Первый срок за DDoS
Jul. 31st, 2013 02:33 pmТушинский суд сегодня признал Павла Врублевского, создателя ChronoPay, виновным в организации DDoS-атаки против официального сайта компании «Аэрофлот» (за то, что она по итогам тендера выбрала другую платёжную систему для процессинга своих онлайновых транзакций). В ходе следствия удалось установить весь состав преступной группы, участвовавшей в осуществлении DDoS-атаки.
Запомним этот день и этот вердикт.
Пусть ещё раз посмеют представители Управления «К» при МВД РФ нам наплести, что установление организаторов и исполнителей DDoS-атаки невозможно по техническим причинам, как они пять лет врали юристам «Живого журнала» и издательского дома «КоммерсантЪ», отказываясь проводить расследование по их заявлениям.
Всё прекрасненько можно установить, используя те самые методы оперативно-разыскной деятельности, которые известны были силовикам за тысячелетия до изобретения Интернета. Конечно, нет никакого смысла ловить отдельных участников DDoS-атаки по IP адресам, потому что речь идёт о совершенно невинных пользователях Интернета, чьи компьютеры были заражены троянцем без их ведома. Но для установления заказчиков и исполнителей преступления всё это и не нужно. Вполне достаточно было бы тех же традиционных методов дознания, которые использовались в деле Врублевского.
А не применялись они при расследовании DDoS-атак на сайты ЖЖ, Коммерсанта, Газеты.Ру, «Новой газеты» и «Эха Москвы» по одной очень простой и понятной причине: у организаторов была ментовская крыша, которая их и выгородила. Это совершенно нормальная в России практика, понятная и ребёнку. Просто не надо, пожалуйста, гнать пургу про IP-адреса и неразрешимые технические проблемы.
Запомним этот день и этот вердикт.
Пусть ещё раз посмеют представители Управления «К» при МВД РФ нам наплести, что установление организаторов и исполнителей DDoS-атаки невозможно по техническим причинам, как они пять лет врали юристам «Живого журнала» и издательского дома «КоммерсантЪ», отказываясь проводить расследование по их заявлениям.
Всё прекрасненько можно установить, используя те самые методы оперативно-разыскной деятельности, которые известны были силовикам за тысячелетия до изобретения Интернета. Конечно, нет никакого смысла ловить отдельных участников DDoS-атаки по IP адресам, потому что речь идёт о совершенно невинных пользователях Интернета, чьи компьютеры были заражены троянцем без их ведома. Но для установления заказчиков и исполнителей преступления всё это и не нужно. Вполне достаточно было бы тех же традиционных методов дознания, которые использовались в деле Врублевского.
А не применялись они при расследовании DDoS-атак на сайты ЖЖ, Коммерсанта, Газеты.Ру, «Новой газеты» и «Эха Москвы» по одной очень простой и понятной причине: у организаторов была ментовская крыша, которая их и выгородила. Это совершенно нормальная в России практика, понятная и ребёнку. Просто не надо, пожалуйста, гнать пургу про IP-адреса и неразрешимые технические проблемы.
no subject
Date: 2013-07-31 10:35 am (UTC)no subject
Date: 2013-07-31 11:53 am (UTC)no subject
Date: 2013-07-31 10:36 am (UTC)Впору уже официально, для ясности, использовать термин "понятиеприменение".
no subject
Date: 2013-07-31 10:38 am (UTC)no subject
Date: 2013-07-31 10:53 am (UTC)no subject
Date: 2013-07-31 10:56 am (UTC)no subject
Date: 2013-07-31 11:25 am (UTC)no subject
Date: 2013-07-31 03:23 pm (UTC)из обнала чеков за партнерки по продаже порнухи и лекарств за счет спама и вирусняка. У них свои понятия.
Те кто его заказали, сами занимались тем же самым. Это в их среде нормально.
no subject
Date: 2013-07-31 11:27 am (UTC)про 1000и невинных участников зараженных трояном -это городская легенда.
ддосят с нескольких машин или с одной но с жырным каналом.
no subject
Date: 2013-07-31 12:03 pm (UTC)http://habrahabr.ru/company/highloadlab/blog/155667/
>или с одной но с жырным каналом.
Тогда это не DDos, а DOS. По определению. Ну и в нынешнее время это не имеет смысла, т.к. пресекается мгновенно.
no subject
Date: 2013-07-31 01:06 pm (UTC)меньше Вики читайте
---Суммарное число ботов, участвовавших в атаке, составило немногим более 130 тыс. без учёта NAT---
в статье написано про ботнет + LOIC+***.
Про ботнеты ходят легенды без технических деталей и фактуры. Как правило пишется примерно следующая упоротая чушь "В декабре 2010 года совместно с сотрудниками отдела «К» МВД РФ и зарубежными коллегами, которые занимаются IT-безопасностью, в зоне .RU был обнаружен огромный ботнет, который насчитывает порядка 600000 заражённых компьютеров-«зомби» по всему миру. "
В пакете запроса можно менять заголовок с айпи на произвольный. хоть азиатский, хоть какой...просто диапазон выбрали азиатский чтобы труднее было докапываться.
А вообще хотелось бы услышать специалистов по маршрутизации.
no subject
Date: 2013-07-31 04:48 pm (UTC)Вменяемый провайдер всегда имеет фильтр на IP_From - только его сетка. Такие пакеты убьются на первом провайдере. Если провайдер идиот, то на втором хопе.
no subject
Date: 2013-08-04 07:56 am (UTC)Больше английский изучайте - DDoS расшифровывается как Disturbed Denial of Service, т.е. распределенная атака на отказ в обслуживании, DoS же - как Denial of Service, т.е. просто атака на отказ в обслуживании. Разница именно в том, что DDoS производится с большого числа машин.
> Про ботнеты ходят легенды без технических деталей и фактуры
Технические детали никто не расскажет, т.к. тайна следствия. Только отдел К этим не занимается, последние новости о закрытии ботнетов - это MS + FBI. А вообще man Zeus, man SpyEye, man Conficker. И вообще man по жизни.
> ддосят с нескольких машин или с одной но с жырным каналом.
Это ж какой каналий должен быть у машинки, что бы завалить тот же ЖЖ, имеющий нефиговый дата-центр и соответствующий канал, обслуживающий, по моим отдаленным прикидкам, несколько сотен тысяч запросов в секунду? Самому не смешно?
------------
Вообще атака на канал уже давно не самая популярная атака - только лоронимусы с LOIC этой фигней страдают. Сейчас чаще используется атака на сервис - или забить процессорные мощности/память, или же просто положить сервис специально сформированным пакетом/последовательностью пакетов.
Пусть посмеют представители Управления «К» нам наплес
Date: 2013-07-31 11:28 am (UTC)Re: Пусть посмеют представители Управления «К» нам напл
Date: 2013-07-31 12:48 pm (UTC)Из того памятного случая, что царю Поликрату море вернуло перстень в брюхе рыбы, вовсе не следует, что брошенные в море перстни всегда теперь должны возвращаться.
no subject
Date: 2013-07-31 11:39 am (UTC)видел сьемку как опера этого упр К пришли в контору с обыском и изьятием вещдоков . Так то они обычно сервера изымают, а этот оказался слишком большим и они его обклеили бумажками типа как квартирную дверь на месте преступления. Сетевой и питание не отключили...
Управление К это вообще не про Ддос. Это кормушка по курированию продавцов электронными штуковинами. Под курированием понимается взимание мзды и отжатие товара.
no subject
Date: 2013-07-31 11:54 am (UTC)no subject
Date: 2013-07-31 11:58 am (UTC)no subject
Date: 2013-07-31 12:05 pm (UTC)+1 к записи.
no subject
Date: 2013-07-31 01:11 pm (UTC)Вообще технически возможно выйти на создателя трояна? Прошерстить логи нескольких сотен заражённых - найти источник? Или в офисе касперского могут сказать где троян впервые появился?
