HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.10.2016, 15:59
daemon_mors
Guest
Сообщений: n/a
Провел на форуме:
253961

Репутация: 12
По умолчанию

В начале октября ФБР арестовало американского хакера за кражу биткоинов. Позже выяснилась любопытная деталь — похищенные средства принадлежали администраторам и пользователям нелегальных площадок в даркнете, и с их помощью они проводили сделки с оружием и наркотиками. «Лента.ру» выяснила, кто навел ФБР на хакера и почему под следствие не попали сами наркоторговцы.

Анонимный донос

В 2013 году на электронную почту отделения ФБР в штате Коннектикут пришло анонимное письмо. В нем сообщалось, что 34-летний житель городка Уоллингфорд на протяжении нескольких лет занимается воровством биткоинов с аккаунтов сотен интернет-пользователей. Агенты бюро изучили данные, провели расследование и в начале октября 2016 года арестовали 34-летнего Майкла Ричо. В процессе обыска у него изъяли несколько компьютеров и жестких дисков, а обнаруженные на них данные стали одним из главных доказательств по делу.

Ричо разработал схему кражи биткоинов с аккаунтов пользователей торговых площадок в Tor

Через неделю Ричо вышел под залог в 100 тысяч долларов, но в ближайшее время предстанет перед судом сразу по трем статьям: отмывание денег, несанкционированный взлом и доступ к чужим аккаунтам. С учетом имеющихся в распоряжении ФБР доказательств у хакера практически нет шансов на оправдательный приговор.

Правда, прокурор поспешил отметить: хотя данные с компьютеров Ричо доказывают его вину, описанные в письме факты все еще нуждаются в тщательной проверке. Дело в том, что, скорее всего, донос написали пострадавшие от хакера покупатели и продавцы наркотиков на анонимных торговых площадках в сети Tor.



Все гениальное просто


В родном Уоллингфорде Майкл Ричо был весьма уважаемым человеком. Судя по профилю в LinkedIn, в свои 34 года он успел получить степень по IT-предпринимательству и поработать на престижных должностях в нескольких крупных компаниях, включая разработчика софта Redhook E-Tech. За 16 лет он накопил немалый опыт в веб-дизайне и разработке пользовательских интерфейсов, что позволило ему основать небольшую онлайн-студию MediaPen.

Вряд ли кто-то из друзей и знакомых Ричо подозревал, что в свободное время респектабельный бизнесмен был завсегдатаем разных сайтов в «теневом» интернете. В 2013 году у него в голове родилась хитрая мошенническая схема. Наблюдая за перепиской на форумах, Ричо заметил, что пережившие разгром крупнейшей торговой площадки даркнета Silk Road наркоторговцы активно ищут новые рынки сбыта, а простые пользователи Tor — возможность купить наркотики.

Идея Ричо была проста. Сперва он создавал страницу, на которой располагалась точная копия обсуждаемого юзерами сайта, а затем начинал спамить ссылками на нее на крупных Tor-форумах, сопровождая свои посты красочным описанием.



Майкл Ричо

Фото: аккаунт Майкла Ричо в plus.google.com

Майкл Ричо успел поработать в нескольких крупных IT-компаниях и основать собственную дизайн-студию.

Наркоторговцы и покупатели предсказуемо клевали на удочку и регистрировались на поддельных ресурсах, а Ричо с помощью специально написанного скрипта тут же узнавал их логины и пароли, а также информацию о привязанных к аккаунтам биткоин-кошелькам. После этого жертвы перенаправлялись на оригинальный ресурс, и злоумышленнику оставалось лишь внести их данные в программу по отслеживанию транзакций Bitcoin Monitor и ждать, пока они переведут себе деньги для покупки очередной дозы или оптовой партии наркотиков. В нужный момент он перехватывал перевод в биткоинах, после чего маскировал следы с помощью программы Bitcoin Fog.

