新冷战阴影下的东欧黑客沉浮记(2)

在这帮人里面,波波夫并非以技术见长。他的特长是忽悠的能力以及能够讲一口流利的英语。他开始从事利用盗取的信用卡套现的工作,通过虚假订单,利用他流利的英语与美国的手机和电脑零售商打交道。这个生意很赚钱,不过进行了一年多以后,这些网站开始对送货地址为东欧的订单进行限制,生意逐渐不行了。

与此同时,当地的黑社会得知波波夫的“生意”,他们开始跑到波波夫的公寓来收取保护费。于是,波波夫决定停掉这个“生意”,他开始打算自己做些其它“生意”。他和同伙破解公司的电脑,盗取客户资料,然后由波波夫出面联系,提供他的服务作为“安全顾问服务”,让对方出钱以避免资料泄漏。

2000年7月,他们破解了E-Money,一家总部设在华盛顿的电子支付服务商,盗取了3万8千名客户的信用卡赎金。他们还入侵了西联(WestUnion)的网站,盗走了1.6万名客户的姓名,地址,密码和信用卡资料。然后波波夫负责联系企业,收取5万到50万美金的费用,用来保证数据不被泄漏。

结果并不如人意,E-Money一边与他周旋,一边却偷偷向FBI报案,而西联则公开宣布了数据泄漏事件,直接断了波波夫试图索要封口费的念头。波波夫觉得自己的努力白费了。同时,附近的黑帮还在不断威胁要保护费。波波夫感到在日托米尔的生活前景黯淡。此时,他产生了一个大胆的想法:他准备向美国警察自首,他准备逃离乌克兰,到美国这个充满机会的土地上获得重生,成为一名电脑安全专家。

具有讽刺意味的是,现在波波夫只能呆在圣路易斯的监狱里,而这个监狱就毗邻西联的办公室。直到有一天,他见到了一个叫希尔伯特的人。

希尔伯特是典型的那种美国情景喜剧里的刻板老爸的形象,目光严肃,棕色的头发梳得一丝不苟。29岁的时候,他辞去了他高中历史老师的工作,去追求他儿时的梦想,成为一名FBI探员。希尔伯特接手的第一桩案件就是一个网络犯罪的案件。通过他的探查,他发现这桩发生在加州安纳汉姆的公司电脑入侵案的嫌疑人是一个远在俄罗斯乌拉尔山区的黑客。他设了一个圈套把那个黑客诓骗到了西雅图,从而FBI把他抓获了。作为一个在圣迭戈郊区长大的孩子,希尔伯特了解黑客,他自己有时也搞一些小小的黑客行为,他用的网名叫“Idolin“,是个古老的词,意思是“幽灵”。

希尔伯特知道,作为一个经验丰富的俄罗斯黑客,波波夫能够做一些FBI做不了的事,比如进入到地下聊天室和留言板,与那些讲俄语的黑客们建立关系,提供FBI需要的线索和证据。而关键是要管理好波波夫。这里面的诀窍就是,尊重他,欣赏他的技能。

希尔伯特与一名手里有案子准备起诉波波夫的洛杉矶检察官讨论了他的计划。然后两个人去了圣路易斯,在圣路易斯的检察官办公室里,他们与波波夫和他的律师达成协议。波波夫将为密苏里州起诉的案件而服刑,而在其它南加州的案件,则可以通过作为FBI的卧底而免于起诉。

希尔伯特不要求波波夫去向他以前的同伙钓鱼,他的目标是那些原来与波波夫素不相识的人。这样波波夫不会觉得心里有什么罪恶感。希尔伯特把这项工作成为情报收集工作。一项007去做的工作。”我真的很尊重你的技能“希尔伯特的话让波波夫很受用。2002年3月,波波夫签署了一项认罪协定,接受了做卧底的条件。

波波夫一有机会就向人们展示他的黑客技能。从押解他的飞机上一下来,他就在SantaAna监狱图书馆的电脑上黑了一把。他发现电脑连接到了监狱的内网上,于是敲了几个键,他就把发表了一些评论并从附近的打印机上打印了出来。很快,监狱的管理人员发现是他干的。不过波波夫并不停止在监狱里的小小黑客行为。比如他会耍些小技巧把房间的通光窗开大一些。

