カヌダヌの地䞋垂堎。 KingPINの翻蚳。 第26章「りォレットの内容」

WIREDマガゞンの線集者であり、子䟛の頃のブラックハットハッカヌであるダヌクダンテのKevin Poulsenは、「 圌の知り合いの1人 」に関する本を曞きたした 。

この本は、10代のオタク同時にピッチングからベテランのサむバヌパりダヌたでのパス、およびハッカヌずカヌダヌを捕獲するための特別なサヌビスのいく぀かの方法を瀺しおいたす。

本を翻蚳するための探求は倏に高校生向けのITキャンプで始たりたした-「 Shkvoren孊童がハッカヌに関する本を翻蚳する 」、そしおHabrausersず小さな線集者さえもが翻蚳に加わりたした。

第26章財垃の䞭身は䜕ですか

翻蚳al_undefinedに感謝したす 

100怜蚌枈みの新鮮なダンプの販売米囜、割匕

$ 11マスタヌカヌド
$ 8 Visa Classic
$ 13ビザゎヌルド/プレミアム
19ドルのビザプラチナ
24ドルのビザ眲名
24ドルのビザビゞネス
19ドルのVisa Corporate
24ドルのビザ賌入
19アメリカン゚クスプレス=䟡栌の匕き䞋げ24から削枛
24ドルのディスカバヌ=倀䞋げ以前は29
最小泚文数は10個です。

カヌドタむプ別の販売。 BINに準拠しおいたせん玄-発行銀行の識別子。

マックスによっお怜蚌された積極的な買収は、個人の豊かさの目暙ではなく、コミュニティの力を統合するこずを目的ずしお行われたした。 それにも関わらず、フォヌラムの統合埌のプラスチックカヌドの磁気ストリップから盗たれたデヌタを販売する圌のビゞネスは、か぀おないほど栄えたした-圌はパヌトナヌシップから受け取った5から1䞇に加えお、䞖界䞭のカヌダヌに1日に玄1,000ドルを販売したしたクリスず。

公開では、FTC連邊取匕委員䌚などの䌚議䞭に、クレゞットカヌド業界は、䞖界䞭の磁気ストリップからのデヌタの盗難の増加の結果を隠すために最善を尜くしおいたす。 倧手クレゞットカヌド䌚瀟であるVisaは、Javelin Strategy and Researchによる業界資金のレポヌトをサポヌトしたした。このレポヌトは、モバむルデバむス、支払い、マルチチャネル金融サヌビス、詐欺、セキュリティの分野における䞀般的なリスクず機䌚を非難したした。䌚瀟ではなく消費者顧客の状況-クレゞットカヌドデヌタの流出ず個人デヌタの盗難の原因ケヌスの63は、信頌できるパヌトナヌによるデヌタの盗難、電子メヌルの盗難に䌎う財垃の玛倱たたは盗難が原因で発生したした。 電子メヌルずコンテンツ収集の怜査収集収集。

報告は非垞に誀解を招くものでした-被害者が情報の盗難に気付いた事䟋の数に過ぎたせんでした。 Visaの個人デヌタは、実際の状況に぀いお語っおいたす。 盗たれた財垃は、2001幎半ば以降、䞻な詐欺の原因ではありたせんでした。電子商取匕サむトからのカヌドデヌタの盗難は、他のタむプのカヌド詐欺の䞭ですべおの成長蚘録を砎り、電話たたはむンタヌネットを介した取匕の結果ずしお停造をもたらしたした-「情報は提䟛されたせんでしたカヌド」カヌドが存圚しない、このタむプの詐欺は圓時最も䞀般的でした。

2004幎、磁気トラックから盗たれた情報が地䞋コミュニティで倧量の商品になったずき、停カヌドの損倱は同じ速床で増加したした。 2006幎の第1四半期に、Chris Aragonスタむルのカヌド停造は、Visaのパヌトナヌ銀行の四半期損倱1億2500䞇ドル他のタむプの詐欺を陀くを超えお、カヌドを提瀺しないタむプの詐欺を最初からノックアりトしたした。

これらの損倱のほずんどすべおは、マックスのような䟡栌衚の出珟に関連しおいたした。 Carders Marketフォヌラムでは、Digitsの売り手に぀いお奜意的なレビュヌのあるペヌゞの数が増え、もちろん、正盎なディヌラヌずしおの圌の評刀が高たりたした。 これはマックスの誇りの問題であり、子䟛の頃から圌に内圚しおいたほずんどずは異なる道埳的䟡倀の兆候でした。 マックスは喜んでカヌダヌを取り、圌のハヌドドラむブに保存されおいるすべおの情報をコピヌするこずができたすが、クラむアントが情報の代金を支払った堎合、圌は介入の遞択肢さえ考慮したせんでした。

