dolboed: (0solovyevorel)
[personal profile] dolboed
Тушинский суд сегодня признал Павла Врублевского, создателя ChronoPay, виновным в организации DDoS-атаки против официального сайта компании «Аэрофлот» (за то, что она по итогам тендера выбрала другую платёжную систему для процессинга своих онлайновых транзакций). В ходе следствия удалось установить весь состав преступной группы, участвовавшей в осуществлении DDoS-атаки.

Запомним этот день и этот вердикт.

Пусть ещё раз посмеют представители Управления «К» при МВД РФ нам наплести, что установление организаторов и исполнителей DDoS-атаки невозможно по техническим причинам, как они пять лет врали юристам «Живого журнала» и издательского дома «КоммерсантЪ», отказываясь проводить расследование по их заявлениям.

Всё прекрасненько можно установить, используя те самые методы оперативно-разыскной деятельности, которые известны были силовикам за тысячелетия до изобретения Интернета. Конечно, нет никакого смысла ловить отдельных участников DDoS-атаки по IP адресам, потому что речь идёт о совершенно невинных пользователях Интернета, чьи компьютеры были заражены троянцем без их ведома. Но для установления заказчиков и исполнителей преступления всё это и не нужно. Вполне достаточно было бы тех же традиционных методов дознания, которые использовались в деле Врублевского.

А не применялись они при расследовании DDoS-атак на сайты ЖЖ, Коммерсанта, Газеты.Ру, «Новой газеты» и «Эха Москвы» по одной очень простой и понятной причине: у организаторов была ментовская крыша, которая их и выгородила. Это совершенно нормальная в России практика, понятная и ребёнку. Просто не надо, пожалуйста, гнать пургу про IP-адреса и неразрешимые технические проблемы.

Date: 2013-07-31 10:35 am (UTC)
From: [identity profile] kukmor.livejournal.com
неожиданно

Date: 2013-07-31 11:53 am (UTC)
From: [identity profile] pharaon01.livejournal.com
Понос бывает неожиданным

Date: 2013-07-31 10:36 am (UTC)
From: [identity profile] maxim kostikov (from livejournal.com)
Избирательное правоприменение у нас не в новинку.
Впору уже официально, для ясности, использовать термин "понятиеприменение".

Date: 2013-07-31 10:38 am (UTC)
From: [identity profile] mercator99.livejournal.com
Хороший итог!

Date: 2013-07-31 10:53 am (UTC)
From: [identity profile] optimist.livejournal.com
прецедент есть. это уже хорошо

Date: 2013-07-31 10:56 am (UTC)
From: [identity profile] denismajor.livejournal.com
А мне ещё интересно - этому мудаку не стыдно, что из-за его амбиций у тысяч простых людей были проблемы с приобретением билетов?

Date: 2013-07-31 11:25 am (UTC)
From: [identity profile] chek.livejournal.com
не особенно, думаю; это же не было его целью

Date: 2013-07-31 03:23 pm (UTC)
From: [identity profile] photo505.livejournal.com
весь процессинг вышел в рф
из обнала чеков за партнерки по продаже порнухи и лекарств за счет спама и вирусняка. У них свои понятия.

Те кто его заказали, сами занимались тем же самым. Это в их среде нормально.

Date: 2013-07-31 11:27 am (UTC)
From: [identity profile] luteklis.livejournal.com
----нет никакого смысла ловить отдельных участников DDoS-атаки по IP адресам, потому что речь идёт о совершенно невинных пользователях Интернета, чьи компьютеры были заражены троянцем без их ведома----


про 1000и невинных участников зараженных трояном -это городская легенда.
ддосят с нескольких машин или с одной но с жырным каналом.

Date: 2013-07-31 12:03 pm (UTC)
From: [identity profile] dmitriykrilov.livejournal.com
Суммарное число ботов, участвовавших в атаке, составило немногим более 130 тыс. без учёта NAT
http://habrahabr.ru/company/highloadlab/blog/155667/
>или с одной но с жырным каналом.
Тогда это не DDos, а DOS. По определению. Ну и в нынешнее время это не имеет смысла, т.к. пресекается мгновенно.
Edited Date: 2013-07-31 12:05 pm (UTC)

Date: 2013-07-31 01:06 pm (UTC)
From: [identity profile] luteklis.livejournal.com
---Тогда это не DDos, а DOS---
меньше Вики читайте

---Суммарное число ботов, участвовавших в атаке, составило немногим более 130 тыс. без учёта NAT---

в статье написано про ботнет + LOIC+***.
Про ботнеты ходят легенды без технических деталей и фактуры. Как правило пишется примерно следующая упоротая чушь "В декабре 2010 года совместно с сотрудниками отдела «К» МВД РФ и зарубежными коллегами, которые занимаются IT-безопасностью, в зоне .RU был обнаружен огромный ботнет, который насчитывает порядка 600000 заражённых компьютеров-«зомби» по всему миру. "

В пакете запроса можно менять заголовок с айпи на произвольный. хоть азиатский, хоть какой...просто диапазон выбрали азиатский чтобы труднее было докапываться.

А вообще хотелось бы услышать специалистов по маршрутизации.

Date: 2013-07-31 04:48 pm (UTC)
From: [identity profile] sivka2006.livejournal.com
>> В пакете запроса можно менять заголовок с айпи на произвольный. хоть азиатский

Вменяемый провайдер всегда имеет фильтр на IP_From - только его сетка. Такие пакеты убьются на первом провайдере. Если провайдер идиот, то на втором хопе.

Date: 2013-08-04 07:56 am (UTC)
From: [identity profile] real-red-indian.livejournal.com
> меньше Вики читайте
Больше английский изучайте - DDoS расшифровывается как Disturbed Denial of Service, т.е. распределенная атака на отказ в обслуживании, DoS же - как Denial of Service, т.е. просто атака на отказ в обслуживании. Разница именно в том, что DDoS производится с большого числа машин.

> Про ботнеты ходят легенды без технических деталей и фактуры
Технические детали никто не расскажет, т.к. тайна следствия. Только отдел К этим не занимается, последние новости о закрытии ботнетов - это MS + FBI. А вообще man Zeus, man SpyEye, man Conficker. И вообще man по жизни.

> ддосят с нескольких машин или с одной но с жырным каналом.
Это ж какой каналий должен быть у машинки, что бы завалить тот же ЖЖ, имеющий нефиговый дата-центр и соответствующий канал, обслуживающий, по моим отдаленным прикидкам, несколько сотен тысяч запросов в секунду? Самому не смешно?

------------
Вообще атака на канал уже давно не самая популярная атака - только лоронимусы с LOIC этой фигней страдают. Сейчас чаще используется атака на сервис - или забить процессорные мощности/память, или же просто положить сервис специально сформированным пакетом/последовательностью пакетов.
From: [identity profile] lx-photos.livejournal.com
Посмеют, милый, посмеют... и ещё не раз.
From: [identity profile] viesel.livejournal.com
Тем более что, строго говоря, такой случай определяющим быть не может.
Из того памятного случая, что царю Поликрату море вернуло перстень в брюхе рыбы, вовсе не следует, что брошенные в море перстни всегда теперь должны возвращаться.

Date: 2013-07-31 11:39 am (UTC)
From: [identity profile] luteklis.livejournal.com


видел сьемку как опера этого упр К пришли в контору с обыском и изьятием вещдоков . Так то они обычно сервера изымают, а этот оказался слишком большим и они его обклеили бумажками типа как квартирную дверь на месте преступления. Сетевой и питание не отключили...


Управление К это вообще не про Ддос. Это кормушка по курированию продавцов электронными штуковинами. Под курированием понимается взимание мзды и отжатие товара.

Date: 2013-07-31 11:54 am (UTC)
From: [identity profile] dmitriykrilov.livejournal.com
Как ИТ-специалист, увлекающийся информационной безопасностью, хочу поблагодарить упоротых нашистов за этот DDoS. Именно после него я узнал о таком замечательном человека, как Алексей Анатольевич Навальный. Так как ЖЖ до этого я не читал, а вот тема DDoS атак, взломов почты и всяких ботов меня интересовала. Вот так я открыл для себя ЖЖ :)

Date: 2013-07-31 11:58 am (UTC)
From: [identity profile] lx-photos.livejournal.com
Навальный просочился :)

Date: 2013-07-31 12:05 pm (UTC)
From: [identity profile] darkheavy.livejournal.com
«Кто хочет — ищет средства, кто не хочет — ищет причины» — этими словами всё сказано уже давным-давно.

+1 к записи.

Date: 2013-07-31 01:11 pm (UTC)
From: [identity profile] u78.livejournal.com
Хотелось бы, конечно, услышать тех, кто читал материалы дела. Как опера устанавливали виновность? На каком основании обвиняемые утверждали, что обвинения не состоятельны, если опера взяли простых юзеров - невольных участников, из-за трояна на их компе, то почему только двух?

Вообще технически возможно выйти на создателя трояна? Прошерстить логи нескольких сотен заражённых - найти источник? Или в офисе касперского могут сказать где троян впервые появился?

Кто нибудь видел материалы дела в сети?

Date: 2013-07-31 01:30 pm (UTC)
From: [identity profile] photo505.livejournal.com
Насколько мне известно, там не особо искали и доказывали. Просто один конкурент слил другого конкурента. Менты искали причину (не важно какую), как бы закрыть конкурента. Нашли внезапно человека, который настучал (дал показания).. он был посредником в заказе ддос и ранее работал в ФСБ.


Произвели обыск у программистов, обычная процедура в таких делах. И на обнаруженном ноуте уже стали искать доказательства.

Нашли исходники какого-то вируса и поручили лаборатории Касперского сравнить с вирусом при ддос атаке. Все говорят что сравнение было на уровне.. это вирус и там вирус.. значит одинаково.


Мое мнение, что наше провосудие впринципе не интересуют доказательства. Есть преступление, есть обвиняемый. Есть суд, который выносит решение исходят их притягивания за уши не притягиваемого. Что доказательства ничего не доказывают, никого особо не парит. Доказать, что ты не верблюд невозможно.

Date: 2013-07-31 03:40 pm (UTC)
From: [identity profile] lexa.livejournal.com
> Насколько мне известно, там не особо искали и доказывали.
> Просто один конкурент слил другого конкурента.

Мне кажется, Антон тоже знает эту историю, но игнорирует детали ради демшизового вывода. А зря, потому что экономические законы везде примерно одинаковые.

То есть загадочную атаку на "Коммерсант" можно было бы точно так же разрулить. Уж сколько постов исписал Антон о том, что нашисты все тупые и алчные. И что же, не нашлось среди них ни одного, который бы показал логи аськи с заказом атаки на "Коммерсант"? Они же за сто рублей ходят на демонстрации - неужели за двести рублей никто не запалил бы пару строчек?

Если это атака была, конечно. А не очередное там "падение кэша".

Date: 2013-08-01 06:32 am (UTC)
From: [identity profile] ivan moiseev (from livejournal.com)
Подельник Павла Врубелевского, хацкер Дмитрий Артимович, пиарил свою статью, в которой обсирал и процесс экспертизы и экспертов, и развешивал ее на всех сайтах подряд. Потом он жаловался, что кроваваягэбня выпилила его статьи отовсюду - но я успел почитать комментарии к записи на Хабре, пока она еще была жива. И Павла, и Дмитрия там однозначно возили мордой по столу и ни одного доброго слова про них не было. Мнения по самой экспертизе разделились, но она как максимум спорная, т.е. не полное фуфло. То есть если даже суд и проплачен - то посадили всё равно за дело.
Edited Date: 2013-08-01 06:33 am (UTC)

Date: 2013-08-01 12:07 pm (UTC)
From: [identity profile] photo505.livejournal.com
Этим и отличается правосудие в РФ, что судят не по букве, а по якобы духу закона.
Я знаю, что ты виновен, доказать не могу.. но это и не важно.

Потом уже не важно, виновен или нет

Date: 2013-08-01 02:11 pm (UTC)
From: [identity profile] omsk-camill.livejournal.com
Получается,экспертиза, как минимум - не полное фуфло. То есть судили его не на пустом месте и доказательства таки были.
Edited Date: 2013-08-01 02:13 pm (UTC)

Date: 2013-08-01 10:46 pm (UTC)
From: [identity profile] photo505.livejournal.com
экспертиза как раз фуфло, про другое не знаю
Edited Date: 2013-08-01 10:46 pm (UTC)

Date: 2013-07-31 01:32 pm (UTC)
From: [identity profile] luteklis.livejournal.com
я думаю на тебя уже вышли. жди обысков и возможно ареста с конфискацией странички вконтактика ...

