Расследование: как ФСБ ловит хакеров

отметили
63
человека
в архиве
Расследование: как ФСБ ловит хакеров
У ФСБ имеются «оперативные возможности» в платежной системе Webmoney, благодаря которым следствие раскрыло DDOS-атаку против «Аэрофлота». Узнав, на какие WM-кошельки переводились деньги за атаку, следствие выявило их владельцев, определило IP-адреса, проанализировало трафик и, таким образом, вышло на панель управления бот-сети.

CNews продолжает публикацию материалов уголовного дела владельца платежной системы Chronopay Павла Врублевского, которого ФСБ обвиняет в заказе DDOS-атаки на сервер конкурирующей системы — «Ассист» — с целью заблокировать возможность покупки электронных билетов на сайте «Аэрофлота». Секретность с материалов дела была снята постановлением заместителя руководителя оперативного управления 18 центра ФСБ А. Лютиковым. DDOS-атака проходила в период с 15 по 24 июля 2010 г, после чего «Ассист» обратился с заявлением в управление ФСБ по Санкт-Петербургу и Ленинградской области.

В поле зрения оперативников сразу попал кошелек в платежной системе Webmoney (WM), используемый человеком под псевдонимом Engel, следуют из материалов дела. Также в распоряжении следствия оказалась электронная переписка сотрудников Chronopay (финансистов Максима Андреева и Натальи Клюевой со специалистами по безопасности Максимом Пермяковым и Станиславом Мальцевым), согласно которой в дни атаки ежедневно на указанный кошелек должно было переводиться по $500 с целью «PR и конкурентной борьбы». Чуть ранее на этот же кошелек из Chronopay было переведено еще $10 тыс. за создание «фармацевтического проекта».

Ниточка в Webmoney

В ФСБ заподозрили, что атаку осуществлял Engel по заказу Врублевского. С помощью «оперативных возможностей» в системе Webmoney было установлено, что упомянутый выше кошелек относится к WM-идентификатору, зарегистрированному на уроженца Ленинградской области Игоря Артимовича. Следствие получило доступ к журналу входов в систему за последние несколько месяцев, узнав таким образом IP-адрес Артимовича и контрольную сумму его оборудования (Engel использовал в программе WM Keeper метод авторизации путем проверки оборудования, с которого осуществляется вход).

С помощью контрольной суммы ФСБ обнаружило и остальные WM-идентификаторы, зарегистрированные на Артимовича (через год соответствующие документы были официально изъяты в ходе обысков в офисе Webmoney). Журнал транзакций подтвердил получение Артимовичем в дни атаки на «Ассист» денежных средств на общую сумму $20 тыс. Согласно перехваченной переписке сотрудников Chronopay. кошелек, с которого приходили деньги, принадлежал этой компании.

Сделав запрос провайдеру, которому принадлежал упомянутый выше IP-адрес — «Национальные кабельные сети» (бренд Onlime) — ФСБ установило, что адрес зарегистрирован на брата Игоря Артимовича Дмитрия (через год копия договора была изъята в ходе обысков у провайдера)…
Добавил AnatolyV AnatolyV 14 Января 2013
Комментарии участников:
Max Folder
0
Max Folder, 14 Января 2013 , url
Занимательно.
Только
собеседники обсуждали продажу наркотических средств («контролов»)
неверно. Контролы — это рецептурные препараты.
lexxvlad
-1
lexxvlad, 14 Января 2013 , url
неверно. Контролы — это рецептурные препараты.
Я не в теме, но чисто логически, это наверняка те препараты, которые используются для получения наркотических средств, либо сами по себе уже таковыми являются. В противном случае нафига они вообще нужны.
Так что по сути все верно написали.
Max Folder
+3
Max Folder, 14 Января 2013 , url
В противном случае нафига они вообще нужны.
Антибиотики, например.
Или какие-то средства для лечения недоношенных детей, которые культуристы в мышцы колят.
В Америке, насколько я знаю, большая часть лекарств продаётся по рецепту, а не как у нас — купил в любом ларьке виагру, и бегаешь довольный.
lexxvlad
0
lexxvlad, 14 Января 2013 , url
Или какие-то средства для лечения недоношенных детей, которые культуристы в мышцы колят.
ужос… до чего тока люди не додумаются…

Антибиотики
На прием к врачу, рецепт, аптека. Не? :)
fakenews
0
fakenews, 15 Января 2013 , url
там еще дорого в аптеках на порядки дороже, а в интернетах дешево, а суть примерно одна и та же.
fakenews
0
fakenews, 15 Января 2013 , url
нет, это лекарства, типа кодеина, валиума и т.д.
lexxvlad
0
lexxvlad, 15 Января 2013 , url
нет, это лекарства, типа кодеина, валиума и т.д.
Кодеин этот тот самый из которого «крокодил» делают?
fakenews
0
fakenews, 15 Января 2013 , url
это у нас додумались делать только походу.
http://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D0%B4%D0%B5%D0%B8%D0%BD

крокодиловые торчки вряд ли закупают его в интернетах.
John-Doe
+1
John-Doe, 14 Января 2013 , url
Вот и доверяй платежным системам)
там должна быть опция (под управлением пользователя) — не хранить логи(очистить)
впрочем это ко всем крупным сайтам относится.
djamix
+1
djamix, 14 Января 2013 , url
Увы. Ваши логи, куки-шмуки — выцарапают при желании. Даже если Вы винт расхерачите или утопите.
Работайте другим способом.
John-Doe
+6
John-Doe, 14 Января 2013 , url
ну причем тут мои логи, что бы мои логи на винте найти надо еще понять на чьем винте смотреть, а с логами на веб сервере все значительно проще.
и вообще я не практикую, а так, для общей деградации
Fireleo
0
Fireleo, 15 Января 2013 , url
Даже если Вы винт расхерачите или утопите.
Шашкой его надо, термитной.
Max Folder
+9
Max Folder, 14 Января 2013 , url
не хранить логи(очистить)
Как вы это себе представляете?
Кнопка 1 — «Украсть миллион»
Кнопка 2 — «Очистить логи»

djamix
+2
djamix, 14 Января 2013 , url
Так ВМ и ВСЕ (!) другие платежные системы давно уже заточены на работу не только с *конторой*, но и с Интерполяцией и так далее.

Секрет полишинеля.
ora-ora
+1
ora-ora, 14 Января 2013 , url
Ну есть, например, bitcoin
fakenews
+1
fakenews, 15 Января 2013 , url
Ред так глупо спалился, по асечке. жесть.
davaeron
0
davaeron, 15 Января 2013 , url
Лошары.
Andronid
0
Andronid, 15 Января 2013 , url
Да походу дело разваливается — вот пытаются напоследок «насолить огурцов» Врублевскому «сливом» дела в тырнет ;)
exekutor
0
exekutor, 15 Января 2013 , url
А я Розйману деньги в фонд жертвую регулярно — меня посодют?
Marlan
0
Marlan, 24 Января 2013 , url
Они там вообще не шифруются. Смотришь подозрительные IP у себя на сайте, пробиваешь их по whois и опа — Federal…


Войдите или станьте участником, чтобы комментировать