在视频里,波波夫用俄语说:“看,这就是老子的钱,这他妈的都是真钱,老子现在就存到户头上。”他从桌上抓起一叠钱,凑近镜头说:“你看看她妈的这些水印,我让你凑近看仔细了。“他轻蔑地甩着钱,”打电话告诉你后面的那几个混蛋,现在就把这桩买卖定下来。”
这段视频打消了俄罗斯黑客的顾虑。而确认RES的真实身份更容易。波波夫高速RES他的那份报酬可以用为一家名为HermesPlast的信用卡印刷公司工作的名义打给他。这家公司在俄罗斯,他让RES去这个公司的网站上申请工作,波波夫把这家公司的网址发邮件给了RES,还假装抄送给了这个公司的老板AnatolyFeldman。
当天RES就给这个AnatolyFeldman发了申请工作的邮件,附上了他的简历以及一份俄罗斯身份证的扫描件。这家所谓的HermesPlast公司当然是希尔伯特成立的。现在FBI手上有了RES的真实姓名,出生日期和地址。这个欺骗伎俩虽然简单,但是却令人惊讶的一次一次地证明它的有效性。波波夫了解这些东欧的黑客。其实他们真正想要的只是一份工作而已。
经过了八个月白天“蚂蚁城”干活,晚上监狱睡觉的生活后,2003年4月8日,波波夫被带出SantaAna监狱,在美国地方法院法官戴维·卡特的面前接受宣判。在政府的建议下,卡特宣判波波夫三年徒刑监外执行。随后,法官立即下令宣判的所有记录进行密封。
在登上飞机抵达到美国二十八个月后,在加州奥兰治县,这个距离迪斯尼乐园8英里,与日托米尔完全不同的地方,波波夫终于可以自由走动了。然而他的身份还是一个麻烦。他没有绿卡或社会安全号码,没有办法得到一个合法的工作或驾驶执照。希尔伯特安排了FBI给波波夫租了一个靠近海滩的公寓,并支付他每月1000美元让他继续为”蚂蚁城“工作。但是,波波夫未能适应这样的生活。在7月的一天,他他的缓刑办公室的附近公共汽车站等候时,一名醉醺醺的男子走到他面前骂他。波波夫一拳把那家伙打倒在地。事后他赶紧给FBI打电话,他想他可能又得回监狱了。幸好后来没事。这时候,他已经决定,要是这次能躲过去的话,他要准备回乌克兰了。
波波夫获得了卡特法官许可可以访问乌克兰,条件是他必须在8月18日回到加州来服完他的3年监督释放的剩余部分。希尔伯特开车送他到机场,跟他说再见。不过,希尔伯特心里明白他不会再见到波波夫了。
“蚂蚁城”计划是成功的。根据希尔伯特的统计,到“蚂蚁城”计划停止的时候,他们从黑市上获取了大约40万条信用卡信息,通知了700多家公司关于东欧黑客的攻击。10名犯罪嫌疑人最终被指控,其中包括“Script”。不过都没有被引渡到美国受审。
波波夫回到乌克兰以后,希尔伯特还和他保持联系。波波夫开始了网络安全业务。他搞了一个网络犯罪监控系统(CybercrimeMornitoringSystems)简称Cycmos。Cycmos监视俄罗斯的地下黑市,把情报卖给那些网络犯罪分子的目标企业。看上去好像波波夫把在“蚂蚁城”学到的技能变成了一个合法的生意了。而波波夫还是像以前那样,源源不断地向希尔伯特提供情报。
2004年新年前夕,希尔伯特的手机响了,”嘿,你知道吗?”听筒那边传来波波夫流利的英语:“我发现了一些新东西。一个大的数据泄漏,而FBI就是受害者。”
原来,波波夫一直在监视一个擅长破解X.25协议的黑客团伙。X.25协议是70,80年代互联网出现之前的通讯协议。到2004年,X.25协议已经像录像机一样少见了。不过很多政府和公司的网络依然跑在采用像X25协议这样的传统网络上面。
这个俄罗斯的黑客团伙就是擅长攻击这些传统网络的。他们寻找连接在这些传统网络的公司作为攻击目标。但一个目标是特别令人震惊。黑客攻破了在新泽西州当电信跑了AT&T的数据中心,这里托管着一些美国政府机构的电子邮件服务器。其中之一是FBI的。俄罗斯黑客可以看到所有FBI探员每一封电子邮件。
