• XSS.stack #1 – первый литературный журнал от юзеров форума

Ещё две интересные старенькие статьи для новичков которым интересна история кардинга/хакинга.

Pulp Fiction

(L2) cache
Пользователь
Регистрация
16.08.2022
Сообщения
312
Реакции
128
Mazafaka.Ru от зачатия до наших дней

Мне всегда казалось, что биографию или, другими словами, историю своей жизни пишут люди иссякнувшие творчески. Божья искра или муза, заставлявшая их некоторое время назад творить и не оглядываться назад, куда-то исчезла. Остались амбиции, которые не разрешают сойти с дистанции, а наоборот, заставляют оглянуться назад, поразмыслить, приукрасить былое и выдать его за очередной гениальный продукт. Наверное, все так и есть. В любом творческом процессе есть спады, сомнения в целесообразности движения вперед и вообще какого-либо развития. «Депресняк» одним словом. И тогда вполне уместно оглянуться назад, чтобы потом пойти вперед. Все в курсе, что сейчас Mazafaka переживает эпоху застоя – мы давно никого ни чем не удивляли. И сейчас похожи на VOID.RU после ухода Дюка в мир иной. При все моей любви к Войду, проект сейчас напоминает полудохлого импотента, которого еще помнят некоторые дамы и жалеют, скромно поощряя за былые утехи. Так и Маза – начинает потихоньку попахивать. Но мы то знаем, что рыба гниет с головы, поэтому я и сел за сей опус и в настоящий момент сильно напрягаю свою память, чтобы «вспомнить все», как Шварцнеггер. Хотя полит-корректнее будет Шварцавстроамериканец (автор шутит, хлопать не обязательно). Ну что же, оглянемся на пять лет назад.

Если пойти на http://whois.mazafaka.ru и покопаться в информации о домене mazafaka.ru, то мы видим дату регистрации
created: 2001.05.07
Однако этой дате предшествовало много событий, о которых стоит поведать и заодно ответить на часто задаваемые вопросы:
Как родилась идея создания?
Почему такое название?
Кто создатель?
Чтобы ответить на эти вопросы нужно вернуться в 2000 год и рассказать немного об атмосфере того времени, о том, что двигало людьми, что было в цене.

В 97м родители купили мне персоналку 166й пень с 14ти дюймовым овально-пузатым монитором самсунг и виндой 95. Модема там не было, а значит и доступа с сети. Забавно тогда обстояли с этим дела. Широкое распространение получили “би-би-эски” и фидонет. Я до сих пор считаю владельцев BBS или узлов FIDO сумашедшими людьми. Ну да ладно. Не об этом сейчас.

Интернет могли себе позволить не многие, да и те, кто могли, сидели ночью. Ночью ведь дешевле! Сейчас такое безумство тяжело представить, но люди реально приходили с учебы/работы, например в восемь вечера, и сразу ложились спать. Далее они просыпались в 2 ночи и вылезали в сеть и сидели до утра, т.е. часов до 6-8. Ну а потом опять учеба/работа. Смотреть на таких людей было жалко. Однако я сам помню одно лето, когда я стал счастливым обладателем ночного тарифа от Интернет-провайдера Ситилайн.

Именно летом 2000, ночью я стал думать: куда-пойти и чем заняться в сети? Ничего лучшего, чем сайт знакомств, мой мозг придумать не смог. Я поискал девушек и выбрал одну зеленоглазую очароваху из СПб. Мы списались и через некоторое время обменялись номерами icq. Меня удивил ее короткий шестизначный uin. Оказалось подарил кто-то. Девушка оказалась не только красивая, но и умная, да еще и со связями в андеграунд тусовке. Так что именно она познакомила меня с тем, что мы сейчас называем хакерством.

Сначала мне объяснили принцип работы троянского коня. Анжелика любезно поделилась со мной сорцами трояна «НаебиСоседа» и после пары часов просмотра кода я понял основные принципы.

Занятно как рушатся мифы о всемогуществе хакеров, когда начинаешь изучать, как устроена та или иная операционная система. А после изучения языков программирования и различных технологий построения сложных программных комплексов (в том числе и операционных систем) стало понятно, что хакеры – это, в основном, высококвалифицированные безработные программисты или инженеры.

Обучение в Университете способствовало разрушению данного мифа. К третьему курсу я уже был выгнан из компьютерного зала до конца обучения в Университете, о чем свидетельствовал листок формата А4 у входа. Отфутболили за то, что обошел ограничения по Интернет трафику. Дважды. Хорошо, что легко отделался и уже работал разработчиком, а то без Интернета было бы плохо.

К этому моменту моей жизни программирование, особенно деструктивная его сторона, прочно засели в моей башке. Меня кидало от реализации «формулы для генерации больших простых чисел» до создания какого-нибудь полиморфного червя. Ни первому, ни последнему так и не суждено было появиться на свет. Но мозг требовал какой-то реализации, некоего выхода для деструктивной силы. Тут не смогу удержаться и не рассказать об одном случае, произошедшем со мной и моим другом из кибертусовки. Дело в том, что мы оба, как это помягче сказать, гнули пальцы перед друг другом на тему «какой я умный и какой ты лох». Но языком чесать — это одно, а вот доказать что-то на практике – «Совсем другая тема…»(с) В итоге, договорились о следующем: кто первый сотрет винчестер противнику – тот и выиграл.

