Хакеры как национальная гордость великороссов
Главными фигурантами уголовного дела № 09-Cr-00491, которое заведено сейчас в Атланте в федеральном суде Северного округа штата Джорджия на группу русскоязычных хакеров и их пособников, являются 25-летний житель Таллина Сергей Цуриков, 28-летний Виктор Плещук из Санкт-Петербурга, 28-летний кишиневец Олег Ковелин и некий Хакер № 3, чье имя либо пока неизвестно следователям, либо ими по какой-то причине скрывается.
Ковелин, известный в хакерском сообществе как DoZ, недавно был привлечен по аналогичному делу в Нью-Йорке.
Обвинительное заключение по федеральному делу, открытому сейчас в Атланте, занимает 20 страниц. Три из них закодированы: большая часть текста заменена буковками «х», потому что там излагаются технические подробности преступления, которые могли бы пригодиться эпигонам обвиняемых.
Согласно этому документу, 4 ноября прошлого года Ковелин связался с Цуриковым и сообщил ему, что узнал об уязвимом месте компьютерной защиты компании PBS WorldPay, которая занимается оформлением платежей, в том числе по кредитным и дебетовым картам, находится в Атланте и является подразделением Royal Bank of Scotland.
Цуриков поделился этой информацией с Плещуком, являющимся в изображении американской прокуратуры асом по части взлома компьютерных сетей. Объектом взлома стали дебетовые карты, на которые работодатели перечисляют зарплату своим сотрудникам вместо того, чтобы платить им чеками, как поступает в США большинство хозяев. Сотрудники могут либо снимать при помощи этих карт наличные из банкоматов, либо расплачиваться ими в магазинах.
В считанные дни, с 4 по 8 ноября прошлого года, Плещук, Цуриков и Хакер № 3 якобы взломали компьютеры PBS и похитили из ее баз данных номера дебетовых карт и их PIN-коды. Затем они сообщили номера 44 карт и соответствующие коды своим сообщникам в разных странах, которых судебные документы называют «обналичивателями». Изготовить фальшивые карты и нанести на них чужую информацию было уже делом техники.
По данному делу проходят также четыре жителя Эстонии - Игорь Грудижев, Рональд Цой, Эвелина Цой и Михаил Евгенов. Старшим группы обналичивателей прокуратура называет Грудижева, который якобы получил номера карт и коды от Цурикова и распределил их среди ее членов. По словам прокуроров, в назначенный день Цои и Евгенов начали вынимать деньги из таллинских банкоматов и в считанные часы похитили около 289 тыс. долларов.
Поскольку на счетах законных владельцев карт обычно лежали скромные суммы, обвиняемые якобы заставили компьютеры PBS повысить кредитный лимит на их счетах, иногда до полумиллиона долларов. Проведя подготовиительную работу, 8 ноября 2008 года хакеры отдали обналичивателям команду бежать к банкоматам по всему миру, от Канады до Гонконга.
Сколько людей участвовало в обналичивании, точно пока неясно, но в судебных документах встречается слово «армия».
В последующие 12 часов из более чем 2100 банкоматов в 280 городах планеты было вынуто примерно 9,5 млн долларов. Исполнители оставляли себе от 30 до 50% похищенной суммы, а остальное отправляли хакерам через компании Western Union и WebMoney.
На протяжении всей операции Цуриков и Плещук были связаны с базой данных PBS и следили за тем, как происходит выемка денег. После нее они начали заметать следы, стирая данные в компьютерах компании. Та обнаружила пропажу уже 10 ноября прошлого года, так что уголовное дело в Атланте было возбуждено почти точно в первую годовщину хищения.
Цуриков ранее был арестован в Эстонии и ждет экстрадиции в США, где ему грозят десятки лет лишения свободы за преступный сговор, мошенничество и хищение личности, а также штраф до 3,6 млн долларов. Аналогичные наказания грозят Плещуку, Ковелину и Хакеру № 3, которые, насколько известно, находятся в бегах.
С них также взыщут похищенные деньги.
Евгенов и Цои арестованы и ждут суда в Эстонии. В Гонконге взяты под стражу двое обналичивателей, имена которых не сообщаются.
Федеральный прокурор Сэлли Киллиан-Йейтс заявила в Атланте, что речь идет о «возможно, самой изощренной и лучше всего организованной мошеннической атаке на компьтеры» из всех, с которыми на данный момент приходилось иметь дело правоохранителям.
1 сентября этого года было объявлено, что манхэттенская прокуратура возбудила уголовное дело против Ковелина и группы сообщников, которые якобы похитили с 2001-го по 2007 год номера по крайней мере 95 тыс. кредитных карт. По делу также проходят 33-летний Вячеслав Васильев, 31-летний Владимир Крамаренко, 23-летний украинец Егор Шевелев и 26-летний белорус Дмитрий Бурак, проживавший в тот момент на Украине.
Все они якобы сотрудничали с 17 другими лицами, которые были привлечены в Нью-Йорке к суду в ноябре 2007 года по делу компании Western Express International.
14 из этих 17 обвиняемых были арестованы. На сентябрь нынешнего года пятеро признали себя виновными в мошенничестве.
Россияне Васильев, известный позывными TheViver, и Крамаренко (Envisor, Inexwor), проживали в Чехии, были арестованы у себя дома в Праге в июле 2008 года и выданы в США в августе сего года. Они якобы нанимали сообщников, рекламировавших на онлайновом аукционе eBay вещи, которых у них на самом деле не было. Получив деньги от покупателя, злоумышленники клали их себе в карман. Затем они честно посылали ему заказанный товар, правда, купив его на краденую кредитную карту.
Бурак, известный также как Graph, Wolf и Leon Kurochkin, якобы был администратором интернет-форума DumpsMarket, на котором хакеры торговали номерами краденых кредиток и другими похищенными данными. На него также выписан ордер в Калифорнии, где против него выдвинуты аналогичные обвинения. Как сообщает всегда хорошо информированный сайт Wired, следователи якобы обнаружили в электронной почте Бурака номера 55 тысяч краденых кредиток, которые использовались в аферах с общим ущербом 21 млн долларов.
Молдаванина Ковелина в данном случае обвиняют в фишинге, то есть выуживании конфиденциальных данных путем отправки потерпевшим невинных, на первый взгляд, запросов, а потом взломе их компьютерной защиты. Они с Бураком находятся в бегах.
Киевлянин Шевелев, которого знали также как Eskalibur, или Esk, якобы продал номера более чем 75 тыс. краденых кредиток и отмыл более 600 тыс. долларов через E-Gold и WebMoney. Кроме Нью-Йорка, его привлекли к суду и во Флориде. 10 мая прошлого года его арестовали в Греции, где он был на отдыхе.
Как мы видели, в уголовном деле, которое федералы завели сейчас в Атланте (поскольку там находятся пострадавшие компьютеры WorldPay), фигурируют дети разных народов и граждане нескольких стран бывшего Союза, в том числе лишь один россиянин с украинской фамилией Плещук. Но его присутствие и особенно его ведущая роль в этой шайке жулья породили вспышку нацгордости в российской печати.
«В США разоблачили самую совершенную хакерскую организацию планеты», - сияет сайт «Самара сегодня». «Российские хакеры вошли в историю», - исходит гордостью городской сайт Перми. «Все-таки у россиян есть основания для патриотической гордости», - гласит подзаголовок на сайте BFM.ru.
Наиболее самодовольный заголовок красуется на сайте «Свободная пресса» (svpressa.ru): «Парень из Питера развел банки США так, что ФБР сказала: \"Это круто!\"».
Я как-то пропустил момент, когда Федеральному бюро расследования США присвоили женский род. Но, быть может, «Свободная пресса» просто перепутала его со своей ФСБ и сказала «сказала».
Интересны комментарии на форуме этого издания. «Есть у меня мечта, - пишет один читатель. - Залезть на банковские счета российских олигархов и чиновников и распылить все эти миллиарды по всему миру во все банки на любые электронные счета. Всем, кто имеет счет в банке, всем по чуть-чуть. От пенсионеров Африки и России до Гринписа. А на счетах оставить столько, сколько пишут эти скоты в своих декларациях. Может, к Плещуку обратиться?»
«Это ты сейчас говоришь, - замечает утописту пользователь-циник. - А как до денег дотянешься - девушку родную забудешь!» В мои годы он написал бы «мать родную». Но в России с тех пор восторжествовала молодежная культура.
«Пробный шар это - и это начало, - пишет ненавистник Америки. - А то ракеты, авианосцы. Пусть США по старинке железо кует. Бахвалится. Но всему свое время - и свои достижения».
Сперва «Свободная пресса» перепутала род (ФБР «сказала»), а потом на ее форуме путают число: «США кует»,- хотя надо «куют». Все смешалось в доме Облонских.
Еще забавнее тезис последней патриотической тирады: что США действуют «по старинке», куют железо, а вот россияне бьют их по части передовых компьютерных технологий.
Бьют, на самом деле, по криминальности. Нет, и тут безнадежно отстали.
«Это для непосвященного человека 9 млн долларов большая сумма, - заметил сайту BFM.ru эксперт компании \"Информзащита\" Максим Эмм. - Но объем мошенничества по кредитным картам в США в 2008 году превысил 48 млрд долларов, так что 9 млн - капля в море. Что касается России, то масштабы проблемы у нас и в США несопоставимы. Например, объем мошенничества в прошлом году составил 1 млрд рублей».
Комментарии
просто стыдно
Надо отметить, что настоящих, профессиональных хакеров на самом очень немного и на сегодняшний компьютерный вредитель вовсе не обязательно высокопрофессионален.
Существует огромное количество готовых инструментов для взлома компьютерных сетей и серверов, доступных для применения любым желающим. К сожалению, желающих обычно предостаточно, так что взлом на сегодня является вполне серьезной проблемой.
Достаточно скачать публичный эксплойт и натравить его на бажный сервис - вот и все! Учебников и обучающих видео-роликов по хаку в инете предостаточно.
Я сам хорошо знаком с этой проблемой лично, правда с другой стороны, т.е. защита информации, т.к. работаю в сфере IT. :))
Непроффисиональными являются скрипткиддисы (которых очень не любят профессионалы), это \"хакеры\" которые не думают, и не хотят думать а пользуются уже готовыми решениями и продуктами.
Профессиональный же хакер или профессиональный сетевой программист, как вы сказали - это индивидуум, который получает огромное удовлетворение от изучения деталей функционирования компьютерных систем, сетей и от расширения их возможностей, и в последствии использование этих знаний и умений на практике. Это люди очень увлеченные одной идеей, гики! :))