マックスの寛倧さも高く評䟡されたした。 Maxが完了に近い有効期限を持぀ダンプを持っおいる堎合、圌はそれらをアむドル状態のたたにするのではなく、それらを無料で提䟛するこずを奜みたした。 おおよそのビゞネス行動ず販売された補品の品質により、マックスは䞖界のトップ5のダンプベンダヌに遞ばれたしたが、通垞、東ペヌロッパの売り手が垂堎を支配しおいたした。

マックスは自動販売の手順自動販売機、自動販売機に泚意しおいたした。 BIN銀行識別番号、発行銀行の識別子によるダンプの販売を拒吊した圌は、連邊政府の仕事に負担をかけたした。政府は、同じ金融機関に関連する20のダンプを賌入しお、銀行にトランザクションの共通類䌌賌入ポむントを確認するように䟝頌するこずはできたせんでした。 代わりに、すべおの利害関係者は、゜ヌスを特定するために互いに密接に協力する必芁がありたした。

さらに、最も信頌できるア゜シ゚むトのほんの数人のみがDigitsずIcemanが同䞀人物であるこずを知っおいたした-圌らのほずんどは管理者でしたChris、NightFoxずいう仮名でカナダのカヌドを持ち、ニックネヌムTh3C0rrupted0neで新しいチヌムメンバヌ。

Maxが出䌚ったシヌンのすべおの人々で、Th3C0rrupted0neだけが同様のハッキングの過去を持っおいたした。 10代の頃、C0rruptedは、ダむダルアップモデムによっお切り替えられた電子掲瀺板システムのりェアヌズコンテンツのシヌンを発芋し、その埌、アシッド゚ンゞェル、ヌル、およびその他のハッカヌの始たりの䞋で、嚯楜のためのハッキングに埓事したした。 圌は楜しみのためにサむトをハッキング改ざんし、埌にハッカヌのグルヌプ「倫理的ハッカヌず小児性愛者」のグルヌプに加わりたした-自譊団の灰色の垜子。 マフィアむンタヌネットで児童ポルノず戊った人。

マックスず同じように、圌は以前、Th3C0rrupted0neになるたで自分を良い人だず考えおいたした。

他の機胜ずいえば、それらには共通点はありたせんでした。 倧郜垂䜏宅プロゞェクトC0rruptedの困難な子䟛時代の産物は、幌い頃に麻薬の売人になり、1996幎に19歳のずきに歊噚を運ぶ最初の任期を取埗したした。 倧孊では、友人のために停のIDID、IDの䜜成を開始し、ある日、オンラむン調査IDを停る方法を芋぀けるこずに関するにより、fakeid.netncXVIなどの専門家が始めた電子掲瀺板アクティビティ。 圌は倧孊を卒業し、Shadowcrewが存圚しなくなったちょうどその頃に、䜎賃金の仕事を埗おクレゞットカヌド詐欺に埓事する機䌚を埗お、その埌、怜玢を停止した理事䌚の存圚の盞続人に導きたした。 圌はShadowcrewが倒れた頃に小切手ずクレゞットカヌド詐欺を卒業し、その埌継サむトぞの道を芋぀けたした。

シヌンの参加者はどこでもC0rrupted倖亀ず静けさが奜きで、圌はほずんどのフォヌラムで䞎えられたモデレヌタヌたたは管理者特暩を楜しんだ。 マックスは圌に2005幎倏にCarders Marketの管理職を割り圓お、 敵察的買収の埌圌を非公匏代衚にした。 C0rruptedが管理者の職務を匕き継いだ玄1週間埌、Maxは、これらの゚むリアスであるIcemanずDigitsの䞡方がMaxに属するずいう秘密に圌を捧げたした。

「明らかに、Digitsも私です。 ICQで眠った盎埌に蚀うこずができたした「フォヌラム」などに぀いお話しおいたす。
䞀般的に、これは非垞に倧きな苊痛です。たずえば、あなたのような人など、私が知っおいる人や信頌しおいる人からそれを秘密にしおおくこずです。 このようなもの...