Первые два месяца результатов не было. Мы оба околачивали одни и те же двери: Трояны по почте, втирание в доверие по icq и просьбой заценить новую программу, которую только что наваял. В общем, в любом новом знакомом мы узнавали друг друга и уже было отчаялись выявить сильнейшего, но меня вовремя осенило. Я сел и за несколько часов написал в дельфи виндовый сервис, который раз в 10 минут вываливал на экран сообщение: «Димон, ты все-таки лох позорный. Скажи спасибо, что диск не отшкурил» Далее я закатал его на болванку. Написал правильный autorun файл, чтобы при вставке сидюка в сидиром вызвалась именно моя программа (а я точно знал, что мой друг эту виндовую фичу не отключил в реестре). Далее дело техники. Опустил ему диск под видом халявы в его почтовый ящик. WoW. Эмоциональный заряд на неделю был доставлен этим же вечером со словами: «Сволочь!! Тока на это мозгов и хватает!!!» Однако спор мы разрешили. Хотя формально, была ничья – диски то не пострадали =)

Но я снова хочу возвратиться в лето 2000 года, когда я познал что есть сорцы трояна и ночами проводил в сети. Помимо Анжелики, я познакомился еще с одним человеком, рассказать о котором хочу просто из большого уважения, т.к. он реально долгое время был надежной поддержкой проекта. Этот человек – Lexxxa. Познакомился я с ним в одном очень душевном чате Константина Михайлова – ведущего радио Максимум, наверное, уже бывшего, т.к. Бачинский и Стиллавин вне конкуренции. Я реально не помню как я очутился на этом чате, но отложилось только одно – мы с Лехххой его постоянно ломали. Каждый день – новая уязвимость. В общем докатилось до того, что мое самовыражение потребовало нечто большего, нежели ехидство в одиночку. Я предложил Лехе собрать команду единомышленников под одной крышей, поделиться опытом, начать делать что-то свое. Что именно делать на тот момент не имело значения.

Сайтов по тематике хака было мало, а точнее их не было. Могу назвать два более-менее живых сайта на тот период. Сайтом номер один начала тысячелетия, безусловно, являлась ХакЗона. Стоящий народ тусил именно там, а через несколько лет разбрелся по мелким командам. Сайт номер два, проект Дюка void.ru. Все остальное не отложилось в памяти или просто не достойно упоминания. Короче говоря, я взял инициативу в свои руки и зарегистрировал домен MAZAFAKA.RU

Почему мазафака? Даже не знаю. Взбрело в голову и все тут. Может потому, что в те времена был очень популярен сайт FUCK.RU – прародитель пАдонковского движения, папа Факрунета и дедушка Udaff.com. А может потому, что желание выделится было большое. А может… А может просто было интересно, можно ли раскрутить сайт с таким уебанским названием?

Регистрация домена – отдельная песня. Это вам не сейчас: двадцатку с кипера на кипер переложил и домен у тебя. Регистрировал я домен месяца два. С посещением нотариальных контор, сберкасс по пять раз и прочей ерундой типа бесконечных звонков в Москву. Короче, медленно и гимморно. Недавно мне понадобился мыл типа мое_имя@моя_фамилия.com Утром перевел деньги, а вечером мыл уже работал. Вот так вот прогресс шагает семимильными шагами.

Фактическое открытие сайта произошло 13 июня 2001 года. Я упросил системного администратора нашей фирмы добавить запись в ns сервер, указывающую на мой рабочий компьютер. Я долго тужился и краснел, но таки сказал вслух имя домена =) Так что 13 июня 2001 года принято считать днем рождения мазы, хотя я подумываю о переносе даты на 7 мая.

Долгое время MF была чем-то бесформенным, нужным, по сути, только мне и Лехе. Работало маза под MS IIS на моем рабочем компе – эхх как я скучаю по былому удобству деплоймента. Мы были маленькой точкой на большой карте рунета. Нужно было как-то выделяться и приобретать вес. 40-50 уникальных посетителей нас никак не устраивало. Ничего особенного мы не предпринимали. Я написал очередную статью-разводку про то, как взламывать ящики на mail.ru и данная соц. инженерия получила огромный отзыв у читателей. Люди использовали статью как руководство к действию, а не как приятный книжный кибер-фан на ночь. Через неделю я заметил, что уникальных посетителей стало что-то очень много. Показатель вырос с 50 до 1000 уников. Случайно такие вещи не случаются – кто-то дал ссылку. Меня сильно улыбнуло после того, как я узнал источник поситителей. Это был Mail.Ru WoW! I don’t believe it! В каждом почтовом ящике висит объява с предупреждением о соц.инженерии и ссылкой на нашу статью. Так что, можно сказать, что Mail.Ru был нашим первым «промоутером» на киберсцене. А потом пошло поехало.

С такой большой посещаемостью мой МС ИИС потихоньку загибался, а после ссылки с нонейма он умер вообще. Т.е. набираю я в браузере http://localhost/ и жду, жду, жду. Так что, если у Вас на работе быстрый инет и тачка с P4, то ставить на нее свой собственный веб-сервер имеет смысл только тогда, когда на нем будут максимум 10 одновременных коннектов. Иначе это все очень сложно настроить: чтобы и самому работать и людям сервисы предоставлять(это я про Win + IIS говорю)

Пришлось переезжать на ВальюХост, который нас кинул не по-деЦки. “Валуй” – типичная продажная торговка. Не выгодно для Валуя – иди в жопу. Для тех кто не знает как выглядит типичный хостер я расскажу на примере ВальюХоста. Они пришли на рынок и начали ***деть о том, что они самые крутые в Европе и что у них самые низкие цены. Им поверили – т.к. не поверить было не возможно — каждый второй баннер Рунета голосил про валуйхост. (Хотя они никогда небыли самыми крутыми в Европе см. http://www.netstat.ru/tophosters )

