От воспоминаний Кирякина оторвал телефонный звонок.
–Вадим Кирякин. Слушаю.
–Еще раз здравствуйте. Это Елена. Я к вам приходила сегодня утром. – послышался в трубке знакомый женский голос.
–Дада, конечно Елена, я вас помню.
–Я тут подумала– в общем, я забыла вам сказать, что незадолго до того, как хакер напал на базу данных, у нас был телевизионный эфир, где я рекламировала услуги нашей фирмы. У меня совсем вылетело из головы, но сейчас я подумала, может быть это как-то связано.
–Телевизионный эфир? По какому каналу?
–R-TV. Канал новый и еще не набрал достаточно популярности, поэтому там пока недорогая реклама, и мы этим воспользовались.
Кирякину не нужно было объяснять, что такое R-TV. Сюжет, где он рассказывал о своей работе, крутился именно по этому телеканалу.
–Не помните, когда именно крутили вашу рекламу?
–Чуть более месяца назада– если я не ошибаюсь, 13 апреля.
–Спасибо Елена. Возможно, это поможет.
–Я очень надеюсь. Всего доброго.
Кирякин положил трубку. С тем же успехом она могла позвонить и сообщить, что перешла в тот день улицу на красный свет, после чего последовал взлом.
Следователь перевел взгляд на монитор и замер. Outlook Express с открытым в нем письмом загораживало большое окно, внутри которого находился текст:
"Здравствуйте, господин Кирякин.
Вы весьма опытный следователь и раскрыли немало компьютерных дел, поэтому я думаю, вам не составит труда раскрыть еще одно. Обычно я даю людям минуту, чтобы разгадать загадку. У вас есть 24 часа. Мой вопрос вы не раз задавали себе сами. Кто я? Найдите на него ответ за указанное время, или вас ждет наказание"
Чуть ниже таймер отсчитывал время.
* * *
–Ну что там? – нетерпеливо спросил следователь.
–Чисто, шеф. Окно было запущено скриптом в реестре, как там этот скрипт появился неизвестно. Кроме него нет никаких следов троянов, жучков и вообще следов постороннего вмешательства. – оторвался от внутренностей компьютера Кирякина техэксперт Саня Гришко.
–То есть ты хочешь сказать, что по нашим компьютерам может бродить любой школьник?
–Любой – нет. Если у «школьника» двоичные коды в голове, он в любую сеть найдет лазейку.
–Ладно, свободен.
Кирякин чувствовал себя дураком. Он расследовал преступления, в которых компьютеры жертв взламывали, использовали для взлома других компьютеров, воровали с них или вовсе удаляли инфу. Он всегда проводил лекцию на тему: «Нужно заботиться о безопасности своего компьютера». И в итоге сам оказался в положении жертвы. Хуже того, у него по прежнему не было ни одной зацепки и он не представлял, где искать этого хакера. Как и не представлял, какое наказание уготовил ему Нострадамус.
К обеду о взломе компьютера Кирякина знал весь отдел. Следователь был весь на нервах и требовал от сотрудников результатов. Напряженная обстановка продлилась до конца рабочего дня.
* * *
О баре «Белый аист» знали немногие. Он находился в подвальчике одного из домов, причем со стороны внутреннего дворика, а не оживленной улицы. Среди постоянных посетителей бар славился вкусным пивом и уютной обстановкой, располагающей к общению. Хакеры из Slow часто здесь бывали – сейчас они сидели за дальним столиком и изучали меню. У Groov-а была еще одна причина приходить сюда – 16-летняя официантка Анечка, к которой он питал светлые чувства. Она была всегда приветлива и улыбчива, нередко кокетничала с мужчинами. «Немного подрастет, я на ней женюсь» – говорил Андрюха, но делать первый шаг к более близкому знакомству не спешил. Вернее, не знал, как его лучше сделать. Приятели частенько подшучивали над ним, называя «Ромео», на что Андрюха вечно обижался. На столе, наконец, появились пиво и закуски.
–Были сегодня на бантраке? – спросил Dark Stranger.
–Еще не смотрел, вечером гляну.
–Я тоже.