挂了电话,希尔伯特立刻就向上司做了汇报。很快,他就登上了前往华盛顿的飞机去领导事件调查小组。希尔伯特让FBI支付给Cycmos1万美元,去获取一些失窃的资料以及确认涉及的黑客。波波夫很快搞来了两份据说从FBI探员的收件箱里取出来的文件。一份是关于CarderPlanet调查的11页的文件,另一份是一张电子表格,里面是FBI和特勤局按照管辖地划分的网络犯罪分子目标名单。这份名单是6个月前的,标注有“执法敏感信息”和“不要通过互联网传送”的字样。这份名单对于网络犯罪分子来说非常有价值,这里面列出了超过100名黑客的代号甚至真实姓名。里面标注出“首要目标”和“目前正在与政府合作”等关键字。白宫很快也得知了这一消息。调查升级了。而希尔伯特则需要波波夫更多的帮助。
波波夫引导希尔伯特进了一个地下聊天室,这这里他找到了这个X.25团伙的的头,圣彼得堡的一个工程系的学生索科洛夫。在希尔伯特的追问下,索科洛夫承认了入侵AT&T以及盗取文件的事。希尔伯特最终抓到了他。这是希尔伯特职业生涯中办的最大的一个案子。
不过一个意想不到的麻烦出现了。2005年2月10号,希尔伯特被通知到FBI的总部开会,他推门进去,房间里坐着5名高级主管,电话扬声器那头传来的是联邦检察官愤怒的声音。
原来,X.25黑客们除了FBI外,还攻击了其它一些公司。其中一家就是位于波士顿的跨国公司EMC。黑客们入侵到了该公司的服务器,获取了它的虚拟化软件VMWare的源代码。一旦源代码泄漏,世界各地的黑客们就可以研究VMWare的源代码来寻找软件的漏洞。VMWare软件可以在一台服务器上开多个虚拟机,而最糟糕的情况是黑客们可能会从中发现漏洞,进而取得底层服务器的控制权。
波波夫用他的商业化名DenisEinhaus联系了EMC,向他们报告了这次黑客攻击。并且提出,如果EMC愿意支付合理的费用,他能够保证源代码不被泄漏并且给EMC提供关于此次数据泄漏的详细技术分析报告。按照惯例,波波夫给了能够证明他可信度的人士的姓名:FBI特工希尔伯特。
显然,EMC把波波夫的提议看成是勒索企图,他们上报给了波士顿的联邦检察官办公室。这份报告摆在了联邦检察官斯蒂芬·海曼的桌上。海曼在对付网络犯罪方面态度强硬。他最出名的就是对MIT的互联网活动家AaronSwartz的起诉,而导致这名年轻的天才自杀。
现在,海曼在电话那头咆哮:“这个Pinhaus是什么人?”希尔伯特解释说Pinhaus是FBI的急需的有价值的资源。“我需要那家伙”。但是,海曼很强硬,他要起诉这名乌克兰人,他要去希尔伯特提供这个Pinhaus的真名。希尔伯特拒绝了。海曼可以对这个Pinhaus假名先立案,然后再通过其它渠道得到其真实身份,但是他别想从希尔伯特这里拿到波波夫的真实身份。
显然,和波士顿的联邦检察官作对绝对不是一件明智的事,这个办公室经手过那起著名的FBI探员保护线人的案件,海曼的办公室曾经把一个FBI探员送进过监狱,原因是这位探员十几年来一直保护一个南波士顿的一个杀人的黑帮老大做他的线人。“这次又是一个警匪勾结的案例”海曼在电话那头咆哮着。
希尔伯特的上司命令他先离开房间。希尔伯特走到他的电脑前,给波波夫发了消息让他不要再去管EMC的事,”别管这件事了,现在很多人都在盯着这件事,别去碰它了。”
希尔伯特继续处理AT&T的案件。索科洛夫在新泽西州被起诉,希尔伯特发出了秘密的国际刑警组织红色通缉令通缉他,一旦他离开俄罗斯前往与美国有引渡条约的国家就会被捕。FBI支付了波波夫的报酬,并且给Cycmos发了嘉奖信。信上写道:“我们对您所提供的协助表示感谢。”
整个事件就这样被FBI掩盖过去了,关于fbi.gov的唯一公开报道是2005年新闻周刊的一个报道。报道出来后,FBI尽力淡化,声称没有敏感信息被盗。
希尔伯特也慢慢忘记了与联邦检察官的不快。不过4个月后,FBI突然命令他切断与波波夫的一切联系。交出他过去18个月中与波波夫长达600多页联系纪录。不久,他被调了部门,不在负责网络犯罪,而是转去了反恐部门。
(责任编辑:安博涛)