Давайте представим типичного пользователя ВалуйХоста – Иван Палыч Дристунов молодой предприниматель, который только что открыл свой частный бизнес. Он покупает туалетную бумагу оптом у заводов изготовителей и далее продает ее мелким оптом в Москве и Санкт-Петербурге. Он хочет, чтобы люди знали о его бизнесе и, как любой молодой бизнесмен, стоящий на гребне волны передовых технологий, он решает создать свой сайтwww.sortirpaper.ru Он потратил два месяца на регистрацию домена и теперь оказывается, что нужно гиморроиться с каким-то там хостингом. Иван Палыч выбирает ВалуйХост. Ведь его выбирают и космонавты, и учителя, и бизнесмены, и даже панки.. (у валуя была такая серия баннеров из наверное 100 баннеров с одним и тем же сюжетом, типа кто-то-там выбирает валуйхост и фотка этого кто-то-тама) Иван Палыч платит 10 баксов в месяц и размещает свои жалкие 10 html-страниц, которые посещают максимум 10-20 человек в день. Таких Иван Палычей на одном сервере валуя было от 600 до 800 (умножьте на 10$- неплохо, правда?)

И вот на сервер приходит Мазафака, которая начиталась про обещания безлимитного трафика и прочей херни. Эта Мазафака по объему и посещениям бъет всех Иван Палычей на сервере вместе взятых. Напомню, что рекорд посещения Мазафаки был зафиксирован на отметке ~36000 уников + место в десятке всех самых посещаемых сайтов рунета по версии SpyLog и Top100. Так вот, однажды сервер валуя на котором была маза стал загибаться, ибо трафик лился со скоростью примерно 120Г в час. Валуй посмотрел на наш контент и закрыл нас нахрен под предлогом того, что хакерам ходу нет. Да еще и достал письмо из-за пазухи от Паши Титова.
http://ricn.ru/scandals/material/4440/
Мы предложили слиться с их хостинга, но базы они не отдавали. А потом они их просто проебали. Начался шум, гам. Люди, тусующиеся на мазе, предложили проучить главного директора ВалуйХоста. А через день мне позвонили из личной охраны этого самого директора. Долго промывали мне мозги, а потом я им предложил назначить мне встречу с их директором и решить все проблемы. Договорились. За несколько часов до встречи мне позвонили и сказали, что встреча не состоится. Я почувствовал, что меня сильно наебали. И мне стало ужасно обыдно, что такие быдла вообще есть на свете. С тех пор я ненавижу валуйхост и все что с ним связано.

Далее мы скитались от одного хорошего человека к другому. Т.е. посути, нас брали хозяева мелких хостинговых контор, владеющих 1-3 серверами. Нас приютил на долгое время FED со своим http://ru-host.com/. Но после массированных ДДоС атак он попросил нас свалить, т.к. он не в силах был предпринять хоть что-нибудь для предотвращения атак. И снова на поиски. После длительных переездов с хостинга на хостинг, я познакомился с приятным в общении и довольно адекватным человеком по имени Денис – директор Majordomo.Ru. Здесь мы перекантовывались довольно долго, пока не началась спам-атака. Подробнее можно почитать тут:
http://lists.debian.org…..
http://sources.redhat.co…
http://news.netcraft.com…

Прощай Мажардомо. Потом был VirtualServer.Ru с командой из трех человек: BALLIA_HATALLIA, Melon и n1ckname. Но, сами понимаете, VDS – это не то, на что рассчитывала Маза. Но на VirtualServer’е мы находились дольше чем на каком-либо провайдере. Но и тут веселуха. Появился червь, который долбал нас, асечку и еще пару левых порталов (для прикрытия). Это червь Padobot(aka Korgo) Подробнее тут:
http://www.viruslist.com/en/viruses/….
http://www.f-secure.com/v-descs/korgo_p.shtml

Далее ни дня без атак. Весь мир просто ненавидел мазафаку за спам. То мы героин продаем, то оружие:
http://www.nac.net/announcements.asp?Action=View&ID=61
http://lists.gnu.org/archive/…../msg00000.html

Да уж, последние года два мы находимся под постоянным градом DDoS атак. Иии.. выживаем. Приятно зайти на сервак и увидеть вот такое(хотя бывает это редко):
stalk# netstat -ant | wc -l
284
stalk# uptime
6:42PM up 50 days, 26 mins, 1 user, load averages: 0.14, 0.16, 0.14

Ляпота.

Ответы на самые популярные вопросы
Q: Правда что мазафаку как-то раз задефейсили?
A: Маза никогда не была отдефейсена. Единственный косяк который у нас вышел – это мы вовремя не пропатчили форум phpBB и какой-то вандал-педераст-малолетка залез на форум под админом и стер там все. Сменили форум, восстановили контент и все теперь работает. Так что пока (тьфу-тьфу-тьфу, тук-тук-тук) мазу не дефейсили.

Q: Что означает ник создателя MF и откуда он взялся?
A: В Интернете я более известен не как $t4Lk3r – ник передернут с одноименного фильма Торковского, а как сталк. Именно так называют меня большинство людей в сети. И ник в icq сети соответствующий [с.т.а.л.к] Как расшифровывается скажу как-нибудь потом.

Q: Говорят мазу досит Крипт – известный кидала и создатель хак-инфо. Говорят у него был серьезный конфликт со сталкеромA: Возможно часть атак его, я не могу сказать с полной уверенностью. Крипт очень низкий человек. Неоднократно он пытался втереться в доверие к нам используя различные ники. В итоге был наказан. Суть конфликта можно найти в архивах форума carderplanet. Крипт опубликовал там наезд в мой адрес и сразу же получил оленя.