いずれにせよ、違いはアむスマンが完党に法埋の範囲内にあるずいうこずです。 数字-それどころか、違反したす。 この方法で2぀のアクティビティを分離できれば、「私」の埌に管理者の立堎を取るこずに頌るこずができる法的サポヌトはないだろうず信じおいたした私がそれを分離できれば、立぀法的足はないず思いたしたフォヌラム管理者ずしお「私」の埌に来るため。。」

クリスは、マックスのセキュリティに察する最倧の脅嚁であり続けたした。 圌らが額に盎面するたびに、マックスは自分が傷぀きやすく、自分の顔を知っおおり、本圓の私生掻にかかわっおいる唯䞀のカヌドを扱っおいたこずを思い出したした。 「あなたが私に぀いおどれだけ知っおいるか信じられない」ず圌は怒っお自分で怒った。

それたでの間、クリスはマックスに䜕か深刻なこずをする必芁があるずいう考えを玹介しようずしおいたため、ゞャックポットを打぀こずで、犯眪者ずしおの事業を蟞めさせ、オプションずしお合法的なこずをさせお、オレンゞ郡にクリスの新しい合法的なスタヌトアップを蚭立したした。 圌は、䞡方の図ず段階的な蚈画を䜜成し、それを「りィズリスト」ず呌びたした。

Maxは銀行ネットワヌクに䟵入し、Chrisが䞎える数癟䞇ドルを口座に振り蟌む機䌚を埗るず想定されおいたした。 クリスのガレヌゞで働いおいたずきから、小さな銀行、手圢、ロヌンにハッキングしたずきから、圌は圌らのパヌトナヌシップの最初から圌がしおいたこずを終わらせなければなりたせん。 圌は䜕癟ものそのような口座ずロヌンにアクセスしお、顧客口座からお金を移すこずができたした-必芁なのはただの願いだけでした。 しかし、クリスのせいで、最終回路は開発䞭にホバリングしたした。 圌はマックスが盗むお金のための安党な避難所を芋぀けなければなりたせんでした-圱響を受けた銀行が送金を匕き出すリスクなしでお金を送金できるオフショアの金庫。

圌は成功したせんでしたが。

したがっお、9月にMaxが新しいInternet Explorerに重倧なれロデむ脆匱性を発芋したずき、圌はこのニュヌスをクリスではなく、囜際金融に粟通しおいる別のパヌトナヌNightFoxずいうニックネヌムのCarders Market管理者ず共有したした。

セキュリティホヌルは壊滅的でした-もう1぀のバッファオヌバヌフロヌで、今回はクラむアント偎ペヌゞ蚪問者でベクタヌグラフィックスを描画するために考案されたした。 残念なこずに、マックスにずっお、東ペヌロッパのハッカヌは圌の前にこの脆匱性を発芋し、すでにそれを最倧限に掻甚しおいたした。 コンピュヌタヌセキュリティ䌚瀟は、ポルノサむトにアクセスしたずきにコンピュヌタヌを感染させ、マむクロ゜フトに送信したロシアのハッカヌからの゚クスプロむトを既に発芋しおいたす。 囜土安党保障省は、IEナヌザヌ向けにやや愚かな凊方箋を発行したした-「䞍芁なリンクを開かないでください。」

脆匱性は知られおいたしたが、パッチはただありたせんでした。 すべおのIEナヌザヌは脆匱でした。 マックスは9月26日の早朝にロシアのハッカヌの゚クスプロむトを受け取り、停りの熱意を持っお、NightFoxず共有するこずを急いだ。

「無料乗車刞を入手したずしたす-今日はどんな䌚瀟でも構いたせん」ず、MaxはCarders Marketのメッセヌゞングシステムに曞いおいたす。 「OK、お願いしたす。 制限はありたせん。 visa.com。 mastercard.com。 egold.com。 あらゆる目的の埓業員の電子メヌルボックス。 グヌグル マむクロ゜フト 関係ありたせん 誰もが今すぐ犯される可胜性がありたす。」


マむクロ゜フトは同日䞭にパッチをリリヌスしたしたが、マックスはセキュリティ䌁業でさえも、すべおの埓業員のコンピュヌタヌに曎新プログラムをむンストヌルするのに数日たたは数週間を必芁ずするこずを知っおいたした。 ロシアの゚クスプロむトはりむルス察策プログラムによっお既に怜出されおいたため、特定の機胜が異なるように倉曎眲名し、りむルス察策ラボを駆け抜けお怜出できないようにしたした。

唯䞀残されたもの-゜ヌシャル゚ンゞニアリング-Maxは、暙的をだたしお゚クスプロむトWebサむトを蚪問させる必芁がありたした。 Maxはドメむン名Financialedgenews.comを遞択し、ホスティングプロバむダヌValueWebに配眮したした。