8月份开始波波夫开始上班。每天,FBI探员把波波夫铐上手铐,带到车上,开一小段路后到一个办公楼的后门。他们把波波夫押到一个小房间。里面有一张书桌,一个茶几以及一台Windows电脑。希尔伯特把他的脚铐在电脑桌腿上。对这样的待遇,波波夫很满意了。比起监狱来,这里的条件简直就是白宫的椭圆形办公室了。

他们把这个行动的代号定位“蚂蚁城”。波波夫在网上用了一个新的身份,开始出入地下聊天室和CarderPlanet的留言板。在这里,他装成是一个来自乌克兰的大买家。他的第一个目标就是一个网名是“Script”的神秘的CarderPlanet的顶级卖家。9月初,波波夫与Script建立了联系。他们很快开始用ICQ私聊。(ICQ是当时在东欧流行的IM)。两个星期后,波波夫谈妥了一笔买卖,购买了价值400美元的信用卡数据。通过把违禁的数据发送给加州的波波夫,Script就触犯了美国法律。希尔伯特找到的证据将最终帮助说服乌克兰警方拘捕Script,尽管他在6个月监禁后就会被释放。

这种少量购买信用卡数据的方式是希尔伯特策略的关键所在。到处撒点小钱可以帮助波波夫建立起跟很多卖家的联系。同时,有了这些泄漏的信用卡数据,希尔伯特可以和信用卡公司合作,确定数据泄漏的源头。波波夫则可以进一步和卖家进行交易和收集情报。

每天的工作就这样日复一日的进行着,有的时候工作很快就完了,有的时候则一天要干10小时以上。每天下班后,希尔伯特回自己的家,而波波夫则回到自己那个糟糕的牢房。不过在感恩节那天,希尔伯特还是给了波波夫一个惊喜。这天当波波夫来到工作的小办公室,他发现屋里放着一台投影仪,希尔伯特在笔记本上敲了几下,墙上打出了最新的指环王大片。中午吃饭的时候,希尔伯特准备了一份感恩节大餐:火鸡,填料,红莓酱,红薯甚至还有南瓜饼。在感恩节假期,希尔伯特没有陪家人而是来陪他,这让波波夫很感动。

随着“蚂蚁城”在FBI内部有了更高的知名度,希尔伯特开始接受来自其它FBI办事处的案件协助请求。2003年2月他们接到了一个最大的案件,信用卡付款处理公司DigitalProcessingInternational(DPI)发生了一起800万信用卡数据泄漏的大事件。波波夫开始在他的圈子里打听DPI被黑的事,这时一个21岁的自称叫RES的俄罗斯学生主动联系他,说他知道干这件事的3个黑客,并且能帮助波波夫促成这笔买卖。

波波夫宣称他打算花20万美元把这800万数据全部买下来。但是他首先让对方发一小部分样本数据来。通过这部分样本,希尔伯特确信这就是DPI泄露的信用卡数据。不过,鉴于波波夫过去一直是小额交易,RES怀疑波波夫拿不出20万美元这么一笔大钱来交易。

希尔伯特想出了一个解决方案。他让波波夫脱了囚服,换上普通衣服,在FBI特工的护送下,到了附近一家同意合作的银行。在银行的贵宾室,银行职员从金库里拿出了20万美元的一百美元大钞,堆在桌子上。希尔伯特解开了波波夫的手铐,用摄像机拍了一段波波夫不露脸的视频。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

中国网络安全的现实挑战与应对策略

中国网络安全的现实挑战与应对策略

新时代中国网络飞速发展的同时,也存在物联网设备安全防护能力不足、安全漏洞信息保护...[详细]

“奇点”中的黑客与蠕虫

“奇点”中的黑客与蠕虫

OpenWorm项目的广告似乎能戳中蠕虫极客的所有萌点: 模糊开源 乐高般的模块化风格 机...[详细]

信息安全人员转变为数据科学家的五个驱动力

信息安全人员转变为数据科学家的五个驱动力

安全靠等是等不来的,想要护住公司安全,安全从业人员不能干等所需信息。信息交付的速...[详细]

无惧网络安全问题 安防需要做好几点?

无惧网络安全问题 安防需要做好几点?

随着信息技术的发展,大数据、物联网、区块链、工业控制等新技术广泛应用,网络安全进...[详细]

零日漏洞:强大却脆弱的武器

零日漏洞:强大却脆弱的武器

零日漏洞就是厂商未修复且可被利用来当作网络攻击武器的安全缺陷,威力强大但却脆弱。...[详细]

返回首页 返回顶部