Кто нибудь видел материалы дела в сети?
no subject
Date: 2013-07-31 01:30 pm (UTC)Произвели обыск у программистов, обычная процедура в таких делах. И на обнаруженном ноуте уже стали искать доказательства.
Нашли исходники какого-то вируса и поручили лаборатории Касперского сравнить с вирусом при ддос атаке. Все говорят что сравнение было на уровне.. это вирус и там вирус.. значит одинаково.
Мое мнение, что наше провосудие впринципе не интересуют доказательства. Есть преступление, есть обвиняемый. Есть суд, который выносит решение исходят их притягивания за уши не притягиваемого. Что доказательства ничего не доказывают, никого особо не парит. Доказать, что ты не верблюд невозможно.
no subject
Date: 2013-07-31 03:40 pm (UTC)> Просто один конкурент слил другого конкурента.
Мне кажется, Антон тоже знает эту историю, но игнорирует детали ради демшизового вывода. А зря, потому что экономические законы везде примерно одинаковые.
То есть загадочную атаку на "Коммерсант" можно было бы точно так же разрулить. Уж сколько постов исписал Антон о том, что нашисты все тупые и алчные. И что же, не нашлось среди них ни одного, который бы показал логи аськи с заказом атаки на "Коммерсант"? Они же за сто рублей ходят на демонстрации - неужели за двести рублей никто не запалил бы пару строчек?
Если это атака была, конечно. А не очередное там "падение кэша".
no subject
Date: 2013-08-01 06:32 am (UTC)no subject
Date: 2013-08-01 12:07 pm (UTC)Я знаю, что ты виновен, доказать не могу.. но это и не важно.
Потом уже не важно, виновен или нет
no subject
Date: 2013-08-01 02:11 pm (UTC)no subject
Date: 2013-08-01 10:46 pm (UTC)no subject
Date: 2013-07-31 01:32 pm (UTC)no subject
Date: 2013-07-31 07:12 pm (UTC)no subject
Date: 2013-07-31 02:51 pm (UTC)no subject
Date: 2013-07-31 03:30 pm (UTC)no subject
Date: 2013-07-31 03:36 pm (UTC)а вообще он сел только из-за своей наглости и тупости...
no subject
Date: 2013-07-31 04:09 pm (UTC)no subject
Date: 2013-07-31 04:09 pm (UTC)no subject
Date: 2013-08-11 03:17 am (UTC)no subject
Date: 2013-07-31 03:43 pm (UTC)Москвичи, понаехавшие, въезжающие и особенно не въезжающие! Все мы любим отдыхать в Строгино, но если промолчим сейчас – отдыхать станет негде.
Приходите на акцию "Нет дублеру МКАД в Строгино!" 1 августа в 19-00 - в район дома 27 корп. 1 по ул. Исаковского.
Чего мы хотим? Заставить чиновников СРОЧНО назначить ПУБЛИЧНЫЕ слушания по строительству дублера МКАД из Тушино в Строгино.
Отмена слушаний не пройдет! Нет дороге в шесть полос! Нет уничтожению Москворецкого парка!
Отступать некуда - позади Москва-река! Победа будет за нами, товарищи!)))
З.Ы. Сбор подписей против строительства автомагистрали "Сходненская улица - Звенигородское шоссе" проходит ежедневно в Москворецком парке на Аллее жизни.
no subject
Date: 2013-07-31 03:44 pm (UTC)no subject
Date: 2013-07-31 04:06 pm (UTC)no subject
Date: 2013-07-31 04:47 pm (UTC)поэтому на него зуб у фбр есть, но россиянские его не сдают, а придумывают пводы, чтобы закрыть. если его сдадут американцам, он присядет навсегда.
инфа - 100% от кекса из безопасности говносити, но не россиянского. они там знают адреса (и вообще все о) всех, кто финтит с платежными системами.
no subject
Date: 2013-07-31 06:20 pm (UTC)no subject
Date: 2013-07-31 06:23 pm (UTC)no subject
Date: 2013-07-31 07:32 pm (UTC)no subject
Date: 2013-08-11 03:07 am (UTC)