Date: 2013-07-31 07:12 pm (UTC)
From: [identity profile] contradictor.livejournal.com
У Ирека Муртазина была серия постов о процессе, он следил за этим делом. Его мнение - виновность не доказана (хотя вовсе не исключена), в ходе процесса нарушение нарушением погоняет, как обычно.

Date: 2013-07-31 02:51 pm (UTC)
From: [identity profile] samegary.livejournal.com
RedEye все? значит денег с фета уже невидать..

Date: 2013-07-31 03:30 pm (UTC)
From: [identity profile] allbeam.livejournal.com
Ахаха. Хорошая шутка. Как будто Вы всё еще надеялись.

Date: 2013-07-31 03:36 pm (UTC)
From: [identity profile] photohunterru.livejournal.com
он же любит стимулировать мылыцыю и фесебе, т.ч. может еще и не все :-)
а вообще он сел только из-за своей наглости и тупости...

Date: 2013-07-31 04:09 pm (UTC)
From: [identity profile] juicy-fruit.livejournal.com
и жадности

Date: 2013-07-31 04:09 pm (UTC)
From: [identity profile] juicy-fruit.livejournal.com
А я еще надеялся... :)

Date: 2013-08-11 03:17 am (UTC)
From: [identity profile] guideliner.livejournal.com
мейт, ты серьезно думал, что вернет? блин, переведи взаймы $1k плз, отдам в понедельник, в крайнем случае в пятницу (с) :)
Edited Date: 2013-08-11 03:19 am (UTC)

Date: 2013-07-31 03:43 pm (UTC)
From: [identity profile] zadereza.livejournal.com
Антон, не сочтите за спам мой коммент - это для всех москвичей важно - даже больше, чем первый срок за дидос.

Москвичи, понаехавшие, въезжающие и особенно не въезжающие! Все мы любим отдыхать в Строгино, но если промолчим сейчас – отдыхать станет негде.
Приходите на акцию "Нет дублеру МКАД в Строгино!" 1 августа в 19-00 - в район дома 27 корп. 1 по ул. Исаковского.
Чего мы хотим? Заставить чиновников СРОЧНО назначить ПУБЛИЧНЫЕ слушания по строительству дублера МКАД из Тушино в Строгино.
Отмена слушаний не пройдет! Нет дороге в шесть полос! Нет уничтожению Москворецкого парка!
Отступать некуда - позади Москва-река! Победа будет за нами, товарищи!)))

З.Ы. Сбор подписей против строительства автомагистрали "Сходненская улица - Звенигородское шоссе" проходит ежедневно в Москворецком парке на Аллее жизни.

Date: 2013-07-31 03:44 pm (UTC)

Date: 2013-07-31 04:06 pm (UTC)
From: [identity profile] juicy-fruit.livejournal.com
Хорошая новость для тех, для кого кидок через Fethard это не пустой звук.

Date: 2013-07-31 04:47 pm (UTC)
From: [identity profile] slif-zasschitan.livejournal.com
чувачок участвовал в схемах по наебыванию с обналичкой по карточкам. причем система была тихой: наебывались, в основном, компании в странах третьего мира (фейковые предоплаченные карточки, и вывод налички), но и не только.
поэтому на него зуб у фбр есть, но россиянские его не сдают, а придумывают пводы, чтобы закрыть. если его сдадут американцам, он присядет навсегда.
инфа - 100% от кекса из безопасности говносити, но не россиянского. они там знают адреса (и вообще все о) всех, кто финтит с платежными системами.

Date: 2013-07-31 06:20 pm (UTC)
From: [identity profile] xyzs.livejournal.com
интересненько

Date: 2013-07-31 06:23 pm (UTC)
From: [identity profile] xyzs.livejournal.com
Как в России можно доверять людям, расскажите мне пожалуйста:) злой какой Хронойпей:)

Date: 2013-07-31 07:32 pm (UTC)
From: [identity profile] sergey-spb-spb.livejournal.com
Image (http://fotki.yandex.ru/users/sergey-spb-spb/view/570929/)
Edited Date: 2013-07-31 07:32 pm (UTC)

Date: 2013-08-11 03:07 am (UTC)
From: [identity profile] guideliner.livejournal.com
ДДосили вообще-то Ассист, который процессил Аэрофлот. И не потому, что обиделись, а потому, что хотели подгадить прямому конкуренту, глядишь контракт расторгнут с ними.

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Mar. 17th, 2026 06:00 am
Powered by Dreamwidth Studios