Часть украденных денег мошенник обменивал на доллары и клал на счет в местном отделении Bank of America, но во избежание подозрений особо крупные суммы приходилось выводить через поддельные кредитки и аккаунты в Western Union. Позже Ричо написал более сложную версию скрипта, которая позволяла автоматически снимать деньги с биткоин-кошельков жертв.

Вор должен сидеть в тюрьме

Ричо был уверен, что его никогда не поймают: ведь действовал он через Tor, воровал криптовалюту, причем у наркоманов. Более того, на хакерских форумах он хвастался своими проделками и помогал всем желающим написать похожие скрипты.

Но он недооценил гнева лишившихся денег наркоторговцев, после долгих поисков обнаруживших переписку Ричо с начинающими хакерами. Драгдиллеры взломали его профиль и выяснили, что тот указал при регистрации почту mediapenllc@gmail.com. Запрос в Google вывел их на дизайн-студию MediaPen, а затем и на самого Майкла Ричо.

Вопреки традициям наркомафии, преступники решили не убивать обокравшего их хакера, а сдать ФБР. Похоже, следствию помог в попытках скостить себе срок и один из ранее задержанных наркоторговцев. На это указывает обвинительное заключение выложенное в сеть известным блогером-криминалистом Джозефом Коксом.

В документе специальный агент Майкл Моррисон демонстрирует прекрасную осведомленность о транзакциях хакера и его переписке на форумах. «У меня куча фишинговых сайтов, которые выглядят как площадки в Tor. А еще я работаю над одной новой штуковиной — программой для перехвата логинов и паролей», — цитирует он Ричо.

Моррисон отмечает, что несколько лет наблюдал за подозреваемым и копил доказательства. В частности, он отслеживал операции по его банковскому счету и установил все принадлежащие Ричо биткоин-кошельки. В ответ на официальный запрос, представители биржи LocalBitcoins подтвердили, что все они были зарегистрированы на почтовый адрес mediapenllc@gmail.com.

К середине 2014 года хакер скопил в банке более 100 тысяч долларов, а в начале 2016-го купил себе дом в элитном районе и люксовый Merсedes. К тому времени он уже полтора года находился под круглосуточным наблюдением бюро, но не подозревал об этом. «На основании вышеизложенных данных, я считаю арест Майкла Ричо обоснованным», — сообщил Моррисон 26 сентября 2016 года.

Нежданный визит ФБР стал для Ричо настоящим ударом. Он сразу сознался в создании поддельных сайтов и воровстве биткоинов, а также добровольно сдал агентам резервные копии жестких дисков, которые хранил в специально арендованной банковской ячейке. На его компьютерах нашли логины и пароли 10 тысяч посетителей нелегальных площадок в Tor, многие из которых были весьма крупными продавцами наркотиков и оружия.

Но это не послужило для него смягчающим обстоятельством. Ричо рискует провести в тюрьме следующие 55 лет, и у защиты практически нет шансов скостить ему срок. Обвинителям абсолютно все равно, кого он взломал и откуда украл деньги. Для них главное — состав преступления. Ведь по признаниям самого хакера, он «даже не помнит, сколько украл». Но там явно была сумма с шестью нулями.

Обвинительное заключение: хttps://www.documentcloud.org/documents/3124274-Michael-Richo-Complaint.html
 
Ответить с цитированием

  #2  
Старый 14.10.2016, 23:52
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Американское правосудие такое американское...
 
Ответить с цитированием

  #3  
Старый 16.10.2016, 00:09
jashow
Познающий
Регистрация: 29.08.2006
Сообщений: 37
Провел на форуме:
242276

Репутация: 12
По умолчанию

Так уже всему миру известно что амеры и наркобороны , террористы итд это всё под одним флагом либерасты .

Я вообще хз знает почему Армия РФ уже не перебили всех этих блядей . Чего ждём ?
 