Q: Случались ли в работе мазафаки какие-нибудь курьезы?
A: Хм. Всего не упомнишь. Смешно было когда триз решил поздравить всех девушек с нашего форума с 8 марта. И.. разослал поздравительное письмо всем пользователям форума. Ну не предполагал человек, что у нас на 500 парней одна девушка =) Обратный адрес у этих писем был stalker@mazafaka.ru Было смешно получить более 1000 возмущенных писем по поводу поздравления. В общем ржали над собственной глупостью довольно долго.

Про раскол на кардеров и хакеров в рядах мазафаки говорить не буду. Слишком свежая это история. Так что звиняйте. В другой раз.

А теперь хочу перечислить людей, которые внесли огромный вклад в наш проект и которым в галерее славы MF уже стоит памятник. Роль каждого неоценима и чтобы не случилось с этими людьми они всегда останутся в памяти.

3zzy – человек, с которым решаются вопросы зачастую закрытые от всех, такие как проблемы с железом, баблом, атаками. В общем, весь текущий гиммор изливается, как правило, ему. Потом сидим думаем: “Что делать”. Человек, у которого есть весь существующий варез. Вчера у нeго слил Win2010. Нормально, пашет вроде. =) Создатель IRC на MF

Djamix – этот чел вообще везде. Нет такой вещи на MF, в которой бы он не принимал участия. Для меня он стимул-раздражитель и благодаря ему маза еще жива. Наша сплочающая сила !

Kegl, neem – просто деды =) Я уже забыл как они пришли на MF, настолько долго с ними общаюсь. IRC и форум на их плечах.

Poizon – создатель MF e-zine и уже год его тянет на своих плечах. Респект, слов нет.

European – респект, дружище

А так же все наши авторы и модераторы. Да простят они меня за то, что их сюда не внес.

Отдельное спасибо человеку с ником n1ckname (http://n1ck.name/) за годы терпения и неоценимые эдвайзы.

Забавные ссылки
http://www.vulnerabilite.com/…/BH_EU_05-Geers.pdf
http://www.mazafaka.ru/filez/mazafaka.swf

(С) by $t4lk3r
(С) Mazafaka E-Zine#4
 
Последнее редактирование:
Охотники за кардерами ( история shadowscrew )

В октябре прошлого года правоохранители провели свою самую значительную операцию: разгромили группу The ShadowСrew, размах криминальной деятельности которой, по данным спецслужб, сопоставим с объемом продаж торгового портала eBay. Вот как, по информации представителей властей, действовала эта преступная группировка и как с ней справились.

В доме без вывески в центре Вашингтона Брайан Нэйджел (Brian K. Nagel) и еще 15 агентов Секретной службы США, находясь в оснащенном по последнему слову высоких технологий командном центре, готовились к проведению крупнейшей в истории операции по задержанию банды киберпреступников. На огромной карте США на экранах 12 цифровых мониторов высвечивались адреса проведения операции– от Аризоны до Нью-Джерси. Был вторник 26 октября 2004 года. До начала операции Firewall оставалось всего ничего. Объект: группировка ShadowCrew, члены которой, по данным правоохранителей, занимались кражей личных данных, махинациями с банковскими счетами и сбытом через Интернет добытого преступным путем. Несколько месяцев агенты Секретной cлужбы следили за каждым их шагом, воспользовавшись для этого секретным входом на их сайт shadowсrew.com. C целью застать всех подозреваемых дома член группировки, ставший полицейским информатором, настоял на том, чтобы все собрались за компьютерами для общего сбора онлайн.

В 9 часов вечера замдиректора Секретной службы по расследованиям отдал приказ о начале операции. Агенты, вооруженные пистолетами Sig-Sauer 229 и полуавтоматическими пистолетами-пулеметами MP5, выдвинулись на позиции. Поддержку им оказывали и местные полицейские, и полицейские службы других стран. Адреналин бил ключом – по некоторым данным, кое-кто из ShadowCrew был вооружен. Удалось задержать 28 человек, большинство из них сидели за своими компьютерами. Предполагаемые главари шайки вели себя спокойно, но один подозреваемый выпрыгнул из окна второго этажа и был схвачен на земле. Позднее у него в квартире был найден заряженный автомат. Операция прошла быстро и бескровно. «[Кибербанды] привыкли считать, что их никто никогда не найдет, – говорит высокий, решительно настроенный Нэйджел. – Мы их встряхнули».

За порядок в киберпространстве бьется теперь новое поколение борцов с преступностью – охотники за хакерами. Возможность загребать большие деньги привлекла в Интернет профессиональных киберпреступников, которые сменили хакеров-любителей. Защитные программы совершенствуются быстро, но правоохранители и компании по кибербезопасности понимают: в деле борьбы с эпидемией атак хакеров, компьютерных взломов и Интернет-мошенничеств рассчитывать только на технологии больше уже нельзя. Борцы с киберпреступностью перераспределяют силы и берут на вооружение тактику внезапных действий исподтишка – внедрение в группы хакеров, мониторинг чатов в подпольных сетях, а по возможности задержание плохих парней, до того, как те успеют нанести очередной удар. «Будущее за тактикой инфильтрации внутрь таких групп с последующим сбором информации и ликвидацией», – считает Кристофер Пейнтер (Christopher M.E. Painter), замглавы сектора компьютерных преступлений Минюста США, который на намеченном на октябрь суде над участниками ShadowCrew будет поддерживать сторону обвинения.

