What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Имя основателя Spamdot раскрыли из-за сообщений на школьном форуме выпускников

Rehub

Midle Weight
Депозит
$0
За хостинг-сервисом Spamdot, который был одним из лидеров в своем сегменте в 2005-2013 годах, стоят два россиянина из Череповца. Но если история одного из них достаточно известна, то второй оставался загадкой для широкой общественности, хотя американское правосудие все знает на протяжении как минимум нескольких лет. Увязать ник на Spamdot с конкретными именем и фамилией удалось ИБ-журналисту Брайану Кребсу (Brian Krebs).

Он напомнил, что во главе форума стояли пользователи Icamis и Salomon. Площадка стала родным домом для владельцев многих ботнетов, которые Кребс называет «самыми отвратительными в мире», а также для распространителей вредоносов, вроде Rustock, Cutwail, Mega-D, Festi, Waledac и Grum. Основатели ресурса также принимали активное участие в заражениях через рассылку спама и постоянно собирали пароли и другие данные с устройств жертв. В дальнейшем они использовались для атак на физические и юридические лица в США.

Личность Salomon была установлена без особых затруднений. Сверив адрес используемой им на Spamdot почты с базами данных служб отслеживания утечек, сначала американские силовики, а потом и Кребс вышли на жителя Череповца Александра Гричушкина. Для него собственная неосмотрительность в киберпространстве имела губительные последствия: он был арестован в 2020 году за пределами России и предстал перед судом по обвинению в создании при участии троих подельников киберпреступной инфраструктуры, с помощью которой проводились атаки на компании и граждан в США.

Гричушкин пошел на сделку со следствием, признал вину и получил всего четыре года, которые истекают 8 февраля 2024 года. Сейчас ему всего 36 лет, при этом его жена и дети постоянно проживают в Таиланде.

Как удалось выяснить Кребсу, среди тех троих подельников, о которых американские следователи знали и даже смогли арестовать, вместе с гражданами Эстонии и Литвы, оказался и Icamis. Первая его ошибка — использование череповецких IP-адресов. Вторая — любовь к именам Icamis, Andrew Artz и Andrew Hertz при регистрации различных сервисов и почтовых ящиков, а также указание в качестве владельца учетной записи компании WMPay. В частности, пользователь с ником icamis.ru (домен был зарегистрирован на Andrew Artz) в 2003 году оставил комментарий на форуме череповецкого общеобразовательного лицея АМТЭК, который до сих пор размещен в сети. На этой же площадке упоминается, что фотографии выпускников за 2004 год можно найти на портале 41.wmpay.com.

Проиндексировать снимки не удалось, но сохранились имена 16 учеников. Запись об одном из них, если верить данным Wayback Machine, была в какой-то момент удалена администратором ресурса, который и оказался искомым человеком по имени Андрей Скворцов. Он предстал перед судом по делу Гричушкина, был осужден, но в итоге депортирован из США. Дальнейшее его местонахождение неизвестно.
 
Вот вроде читаешь такие новости и думаешь, как можно так проебатся, это же просто смешно
А на деле большая часть преступников так и улетает, и причем не какие-то залётные, а казалось бы, не глупые люди
И самое интересное, прошу заметить, что то же большинство само себя деанонимизирует, никто никакие цепи i2p + TOR + freenet не вскрывает
 
Quanter сказал(а):
Вот вроде читаешь такие новости и думаешь, как можно так проебатся, это же просто смешно
А на деле большая часть преступников так и улетает, и причем не какие-то залётные, а казалось бы, не глупые люди
И самое интересное, прошу заметить, что то же большинство само себя деанонимизирует, никто никакие цепи i2p + TOR + freenet не вскрывает

Не глупые люди сидят вне зоне досягаемости США и альянса на своей территории, и не куда не высовываются, ни при каких обстоятельствах, возьмите Wazawaka для сравнения, которому нечего бояться пока он находится на своей исторической территории, а все эти страшилки которые пишут тут в новостях будут работать только в одно-полярном Мире с одним хозяином и с одной юрисдикцией.. которого как все знают не наступит НИКОГДА
 
Quanter сказал(а):
прошу заметить, что то же большинство само себя деанонимизирует

Так было и есть, увы. Люди сами охотно пишут про себя инфу в инете, ведут страницы в соц.сетях, юзают тележку. А потом выдумывают сказки про какие-то зиродеи и прослушку.
 
И еще никогда не знаешь придет ли успех, будет ли ощутимый выхлоп от твоей деятельности - просто работаешь и все.
А потом бац, и ты один из самых разыскиваемых хакеров в мире и только в этот момент начинаешь думать о собственной безопасности и анонимности, вот только поздно уже
 
CoderHack сказал(а):
и ты один из самых разыскиваемых хакеров в мире и только в этот момент начинаешь думать о собственной безопасности и анонимности, вот только поздно уже

Поэтому умные люди меняют профили, а не сидят на одном и том же 10 лет.
 
Top