Ответить с цитированием

  #4  
Старый 17.10.2016, 07:59
Anklav
Guest
Сообщений: n/a
Провел на форуме:
33799

Репутация: 4
По умолчанию

Цитата:
Сообщение от daemon_mors  
daemon_mors said:

Обвинителям абсолютно все равно, кого он взломал и откуда украл деньги
С одной стороны это не должно быть всё-равно. Ведь социальной опасности такие действия не представляют - более того, они социально полезны.

Но с другой стороны такие "кражи" могут быть частью схемы отмывания денег. Как знать что они не в сговоре?

Заработал бабла на наркоте, "украл" сам у себя - вуаля! Ты чист.

Поэтому пришёл закономерный пипец. Хотя с этической стороны вопрос неоднозначный.

В РФ, например, при попытке продать наркоманам вместо наркотиков муку или чай - человек будет привлечен по статье "мошенничество". Что, если задуматься, адовый бред - ведь человека наказывают за то, что он НЕ торгует наркотиками. В голове это никак не укладывается
 
Ответить с цитированием

  #5  
Старый 17.10.2016, 09:03
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Цитата:
Сообщение от Anklav  
Anklav said:

В РФ, например, при попытке продать наркоманам вместо наркотиков муку или чай - человек будет привлечен по статье "мошенничество". Что, если задуматься, адовый бред - ведь человека наказывают за то, что он НЕ торгует наркотиками. В голове это никак не укладывается
Это теоретически, а практически - нужно заявление "пострадавших", у тебя это в голове укладывается? Я, Вася, наркоман со стажем, меня обманули...

Если покупатель подставной, то да, 159 статья и условный срок гарантированы.
 
Ответить с цитированием

  #6  
Старый 17.10.2016, 09:22
Anklav
Guest
Сообщений: n/a
Провел на форуме:
33799

Репутация: 4
По умолчанию

Я в новостях читал как раз про случай с подставным покупателем. Но, в принципе, может заявить и сам нарик, по глупости или от обиды. В данном случае это и произошло!

Но бывают ещё более казусные случаи. Вот например наркодиллеры/нарики пишут заявы, что у них украли наркотики:

http://news.sputnik.ru/proisshestviy...b52c2e15596c90

http://ru.oxu.az/criminal/6883

http://minregion.ru/fakt/1338-molod...iyu-chtoby-soobschit-o-krazhe-narkotikov.html

Было и в РФ. Не нашёл новость.

Удивительные люди.
 
Ответить с цитированием

  #7  
Старый 17.10.2016, 09:59
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Меня смущает дата "1 апреля" на твоей новости. А так да, всякое бывает.
 
Ответить с цитированием

  #8  
Старый 17.10.2016, 10:07
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Сейчас что в СМИ, что на заборе: пишут одно, а по факту - совсем другое.
 
Ответить с цитированием

  #9  
Старый 17.10.2016, 10:09
Anklav
Guest
Сообщений: n/a
Провел на форуме:
33799

Репутация: 4
По умолчанию

Цитата:
Сообщение от Semwize  
Semwize said:

Меня смущает дата "1 апреля" на твоей новости
Не заметил. Значит шутка. Но там ещё 2 новости ) А можно и больше найти.

В жизни всякое бывает. Поверьте - наркоманы вызывающие на себя полицию это норма! На то они и невменяемые наркоманы.
 
Ответить с цитированием

  #10  
Старый 17.10.2016, 10:41
Semwize
Новичок
Регистрация: 30.11.2006
Сообщений: 20
Провел на форуме:
719906

Репутация: 1
По умолчанию

Ну если подобное происходит, то закрывают двух имбецилов. Одного, тяжелой умственной отсталости, по 228. Другого - умеренной умственной отсталости - по 159, за то, что с олигофреном связался. При этом ржать будет весь суд в полном составе, дадут условные срока. У меня в голове это вполне укладывается, что не так?
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