Поиск по этому блогу

вторник, 31 января 2012 г.

Сетевые разборки

Если бы проводился чемпионат мира среди Долбоёбов, то [info]dolboeb  занялбы бы в нем первое место.
Спросите почему? Да потому, что ДОЛБОЕБ!!!
Давно так не смеялся. Нельзя же быть настолько ламером-то, надо же моск включать иногда :) Под катом -- адский ад и угарный угар.

Оригинал взят у [info]dolboeb в Почему Кремль крышует киберпреступость


----
Обещал про DDoS Живого журнала и взлом ящика Навального — извольте.

В июле 2011 года на конференции TEDx в Эдинбурге выступал финский специалист по компьютерной безопасности Микко Хиппонен.
Вот его выступление.
Он рассказывал о том, что в странах Третьего мира, где за создание компьютерных вирусов и троянов не предусмотрено никакой ответственности, вирусописатели подписывают свои творения именем, адресом, номером телефона.

Начал с Пакистана, где в Лахоре живут и работают авторы очень древнего вируса под MS DOS. Которые не постеснялись вставить в код вируса полный адрес своего офиса. Хиппонен поехал в Пакистан, нашел офис, и там его встретили вирусописатели Басит и Амджад.

Продолжил уже новыми троянами, используемыми для создания ботнетов из заражённых компьютеров, для кражи номеров кредитных карт, взлома аккаунтов в платёжных системах и т.п.

Кто это делает? Уже не любители, как в 1980-х, а серьёзные уголовники, организованной группой лиц по предварительному сговору. Today it's the organised criminal gangs, because they make money with these viruses, объяснил эксперт по компьютерной безопасности (06'00"). Им легко делать трояны потому, что в некоторых юрисдикциях подобная деятельность ненаказуема. We can't globally police, говорит Хиппонен. Поэтому бандосы держат свою головку там, где их не привлекут.

Анализ исходного кода одного из троянов, заражающего компьютер жертвы под видом файла фотографии, выявил цифровую подпись o600ko78rus. Это, как нетрудно догадаться, питерский номерной знак. Такой знак установлен на мерседесе S600 (6 литров, 400 лошадей) питерского тинейджера, чей ник в ЖЖ — [info]sporaw. В его ЖЖ можно найти фотографии и этой машины, и её номерного знака.

Понятно, что «Мерседес» куплен на выручку от кражи кредиток. Также понятно, что по российским законам тинейджеру ломится лишение свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев по статье 273 УК РФ.

Напрашивается вопрос, какая крыша помогла [info]sporaw избежать наказания.

Ответ чрезвычайно прост. Читаем Твиттер Константина Игоревича Рыкова, подрядчика всех кибер-атак на оппозиционные журналы, работодателя пресловутого хакера Хелла. И обнаруживаем там ссылку на пост пользователя [info]sporaw с анализом переписки Алексея Навального.

Вот всё и стало на свои места.

Кто не понял, объясняю.

Питерский ботнетчик [info]sporaw украл несколько миллионов долларов из кошельков людей, заразившихся его трояном.
На эти деньги он купил себе «Мерседес S600».

Потом возникли проблемы: иностранные спецслужбы дали «Управлению К» при МВД РФ немножко денег по линии международной правовой помощи на выявление создателя ботнетов. На эти деньги чиновники «Управления К» обычно ездят в Вашингтон, поэтому к запросам такого рода они относятся со всей серьёзностью. Искать пользователя [info]sporaw им было более чем легко: через номер его машины они просто нагрянули к нему домой. И нашли всё, что искали: украденные деньги, несколько тысяч кодов доступа к чужим ящикам, номера кредиток и дебетных карт.

Пользователь [info]sporaw понял, что за ним пришли, и стал искать крышу. Обратился к Косте Рыкову. Костя сказал: взломай почту Навального, и я тебя отмажу от Интерпола. Пользователь [info]sporaw взломал почту Навального, и написал об этом развёрнутый пост. Костя Рыков пропиарил этот пост в своём Твиттере. В результате Интерпол послали нахуй. [info]sporaw оказался прикрыт своей российской крышей от любых иностранных запросов — просто потому, что отработал рыковский заказ по Навальному.

Вот так эта система и работает. И не нужно ей никакого хакера Хелла. Единственный в нём смысл — отвод глаз от действительных преступников. Реальным организатором DDoS-атак против ЖЖ являлся ботнетовод [info]sporaw, и он же взломал почту Навального. А крышей для этой ОПГ являлся Константин Игоревич Рыков, он же заказчик DDoS-атак на ЖЖ, он жк пиарщик постов [info]sporaw о находках в почтовом ящике Навального.

Место всем этим заказчикам и пиарщикам — в тюрьме, на одних нарах с исполителями их заказов. Так сказано в Уголовном кодексе Российской Федерации, статья 273. К сожалению, они входят в одну ОПГ с президентом Дмитрием Медведевым и премьер-министром Владимиром Путиным. И их отмажут от ответственности тожно так же, как отмазали юзера [info]sporaw. Но нам нужно понимать, откуда в России столько кибер-криминала, и кто его персонально крышует.
----

Кстати, как справедливо указывают в комментариях к http://torquemada.bloground.ru/?p=13844, данный пост (сохраненный для истории) косвенно подтверждает то обстоятельство, что выложенная почта А.Н-ального -- настоящая.

UPD.
  1. Ну и фотография машины с этими номерами. Это, вне всякого сомнения, именно 600-й мерседес. Купленный за те самые 100500 тыщ миллионов, ага. Фото с сайта "мигалки", довольно известное :)
  2. Ну и рецепт просветления от автора рецепта: http://dolboeb.livejournal.com/1451522.html

Оригинал взят у [info]sporaw в Истеричные фантазии
Сегодня в одном из совершенно левых постов своего взаимо-френда :))) [info]dolboeb* обнаружил вот такой вот абзац. :)

"[...] В близком будущем я опубликую дополнительные подробности о взаимосвязи между DDoSом Живого журнала и взломом почты Навального. Потому что там очень крупный калибр международного кибер-криминала был задействован, как выясняется, не чета хакеру Хэллу. И уши торчат на метр."

Меня один знакомый журналист из деловых СМИ как раз предупреждал после публикации поста с доказательствами подлинности писем Навального:

X, 12.01.2012 13:38:12:
ну, если у тебя будет получаться, Носик включит говномет. он так устроен

X, 12.01.2012 13:38:49:
причем ему пофигу кто и за кого, он на Навальном и пиарится, и делает какой-то гешефт. и ломать свой еврейский бизнес не даст никому)


По тому абзацу из поста Носика (приведен вначале этого поста) мне сразу же стало понятно о ком пойдет речь. :))) Что же еще можно было бы выдумать на пустом месте? (Особенно с учетом того, что Носик, вдруг неожиданно добавил меня во френды летом этого года - интересно, с чего бы вдруг? Тщательно вычитывал каждый постик?).

И вот, вуаля... Читаем новые истеричные фантазии (последние посты пользователя [info]dolboeb чуть более, чем полностью истерично-фантазийные).

Особо забавно смотрится отсыл к видео о 2005-ом годе (см. историю Микко) :))) Пользователя [info]dolboeb совершенно нисколько не удивляет gap в 6 (шесть) лет в его навральческой истории про "нагрянувших сотрудников" за "миллиардами наворованных денег". :))) Не удивляет по одной простой причине -- настолько ручки дрожали, пока это сочинял, что он даже не понял (правильнее сказать: не знал), что Микко с этой историей ездит по всем конференциям (с фотографиями, презентациями, видео и черт знает чем еще) уже более 6 (шести) лет. "Крыша" тут только одна -- у господина соврамши. И она уже знатно поехала, что человек пошел на столь откровенное публичное и медийное (!) вранье и прямые огульно-клеветнические обвинения людей. (В том числе весело смотрится в его словах четкое и прямое упоминание президента Медведева и премьер-министра Путина как состав ОПГ -- да еще закинул это в дружественно-подконтрольные ему СМИ типа gazeta.ru).

А вообще - какая классная ситуация сложилась. Теперь те люди, которые реально меня знают, могут оценить степениь идиотичности и фантазийности всех остальных постов сего товарища, экстраполировав зашкаливающий уровень бреда. :) Такой отличный маркер-эталон, по которому можно судить обо всем остальном, о чем пишет товарищ (про всякие там "дворцы" и прочее). То есть уровень фактичности и правды в своем журнале он "измерил" именно этим постом для очень многих людей.

А вот с чего это все началось на деле. Обратите внимание на даты -- 10 января 2012 года. Носик "вынашивал" свой пост более двух недель (!).

* - кстати, я у него забанен по неизвестным мне причинам - даже не знаю когда, но точно больше года-полутора. Давно было несколько моментов, когда комментарии хотел написать, и обламывался. :)

P.S. Минздрав предупреждает: большие и частые/периодические дозы кетамина сильно вредят здоровью и могут вызывать подобные эффекты параноидального характера.


Оригинал взят у [info]kostigoff в Вынесено из комментариев
Для памяти помещу тут.

Оригинал взят у [info]awas1952 в Вынесено из комментариев
[info]norskedrommen>> Здравствуйте, как специалист (в прошлом), как вы можете это прокомментировать? http://sporaw.livejournal.com/100977.html http://dolboeb.livejournal.com/2275327.html

[info]awas1952> Полагаю, ник [info]dolboeb сам по себе можно счесть достойным комментарием. Но всё же отмечу некоторые явные дырки в его рассуждениях. Он пишет: «в странах Третьего мира, где за создание компьютерных вирусов и троянов не предусмотрено никакой ответственности, вирусописатели подписывают свои творения именем, адресом, номером телефона». И из этого делает вывод: «Анализ исходного кода одного из троянов, заражающего компьютер жертвы под видом файла фотографии, выявил цифровую подпись o600ko78rus. Это, как нетрудно догадаться, питерский номерной знак. Такой знак установлен на мерседесе S600 (6 литров, 400 лошадей) питерского тинейджера, чей ник в ЖЖ — [info]sporaw». Иными словами, [info]dolboeb считает Россию страной третьего мира, «где за создание компьютерных вирусов и троянов не предусмотрено никакой ответственности». И сразу же цитирует статью 273 УК РФ: «Создание, использование и распространение вредоносных программ для ЭВМ: 1. Создание программ для ЭВМ или внесение изменений в существующие программы, заведомо приводящих к несанкционированному уничтожению, блокированию, модификации либо копированию информации, нарушению работы ЭВМ, системы ЭВМ или их сети, а равно использование либо распространение таких программ или машинных носителей с такими программами — наказываются лишением свободы на срок до трех лет со штрафом в размере до двухсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев. 2. Те же деяния, повлекшие по неосторожности тяжкие последствия, — наказываются лишением свободы на срок до семи лет.». И пишет: «Напрашивается вопрос, какая крыша помогла [info]sporaw избежать наказания». Но если в России предусмотрено наказание за подобные деяния — станет ли [info]sporaw оставлять во вредоносной программе сведения, позволяющие выявить его? Похоже, в рассуждениях [info]dolboeb очевидны внутренние — то есть заведомо неустранимые без коренного пересмотра всего хода мысли — противоречия. Что же касается автомобиля [info]sporaw — то при нынешней конъюнктуре рынка программирования такой уровень честного заработка доступен хотя и далеко не каждому, но всё же довольно многим. По крайней мере [info]dolboeb зарабатывает, насколько можно судить по его образу жизни, куда больше. Так что и уликой против [info]sporaw этот автомобиль вряд ли можно признать.

Update 1. [info]leon_spb67 указывает на своё подробное исследование вопроса.

Update 2. [info]sporaw указывает на собственное изложение картины.



Комментариев нет:

Отправить комментарий