Не обижайте хакера - [22]

Шрифт
Интервал

Имран и Радж использовали черви с целым набором различных векторов распространения, стратегий выбора жертвы и даже эксплойтов под различные операционные системы. Эксплойт — это компьютерная программа, фрагмент компьютерного кода или последовательность команд, применяемая для проведения атаки на вычислительную систему. Целью атаки может быть захват контроля над системой или нарушение ее функционирования. Локальный эксплойт, дает возможность получить права супер-пользователя. Разработка заключалась в том, что они уже могут отправлять письма, якобы из банка, и сообщают в этих письмах о необходимости позвонить по определенному номеру для решения проблем с их банковскими счетами, Пользователь выслушивает инструкции автоответчика, который указывает на необходимость ввести номер своего счета и РIN — код. Дополнительно делается рассылка по СМС, содержащее ссылку, на фишинговый сайт. Входя на него и вводя свои личные данные, жертва передает их этой команде. Радж предложил в сообщении и письмах от банка для достоверности вставить четыре-пять первых цифр как часть номера счета клиента.

— Наши красавцы вряд ли поймут, что первые цифры одинаковые для всех клиентов этого банка. Но мы им выдадим, как персональную информацию. Хотя большинство бизнесменов вообще, не обращают внимание на такие детали. Хотя и напрасно.

Но предложение Имрана отвергли. Имран хотел, чтобы после применения программы «Троянский конь», который, распространяясь по электронной почте уничтожал всю информацию на жестком диске, оставлял на экране какое-то сообщение. Типа «Большой привет» или «Ну, как вам это? Понравилось?». Андрей с Раджем выступили категорически против такого. Работать надо только анонимно. Реклама ни к чему хорошему не приведет.

Всю работу разделили на три части. Первое — проведение сетевой разведки. Ею занимается Андрей. В процессе атаки необходимо получить закрытую информацию о построении и принципах функционирования вычислительной системы жертвы. В ходе разведки Андрей должен произвести сканирование портов. Этот первый шаг в процессе взлома поможет определить потенциальные цели атаки. Определить используемую операционную систему, предназначенную для управления ресурсами компьютеров и организации взаимодействия с пользователем. Дальше Андрей применяет специальное приложение, называемое «сниффером». В результате получает большое количество информации — кто, куда, откуда передает пакеты. Через какие адреса эти пакеты проходили. Дальше получает информацию — логины, пароли сотрудников, которые можно использовать для проникновения в систему под видом сотрудника компании. Теперь Андрей находится внутри организации или за ее пределами. Дальше он получает возможность использовать IP-адрес, разрешенный в системе безопасности сети.

На этом первый этап заканчивается. Дальше в дело вступает Радж. Атака возможна. Радж перехватывает канал связи между двумя системами и получает доступ ко всей передаваемой информации. Может поменять информацию любым образом, чтобы достичь своих целей. Цель одна — получение денег со счетов. Этот вопрос для Раджа — открытая книга. С шестнадцати лет он варился в банковской системе, по требованию своего отца. Отец все свои силы направлял, чтобы Радж после него возглавил семейное дело. Поэтому все нюансы банковской деятельности Раджу известны. Такую атаку сложно отследить так, как мы находимся внутри организации. Дальше Радж делает «авто залив», то есть внедряется в аккаунт пользователя в платежной системе. Незаметно подменяет данные трансакции путем модификации кода и переводит средства пользователя на свой счет. В корпорацию Имрана, в один из ее филиалов. При получении подтверждения о том, что деньги появились на счету, к работе подключается Имран. Он запускает червей в систему, которые уничтожают все данные и блокируют все системы. Имран перечисляет все средства, пришедшие на его счет в банк Раджа, и уничтожает у себя все данные о транзакции. Дальше следует заключение договоров на проведение компьютерных работ и консультаций с индийскими и пакистанскими компаниями. Цены договорные. Договора на приобретение компьютерных разработок у Андрея, Имрана и Раджа и перечисление за эти работы любых денег в оффшорные зоны. Выбрали Кипр. Банки Никосии. Вот вроде продумали и предусмотрели все. Торопились и поэтому эти две недели работали как проклятые. Даже спали максимум пять часов.

Молодец Радж. На следующий день после приезда Андрея, затащил его с Имраном в бассейн. Каждый день перед завтраком они по сорок минут плавали. Радж с Имраном с детства имели возможность плавать у себя дома в своих бассейнах. У Раджа даже свой персональный тренер. Вот они и взялись обучать Андрея правильно плавать. Радж плавал всеми стилями плавания лучше, чем Имран. Он установил для них графики тренировок и требовал их неукоснительного выполнения. Перед ужином опять тренировка сорок минут. В темпе ужин и до двенадцати — часу ночи работа по шлифовке своего проекта. У Имрана его часть практически готова. Поэтому он по очереди помогал Андрею и Раджу, тщательно тестируя все то, что они разрабатывали.


Еще от автора Валерий Алексеевич Галкин
Расплата

Оказывается что иметь миллионы достаточно сложно и вызывает огромное количество вопросов. Мало получить, нужное еще уметь удержать и приумножить. Убиты отец, мачеха, любимая женщина. Своя жизнь под угрозой.


Рекомендуем почитать
Условия жизни

Никогда не знаешь наперед, что может в жизни пригодиться. Избитая фраза и слышал ее Костик тысячи раз, а вот скрытое в ней ехидство до него стало доходить только сейчас. Имя главного героя я вам назвал, а вот с фамилией сложнее, после все поймете сами. А пока он в психиатрической клинике и вот-вот из неё выпишется… Как-то встретит его внешний мир…


Меч Господа нашего

Верить нельзя никому и лейтенант американского спецназа Томас Аллен знает это как никто другой. Он выжил в войне на улицах Пакистана, он высаживался на секретный объект в Абботабаде чтобы уничтожить Осаму бен Ладена – но теперь он враг государства. Потому что знает правду, которую его боссы хотят утаить от всего мира…


Крутой сюжет 1993, № 1

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Кач искажённого мировоззрения

На землю пришла Система, но доступна она только самым смелым, готовым спуститься в неизведанное подземелье. Не всякий смелый - хороший парень, он может быть даже не хорошей женщиной, а больным на всю голову извращенцем. Что ожидает мир если такие существа займут вершины рейтинга? РеалРПГ с минимумом статов.


Гопак для президента

Денис Гребски (в недавнем прошлом — Денис Гребенщиков), американский журналист и автор модных детективов, после убийства своей знакомой Зои Рафалович невольно становится главным участником загадочных и кровавых событий, разворачивающихся на территории нескольких государств. В центре внимания преступных группировок, а также известных политиков оказывается компромат, который может кардинально повлиять на исход президентских выборов.


В живых не должен остаться никто!

Олег Вдовин вместе с семьёй переезжает в другой город. Там новая работа, новые возможности. Одна беда, в новом городе он никого не знает. Но ведь с ним его семья, любимые жена и сын… Он счастлив и полон надежд. Но счастье кончается враз. Местные бандиты похищают его жену и сына для «разборки» на внутренние органы. Олег пытается спасти их, но из-за предательства прокурора города сам попадает в руки бандитов. Жена и сын убиты, сам он — зверски избитый — уже наполовину мёртв. Но он не хочет умирать, он клянётся, что с того света вернётся и отомстит тем, кто повинен в смерти его родных.