Перевод книги «Пахан/шкворень/авторитет (Kingpin)». Глава 34. «DarkMarket»

от автора

Начало и план перевода тут: «Шкворень: школьники переводят книгу про хакеров».

«Глава 34» была выбрана участником летнего лагеря, который пожелал остаться анонимным, в качестве самостоятельно проекта. (Любое сходство с «правилом 34» является случайным)

DarkMarket

Парень сидит на жестком полированном деревянном стуле и злобно смотрит в камеру. На фоне облезлой штукатуренной стены, он в одних трусах и держит в руках табличку. На ней большими буквами написано:

«МОЕ НАСТОЯЩЕЕ ИМЯ — МЕРТ ОРТАК.
Я КРЫСА, СВИНЬЯ, Я РЕПОРТЕР
МЕНЯ ПОИМЕЛ CHA0.»

Появление этого фото на форуме DarkMarket в мае 2008-го заставило Муларского спешно вернуться в комнату коммуникаций NCFTA. Командному центру было бы полезно знать, что один из админов Мастера Сплинтра похитил и пытал информатора.



NCFTA — это некоммерческая организация, спонсируемая рядом фирм, интернет-компаний и федеральным правительством США, целью которой является сбор информации о преступлениях в экономической сфере и в области высоких технологий.

Также в здании этого агентства находится штаб-квартира особого подразделения ФБР, которое называется Cyber Initiative and Resource Fusion Unit, сотрудник которого и осуществлял операцию с DarkMarket.

image
Муларски, он же мастер Сплинтр, агент ФБР под прикрытием.

Продолжение главы

Cha0 был инженером в Стамбуле, он продавал для мошенников по всему миру высококачественные скиммеры и PIN-клавиатуры для банкоматов. Считыватель, установленный в банкомат, записывал информацию с магнитной ленты со всех кредиток, а фальшивая клавиатура записывала секретный PIN-код.

Его флэш-реклама на DarkMarket была классической — она начиналась с мультяшного человечка, который пробирается сквозь дом, полный денег. «Ты ли это»? — написано снизу — " Да, если ты купил считыватель и PIN-клавиатуру у Cha0."

Инструкция для новых покупателей сопровождалось улыбающейся карикатурой и самого Cha0.

«Привет, меня зовут Cha0. Я разработчик скиммеров и PIN-клавиатур. Я работаю 24 часа в сутки и произвожу лучшие девайсы для скимминга. Вы сможете делать огромные деньги в этом бизнесе со мной и моей группой. Мы делаем девайсы для начинающих. Это очень просто!»

Анимированный Сha0 затем предлагает парочку полезных советов:

  • Не устанавливайте оборудование утром, так как прохожие в это время более бдительны;
  • Не выбирайте место, через которое в день проходит больше 250 человек;
  • Опасайтесь городов с населением меньше 15000 — люди слишком хорошо знают, как выглядят банкоматы и могут заметить оборудование.

Мастер Сплинтр знал, что Сha0 был жженым уголовником и может применить силу, чтобы защитить свой многомиллионный бизнес, несмотря на мультяшный подход к маркетингу. И это оказалось правдой.

Мерт «Kier» Ортак был частью банды Сha0 под названием Crime Enforcers, пока не сбежал на турецкую телестанцию, чтобы настучать на Cha0. После некоторого количества интервью, он пропал. Когда же он объявился, спустя некоторое время, и рассказал о своем похищении и избиении Cha0 и его подручными.

Теперь Cha0 подтвердил эту историю, запостив фото на DarkMarket, как предупреждение остальным. Фото оправдало давние подозрения ФБР о поднимающемся уровне насилия в компьютерном подполье. При количестве денег вложенных в подполье, стало ясно, что кардеры будут прибегать к насилию, чтобы защитить или увеличить свой источник дохода.

Макс был заключен под стражу в Огайо, и DarkMarket безпрепятственно рос. Муларски фокусировался на самых влиятельных людях и Cha0 был среди них. Турецкий киберследователь провел три месяца с Муларски бок о бок в NCFTA, чтобы вычислить производителя скиммеров.