Шаг за шагом полиция начинает разбираться в правилах игры. Частично они прибегают к тактике, применявшейся против организованной преступности в 1980-х, – использованию информаторов и своего рода прослушки для киберсетей. И упорно работают над новыми методами борьбы. Сотрудник ФБР Дэниэл Ларкин (Daniel J. Larkin), прослуживший в Бюро 20 лет, возглавляет Центр по работе с заявлениями о преступлениях в Интернете. Когда нужно приподнять завесу анонимности, идентифицировать преступника и отследить его, Ларкин привлекает поставщиков Интернет-услуг. Данные, предоставленные ФБР и порталом eBay, помогли румынской полиции в конце апреля задержать 11 членов банды, создававших фальшивые счета eBay и выставлявших на аукцион сотовые, лэптопы и камеры, которые они доставлять не собирались. «С каждым днем мы работаем все лучше», – отмечает Ларкин.

К тому же они становятся более открытыми для сотрудничества. ФБР и другие занимающиеся расследованиями органы подвергаются критике за то, что борются друг с другом почти так же яростно, как с обычными уголовниками. Но что касается борьбы с киберпреступностью, то здесь они взаимодействуют как ни в какой другой сфере. Правоохранители на местах, на уровне штатов и на федеральном уровне регулярно обмениваются информацией и проводят совместные операции. ФБР и Секретная служба, получившая право расследовать финансовые преступления еще будучи частью Минфина США, создали в Лос-Анджелесе объединенную спецкоманду по киберпреступлениям. Госструктуры тоже налаживают контакты с технологическими компаниями и частными экспертами по безопасности, которые нередко первыми вскрывают преступления и находят улики.

Поэтому охотники за хакерами – это люди очень разные. И Ларкин здесь оказывается в одной компании с Микко Хиппоненом (Mikko H. Hypponen), директором по антивирусным исследованиям финской компании безопасности F-Secure Corp. Ларкин – застегнутый на все пуговицы 45-летний уроженец Индианы (штат Пенсильвания), отточивший свои профессиональные навыки во время операции Illwind – расследования 1980-х годов об откатах, которые выплачивались подрядчиками Пентагона его чиновникам. А Хиппонену – 35, он эксперт по компьютерам и живет на острове к юго-западу от Хельсинки, где помимо него живут еще меньше ста человек и стадо лосей.

Они побеждают

ПОЧЕМУ разные структуры и люди в последнее время начали действовать вместе, ясно: плохие-то парни побеждают. Они крадут все больше денег, личных данных, выводят из строя все больше корпоративных компьютеров и взламывают все больше доселе безопасных сетей. По данным исследовательской фирмы Computer Economics Inc., в прошлом году общий ущерб составил не менее $17,5 млрд., что само по себе рекорд, и на 30% выше, чем в 2003 году. Среди пострадавших были компьютеры НАСА: один из главных подозреваемых в этом деле – 16-летний хакер из шведского университетского городка Упсала.

Отчасти проблема усугубляется тем, что у правоохранителей нет всего необходимого для отпора киберпреступникам. Им однозначно не хватает финансовых ресурсов, чтобы соответствовать техническим возможностям и географическому размаху, с которыми делают свое черное дело их противники. Из своего $5-миллиардного бюджета на 2005 финансовый год на борьбу с киберпреступлениями ФБР выделит только $150 млн. (без учета расходов на личный состав), несмотря на то, что это направление считается третьим по значимости после борьбы с терроризмом и контрразведки. Секретная служба финансовые проблемы не обсуждает. Оба ведомства агрессивно лоббируют в конгрессе выделение дополнительных средств.

Не очень-то способствует борьбе с киберпреступлениями и право-применительная практика. «Хакнуть» компьютерную сеть долго считалось чем-то вроде прикола, и обычно наказание ограничивалось тем, что провинившегося легонько хлопали по рукам. Однако эти настроения меняются. Прокуроры начинают решительно применять Computer Fraud &Abuse Act, предусматривающий наказание до 20 лет тюремного заключения. До сих пор самым длительным сроком тюремного заключения за подобные преступления были 9 лет, к которым подсудимого приговорили в декабре прошлого года. Теперь прокуратура намерена провести показательный процесс по делу ShadowCrew. В случае признания их виновными несколько членов банды могут получить от 5 до 10 лет. «Последствия обязательно должны быть», – уверен Пейнтер.

Самые хитрые хакеры по-прежнему кругами бегают от полиции. Российская банда HangUp Team «долбит» торговые сайты и водит своих преследователей за нос уже два года, заявляют полицейские чины. Банда запускает в компьютеры программы-вирусы, которые крадут пароли, и сдает напрокат обширные компьютерные сети под рассылку спама и вирусов. HangUp Team прячется на самом виду. Ее сайт – rat.net.ru/index.php – украшен красно-черной свастикой с молниями. На блоге обсуждаются хакерские методы и ведется антиамериканская пропаганда. Лозунг банды: In Fraud We Trust. «Мы полагаем, что знаем, что они делают, где их искать и кто они такие», – говорит Нэйджел. Но захватить их властям пока не удалось. Причины Секретная служба не называет.

Троянский конь

БЫТЬ на шаг впереди правоохранителей преступникам помогает дьявольская изворотливость. В январе 2004 года новый вирус MyDoom атаковал сайт SCO Group Inc., компании по разработке софта. Она утверждала, что софт Linux с открытым исходным кодом нарушает ее авторские права, и большинство экспертов были уверены, что создатель MyDoom – решивший отомстить фанат Linux. Они ошибались. Хотя увязка ситуации с SCO запутала дело, в конечном счете оказалось, что MyDoom действовал как троянский конь, заразив миллионы компьютеров, а потом открыв черный ход своему создателю. Через 8 дней после атаки автор вируса украл персональные данные владельцев зараженных компьютеров. Хиппонен из F-Secure вовремя догадался, что происходит, и предупредил своих клиентов. Но для множества других пользователей было уже слишком поздно. Ущерб от MyDoom составил $4,8 млрд. За всю историю это вторая по масштабам потерь вирусная атака. «Противник, с которым мы ведем борьбу, меняется», – сетует Хиппонен.

