Розділи
Матеріали

Кибервымогатели: кто такие и как от них уберечься

Поки Україну захищають налаштування клавіатури UA/RU, а й це ненадовго. У вісімдесятих були популярні агітки "safe hex — better to be safe than sorry", пора, мабуть, струшувати з них пил і відроджувати забуте мистецтво не тикати свій комп'ютер абикуди.

Всі так переживають через компʼютерне вимагання та критичну інфраструктуру нібито сьогодні почалося. У рансомварі (криптовимагання — Ред) довга історія. У грудні 1989 тисячі людей у всьому світі отримали поштою дискету з "Початковою інформацією про СНІД". Безкоштовну програму розіслала нікому не відома PC Cyborg Corp. з реєстрацією в Панамі.

Панама у 1989 році — ще більш захопливе місце, ніж криптобіржі. Революційно-демократичний режим генерала Норʼєги (як і будь-яка військова хунта — не дуже революційний і вже точно не демократичний) остаточно розсварився зі Сполученими Штатами через нарко- і збройового трафіку, і недорозуміннями з Нікарагуа і Кубою.

"Максимальному лідеру" не допомогло навіть те, що він давно сидів у ЦРУ і DEA на зарплаті (зокрема, став одним з фігурантів гучного скандалу під назвою "ІранКонтрас" — сенатського розслідування про незаконне фінансування урядом США нікарагуанських контрреволюціонерів, які боролися з прорадянським режимом сандиністів — Ред).

Двадцятого числа почнеться операція "Праве діло", тому, хто кермував офшором PC Cyborg, ми навряд дізнаємося (там ще з 1989 року кількість убитих не рахували), а дискетка виявилася трояном-здирником, досить примітивним: софтинка на бейсику шифрувала імена файлів підстановлювальним шифром, і просила відправити чек на $189 (або $378 у разі "довічної ліцензії") в Панаму.

На тлі масової істерії, яку роздувала антивірусна промисловість, яка тільки ще формувалася, багато жертв вважали за краще самостійно стерти всі свої диски, мабуть боялися того, що відкриється портал в пекло. Тут нічого не змінюється "чорне компʼютерне вуду" — страшніше, ніж пожежа і повінь, ворог невидимий і підступний.

Через якийсь час ФБР заарештувала автора трояна, доктора Джозеффа Поппа, здійснила екстрадицію його до Англії, де його чекали звинувачення у десяти випадках вимагання.

Доктор на початку намагався всім розповідати, що таким способом намагався зібрати гроші на дослідження ВІЛ, але бачачи, що на суддю це не справляє враження, почав ходити на засідання з бігуді в бороді (щоб не опромінювали променями) і з презервативами на носі. Він домігся свого, його визнали неосудним і депортували у Штати.

Як на мене, досить вражаюча операція, як для 1989 року, і недешева — диски, друк, копіювання, розсилка, списки учасників конференції ВООЗ, офшор…

Відтоді, звичайно, все стало набагато швидшим і цікавішим. Зʼявилася небувала мережева звʼязність, напіванонімна крипта і шифрування здорової людини, без коробки на голові.

Що залишилося незмінним — держави-вигнанці, які як і раніше "воюють" з США, що той Норʼєга, і дивляться на тіньову економіку крізь пальці (бо теж потребують відмивання грошей).

Пуристи скаржаться на забруднення мов запозиченими англійськими словами, але буває і навпаки. Завдяки РФ, англійська збагатилася таким чудовим словом, як "partnerka", звучить набагато душевніше, ніж RaaS.

Багато зараз радіють тому, що адміністрація форумів (XSS і Exploit) заборонила здирницькі топіки. Я вас благаю, коли десять років тому йшло широкомасштабне полювання на кардерів, то кардинг на тих самих майданчиках був під суворою забороною, зараз оголошення "свіжі CC+CVV" не рідкість.

У темі про закриття здирницьких оголошень сидять Darksup і UNKN і наляканими при цьому не виглядають від слова зовсім. У них зараз достатньо ресурсів і "пентестерів", щоб "працювати" далі.

 

Окремі фантазери вирішили, що сервери Darkside грохнули USCyberCom, але уряд спростовує, тому не варто вірити шантажистам на слово: або самі повалили, або їх кинули свої. Так що, імхо, підуть в приват, підтягнуть опсек і назад на тракт, чекати безтурботних подорожніх на "інформаційному шосе".

Поки Україну захищають налаштування клавіатури UA/RU, але і це ненадовго. У вісімдесятих були популярні агітки "safe hex — better to be safe than sorry", пора, мабуть, обтрушувати з них пил і відроджувати забуте мистецтво не тикати свій компʼютер абикуди.

Першоджерело.

Публікується за згодою автора.