Муларски подарил Cha0 два компьютера, тем самым сделав первый шаг в расследовании. Cha0 перенаправил посылку своим лакеям, которые были под наблюдение Турецкой Национально Полиции. Это привело к Катагэю Евьюапану (Cagatay Evyapan), электронщику с большим криминальным опытом, биография которого совпадала с биографией Cha0, которой он по секрету делился с Муларски.

Полиция посетила несколько Компаний по международной доставке и допросила их о заказах Cha0. Одна из них опознала доставку оборудования из Стамбула в Европу, и одного из участников организации как отправителя. Это дало все улики, которые были нужны полиции.

5-го сентября пять полицейских в пуленепробиваемых жилетах ворвались в дом Cha0 на окраине Стамбула.

Ворвавшись в дом, они уложили Cha0 и его приспешника на землю пригрозив оружием.

Внутри дома они нашли полноценную электролабораторию и линию производства со всеми компонентами, аккуратно разложенными по ведрам и коробкам. Где-то с десяток компьютеров работало на столах. У Cha0 было почти тоже самое оборудование для взлома карточек, как и у фабрики Криса Арагона. Те же огромные коробки, в которых лежали тысячи считывателей и PIN-клавиатур, ожидавших отправки. Записи Cha0 свидетельствовали о том, что четыре из них уже добрались до США.

Копы вывели Евьяпана в наручниках — высокого мускулистого мужчину с коротко остриженными волосами и в черной футболке с изображением смерти с косой. Лицо организованной преступности в интернете.

В Турции шесть участников банды Cha0 были арестованы вместе с ним.

Cha0 был последним в списке Муларски. У DarkMarket забрали еще один козырь. Маркус Келлерер — Matrix001, был арестован в Германии в мае 2007-го, и он провел 4 месяца в тюрьме строгого режима.

Ренукант «JiLsi» Сабраманиам — родившийся в шри-ланке житель Англии, был арестован в июле 2007-го после того, как детективы вместе с агентством по борьбе с организованной преступностью засели в интернет кафе, которое он использовал как офис, и сопоставляли его появления в кафе с его постами на DarkMarket и чатами с мастером Cплинтром.

Джон «devilman» Макхью, был арестован в то же время; полиция нашла у него дома фабрику по подделыванию кредиток.

С помощью Муларски полиция также арестовала Еркана «Seagate» Финдикоглу, участника черного рынка который организовал массивную опирацию по выводу денег в стиле «Король Артур», ответственную за украденные у банков 2 миллиона долларов. Им удалось вернуть один миллион после его ареста. Двадцать семь участников организации Seagate’а были также арестованы в Турции, а ФБР арестовала шесть его выводчиков в Соединенных Штатах.

Теперь, когда Cha0 и Seagate сидели за решеткой, работа Муларски была завершена. DarkMarket за два года «принес» Муларски 56 арестов в 4х странах. Во вторник,16 сентября 2008 года, он опубликовал пост, объявлявший о закрытии DarkMarket. Как дань истории и культуре кардинга, агент ФБР позаимствовал легендарное сообщение Короля Артура о закрытии Планеты Кардинга несколько лет назад:

«Добрый день, дорогие и уважаемые участники форума» — начал он — «настало время сообщить вам плохие новости — форум будет закрыт. Да, реально закрыт. За последний год мы потеряли огромное количество админов на форумах: Айсмэна на рынке кардеров, JiLsi и Matrix001 исчезли, вот теперь и Cha0 на DM. Становится ясно, что этот форум, проживший почти 3 года, начал привлекать слишком много внимания мировых спецслужб.

Я предпочту уйти как Король Артур, а не как Айсмэн. Айсмэн решил просто сменить ник на Апекс, и продолжил управлять CM. Король Артур просто закрыл Carder Planet и исчез в ночи. История показала, что Айсмэн сделал огромную ошибку. Я не повторю ее.»

Полное сообщение на английском

Good day, respected and dear forum members.

It is time to tell you the bad news – the forum should be closed. Yes, I really mean close…… there are lots of reasons for it, and I have given this a lot of hard thought.