И в самом деле, сегодняшние кибермошенники небывало организованны. Чем-то это напоминает мафию: в хакерских группах есть свои «крестные отцы», определяющие стратегию, свои капо, отдающие приказы, и «бойцы» для грязной работы. А вот соблюдать обет молчания, омерту, им легче – Интернет ведь анонимен. Считается, что в ShadowCrew входили 4000 человек со всего мира – американцы, бразильцы, британцы, россияне и испанцы. «Организованная преступность поняла, что может делать в киберпространстве то, что делает на улице», – говорит Питер Эллор (Peter G. Allor), бывший «зеленый берет», возглавляющий сбор информации в фирме Internet Security Systems Inc. в Атланте.

И все же, возможно, есть надежда на то, что в этой войне наступит перелом. Среди правоохранителей, занимающихся проблемами киберпреступности, дело ShadowCrew считается образцовым. Они нередко не желают раскрывать подробности своих операций, но в данном случае Секретная служба и Минюст решили предать гласности историю пока еще редкого успеха. Поэтому согласились раскрыть BusinessWeek внутреннюю динамику этой игры в кошки-мышки. Это дело позволяет заглянуть в закрытый мир киберпреступников и увидеть, какие методы используются для борьбы с ними.

А. ДЖЕЙМС МЕЛНИК iDEFENSE Директор по разведке угроз

Мелнику 51 год, 13 из которых во времена холодной войны он проработал в Defense Intelligence Agency аналитиком отдела Советского Союза. Свободно говорит по-русски. В ночь похищения Михаила Горбачева заговорщиками в 1991 году он отвечал за информирование о происходившем тогдашнего министра обороны Дика Чейни (Dick Cheney). Женат, четверо детей. Более всего известен своим журналом Weekly Threat Report, который предлагает читателям самый бескомпромиссный анализ ситуации с хакерами, особенно русскими.

Началось все с того, что неожиданно стакнулись студент-вечерник Scottsdale Community College в Аризоне Эндрю Мантовани (Andrew Mantovani) и некогда работавший ипотечным брокером Дэвид Эпплярд (David Appleyard) из Линвуда (штат Нью-Джерси), в двух шагах от Атлантик-Сити. Эта парочка и возглавляла ShadowCrew с 2002 года и до момента своего ареста осенью прошлого года, говорится в обвинительном заключении, поданном в окружной суд США в Нью-Джерси – именно в этом штате располагались серверы преступной группы. Считается, что познакомились они в Интернете, хотя подробности их первой встречи неизвестны. Со своих домашних компьютеров Мантовани (сейчас ему 23 года) и Эпплярд (45 лет), как утверждается, руководили сайтом shadowcrew.com, который являлся клиринговым центром для краденых кредиток и личных документов. «Это был криминальный рынок», – отмечает Нэйджел, прослуживший в Секретной службе 22 года и охранявший президентов Джорджа Буша-старшего и Билла Клинтона.

Факты указывают на то, что группа ShadowCrew была в основном детищем Мантовани. Студент бизнес-факультета Scottsdale стал настоящим предпринимателем, сидя перед экраном собственного компьютера. Как говорят чиновники Минюста, до этого он входил в другую кибершайку, занимавшуюся преимущественно хранением украденных данных. Далее, считает обвинение, ему пришла в голову идея свести покупателей и продавцов в некоем онлайновом анклаве, где они могли бы сбывать краденый товар и делиться хакерскими трюками. Когда сайт уже сформировался, он частенько напоминал участникам чатов, что может помочь им подняться или упасть в иерархии банды в зависимости от степени их лояльности и преданности ему, рассказывает Скотт Кристи (Scott S. Christie), бывший заместитель прокурора, помогавший сформулировать обвинение. «[Мантовани] было важно, чтобы его воспринимали как духовного лидера Shadow-Crew», – говорит Кристи.

Если Мантовани был мозгом, то Эпплярд – мышцами, указывается в обвинении. В Интернете старший товарищ представал в образе бывшего солдата. Он имел ник Black Ops и был готов наказать всякого, кто нарушал неписаные правила. Однажды член банды по кличке ccsupplier не доставил проданный им товар и не сумел вернуть уплаченные деньги. Эпплярд, как утверждается, тут же вывесил на сайте ShadowCrew его настоящее имя, адрес и телефоны, мгновенно выведя его из бизнеса. В другом случае, согласно утверждениям полиции, в электронном письме он угрожал человеку физической расправой. А проживал бывший ипотечный брокер вместе с женой, двумя детьми и матерью, страдающей болезнью Альцгеймера.

Банда ShadowCrew получала номера кредиток и другую ценную информацию, прибегая к хитрым уловкам. Любимой была рассылка миллионов электронных писем якобы от вполне реальных компаний типа Yahoo! Inc. и Juno Online Services Inc. На самом же деле письма были фальшивками, с помощью которых преступники получали пароли и номера кредиток. Банда отлично умела взламывать базы данных и скачивать бухгалтерскую информацию. По данным источников, близких к следствию, ShadowCrew «грохнула» сети 12 компаний, которые даже не знали, что их системы взломаны. Названия этих компаний не разглашаются.

Так как большинство членов преступного сообщества днем работали на обычной работе, банда оживала по ночам в воскресенье. С 10 вечера до 2 ночи сотни человек встречались он-лайн, сбывая данные по кредитным картам, паспортам и даже оборудование для изготовления поддельных удостоверений личности. Платиновые кредитки стоили дороже золотых. За большие объемы предлагались скидки. Каков был масштаб бизнеса? Как-то в мае 2004 года член банды по кличке Scarface за одну сделку продал 115 695 украденных номеров кредиток. За два года своей деятельности банда произвела операций с кредитными картами на $4,3 млн. Реальная сумма добычи может быть в два раза больше, считают спецслужбы. Это был своего рода портал e-Bay теневого мира.

strong>Слишком заметно

ПРЕДПРИЯТИЕ было организовано довольно сложно. Согласно обвинительному заключению Мантовани, фигурировавший под ником ThnkYouPleaseDie, и Эпплярд, который работал под кличками BlackBagTricks и Black Ops, были «администраторами». Они отвечали за стратегическое планирование, определяли, кто из соискателей может получить доступ на сайт ShadowCrew, и собирали средства с участников на функционирование сайта. «Модераторы» курировали он-лайновые форумы, где участники банды могли обмениваться информацией об изготовлении фальшивых удостоверений личности или задавать вопросы о том, как сделать внешне достоверные электронные письма-фальшивки. Под ними были «обозреватели», которые сортировали украденную информацию, такую как номера кредитных карт, по качеству и ценности. Самая большая группа, «продавцы», продавала товары другим членам банды, нередко на сетевых аукционах. Скорость имела решающее значение, поскольку номера кредиток следовало использовать быстро – до того, как их аннулируют.

Но масштабы операций были слишком большими – такие от полиции не спрячешь. В середине 2003 года Секретная служба начала операцию Firewall по выявлению поставщиков фальшивых кредитных и дебетовых карт. И ShadowCrew быстро попала в ее поле зрения, рассказывает Нэйджел, поскольку входила в число самых крупных сетей, открыто работающих в Интернете. Несколько месяцев спустя агенты завербовали в информаторы члена ShadowCrew. Его имя и подробности вербовки не раскрываются, но из показаний следует, что он был высокопоставленным членом банды и одним из ее «модераторов». В августе прошлого года этот человек помог Секретной службе создать новый вход на сайт, а потом пустил среди своих слух, будто он безопаснее. Так была организована первая в истории «прослушка» частной компьютерной сети в соответствии с законом 1968 года о юридических нормах прослушивания средств связи. «Мы стали shadowcrew.com», – говорит Нэйджел.

Это был большой успех, ведь теперь спецслужбы могли выявить все контакты членов ShadowCrew. Среди них был Омар Данани (Omar Dhanani), он же Voleur («вор» по-французски), который похвалялся тем, что может создать особую платежную систему для транзакций киберпреступников, отмечает полиция. За 10% он обменивал наличные на eGold (интернациональная платежная система, денежные средства которой корреспондированы в драгоценные металлы: серебро, золото, платину и палладиум. – «Профиль»), электронную валюту, обеспеченную золотыми слитками. Секретная служба наблюдала за тем, как он отмывает деньги от сделок не менее чем десятка членов ShadowCrew.

Виртуальная «прослушка» помогла полиции организовать слежку и в реальном мире. Начали они, запросив материалы Интернет-провайдеров, таких как Road Runner компании Time Warner Inc. Потом они отследили компьютерные адреса до реальных домов и квартир, чтобы иметь возможность наблюдать за «объектами» живьем. Одним из них был Роджерио Родригес (Rogerio Rodrigues). Следственные органы утверждают, что видели, как он загрузил в свой Ford Explorer полный банковский мешок и отвез его в отделение Citibank. Позднее он заезжал в Kinko’s, где, по мнению агентов, забирал контрафактный товар.

Новейшие цифровые методы слежки в сочетании со старой доброй наружкой дали горы изобличающих улик. На пике расследования с десяток агентов Секретной службы работали по 18 часов в сутки, для того чтобы вычислить главные контакты банды. Электронная почта, мгновенные сообщения и компьютерные адреса позволили выявить главарей. Оказалось, что Мантовани жил еще с одним предполагаемым членом ShadowCrew, Брэндоном Моншампом (Brandon Monchamp). Данани работал в изящном доме с лепниной в Фаунтин-Вэлли (штат Калифорния). Заполучив адреса, полиция была готова к осеннему штурму.

Однако дело ShadowCrew далеко от завершения. Арестованные в тот день по обвинениям в мошенничестве с кредитками и краже личных данных члены банды были в большинстве своем выпущены до суда под залог. Мантовани вернулся в родительский дом на Лонг-Айленде и работает на стройке. Его адвокат Паскуале Джаннетта (Pasquale F. Giannetta) настаивает на том, что Мантовани не преступник. «Он обычный 23-летний парень», – уверяет Джаннетта. Эпплярд никаких заявлений не делал и ждет, чтобы власти предъявили ему дополнительные доказательства его вины. Его адвокат Уильям Хьюз-мл. (William J. Hughes Jr.) утверждает, что Эпплярд был простым техником, поддерживавшим сайт ShadowCrew, а вовсе не преступником, извлекавшим из него выгоду. Адвокат Брэндона Моншампа Элизабет Смит (Elizabeth S. Smith) не стала комментировать ситуацию. Адвокаты Данани и Родригеса на телефонные звонки с просьбой о комментарии не ответили.

Глобальный масштаб

В РЕЗУЛЬТАТЕ операции был найден клад из бесценных доказательств. На данный момент Секретная служба обнаружила 1,7 млн. номеров кредиток, данные доступа более чем к 18 млн. адресов электронной почты и личные данные нескольких тысяч человек, включая поддельные британские паспорта и водительские права штата Мичиган. Утверждается, что ShadowCrew ограбила полтора десятка компаний от MasterCard Inc. до Bank of America Corp. В ходе операции получены улики против более чем 4000 подозреваемых, а также выходы на фигурантов в Болгарии, Канаде, Польше и Швеции. «Работы по арестам хватит на многие месяцы», – считает Нэйджел.

Теперь полиция и специалисты по безопасности, видя перед собой вдохновляющий пример операции против ShadowCrew, начинают действовать более решительно. Они прослушивают сомнительные сайты и чаты, укрепляют сотрудничество с правоохранительными органами других стран и вербуют информаторов для сбора доказательной базы обвинения. За последние шесть месяцев ФБР сумело убедить членов нескольких банд, промышляющих рассылкой спама и phishering, доносить на соучастников. Ларкин уверяет, что некоторые из этих дел станут достоянием гласности в ближайшие месяцы.

Успехи успехами, но есть и серьезные проблемы. Самая серьезная? Глобальный масштаб. Члены банд скрываются в странах со слабым антихакерским законодательством и вялой правоприменительной практикой. Сбивая спецслужбы со следа, они даже могут расположить серверы в отдельной стране. Любимые убежища: Россия, Восточная Европа и Китай.

В этом нет ничего удивительного. Что касается России, то иногда кажется, что власти здесь более заинтересованы в защите кибермошенников, чем в борьбе с ними. В 2000 году ФБР завлекло двух российских хакеров в Сиэтл обещаниями хорошей работы, где и арестовало. Позднее агенты, работавшие по этому делу, выгрузили данные с находившихся в Челябинске компьютеров этой парочки по каналам Интернета. А два года спустя Россия выдвинула против фэбээровских ищеек обвинения в хакерстве, заявив, что выгрузка была незаконной. «Если в деле фигурируют серверы в России, то вы можете почти физически ощутить, как тяжело вздыхают полицейские чиновники», – говорит Хиппонен.

HangUp Team безнаказанно действует в России не первый год. Считается, что часть членов банды живет в Архангельске, приполярном порту ржавеющих советских атомных подлодок и практически вечной зимы. В 2000 году предположительно первые члены группы, Алексей Галайко, Иван Петриченко и Сергей Попов, были арестованы за заражение двух местных компьютерных сетей вредным вирусом. Но российские власти отпустили их с условными приговорами.

Следующие два года о HangUp Team ничего не было слышно. Но в 2003-м банда запустила вирусы Berbew и Webber. В прошлом году группа заразила Интернет-магазины червем Scob. Как утверждает полиция, Scob ждал, пока посетители устанавливали связь с магазином, потом сбрасывал на их жесткие диски софт, который отслеживал набор на клавиатуре и отсылал тысячи паролей и номеров кредитных карт на сервер в России. «Эти ребята задали новый стандарт сложности в среде криминальных хакеров», – отмечает Джеймс Мелник (A. James Melnick), 51-летний директор по разведке угроз в iDEFENSE, фирме кибербезопасности в Рестоне (Виргиния). Группа HangUp даже не заметает следы. На всех трех вирусах имелась «фирменная» метка «Закодировано HangUp Team». Непонятно, почему при такой открытости операций HangUp так трудно задержать ее членов. Российские власти говорят, что им мешают бюрократические препоны: сложности с получением ордеров, организацией взаимодействия с американской и британской полицией и перевод документации.

Это еще одно указание на то, что ход сражения против киберпреступников не навсегда изменился в пользу правоохранителей. Преступники заполонили Интернет, а их атак можно ждать из любого уголка земного шара. Простых решений тут нет. Но одно ясно точно: старый метод защиты только при помощи программного обеспечения недостаточен. «Это пластырь, – считает Ларкин. – Если не попытаться придавить этих парней, они обязательно вернутся. Надо найти способ добраться до них физически и вырвать с кор нем. Не сделав этого, проблему не решить». Победа над хакерами Shadow – серьезный успех правоохра нительных органов. Но охота только начинается.
 
Зачем постить архиологические статьи ?
а что такого то собственно? вам не интересно, всегда найдутся те кому это интересно. конкретно для вас я это не постил, с тем же успехом я могу задать вопрос зачем вы задаёте этот вопрос а не проходите мимо когда написано в название топика что статьи старые, а ещё - не зная истории прошлого, трудно понять настоящее, невозможно представить будущее!
 
а что такого то собственно? вам не интересно, всегда найдутся те кому это интересно. конкретно для вас я это не постил, с тем же успехом я могу задать вопрос зачем вы задаёте этот вопрос а не проходите мимо когда написано в название топика что статьи старые, а ещё - не зная истории прошлого, трудно понять настоящее, невозможно представить будущее!
Ты куйню постишь откровенную . За 9 дней набил 100+ бессмысленных постов .
 
Ты куйню постишь откровенную . За 9 дней набил 100+ бессмысленных постов .
Враньё, я не флужу бездумно, я пишу строго по делу, просто тебе это не зашло и ты начал бычить на меня. И ещё я постил и полезные актуальные посты - так что прекращай уже до меня докапываться из-за того что тебе лично что-то не понравилось. И ещё, мне плевать на твой минус. Плюсов всегда будет больше.
 
Враньё, я не флужу бездумно, я пишу строго по делу, просто тебе это не зашло и ты начал бычить на меня. И ещё я постил и полезные актуальные посты - так что прекращай уже до меня докапываться из-за того что тебе лично что-то не понравилось. И ещё, мне плевать на твой минус. Плюсов всегда будет больше.
У тебя нет не одного полезного поста . Один копирайт и не более .
 
У тебя нет не одного полезного поста . Один копирайт и не более .
Снова враньё, говорю же прекращай уже, https://xss.pro/threads/71819/ самый мой "бесполезный" пост. Или ты думаешь что это тоже копипаст?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх