А задачей на этот раз было не только разузнать, как и куда он планирует вывести деньги, но и помешать ему это сделать. Марлоу так и сказал – хотя бы задержать на пару суток, а дальше уже не наша забота.
Новый противник был куда серьезней прежнего. Внутренняя сеть банка была недоступна снаружи. Веб-сайт не содержал ничего, кроме рекламы, и крутился где-то на внешнем хостинге. Дистанционное банковское обслуживание было защищено так, что я регулярно слышал Димкино восхищенное цоканье языком, когда он натыкался на очередную перекрытую лазейку. Дыр не было. Вообще. Никаких. Такое впечатление, что защиту там ставил железный Терминатор, аккуратный и дотошный.
Марлоу приходил по вечерам, выслушивал неутешительные новости, напоминал, что времени все меньше. К его чести, за плечом не стоял и непосредственно руководить не пытался, за что ему большое человеческое спасибо.
А потом Димка все-таки нашел дырочку. Маленькую, нестабильную, но в отсутствие горничной и дворник сгодится. Некий комп с именем BigBoss и адресом внутренней сети банка все же иногда выходил в интернет. И на нем было доступно внешнее управление реестром, куда Димка и вломился со всей своей неудовлетворенной хакерской страстью.
BigBoss был лентяем, поэтому на его ноутбуке был настроен автоматический ввод имени пользователя и пароля при входе во внутреннюю сеть. А хранилась эта инфа как раз в реестре. Так что вскоре Димка меня позвал и показал удаленный рабочий стол БигБосса.
Так, первым делом запретить ноуту засыпать по тайм-ауту и при закрытии крышки. Потом ставим кейлоггер – пусть записывает все набранное на клавиатуре и отсылает нам. Теперь моя очередь. Вижу ярлык АБСки, влезаю туда, смотрю настройки для доступа к базе. Настраиваем ноут так, чтобы он работал мостом из интернета во внутреннюю сеть. Перегружаемся. Оп-ля, из интернета стал виден сервер базы данных. Пробую подключиться к базе пользователем операционной системы. Пускает, но не везде, административного доступа нет. И нужно найти то, не знаю что. А база притом здоровенная. А ноут подключен по вай-фаю, большой босс явно не любит лишних проводов на столе. Сильно напоминает поиски чего-нибудь ценного в большой бочке с дерьмом через маленькую дырочку. Начинаю рыться в списке клиентов. Забавно, среди клиентов есть сам BigBoss и его семейство, судя по фамилиям. Смотрю открытые под ними счета. Карточные счета, кредиты. Немаленькие суммы мелькают. Смотрим дальше. Корреспондентские счета этого банка в банках других стран. Остатки разные, но внушительные. А ну-ка, ну-ка… Так и знал, все его движимое и недвижимое в России стоит на балансе банка, даже амортизация начисляется. Хорош гусь, у него лично теперь в России вообще ничего ценного нет, только долги.
Нахожу на его ноуте программу для работы со СВИФТом. Еще из старых, она сначала запрашивает реквизиты перевода и формирует сообщения в виде файлов на диске, а потом их махом шифрует и отправляет. Кое-какие идейки появились, хорошо.
Записываю обнаруженное. Внушительный доклад получается. Димка ставит хитрую программку, которая работает как удаленный рабочий стол, но не видна пользователю. А еще она оповестит нас, откуда бы с этого ноута ни вышли в сеть.
Отключаемся, уф. Теперь доклад Марлоу и спать. Спать по очереди, конечно, иначе проспим главное сражение.
12
С утра зашел Марлоу, сообщил, что олигарх отдал распоряжение готовить свой личный самолет сегодня к вечеру, а в российских банковских кругах появились слухи о начинающихся проблемах у его банка. Еще раз напомнил, что нужно помешать вывести деньги, это главное. Я возразил, что перевод сделать он сможет из любой точки мира, ноут-то со СВИФТовским клиентом с собой. Марлоу задумался и спросил, можно ли сделать так, что деньги вроде бы ушли, а на самом деле нет? И чтобы это выяснялось несколько дней? Я обещал подумать.
Сидим в рабочей комнате. Гудят компы, гудит кондей, Димка еще музычку какую-то запустил. Тынц-тынц через компьютерные динамики – редкостная какофония, что нам и надо.
– Дим, дай попользоваться одним из твоих новооткрытых хитрых счетов.
– Да бога ради. Записываешь реквизиты?
– Ага, записал.
– Какие-то идеи возникли?
– Угу. Не просто кинем этого негодяя, но и оборотными средствами обзаведемся.
– А если заметят?
– Помнишь анекдот про чукчу, который боялся рассказывать политические анекдоты, а то вдруг сошлют на Север?
Посмеялись. Я сходил в столовую (нам уже разрешали ходить в пределах нашего коридора без конвоя), принес кофе ему и себе. Не успели глотнуть – сигнал. BigBoss зашел в свой ноут.
Так, бегом за работу. В ноут воткнули флешку. Димка смотрит – на ней знакомые имена файлов. Ключи шифрования. Сразу копируем их к нам – пригодится. Так, открывается клиент СВИФТа, вводится пароль. Кейлоггер, умница, пересылает нам набранное. Женское имя, не жены и не дочери, оригинально. Я на другом компе открываю каталог, в который СВИФТовский клиент кладет временные файлы перед шифрованием. Так, один, другой… Олигарх колотит по кнопкам, что твоя машинистка. Открываю файлики по очереди. Ничего себе суммы! Так, в первом завожу указанные Димкой реквизиты получателя. Во всех остальных слегка меняю счет получателя, один разряд, достаточно, я же не хочу осчастливить этими деньгами кого-то постороннего. Если кто не знает, эти многочисленные цифры в номерах счетов не случайны, они строятся по определенному алгоритму. Платежи, в которых есть ошибка в номере счета получателя, банк-получатель не сможет провести. То есть банк получит средства, но не найдет клиента по неправильному номеру счета и деньги никому не зачислит. Вернет сообщение об ошибке, и это будет очень не скоро, иногда несколько дней может пройти. А деньги будет возвращать еще дольше. Неделю, две. На то и расчет. Банковские программы при вводе не дают ввести неправильные реквизиты, но мы-то правим уже введенные данные…
Так, с вводом он закончил. Кнопку «отправить» нажал. Файлики во временном каталоге сперва поменяли название, потом удалились. Никаких сообщений об ошибках не было. Получилось!
Теперь, пока он не выдернул флешку, быстро сносим ключи. Незачем ему больше рулить финансовыми потоками, обойдется. Успели еле-еле. Пропадает флешка из системы, исчезает соединение с ноутом. Все, что могли, то сделали.
– Проверь свой счет, Дим. А я пойду доложу Марлоу.
12 бис
Два дня изображаем тюленей. Во дворе оказался бассейн, и нас туда теперь пускают. Плаваем, валяемся под зонтиками. Солнце в середине дня жарит немилосердно, поэтому в околообеденное время приходится возвращаться в помещение. Кормить тоже стали получше: салаты, фрукты, йогурты, соки, бутылка пива каждый вечер.
На третий день пришел сияющий Марлоу. Кинул на стол стопку газет. На этот раз вроде настоящие, не фотошоп. Фотографии ареста нашего клиента в Германии не могли не радовать. Марлоу пояснил, что этот негодяй не нашел «своих» денег на счетах, не смог больше подключиться к СВИФТу, а поэтому отправился в немецкий филиал своего банка, где еще оставались какие-то средства. Явился к управляющему и потребовал перевести оставшиеся деньги на свои личные счета. То, что прокатывало в России, в Германии не прошло, управляющий в тюрьму не хотел, даже за процент от сделки, поэтому благополучно сдал хозяина.
Ужин в тот день был праздничный, даже с вином. Сидели мы во дворе, слушали цикад и наслаждались здоровенными жареными креветками и прочими морскими гадами. Полный романти́к, только колючая проволока на высоких стенах настроение портит. А вино очень даже неплохое, и не потому, что соскучился я по нему. Марлоу сказал – местное. Вдруг получится понять, где мы сейчас находимся? Взял бутылку, повернул к свету. «New Heawen, NW». И все. Негусто, мне это название ничего не говорит.
После ужина погуглил. Нью-Хэвен, оказывается, это городишко в Штатах, в Коннектикуте. И климат там на здешний ни разу не похож. И Коннектикут обозначается CT, а не NW. А NW и вовсе нету, есть NY в Нью-Йорке и NV в Неваде. Еще NZ – Новая Зеландия. И все. Фигня какая-то.