено никакой ответственности, вирусописатели подписывают свои творения именем, адресом, номером телефона.

Начал с Пакистана, где в Лахоре живут и работают авторы очень древнего вируса под MS DOS. Которые не постеснялись вставить в код вируса полный адрес своего офиса. Хиппонен поехал в Пакистан, нашел офис, и там его встретили вирусописатели Басит и Амджад.

Продолжил уже новыми троянами, используемыми для создания ботнетов из заражённых компьютеров, для кражи номеров кредитных карт, взлома аккаунтов в платёжных системах и т.п.

Кто это делает? Уже не любители, как в 1980-х, а серьёзные уголовники, организованной группой лиц по предварительному сговору. Today it’s the organised criminal gangs, because they make money with these viruses, объяснил эксперт по компьютерной безопасности (06’00»). Им легко делать трояны потому, что в некоторых юрисдикциях подобная деятельность ненаказуема. We can’t globally police, говорит Хиппонен. Поэтому бандосы держат свою головку там, где их не привлекут.

Анализ исходного кода одного из троянов, заражающего компьютер жертвы под видом файла фотографии, выявил цифровую подпись [b:1y093a9f]o600ko78rus[/b:1y093a9f]. Это, как нетрудно догадаться, питерский номерной знак. Такой знак установлен на мерседесе S600 (6 литров, 400 лошадей) питерского тинейджера, чей ник в ЖЖ — [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f]. В его ЖЖ можно найти фотографии и этой машины, и её номерного знака.

Понятно, что «Мерседес» куплен на выручку от кражи кредиток. Также понятно, что по российским законам тинейджеру ломится [i:1y093a9f]лишение свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев[/i:1y093a9f] по [url=http://www.ukru.ru/code/09/273/index.htm:1y093a9f]статье 273 УК РФ[/url:1y093a9f].

Напрашивается вопрос, какая крыша помогла [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] избежать наказания.

Ответ чрезвычайно прост. Читаем Твиттер Константина Игоревича Рыкова, подрядчика всех кибер-атак на оппозиционные журналы, работодателя пресловутого хакера Хелла. И обнаруживаем там ссылку на [url=http://sporaw.livejournal.com/100977.html:1y093a9f]пост[/url:1y093a9f] пользователя [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] с анализом переписки Алексея Навального.

Вот всё и стало на свои места.

Кто не понял, объясняю.

Питерский ботнетчик [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] украл несколько миллионов долларов из кошельков людей, заразившихся его трояном.
На эти деньги он купил себе «Мерседес S600».

Потом возникли проблемы: иностранные спецслужбы дали «Управлению К» при МВД РФ немножко денег по линии международной правовой помощи на выявление создателя ботнетов. На эти деньги чиновники «Управления К» обычно ездят в Вашингтон, поэтому к запросам такого рода они относятся со всей серьёзностью. Искать пользователя [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] им было более чем легко: через номер его машины они просто нагрянули к нему домой. И нашли всё, что искали: украденные деньги, несколько тысяч кодов доступа к чужим ящикам, номера кредиток и дебетных карт.

Пользователь [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] понял, что за ним пришли, и стал искать крышу. Обратился к Косте Рыкову. Костя сказал: взломай почту Навального, и я тебя отмажу от Интерпола. Пользователь [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] взломал почту Навального, и [url=http://ttp://sporaw.livejournal.com/100977.html:1y093a9f]написал об этом развёрнутый пост[/url:1y093a9f]. Костя Рыков пропиарил этот пост в своём Твиттере. В результате Интерпол послали. [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] оказался прикрыт своей российской крышей от любых иностранных запросов — просто потому, что отработал рыковский заказ по Навальному.

Вот так эта система и работает. И не нужно ей никакого хакера Хелла. Единственный в нём смысл — отвод глаз от действительных преступников. Реальным организатором DDoS-атак против ЖЖ являлся ботнетовод [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f], и он же взломал почту Навального. А крышей для этой ОПГ являлся Константин Игоревич Рыков, он же заказчик DDoS-атак на ЖЖ, он жк пиарщик постов [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f] о находках в почтовом ящике Навального.

Место всем этим заказчикам и пиарщикам — в тюрьме, на одних нарах с исполителями их заказов. Так сказано в Уголовном кодексе Российской Федерации, статья 273. К сожалению, они входят в одну ОПГ с президентом Дмитрием Медведевым и премьер-министром Владимиром Путиным. И их отмажут от ответственности тожно так же, как отмазали юзера [url=http://sporaw.livejournal.com/:1y093a9f]sporaw[/url:1y093a9f]. Но нам нужно понимать, откуда в России столько кибер-криминала, и кто его персонально крышует.[/quote:1y093a9f]

Комментариев нет

  1. Геополитически все, что происходит в России, оказывает влияние на все страны СНГ.
    А интерес у меня ко всему, происходящему в мире. На одной планете живем :wink:

  2. [quote="ellagra":tjprql7c]Геополитически все, что происходит в России, оказывает влияние на все страны СНГ.
    А интерес у меня ко всему, происходящему в мире. На одной планете живем :wink:[/quote:tjprql7c]
    спасибо за ответ
    хм, не замечала такого пристального интереса к украине или там уругваю. наверно фильтрую…

  3. С моей точки зрения, наиболее интересные события на сегодняшний день происходят в России и на Ближнем Востоке.
    А чем обусловлен ваш интерес к моей скромной персоне?

  4. Вы хотите сказать, что отделы киберзащиты США пишут трояны, чтобы воровать с кредиток миллионы долларов? Ну-ну.
    Что касается ресурса, Антон Носик — достаточно известное имя, несмотря на ник.

  5. [quote="ellagra":1mfppx95][url=http://dolboeb.livejournal.com/2275327.html:1mfppx95][b:1mfppx95]Почему Кремль крышует киберпреступность[/b:1mfppx95][/url:1mfppx95][/quote:1mfppx95][url=http://leon-spb67.livejournal.com/349688.html:1mfppx95]подробное исследование вопроса[/url:1mfppx95]

  6. [quote="ellagra":zdk3pz6a]
    А чем обусловлен ваш интерес к моей скромной персоне?[/quote:zdk3pz6a]
    если у вас паранойя, это не значит, что за вами не следят ;)

  7. [quote="sag":i35p8f94][quote="ellagra":i35p8f94][url=http://dolboeb.livejournal.com/2275327.html:i35p8f94][b:i35p8f94]Почему Кремль крышует киберпреступность[/b:i35p8f94][/url:i35p8f94][/quote:i35p8f94][url=http://leon-spb67.livejournal.com/349688.html:i35p8f94]подробное исследование вопроса[/url:i35p8f94][/quote:i35p8f94]

    Исследование слабовато. То есть [b:i35p8f94]sporaw[/b:i35p8f94] мог быть и хакером, и добрым дядей, ищущим легкоуязвимые места в коде и публикующий это на радость общественности. Однако, имхо, на 600-м мерсе даже гениальные кодеры не ездят.

    Еще один мотив из «исследования» — якобы номер этого мерса был не в коде трояна, а в «публикации эксплойта». Однако это не так:

    [quote:i35p8f94]Это не публикация, это H.D.Moore, автор фреймворка Metasploit, реверс-инженернул троян за подписью O600KO78RUS, о котором стало известно за день до того, и записал свой анализ в виде модуля для Metasploit, документирующего этот новый эксплойт. Что тривиально прочитывается в архиве bugtraq ровно за те дни. И то, как этот троян обнаружили. И то, как на его основе другие эксплойты начали плодиться вскоре.

    В поле «авторы» он записал себя, китайского хакера, который помог ему разобраться в коде, и O600KO78RUS, потому что он нашел эту подпись в коде, и добавил фиктивный домен @unknown.ru, чтобы подчеркнуть, что это какой-то неизвестный из России. Адреса такого не существовало, и автор трояна ничего сам не «публиковал», кроме собственно распостранения самого трояна.[/quote:i35p8f94]

  8. [quote="Олен":1cvqy62q][quote="ellagra":1cvqy62q]
    А чем обусловлен ваш интерес к моей скромной персоне?[/quote:1cvqy62q]
    если у вас паранойя, это не значит, что за вами не следят ;)[/quote:1cvqy62q]

    Окей, сочту за отмазку :wink:

Ответить