Loading
0

黑客《无间道》:一乌克兰黑客成为FBI的“最强武器”和“最大噩梦”

Hilbert知道,一个经验丰富、母语是俄语的网络窃贼,可以进入FBI去不了地下聊天室和留言板,在那里建立关系,为FBI提供急需的证据和线索。这件事的关键在于要小心翼翼地对待Popov,激发他的自负感,并对他的技能表示尊重。

Hilbert与洛杉矶一名检察官讨论了自己的计划,两人很快就到圣路易斯和波波夫及其律师见了面。他们达成了一项协议:Popov可以在服刑期间为FBI充当线人,来换取一些指控的免除。

Hilbert知道,现在让Popov给自己的朋友下套还不是时候,他把目标定为Popov不认识的陌生人,因为Popov对这这些人没有忠诚感。Hilbert对他说,这是一个情报搜集任务,就像007詹姆斯·邦德做的那样,我真的很尊重你的技能。于是,在2002年3月,Popov签署了一项认罪协议,接受了政府的提议。Hilbert也得到了他想要的卧底。

Popov永远不会放过任何一个展示自己技能的机会,在监狱中他发现了监狱网络的一个漏洞,便开始通过漏洞攻击了周围的一些基础设施。最终,监狱人员发现是其所为将其控制,但他并不后悔,他觉得在监狱中这是唯一的乐趣。

8月份,Popov正式开始他的FBI间谍工作,每天会有人将戴着手铐的Popov带到特定的工作房间,里面放置桌子和电脑设备等,看到这些Popov欣喜若狂。毕竟与监狱相比,在这间拥挤的小房间里他可以完成任何事情,实现自我价值。

他们把这个行动命名为“蚂蚁城市”(Ant City)。Popov在网上使用一个新的身份,出没于地下聊天室,并在CarderPlanet上发布帖子,自称是一个乌克兰欺诈惯犯,对偷来的信用卡信息来者不拒。他的第一个重要目标是CarderPlanet上的一个资料贩子:一个神秘的乌克兰人,当时只知道他的名字叫“脚本”(Script)。

Popov在九月初与他取得了联系,两人开始通过ICQ(即时通讯软件,在东欧非常流行)进行私下交谈。两个星期后,Popov谈成了一桩买卖,要购买价值400美元的被盗信用卡号。由于向身在加州的Popov发送违禁物,“脚本”在美国司法管辖区犯下了联邦罪行。在Hilbert的证据的帮助下,美国最终说服乌克兰警方逮捕了“脚本”,尽管他只蹲了六个月大牢就出来了。

这样“有控制地”购入信用卡数据,是Hilbert策略的关键:花费一点儿小钱购买资料就能帮助Popov轻松地搭上关系;等掌握了一定证据,Hilbert就可以与信用卡公司合作,找到入侵的源头。Popov再顺藤摸瓜,找到基层供应商和黑客,与他们协商买卖,同时搜集情报。

这种活动有时很快就可以结束,有时需要持续10多个小时。但是不管Popov的工作取得了怎样的成功,每天都是以同样的方式结束的:Hilbert回到家里和家人一起,Popov回到条件恶劣的牢房。但在感恩节,Hilbert会为Popov准备一些惊喜。当Popov到达办公室的时候,看到一台投影机已经装好。

Hilbert在一台笔记本计算机上按下几个键,《指环王:护戒使者》的片头画面就出现在墙上,这是当时新上市的DVD。到了吃午餐的时候,Hilbert摆上了完整的感恩节大餐:火鸡、填料、红莓酱、红薯,甚至还有南瓜饼。Popov被感动了。那个感恩节的大部分时间,Hilbert都和Popov而不是自己的家人待在一起。

扩大战场,“蚂蚁城市”项目收益颇丰

“蚂蚁城市”的项目在FBI内部不胫而走,Hilbert开始收到局里其他办事处发来的请求,希望他们帮忙寻找到某些特定的黑客。2003年2月,他们接到了一个大单:信用卡付款处理商国际数据处理公司(Data Processing International)800万张卡资料被盗。于是Popov开始四处打听,他的一个联系人、21岁的俄罗斯学生“RES”说自己认识负责这件事的三个黑客,可以帮助联系交易事宜。

Popov大胆地宣称自己要出20万美元,买下全部的800万条资料,但他要先看一下样品。因为Hilbert需要样品来确认该公司真的被盗。但是RES对Popov的要求嗤之以鼻。因为Popov之前购买资料的金额都很小,看上去不是什么大买家,银行账户上未必有20万美元。

Hilbert想了一个解决方案,他让Popov换上街头装束,由一个负责安全的FBI特工跟着,被护送到了附近一个同意与FBI合作的银行。银行职员从金库拿出20万美元的百元大钞,成沓地摆在桌子上。Hilbert给Popov解开手铐,拍摄了一段他在钞票堆中的视频,只显示了他颈部以下的部分。

视频中,Popov用俄语说:“看吧,这就是我的钱,钱他妈的是真的,我把它存在银行帐户里就行了。”然后他啪地抽出一张钞票,放在摄像头前面。“看看这他妈的水印,全都在这里,”他轻蔑地把那张钱甩在桌子上。“打电话给你那些人,搞定他妈的这桩买卖。”

这段视频说服了俄罗斯人。要弄清RES是谁就更加容易了。Popov对他说,有些钱是他为一家名叫HermesPlast的公司工作赚的,这是一家信用卡印刷公司,不如RES自己也申请到这家公司工作。他把公司的网址和他老板“阿纳托利·费尔德曼”的电邮地址都给了RES。

当天,RES就向这个邮箱发去了求职信,附上了自己的简历,以及一张俄罗斯国民身份证的扫描件。

当然,HermesPlast只是Hilbert和Popov设下的一个圈套。FBI就这样拿到了RES的真实姓名、出生日期和地址。这是个极为简单的陷阱,但后来多次发挥了作用。Popov对东欧黑客十分了解:他们真正想要的其实是一份工作。

2003年4月8日, 在登上前往美国的飞机28个月后,Popov获得了释放。但他的移民身份问题还是很复杂。他没有绿卡,也没有社会安全号码,没有办法获得合法的工作或驾驶执照。

在Hilbert的安排下,FBI给Popov租下了一套靠近海滩的公寓,并支付给他每月1000美元的津贴,让他继续为“蚂蚁城市”项目打工。但是,Popov未能适应这种闷热的郊区生活。有一天,他在等巴士的时候,和一名酩酊大醉的男子发生了冲突,把对方打到在地。由于他还处在监外看管阶段,Popov以为自己又得被关进牢里。在恐慌中,他给FBI打了电话,不过他心里已经拿定主意,这次被放出来之后,他就回家去。

Popov获得了法官的许可,可以回一趟乌克兰,不过要在8月18日之前返回加州,完成3年监外看管的剩下部分。Hilbert开车送他到机场,与Popov道别,其实Hilbert心里很清楚,他可能以后都不会再见到Popov了。

分页阅读: 1 2 3
【声明】:8090安全小组门户(https://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。