NightFoxは、CitiMortage、GMAC、Experian's Lowermybills.com、Bank of America、Western Union MoneyGram、Lending Tree、Capital One Financialの目暙リストを持ち垰りたした。これは囜内最倧のクレゞットカヌド発行䌚瀟の1぀です。 NightFoxには、「競争力のあるむンテリゞェンス」䌁業から受け取った瀟内アドレスの広範なデヌタベヌスがあり、タヌゲットずする各䌁業に最倧数千のアドレスを送信したした。

9月29日、マックスは゜フトりェアアドレスをスパムにロヌドし、パヌ゜ナラむズされた手玙で被害者を攻撃し始めたした。 手玙の送信者はGordon Reilyで、返信先はg.reily@lendingnewsgroup.comです。

私はLending Newsレポヌタヌであり、Capital Oneの顧客デヌタ挏掩に関する最近のストヌリヌを調査しおいたすフォロヌアップストヌリヌを行いたす。 Financial Edgeの蚘事でMary Rheingoldずいう名前が蚀及されおいるこずに気付いたので、新しい蚘事で詳现をカバヌするむンタビュヌを手配したいず思いたす。
Financialedgenews.com/news/09/29/Disclosure_Capital0ne

䞊蚘の蚘事の詳现に぀いお、さらに時間をかけおお話しいただければ幞いです。


レタヌの各コピヌはカスタマむズパヌ゜ナラむズされおいるため、各埓業員は、Financial Edgeの蚘事で蚀及されおいるのは自分の名前だず思うでしょう。 Capital Oneでは、゚グれクティブからPR担圓者、ITスペシャリストたで、500人の埓業員がメッセヌゞを受け取りたした。 箄125人がリンクをたどり、通垞の金融業界の抂芁が蚘茉されたペヌゞにリダむレクトされたした。 圌らがペヌゞをめぐっお困惑しおいる間、隠された゚クスプロむト隠されたペむロヌドが䌁業のファむアりォヌルを通っおマシンに挏れたした。

この゚クスプロむトは抜け穎を開きバックドアを開く、競合情報の怜玢、内郚銀行のトラフィックの分析、パスワヌドの盗甚を通じお、Maxが䜙暇や急襲で被害者のハヌドドラむブに朜り蟌むこずを可胜にしたした。 これは、圌が䜕幎も前に䜕千もの囜防総省のコンピュヌタヌで行っおいたものず倧差ありたせんでした。 次に、奜奇心のために単玔ないたずらだったずき。

続く

公開された翻蚳ず公開蚈画12月24日珟圚
PROLOGUE GoTo Campの孊生
1. キヌ グリシャ、サヌシャ、カティア、アレナ、゜ヌニャ
2. 臎呜的な歊噚 ロシア連邊のFSBの若いプログラマ、8月23日
3. 空腹のプログラマヌ ロシア連邊のFSBの若いプログラマヌ
4. ホワむトハット サヌシャK、 シアワセナ星 
5. サむバヌ戊争  しわせな星 
6. ミス・ミス・クラむム バレンタむン
7. Max Vision バレンタむン、8月14日
8. アメリカぞようこそ Alexander Ivanov、8月16日
9. 機䌚 れリヌプロヌル
10. クリス・アラゎン ティムヌル・りスマノフ
11. スクリプトの20ドルダンプ ゞョヌゞ
12. 無料のAmex  枩宀効果瀟䌚技術 
13. ノィラシ゚ナ Lorian_Grace
14. The Raid ゞョヌゞ
15. UBuyWeRush Ungswar
16. オペレヌションファむアりォヌル ゞョヌゞ
17. ピザずプラスチック 完了
18. ブリヌフィング ゞョヌゞ
19. Carders Market Ungswar
20.スタヌラむトルヌム???
21. マスタヌスプリントル Ungswar
22. 敵 アレクサンダヌ・むワノフ
23. アングラフィッシュ ゞョヌゞ
24. 露出 +
25. 敵察的買収 ファントム
26. りォレットには䜕が入っおいたすか 完了
27. Web War OneLorian_Grace
28. Carder Courtdrak0sha
29. One PlatおよびSix Classics+
30.マクシク+
31.トラむアル+
32.ザモヌルShuflin +
33.戊略を終了完了
34. DarkMarket Valera aka Dima
35.量刑comodohacker +
36.䜙波ex-er-sis
゚ピロヌグ

Source: https://habr.com/ru/post/J273943/


All Articles