Преступная сеть. Как хакинг вышел на мировой уровень: от вирусов до вмешательства в выборы (страница 5)

Страница 5

Жертвами де Гусмана не случайно становились только жители Манилы. В то время доступ в интернет был коммутируемым – некоторых молодых читателей, возможно, удивит, что до появления широкополосного доступа для выхода в онлайн необходимо было подключить прямо к телефонной линии специальную коробочку, модем, который затем набирал номер для подключения к интернету (к огромному неудовольствию соседей, родителей и всех, кто пытался в это время куда-нибудь позвонить). Манильские пароли для коммутируемого доступа работали только с филиппинскими телефонами, а поскольку де Гусман крал пароли для использования на своей домашней телефонной линии, ему не было нужды искать жертв за пределами города. Если бы он продолжил в том же духе, его жизнь, возможно, сложилась бы совсем иначе. Однако, как и многие хакеры, де Гусман отличался любознательностью и хотел протолкнуть свой вирус вперед.

В мае 2000 года он изменил свой изначальный код, чтобы атаковать не только жителей Манилы. Он также внес в него два других изменения и тем самым гарантировал себе место в хакерской истории. Во-первых, он запрограммировал вирус таким образом, чтобы, заразив компьютер, он отправлял свою копию всем контактам из адресной книги электронной почты пользователя. В результате он создал так называемый вирус-червь – настоящее чудовище, которое распространяется само собой и которое невозможно отключить. Выпустив этот вирус, де Гусман потерял над ним контроль.

Во-вторых, он сделал вещь, которая была работой истинного гения – хотя, возможно, он и сам этого не сознавал. Ему нужно было понять, как соблазнить получателей открыть прикрепленный файл с кодом, после того как он выпустит вирус в свободное плавание. Его старый трюк с фотографией в этом случае было уже не провернуть, и поэтому он разработал новую тактику – дал вирусу имя, которое для всех обладало почти неодолимой привлекательностью.

«Я понял, что многие люди хотят найти вторую половинку, они хотят друг друга, они хотят любви, поэтому я назвал его именно так», – говорит он.

Так и родился Love Bug.

Как и многие хакеры, де Гусман – сова. В ночные часы, когда царит тишина, ему проще сосредоточиться. Он нашел «нулевого пациента» – человека, с заражения которого и началось распространение вируса – в час ночи. Он болтал в чате с другим филиппинцем, который жил в Сингапуре. Де Гусман не помнит, кем тот был, но помнит, как отправил ему копию своего нового, усовершенствованного вируса.

Даже не догадываясь, что поверг мир в хаос, де Гусман, по его словам, пошел и напился с другом. Однако всего за сутки его вирус распространился, как лесной пожар, и следователи стали подбираться все ближе к подозреваемому.

С де Гусманом связалась его мать. До нее дошли слухи, что манильская полиция ищет хакера, а она прекрасно знала о противоправном увлечении сына. Она спрятала его компьютер, но, что принципиально, оставила на виду диски, на одном из которых содержался вирус Mykl-B, из-за чего полиция заинтересовалась Майклом Буэном и несколькими десятками других студентов AMA.

На протяжении двадцати лет из-за молчания де Гусмана тень падала и на его одногруппника Буэна, которого часто называют одним из создателей вируса. Однако, по словам де Гусмана, Буэн вообще не имел к нему отношения. В прошлом, как он говорит, они писали вирусы вместе, но Love Bug он создал исключительно своими силами.

Де Гусман утверждает, что после случившегося ему пришлось на год отойти от дел и ждать, когда утихнет шумиха. В тот период он вообще не прикасался к компьютеру. Он так и не вернулся в AMA, так и не окончил учебу и позже стал специалистом по ремонту мобильных телефонов. Он говорит, что сожалеет о создании вируса, но теперь ему приходится мириться с судьбой всех преступников интернет-эпохи: вечным позором.

«Иногда я нахожу свою фотографию в интернете, – говорит он. – Мои друзья говорят: „Это ты, это ты!“ Они находят мое имя. Я стесняюсь, я этого не хочу».

Одному его ребенку семь, а другому – четырнадцать. Он понимает, что вскоре настанет день, когда они узнают о том, какую роль их отец сыграл в создании одного из самых печально знаменитых вирусов в мире. Он пока не знает, как с этим быть.

После нашего разговора де Гусман вернулся к работе и растворился среди множества крошечных мастерских по ремонту техники, в одной из которых он и сидит целый день, окруженный паяльниками, мультиметрами и разобранными мобильными телефонами. Он говорит, что любит свою работу и доволен жизнью, но, пока я иду к выходу из этого лабиринта светящихся флуоресцентным светом компьютерных мастерских в духе «Бегущего по лезвию», я думаю, что он вряд ли мечтал о таком будущем.

Love Bug не был ни самым хитроумным, ни самым разрушительным, ни – уж точно – самым прибыльным из компьютерных вирусов. Я выбрал его в качестве отправной точки по двум причинам: прежде всего, Love Bug был связан с моей первой (провалившейся) попыткой направить свою журналистскую карьеру в сферу технологической безопасности. Когда инцидент попал в мировые новости, я отправил посредственную статью о нем в газету The Guardian с надежной на публикацию. Мою статью забраковали, отметив при этом, что с моей стороны было довольно глупо отправить ее в письме с темой «I Love You», когда по миру ходит одноименный вирус.

Но есть и вторая, гораздо более убедительная причина выбрать Love Bug. Этот вирус служит идеальной иллюстрацией одной простой истины о волне киберпреступности, которая захлестнула наше общество: дело не в технологиях, дело в людях. Во многих историях из этой книги речь на самом деле идет не о коде, не о программах, не о технике и прочем. Напротив, хакеры снова и снова прокладывают себе дорогу, используя человеческие слабости. Первым делом они обманом заставляют людей делать то, чего делать не стоит. Хитрость в том, чтобы убедить жертв совершать рискованные действия, а для этого необходимы не только технические навыки, но и психологическое чутье. Хороший хакер должен инстинктивно понимать поведение людей и прекрасно разбираться в наших желаниях и страхах.

Конечно же, де Гусман не первый это понял, однако, дав название своему вирусу, он практически неумышленно придумал величайший соблазн на все времена. Его атака оказалась успешной и вылилась в угрозу для всего мира, поскольку он додумался сделать ставку на единственную вещь, которую на нашей планете ищут все: любовь.

В последующие два десятилетия тактика «хакинга людей» найдет применение в бессчетном количестве киберпреступлений. Многие последователи де Гусмана, в отличие от него самого, заработают на этом миллиарды долларов. И фундамент для этого, по крайней мере по мнению полиции и исследователей кибербезопасности, в значительной степени заложит один человек – гениальный хакер, который появился на обломках разрушившегося СССР и создал настоящую киберпреступную машину, от масштабов которой захватывало дух.

Глава 2
Падение берлинского брандмауэра

Анапа – приятный курортный город, расположенный на побережье Черного моря на юго-западе России. Среди аккуратных многоэтажек в южной части города стоит песочного цвета дом номер 120 по улице Лермонтова – популярная летняя резиденция, куда за морским воздухом приезжают богатые москвичи и сибиряки.

Вероятно, соседи даже не заметили, как в одну из майских пятниц 2014 года жилец с четырнадцатого этажа впопыхах собрался и уехал прочь. В лучшем случае они знали, что Евгений Богачев работает с компьютерами, но почти наверняка лишь примерно представляли, чем именно он занимается. Когда Богачев, которому тогда был тридцать один год, и его жена посадили в машину свою дочь и уехали, ничто не намекало на причины их внезапного отъезда: не было ни полицейских сирен, ни визга колес, ни съемочных групп. О тайной жизни этого человека жители анапского района узнали лишь спустя несколько дней, когда Богачева обвинили в том, что он стоит за киберпреступлениями, принесшими ему не один миллион долларов.

Как утверждали в ФБР, из своей квартиры в Анапе Богачев управлял целой сетью компьютеров, зараженных его вирусом, и использовал их для совершения краж из крупнейших мировых банков. Он занимался этим цифровым мошенничеством более семи лет. Он, однако, не был очередным начинающим хакером. По словам тех, кто изучил предполагаемую карьеру Богачева в онлайн-подполье, он оказал грандиозное влияние на зарождающееся киберпреступное сообщество. У них на глазах он ворвался в новую сферу компьютерных вирусов и произвел там революцию, применив различные тактики Кремниевой долины к киберпреступлениям и добившись в подполье такого же успеха, как компании вроде Apple и Microsoft в мире законной коммерции. Его труды заложили фундамент для того, чтобы хакерство вышло на мировой уровень.

В Анапе осталась лишь брошенная квартира, куда периодически наведывался шофер Богачева, которого отправляли туда с поручением завершить незаконченные дела.

Поспешный отъезд Богачева стал последним в целой серии его чудесных спасений. Следователи утверждают, что, сочетая неослабевающую паранойю, вероломное коварство и откровенное манипулирование, Богачев сумел построить крупнейшую в мире киберпреступную сеть, навязать ее человеку, которого впоследствии за нее арестовали, построить еще одну сеть, снова ускользнуть от закона, а после этого построить третью империю и опять сбежать в последний момент перед крахом: он был онлайн-эквивалентом Кайзера Созе, загадочного преступного гения из фильма Брайана Сингера «Подозрительные лица», вышедшего в 1995 году.

Сегодня Богачев включен в список самых разыскиваемых ФБР людей: на фотографии он побрит налысо и немного полноват, а на его губах играет добродушная улыбка. Он как две капли воды похож на злодея из фильма о Бонде, и это не ускользнуло от внимания прессы, освещавшей его дело. Его и без того выдающийся образ дополняет снимок, на котором он запечатлен в леопардовом комбинезоне с котом похожего окраса на руках. Не стоит, однако, считать Богачева просто еще одним чудаковатым подозреваемым из экстравагантного хакерского мира. Судя по выдвинутым в его адрес обвинениям, его работа и цепочка событий, которую он запустил, имели многолетние последствия.

Вирус Love Bug показал, насколько уязвимыми нас делает растущая зависимость от сетевых технологий. Богачев, по мнению обвинителей, не просто перехватил эстафетную палочку, а вывел хакерские соревнования на олимпийский уровень.

Почвой для предполагаемого возвышения Богачева стали экономические руины, возникшие после распада СССР. 26 декабря 1991 года республики бывшего Советского Союза получили независимость, что положило конец почти семи десятилетиям центрального политического управления.

Экономические и социальные последствия этого события хорошо задокументированы. Рост российского валового внутреннего продукта остановился. Новости о том, что по Москве ездят танки, сменились унылыми сценами с обездоленными ошеломленными гражданами в пустых магазинах. По телевидению казалось, что в России всегда зима. Безработица выросла с чуть более 5 % в 1993 году до 13 % к концу десятилетия, что особенно сбивало с толку в стране, где большинство людей всю жизнь прожило при плановой экономике, обеспечивавшей рабочие места, пусть порой и на усмотрение государства[21].

Впрочем, чтобы понять, как возникла киберпреступность, следует обратить внимание на другой статистический показатель того периода, получить который сложнее. Ранее не публиковавшиеся данные Института образования показывают, что в 1980-х и начале 1990-х годов в престижные российские университеты ежегодно поступало около шестисот тысяч человек и почти половина из них всегда изучала технологии и инженерию. Доля медицины, напротив, составляла примерно 5 %. Даже когда в конце 1990-х гуманитарные специальности и экономика сократили разрыв, технологии и инженерия по-прежнему намного опережали все остальные направления, давая 30 % всех выпускников[22]. Иными словами, при стагнирующей экономике Россия выпускала сотни тысяч технарей и инженеров на рынок труда, где было как никогда мало доступных для них рабочих мест.

[21] Уровень безработицы, данные ОЭСР, www.data.oecd.org, проверено 22.07.2018.
[22] Цифры предоставлены Анной Смоленцевой, ведущим научным сотрудником Института образования Национального исследовательского университета «Высшая школа экономики», Москва, Россия, 31.07.2018.