Книга Бумажное небо - Валентин Холмогоров
Шрифт:
Интервал:
Закладка:
Работать в одиночку было непривычно, но он, кажется, понемногу втянулся. Команда давала Максиму чувство общности, она открывала возможность обратиться в любую минуту за помощью или советом, и сейчас без этой самой возможности ему становилось грустно и тоскливо. Да, в конце концов, и черт с ними! Там, где справлялись трое, сможет и один. Нужно только терпение.
С платежной системой следовало действовать осторожно и осмотрительно, дабы не привлекать к себе излишнего внимания. В отличие от Мегазоида Максим не располагал обширными связями среди «дроповодов» и других специалистов по подпольному обналичиванию ворованных денег, а малознакомым пользователям закрытых хакерских форумов он категорически не доверял. Потому, поразмыслив, Максим сконцентрировал добытую выручку на нескольких счетах, а потом истратил ее, купив небольшое количество подарочных карт, позволявших приобретать разные товары в сетевых магазинах на заранее оплаченную сумму. Карты были анонимными, и потому такой способ превращения электронных денег в наличные показался Максиму относительно безопасным. Карты он получал на руки, встретившись с курьером у выбранной случайным образом станции метро, а потом по нескольку часов в день катался на машине по магазинам, стараясь делать покупки на городских окраинах или в близлежащих пригородах, там, где его вряд ли примутся искать. Да и товары он выбирал неброские, компактные и по возможности ходовые, те, которые впоследствии можно быстро перепродать – мобильные телефоны, видеокамеры, фотоаппараты и прочую мелкую технику. Ко всему прочему, Максим на всякий случай старался чересчур не наглеть: выручив в результате своих манипуляций полторы-две тысячи долларов, он на некоторое время ложился на дно, занимаясь в течение пары-тройки дней совершенно другими делами, приносившими куда меньше прибыли, но гораздо больше удовольствия.
Время от времени поступали и новые заказы – Максим старался браться за любую более-менее интересную работу, и обитатели киберподполья вроде бы даже не догадывались, что получившая определенную известность команда «CrUnCh» – это теперь фактически он один. Ну, а сам Максим старался этот факт никак не афишировать.
Большинство сделок на хакерских форумах заключается через «гаранта», авторитетного и известного пользователя, играющего роль посредника и выступающего в качестве арбитра в периодически возникающих спорах. А от споров и разногласий никуда не денешься – то один умник возьмет за что-нибудь предоплату да решит вдруг исчезнуть в тумане, не исполнив обещанного, то другой останется недоволен оказанными услугами и потребует свои деньги назад. Для того и нужны неподкупные «гаранты» – они примут у заказчика всю оговоренную сторонами сумму, дождутся исполнения контракта, а уж потом отдадут кому надо причитающееся, не забыв, конечно, оставить себе небольшой процент. Пусть накладно, зато душе спокойнее. При этом высокие договаривающиеся стороны никогда не встречаются вживую, зная друг друга только по принятым на форуме никам, да и «гаранты» стараются сохранять свое инкогнито вне виртуального мира.
Максим к неписаному кодексу киберподполья относился уважительно и потому пользовался на хакерских форумах определенной репутацией. Зачастую предлагаемые там заказы оказывались копеечными: вот какой-то школьник пожелал обрушить игровой форум, откуда его выгнали за недостойное поведение и общую дурость, а вот девица хочет взломать почтовый ящик своего бывшего парня, чтобы почитать его личную переписку. Взломщики предлагали таким клиентам условия крайне завлекательные: в доказательство выполненного заказа они отправляли клиенту со вскрытого ящика электронное письмо, и только потом брали утвержденную заранее оплату в обмен на сокровенный пароль.
За подобную ерунду Максим не брался вовсе: чтобы взломать почтовый ящик, много ума не надо, да и к техническим средствам прибегать для этого вовсе необязательно. Вполне достаточно задурить жертве голову, выудив у нее требуемую информацию обманом: этот метод взломщики именовали термином «социальная инженерия». Получит человек вежливое письмо от незнакомца: здравствуйте, мол, случайно увидел в сети фотографию вашей матушки, и кажется мне, что когда-то мы учились с ней в одном классе, возможно даже, она меня вспомнит. У нее не Сидорова, часом, девичья фамилия? Нет, фамилия у нее в девичестве была Петрова – пишет человек, совсем позабыв о том, что эта информация и есть ответ на контрольный вопрос почтового сервера, позволяющий поменять там пароль. Ну, а кличку любимого домашнего животного или марку личного авто можно и вовсе узнать, немного полистав профиль жертвы в социальной сети. А выведав нужную информацию, не трудно использовать ее в своих неблаговидных целях.
Если простым путем раздобыть нужные сведения не удалось, можно пустить в ход другую хитрость. Для этого киберзлодеи размещают где-нибудь в Интернете поддельную страничку для входа в сервис электронной почты, точь-в-точь копирующую настоящую, а владельцу почтового ящика отправляют тревожное письмо о том, что его аккаунт пытались взломать, потому он должен срочно сменить пароль, пройдя по предложенной ссылке. Как только перепуганная жертва наберет свой пароль на фальшивом сайте, этот самый пароль тут же попадет в руки коварного взломщика. Такой метод обмана называется на хакерском жаргоне «фишингом», то есть, в переводе с английского, «рыбалкой» – и на эту нехитрую удочку попадалась иногда даже очень крупная рыба.
Закрытые для посторонних глаз подпольные форумы напоминают чем-то оживленный базар: на любое предложение здесь обязательно отыщется свой покупатель. Взломанные сайты и дисковое пространство для хранения порнухи, ворованные базы данных и дампы банковских карт, поддельные документы и готовые компьютерные вирусы – продавцы наперебой рекламируют и расхваливают свои товары, посетители приглядываются к ним, задают осторожные вопросы, торгуются. Особенным спросом пользуются специфические услуги: шифрование и упаковка программ с целью обмануть антивирусы, поиск информации, массовая рассылка спама и организация атак на отказ в обслуживании.
Последний пункт этого списка всегда казался Максиму наиболее интересным: в этой ветке форума постоянно кипела разумная жизнь, шли активные дискуссии и обсуждения. Подобные мероприятия, называемые в обиходе хакеров DDoS-атаками, являлись излюбленным оружием сетевого пролетариата в борьбе с врагами и конкурирующими фирмами. Всем без исключения обитателям компьютерного подполья хорошо известно: если у противника есть собственный сайт, проще всего «завалить» его с использованием именно этого метода. Когда человек смотрит в Интернете новости, ищет что-то в поисковой системе или изучает какую-нибудь веб-страничку, его персоналка общается с удаленным сервером, отправляя ему по сети различные запросы и получая ответы в виде электронных документов, картинок или текста. Если запросов будет отослано очень много и сразу, сервер просто не успеет их обработать и захлебнется в мощном потоке информации. На этом и основан принцип DDoS-атаки: загрузи чужой сетевой узел пустой никчемной работой по самую макушку, и он с грохотом обвалится на радость конкурентам.
Для создания подобной волны, способной, будто цунами, смыть в океанскую пучину любой сайт в Интернете, хакеры использовали кропотливо созданные ими сети из компьютеров, зараженных специальными троянскими программами. Такие программы назывались «ботами» – от сокращенного слова «робот». Как и настоящие полуразумные машины, боты могли выполнять поступающие из единого управляющего центра команды, например, по сигналу хакера дружно атаковать какой-нибудь сервер, пока тот под шквалом запросов не перестанет выполнять свои непосредственные функции. В течение долгого времени на форуме обсуждалась очень острая проблема, беспокоившая всех без исключения «ботоводов»: создаваемые ими сети оказывались уж слишком недолговечными, поскольку пользователи зараженных компьютеров время от времени сканировали свои диски антивирусными программами и удаляли троянцев. После этого вылеченные машины приходилось инфицировать заново, тратя на это время и силы. Кроме того, антивирусы с каждым днем становились все умнее, изворотливее и бдительнее: многие из них научились убивать ботов еще при попытке проникновения в систему, даже не давая им толком обосноваться на чужой машине. Все это очень злило хакеров.