Bantrack был своеобразным аналогом известной security-ленты bugtraq, с той разницей, что ее читателями и составителями были в основном так называемые блэк хэты. Компьютерные взломщики, вирусмейкеры и IT аферисты всех мастей. Эта рассылка являлась закрытой для посторонних, подключиться к ней можно было только после рекомендации других мемберов.
–Phoenixx нашел новую дырку в осле и уже опубликовал эксплоит.
–Что за дырка?
–Майкрософт как всегда облажались, на этот раз с загрузочным урлом. В последних версиях эксплорера можно удаленно прописать любой урл в строке хоумпаги. И когда юзверь запустит своего ослика, он попадает в гости к нам.
–Халява для спамеров.
–Не только для спамеров. Можно написать червячка, который автоматически будет находить уязвимые проги и прописывать в них прямую ссылку на троян. Чтоб он сразу загружался в память. Ну а клиентом потом мониторить все эти компы и юзать их для своих целей.
–Думаю, завтра-послезавтра уже прикроют. Я слышал, на бантраке крутятся админы с маздая.
–К тому времени, как прикроют, троян уже будет на тысячах компов. В общем, предлагаю сегодня заняться и ночью запустить червячка. Если мы добавим новый урожай к тем нодам, что у нас уже есть, это будет около миллиона компов. С такой оравой можно любой сайт завалить за пару секунд. Хоть google, хоть cnn.com.
–У меня ноут с собой. Можем потестить сейчас – предложил Major.
–Доставай.
Саня достал свой Asus S300N, быстро нашел хотспот подключения к сети, обошел систему аутентификации и зашел на сайт бантрака. Исходник эксплоита был на языке C и содержал небольшие изменения в коде, чтобы если он случайно попадет в руки ламера, тот не смог его откомпилировать. Саня быстро просмотрел код, нашел место, которое нужно было подправить, и стравил его компилятору.
–На ком будем тестировать? – поинтересовался он у приятелей.
–Давай какую-нибудь тетку с дамочки.
Дамочка.ру был излюбленным рассадником жертв для группы Slow. Там можно было найти не только кучу «леммингов», как называли малограмотных компьютерщиков хакеры, но и всю нужную инфу о них.
На первой же, индексной, странице находилась фотка красотки с ником Stella в оранжевом топике и ярко красных кожаных штанишках, выгнувшаяся для пущего ракурса.
–Сойдет? – спросил Major. Но вопрос был скорее риторическим.
Саня открыл ее профайл, нашел номер аськи и проверил его на white pages. Девочка сидела в онлайне. Для того, чтобы узнать ее IP, потребовалась пара секунд.
–А если у нее Opera? – высказал предположение CodeMaster.
–Это мы сейчас узнаем.
Пошаманив немного в консоли, Саня запустил эксплоит– все сработало, как часы. Оставалось только вписать линк на троян, который находился на их сайте. И с помощью другого эксплоита, закрыть на удаленном компьютере браузер.
Через несколько секунд хакеры уже хозяйничали на компьютере девушки.
–Хрена себе у нее говна разного – воскликнул Groove глядя на чуть ли не сотню папок в корне.
–Открой MY_BOYFRIENDS.
Внутри оказалось еще штук 50 директорий, носивших мужские имена.
–Во, заходи в ROMA – посоветовал Рома Dark Stranger.
–Нее, лучше в Vetalik – отозвался Виталик CodeMaster.
–Парни, вы в пролете. Тут 6 папок с именем Andrej – победоносно посмотрел на друзей Groove.
Major открыл одного Андрея. Внутри было несколько фоток какого-то голого 50-летнего дедугана со всеми причиндалами наружу. На фотографиях остальных парней тоже были исключительно обнаженные натуры. Видно, у дамочки было такое своеобразное хобби – коллекционировать фотки своих любовников.
–Чего там еще интересного есть?
–Открой-ка MY_POETRY.
–Я лежала на кроватке, в обнимку с котом. И пришел, пришел он потом. И обнял меня, откинув кота. И я сказала: «Да!» – выразительно стал читать первый стих Саня.
Все дружно засмеялись, а Рома даже поперхнулся пивом.
–Похоже с ней все ясно.
–Да, не завидую ее следующему бойфренду.