Преступление и наказание

Не рой другому яму...
Преступление и наказание Не рой другому яму...
Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Уважаемые, позвольте рассказать как это всё называется в реальном мире =)
Ваш сервер был использован как дедик(dedicated server). Зайдите на любой кардерский форум, там тысячи дедиков продаются каждый день. И сделаны они специально для вбива картона(использования чужих кредиток), или других целей. В вашем случае это был вбив. Любой вбивала на миллион процентов знает, что сидеть со своего IP нельзя. По этому пользуют различные VPN и т.д. Да, да, прокси это херня и лучший способ запутать след - это VPN+TOR. VPN для шифрования трафика, а TOR чтобы усложнить отслеживание. Итак, любая полиция знает, что обвинить человека с засветившимся АЙПИшником абсолютно нельзя, ведь невозможно доказать, что это именно он сидел в этот момент за компьютером. И не факт, что вместо него все те действия не делал вирус. Те же РАТы могут это без проблем. Ну или метод reverse proxy. По этому никого вычислять не будут =) А если еще и трафик зашифрован VPNом, то тут вообще всё бесполезно, даже логи провайдера не помогут. Сам же товар с карженого картона шлют на дропов. Но кейлоггер - это слишком уж повезло)) Ведь на его месте должен был быть криптованный Зевс или Комета ;) Там уж точно нельзя было бы вот так всё "распаковать". Не говоря о ring0-3 бекдоров =)
раскрыть ветку (18)
Автор поста оценил этот комментарий
Я смотрю вы в этом хорошо разбираетесь, интересно откуда такие познания?
раскрыть ветку (7)
Автор поста оценил этот комментарий
Я, например, этим интересовался когда работал сисадмином лет 8 назад. Между сном и созерцанием бытия из окна )
Единственное, про торы тогда не слышал.
Многое узнал, когда отдали на анализ комп парнишки стыревшего кучку денег и бросившего ноут второпях сваливая из квартиры.
Ну а сейчас, как сотрудника инф без-ти этим меня уже не удивить.
Откуда, откуда познания.... просто одни интересуются прокачкой персов, а другие моделью iso/osi.
раскрыть ветку (6)
Автор поста оценил этот комментарий
класс, не понятно только зачем все рассказывать как это работает ) или знание все равно не спасает
раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
а это общедоступная инфа почему и нет
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

поломал дедик человеку))несчастный хацкер)

1
Автор поста оценил этот комментарий
Из текста пикабушника @passwd, я уловил, что он "тесно" с этим всем связан :) Чистосердечного не будет, но его молчание уже о многом говорит :3
раскрыть ветку (2)
Автор поста оценил этот комментарий
Слушай, это открытая информация. Я с этим никак тесно не связан, но знаю все, что сказал товарищ @passwd. При чем это не обязательно относится к киберпреступности, банальные азы анонимности в интернете (на том же Хабре полно статей на эту тему)
раскрыть ветку (1)
Автор поста оценил этот комментарий
именно так, я тоже на хабре читал уже кучу статей где все это расписывалось
Автор поста оценил этот комментарий
Ну ты понял)
Иллюстрация к комментарию
Автор поста оценил этот комментарий
Подскажите, пожалуйста, что делает зевс и комета, и что такое ринг бекдор для начинающиего сисадмина.
раскрыть ветку (4)
DELETED
Автор поста оценил этот комментарий
зевс упаковщик, комета троян.
1. упаковщик упаковывает троян
2. троян не палит большинство антивирусов
3. ???
4. профит.

ринг бекдор впервые слышу
раскрыть ветку (3)
Автор поста оценил этот комментарий
"ring0-3 бекдор" наверное имелось ввиду про бекдоры работающие на уровне ядра
Автор поста оценил этот комментарий
Спасибо.
Автор поста оценил этот комментарий

Зевс - это ботнет. Его нужно криптовать, чтобы не палился. Комета - это RAT. Её нужно криптовать, чтобы не палилась.


А теперь самое интересное... расследование развивать бессмысленно. Даже если преступник не пользовался VPN+Tor+DiskCryptor - его всё равно невозможно будет привлечь. Ведь никто и никогда не сможет доказать, что именно он это всё делал со своего компьютера. Его компьютер мог быть так же заражен и использоваться злоумышленником. Потому никаких хакеров не ловят, пока сами не признаются. Ну а смысл ловить хакера, который украл всего-то 100k usd. Даже PayPal со своей передовой antifraud системой имеют специальную колонку в бюджете, которая предполагает, что в следующем квартале у них столько то миллионов баксов наворуют всякие вирусяки =) И пока бюджет предполагает - можно ничего не делать.

Единственные злодеи, которых можно ловить - это кардеры. Там можно поймать на горячем. Но часто, это простые люди, дропы.
Автор поста оценил этот комментарий
То есть киберпреступления у нас вообще невозможно раскрыть, судя по тому, что говорят в комментах! ТОР + общественный вай-фай, пара прокси сайтов, безымянная карта и вуаля! Можно переводить деньги с чужой карточки на кого угодно и куда угодно! Это ж жуть какая...
раскрыть ветку (1)
Автор поста оценил этот комментарий
в основном ловят на выводе денег либо на ошибках (95% на ошибках, человеческий фактор тут играет самую большую роль)

Лень, хвастовство, непрофессионализм 3 причины всех проблем
Автор поста оценил этот комментарий
TOR - это браузер такой? Скачаю-ка.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий
тор это технология.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку