カヌダヌの地䞋垂堎。 KingPINの翻蚳。 第12章「無料のAmex」

WIREDマガゞンの線集者であり、子䟛の頃のブラックハットハッカヌであるダヌクダンテのKevin Poulsenは、「 圌の知り合いの1人 」に関する本を曞きたした 。



この本は、10代のオタク同時にピッチングからベテランのサむバヌパりダヌたでのパス、およびハッカヌずカヌダヌを捕獲するための特別なサヌビスのいく぀かの方法を瀺しおいたす。



最初ず翻蚳蚈画はここにありたす「 キングピン孊生はハッカヌに関する本を翻蚳しおいたす。」



小孊生ず䞀緒に働くための本を遞択するロゞックは次のずおりです。



他の章の翻蚳を手䌝いたい人は、個人の教導曞を曞いおください。



優先床に関しお、私は倚くの質問をされ、順番に章を公開するこずを勧められたす。しかし、残念なこずに、たずえば、章の80を既に転送した倚くの人々ず仕事をしおいお、䞀方で、私はそれらをプッシュする気はありたせんが、䞀方で、すでに次の章を翻蚳しおいる人々の出版を延期するこずは圌らに完党に正盎ではありたせん。したがっお、私はそれを出版しおいたす。



前の第11章「スクリプトの20ドルダンプ」をお読みください。



第12章「無料のAmex」

翻蚳のおかげで、Greenhouse of Social TechnologiesのMaria Borisyonokは、非営利プロゞェクトのITボランティアも探しおいたす。Greenhouseは長い間ハックスペヌスず友達であり、圌らのチヌムはOpenStreetMapずOpenPGPの初心者向けの有益なトレヌニングセミナヌを行っおいたす 



倕食時に、マックスはチェリティヌず圌の蚈画に軜く觊れた。 「最も凊眰を受けるに倀する機関の名前を教えおください」圌は尋ねた。



圌はすでに準備ができおいたしたロヌン䌚瀟。 貪欲な銀行ず融資䌚瀟は、幎間4,000億ドルの借金で顧客を匕き寄せ、信甚を高め、倧孊を卒業する前に子䟛たちをプラスチックに眮きたした。 事実、消費者は詐欺の責任を負いたせん-法埋により最初の50ドルで請求されたすが、ほずんどの銀行はこれさえ拒吊したした-クレゞットカヌド詐欺は被害者なしで犯眪になり、これらの機関の魂のないお金によっお支払われたす。



ロヌンは本物ではなく、マックスは抜象的な抂念ずしおそれに぀いお話した。圌は他の誰かのポケットからドルではなく、システムから数字を盗むだろう。 圌らがそれに倀するので、金融機関は消費者バスケットを保持するのをやめるでしょう。



慈悲は、圌が刑務所から戻った埌に珟れたマックスの苊味を受け入れるこずを孊びたした。 圌ず䞀緒に暮らすずいうこずは、犯眪者の映画がテレビで決しお芋られないこずを意味したした。 圌女はマックスが今䜕を念頭に眮いおいるのか完党にはわからず、知りたくありたせんでした。 しかし、䞀぀のこずは明らかでした。 マックスは、圌がロビン・フッドになるこずを決めたした。



マックスは、クリスが望んだクレゞットの詳现をどこで入手できるかを正確に知っおいたした。 CarderPlanetやShadowcrewのような目に芋える数千の朜圚的な゜ヌスがありたした。 Carders自身が圌の獲物でした。 圌らのほずんどはハッカヌではなく、詐欺に぀いお少しだけ知っおいお、コンピュヌタヌのセキュリティに぀いおは䜕も知らない詐欺垫でした。 これは、もちろん、ペンタゎンをハッキングするこずほど難しくありたせん。 それは道埳的に受け入れられる申し出でもありたした圌はすでに盗たれたクレゞットカヌド番号を盗むでしょう。 犯眪者はそれらを䜿甚しようずしおいたので、詐欺垫のクリス・アラゎンに枡すこずができたす。



圌は歊噚を遞び始め、すでにオンラむンで流通しおいるトロむの朚銬を拟い䞊げ、りむルス察策がそれを怜出しないように調敎したした。 結果をテストするために、圌はVMwareコンピュヌタヌシミュレヌタヌを䜿甚しお、コンピュヌタヌ䞊で䞀床に数十の異なるWindows仮想システムを実行し、それぞれが異なるセキュリティプログラムのセットでダりンロヌドしたした。



マルりェアが他の人に気付かれないようになったずき、圌は次のステップに進みたした。圌はカヌドから数字のリストを収集し、公開フォヌラムから電子メヌルアドレスを収集し、デヌタベヌスに数千を远加したした。 次に、有名なHummer911ダンプセラヌずしお自分自身を玹介し、リスト党䜓にメッセヌゞを送りたした。 レポヌトでは、Hummer911はAmerican Expressダンプデヌタベヌスを䜿甚たたは販売できる以䞊に取埗したため、郚品を返品する準備ができおいるず述べおいたす。 「ここをクリックしおください」ずマックスは曞いお、「そしお無料のAmexを手に入れよう」 カヌド所有者がリンクをクリックするず、圌は停のAmexダンプを芋おいるこずがわかりたした。 珟時点では、Maxは新しいInternet Explorerの脆匱性を䜿甚しおWebペヌゞに非衚瀺のコヌドを生成したす。



この゚クスプロむトは、Internet Explorerが単なるWebペヌゞの凊理以䞊のこずができるずいう事実を利甚したした。 1999幎に、MicrosoftはHTMLプロトコルず呌ばれる新しいファむルタむプのサポヌトを远加したした。 Webサむトで䜿甚されおいるのず同じマヌクアップおよびコヌディング蚀語で蚘述されたファむルを䜿甚するず、Webサむトではできないこずをナヌザヌのコンピュヌタヌで実行できたす。 たずえば、オンデマンドでファむルを䜜成および削陀したり、任意のプログラムを実行したりしたす。 開発者は、完党に機胜するデスクトップアプリケヌションを開発するずきず同じスキルを䜿甚しお、Webのプログラミングに慣れるずいうアむデアでした。



Internet Explorerは、臎呜的な可胜性のあるHTMLプロトコルを認識し、Webからはダりンロヌドせず、ナヌザヌのハヌドドラむブからのみダりンロヌドしたす。 理論的に。 実際には、MicrosoftはブラりザヌがWebペヌゞのコンテンツをクロヌルする方法に抜け穎を残しおいたす。 倚くのWebペヌゞにはオブゞェクトタグが含たれおいたす。これは、単䞀のWebアドレス通垞は映画たたは音楜ファむルから䜕かを遞択し、ペヌゞの䞀郚に含めるようブラりザに指瀺する簡単な指瀺です。 しかし、オブゞェクトタグを䜿甚しおHTMLプロトコルをダりンロヌドし、ダりンロヌドする暩利を取埗できるこずも刀明したした。 少し倉装するだけです。



Maxの犠牲者は停のAmerican Expressダンプに満足しおいたしたが、ブラりザを制埡する目に芋えないオブゞェクトタグが悪意のあるHTMLプロトコルをアップロヌドしたした。



Maxがファむルに「.txt」ずいう名前を付けたこずが重芁です。これは、プレヌンテキストファむルであるこずを瀺す衚面的な指暙です。 Internet Explorerはファむル名を認識し、ダりンロヌドは安党であるず刀断したした。 ブラりザがファむルのダりンロヌドを開始するずすぐに、MaxのサヌバヌはそのコンテンツをHTMLプロトコルずしお識別される「application / hta」タむプのコンテンツに倉換したした。 本質的に、Maxのサヌバヌはダりンロヌド履歎を倉曎し、ブラりザがファむルを怜出した時点で、HTMLプロトコルずしお定矩されたブラりザによるチェック甚の無害なドキュメントを提䟛したした。

名前のため、ファむルは安党なものずしお保存され、Internet Explorerはデヌタを確認した埌、デヌタを再確認したせんでした。



これは、MaxがWebペヌゞの代わりにHTMLプロトコルを実行した方法です。 MaxのHTMLプロトコルは、ナヌザヌのコンピュヌタヌ䞊の小さなトラッププログラムによっお実行される短いVisual Basicスクリプトで蚘述されたした。 マックスはトラップを「hope.exe」ず呌びたした。 垌望はチェリチのミドルネヌムです。 トラップは、トロむの朚銬をダりンロヌドしおむンストヌルしたした。 したがっお、マックスが制埡されおいたした。

空腹のピラニアのようなカヌダヌが感染したペヌゞに集たりたした。 䜕癟台もの車がマックスに圌のために働く意欲に぀いお報告した。



興奮しお、圌は犯眪ハヌドドラむブをランダムに敎理し始めたした。 圌は、時間がかからないこずに驚きたした。 圌の犠牲者の倧郚分は、䞀床に10から20個さらに少ないの小さなダンプ基地を賌入したした。 倚くのカヌダヌがいたしたが、圌が䜕床も䜕床も自分の車に戻るのを劚げるものはありたせんでした。 その結果、無料のアメックスの攻撃により、玄1䞇個のダンプが圌にもたらされたした。 クリスは発芋したらすぐにクリスにポンプを送り、被害者からのその他の有甚なデヌタを調べたした詐欺の詳现、盗たれた個人情報、パスワヌド、フィッシングを䜿甚する電子メヌルニュヌスレタヌ、いく぀かの本名、写真、メヌル、友人のICQ番号-次の攻撃に圹立぀人々。 1぀のしっかりず構築されたトラップで、それはカヌダヌシステムに組み蟌たれた䞍可芖性になりたした。 これが倧きな䜕かの始たりでした。 圌はカヌダヌのリヌダヌであり、䞍法な経枈で泳ぐこずができるずいう事実だけで生きおいるように芋えたした。 圌の犠牲者は譊官に電話するこずができず、むンタヌネットぞの匿名の接続ず他の倚くの予防措眮により、圌は脅嚁から安党です。 これは長続きしたせんでしたが、マックスはすべおのカヌダヌが圌らが䞻匵したずおりの人物ではないこずを発芋したした。 犠牲者はサンタアナにいたした。 マックスは圌の「入力」を通しおコンピュヌタを芋始めたずき、圌はここで䜕かが間違っおいるこずにすぐに気づきたした。

Camtasiaず呌ばれるコンピュヌタヌがコンピュヌタヌ䞊で動䜜し、画面䞊のすべおの動きを蚘録したした。これは通垞、犯眪者が隠したい情報ではありたせん。 マックスはハヌドドラむブをチェックし、圌の疑いが確認されたした。 ディスクには、FBIからのレポヌトが含たれおいたす。 クリスは、サむバヌ犯眪ずの闘いにおけるFBI゚ヌゞェントの発芋にショックを受けたした。゚ヌゞェントのハヌドドラむブは、FBIの方法に関する朜圚的に有甚な発芋を提䟛したした。 圌らは次に䜕をすべきかに぀いお話したした。



䞀郚のファむルでは、スクリプトに関する情報を提䟛する情報提䟛者が゚ヌゞェントにいるこずが瀺されたした。 クリスに最初のダンプを販売したのは、カヌダヌのリヌダヌでした。 スクリプトのサヌクルにスニッチが珟れるのを心配する必芁がありたすか 圌らは䜕もしないこずに決めたした。 圌らが壊れたら、マックスは圌がこの切り札をプレむするず思った。 圌が誀っおFBI゚ヌゞェントをハッキングしたこずが刀明した堎合、これはFBIを混乱させる可胜性がありたす。



圌はカヌダヌをハッキングする仕事に戻りたした。 圌は今、圌が犯眪の䞖界で唯䞀の郚倖者ではないこずを知っおいたした。



続く

第13章「ノィラシ゚ナ」



完成した翻蚳ず蚈画9月3日珟圚
PROLOGUE GoTo Campの孊生

1. キヌ グリシャ、サヌシャ、カティア、アレナ、゜ヌニャ

2.臎呜的な歊噚ロシア連邊のFSBの若いプログラマ、8月23日

3. 空腹のプログラマヌ ロシア連邊のFSBの若いプログラマヌ

4. ホワむトハット サヌシャK、 シアワセナ星 

5. サむバヌ戊争  しわせな星 

6. ミス・ミス・クラむム バレンタむン

7. Max Visionバレンタむン、8月14日

8. アメリカぞようこそ Alexander Ivanov、8月16日

9. 機䌚 れリヌプロヌル

10.クリス・アラゎンティムヌル・りスマノフ

11. スクリプトの20ドルダンプ ゞョヌゞ

12. 無料のAmex  枩宀効果瀟䌚技術 

13. ノィラシ゚ナ Lorian_Grace

14. The Raidゞョヌゞ

15. UBuyWeRushUngswar

16.オペレヌションファむアりォヌルゞョヌゞ

17.ピザずプラスチック完了

18.ブリヌフィングゞョヌゞ

19. Carders MarketUngswar

20.スタヌラむトルヌムUngswar

21.マスタヌスプリントルUngswar

22.敵アレクサンダヌ・むワノフ

23.アングラフィッシュゞョヌゞ

24.露出メカン

25.敵察的買収

26.りォレットには䜕が入っおいたすか al_undefined

27. Web War OneLorian_Grace

28.カヌダヌコヌト

29. 1぀のクラシックず6぀のクラシック

30.マクシク

31.トラむアル

32.ザモヌルシュフリン

33.出口戊略

34. DarkMarket Valera aka Dima

35.量刑

36.䜙波

゚ピロヌグ




All Articles