First of all, recent events have proven that even in our best efforts to expel and deactivate the accounts of suspected LE, reporters, and security agents, it is obvious that we haven’t been entirely successful. Over the last year we have lost a lot of the Admins of the forums: Iceman on Cardersmarket; JiLsi and Matrix001 disappeared, and now, ChaO on DM. It is apparent that this forum, which has been around almost three years, is attracting too much attention from a lot of the world services (agents of FBI, SS, and Interpol.) I guess it was only time before this would happen. It is very unfortunate that we have come to this situation, because I think we’ve done a great job in eliminating the rippers of the world, and we have established DM as the premier English speaking forum for conducting business. Such is life…… when you are on top… people try to bring you down.

Although we have eliminated the rippers, it obvious that the Special Services and Security fucks are still here lurking in our ranks. They continue to gather evidence on us. They read our posts, they talk with our vendors, they look to see who are the active members of the forum. These Special Services are gathering evidence on us and sending requests to our native countries to find out information on us. It would be too long and cumbersome, not to mention fruitless, to try to keep the forum up and try to do a complete purge of suspected people. For we have been attempting this for the last year. Obviously, the effort is futile. It is time to start fresh.

To quote and paraphrase King Arthur of Carder Planet; How clever can we be? We use many proxies and socks, however Special Services can find our VPN even in the most darkest corners of the world. All of us are just people and all of us can make mistakes. Iceman, ChaO and Maksik are prime examples. We can forget to switch on the VPN, get frustrated with inconsistent proxies, or accidently give out Identifying informaiton. It is not a secret that FBI employees go to the ISPs and get logs and history logs. Because of it they can catch anyone, it is just the matter of time and will. We don’t hold the logs on our site but who knows, maybe cops are taking IPs of all people who connect to forum on the area where our server with site is located. They can start processing of the most often occurring IPs (sub-nets of the C class) and the following scenario all of us know.

I myself would rather go out like King Arthur than Iceman. Whereas Iceman decided that all he would do was change his nick to Aphex, and continue to run CM, King Arthur closed Carder Planet and faded into the night. History has shown that Iceman made a fatal mistake, I will not make the same.

Because of this, I’ve discussed the situation with the Admins. Should we keep the forum up longer, or should we close it? This has not been an easy decision for me, because I have spent many long hours working on this forum and trying to make it the best it could be. I’ve thought about selling the forum. However DM has been my soul. How do you sell your soul? I have weighed the pros and cons, and it has to be closed. It is what it is. All good things come to an end.

Hosting is paid through Oct 4th, so the forum will function until then, and after that it will close.

I send out my regards all members

And for all the police and security fucktards…… well… fuck you all……

MS.

Муларски планировал поддерживать легенду Мастера Сплинтра. Это была отличная легенда, которая могла пригодиться для будущих расследований. Но этоне случилось. Спустя неделю после закрытия DarkMarket, репортер Sudwestrundfunk, юго-западного германского публичного радио получил судебные документы по делу Matrix001, которые похоронили легенду Муларски. Американская пресса очень быстро подхватила историю. Теперь 2500 участников DarkMarket знали, что они делали дело на подставном сайте и что Айсмэн был прав все это время.

Спустя три дня после провала легенды, Муларски нашел сообщение ICQ, адресованное Мастеру Сплинтру. Оно было от TheUnknown, одного из подозреваемых, которому удалось скрыться от полиции.

«Ты *** кусок ***. ***. Думал ты меня поймаешь? Хаха. Долбаный новичок. Ты даже близко ко мне не подошел.»
(“U fucking piece of shit. Motherfucker. Thought you can catch me. Hahaha. Fucking newb. U are nowhere near me.”)

«Если хочешь сдаться, дай мне знать.» — ответил Муларски. — «Это будет легче, чем всю жизнь оглядываться.»

TheUnknown сдался неделю спустя.

Муларски вздохнул с облегчением, узнав что он раскрыт. Два года подряд ноутбук был его постоянным спутником — даже в отпуске он был в сети, разговаривая с мошенниками. Ему иногда это доставляло удовольствие — строить отношения с подозреваемыми, дразнить и насмехаться над ними. Мастер Сплинтр мог говорить такие вещи преступникам, которые не смог сказать ни один уважаемый агент ФБР.

Муларски стремился вернуть свою привычную жизнь назад, для этого требовалось время. Даже спустя месяц после закрытия DarkMarket, он все еще боролся с беспокойством. У Муларски была еще одна цель. Перестать быть мастером Сплинтром.

ссылка на оригинал статьи http://habrahabr.ru/post/263293/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *