Инциденты

Интернет помогает поймать обычных (некибер) преступников

Это может с каждым случиться … И если случается, обычно ни сам пострадавший, ни его родственники к этому не готовы. Речь идет о похищении людей.

У меня дважды был опыт работы с полицией, когда она занималась поиском и поимкой похитителей людей. В первый раз это никак не было связано со мной и моей семьей, но во второй – речь шла об одном близком мне человеке. Его похитили. И оказалось, что наша работа по выслеживанию киберпреступников может помочь в поимке преступников, которые вроде бы не имеют отношения к информационным технологиям. Интернет – не только инструмент для киберпреступников, он часто используется похитителями людей, чтобы вести переговоры с семьей или друзьями своей жертвы, особенно когда дело касается выкупа.И тут начинаешь понимать, что наша работа имеет очень большое значение, ведь собрав в интернете улик и проанализировав ошибки, совершенные преступниками, можно выйти на их след, а именно узнать их местоположение, например через IP-адрес.

В некоторых случаях преступники используют социальные сети, и по своему опыту могу сказать, что обычно социальные сети не особо идут на контакт и не выдают данные аккаунта злоумышленников даже по запросу полиции или прокурора. Лично я убедился в этом после того, как прокурор отправил запрос в одну из самых популярных сетей, и получил ответ о невозможности передать необходимые данные. Администрация той социальной сети объясняла свой отказ некоторыми законами страны, на территории которой сеть расположена, а также тем, что с их точки зрения, особой опасности похищенному человеку не угрожало!

Некоторые похитители используют для связи с семьями жертв такие почтовые сервисы, как Gmail, которые не показывают в свойствах заголовка письма IP-адрес. В таких ситуациях выяснить IP-адрес преступника гораздо труднее. К счастью, многие очень опасные преступники, которых практически невозможно поймать, так как они не совершают ошибок, не являются экспертами в информационной безопасности. Здесь и обнаруживается их Ахиллесова пята.

В той истории, к которой я имел непосредственное отношение, наши методы помогли нам выйти на след преступников и задержать их. Я не могу раскрывать все детали, поскольку следствие еще не закончилось, но могу сказать, что выслеживание преступников осуществлялось с помощью хорошо продуманных методов социальной инженерии, сочетавшихся со специально подготовленным произвольно меняющимся GIF-изображением. Внедренный скрипт предоставлял отчёт об агенте пользователя, версии ОС и IP-адресе любого, кто входил в нее. Я смог заставить преступников пройти по специально подготовленной URL-ссылке, ведущей к упомянутому изображению, и так мы получали всю необходимую информацию. Данные о владельце IP-адреса были немедленно переданы в местные правоохранительные органы. Арест произошел быстро: пока я разговаривал в чате с преступниками, полиция задержала их прямо в том месте, где они пользовались интернетом. Человек, который был похищен, вернулся домой целым и невредимым. Это была чистая победа!

Сейчас, когда все окончено, могу сказать только одно: мы будем продолжать помогать полиции с поимкой преступников. В конце концов, на кону может оказаться жизнь человека. Такая цена намного выше, чем потерянные деньги со счета в банке или с кредитной карты!

Интернет помогает поймать обычных (некибер) преступников

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике