Преступная сеть. Как хакинг вышел на мировой уровень: от вирусов до вмешательства в выборы — страница 37 из 70

Dread Pirate Roberts оказался разоблачен. Полиция не только смогла подтвердить, как зовут подозреваемого, но и – что, пожалуй, важнее – узнала, где он живет.

За маской, созданной для Silk Road, скрывался красивый, умный и жизнерадостный молодой человек. Ему было двадцать девять лет, он вырос в Остине, в штате Техас, и окончил Техасский университет, где изучал физику. В размещенном в интернете видеоролике, снятом, очевидно, до создания Silk Road, он, демонстрируя широкую эрудицию, рассказывает о своем желании изменить мир. Поставленной цели он в итоге достиг, но вряд ли кто-то мог предположить, что он изменит мир таким способом.

Согласно документам ФБР, опубликованным после ареста Ульбрихта, с февраля 2011-го по июль 2013 года на Silk Road было проведено примерно 1,2 млн транзакций, в которых приняли участие около миллиона пользователей. С учетом стоимости биткоина на момент ареста Ульбрихта сайт приносил около 1,2 млрд долларов выручки и зарабатывал 79,8 млн долларов на комиссионных вознаграждениях[202]. Dread Pirate Roberts руководил огромной и невероятно прибыльной наркоторговой империей.

Полиция установила слежку за адресами в Сан-Франциско и обнаружила, что Ульбрихт пользуется местной библиотекой. Проще всего было бы нагрянуть туда и произвести арест, однако, чтобы улики против Ульбрихта стали неопровержимыми, его необходимо было поймать с поличным – схватить вместе с ноутбуком в тот момент, когда он находился на сервере Silk Road под личиной Dread Pirate Roberts. Был немалый риск, что ноутбук DPR настроен таким образом, чтобы содержимое шифровалось, как только он закрывает крышку. Узнав о грядущем аресте хотя бы несколькими секундами ранее, Ульбрихт мог уничтожить улики и перечеркнуть целые месяцы полицейской работы.

Первого октября 2013 года агенты ФБР под прикрытием, вслед за ним пришли в библиотеку. Один из них расположился за столом напротив Ульбрихта, когда тот открыл ноутбук и зашел на сайт. В этот момент Ульбрихт отвлекся на громкий спор между двумя посетителями (на самом деле они тоже были полицейскими под прикрытием). Агент, сидевший напротив, забрал у Ульбрихта ноутбук и передал его коллеге. Компьютер был по-прежнему разблокирован, Ульбрихт находился в администраторской учетной записи Dread Pirate Roberts на сайте Silk Road[203].

29 мая 2015 года Росса Ульбрихта приговорили к пожизненному заключению за распространение наркотиков, участие в преступной группировке, хакерскую деятельность, отмывание денег и торговлю поддельными удостоверениями личности[204]. Его мать ведет активную кампанию за его освобождение, утверждая, что суд не принял к рассмотрению важнейшие улики, оправдывающие ее сына, а срок наказания несоразмерен его проступкам. Кертис Грин в итоге отсидел два дня, после чего был выпущен условно-досрочно с четырехлетним испытательным сроком. Ульбрихту, однако, не было выдвинуто обвинений в связи с наймом киллера, который должен был убить Грина.

Но в истории о ликвидации Silk Road есть любопытный постскриптум. Через несколько месяцев после того, как Ульбрихту вынесли приговор, суд собрался снова. На этот раз на скамье подсудимых оказался Карл Форс, работавший под прикрытием агент Управления по борьбе с наркотиками, который скрывался под личиной Nob, «наркокурьера со связями с подпольем», организовавшего «казнь» Кертиса Грина. Форс вжился в роль и совсем слетел с катушек. Помимо того, что он украл с сайта семьсот тысяч долларов и вымогал у Ульбрихта еще несколько десятков тысяч, он через другой свой аккаунт предложил Ульбрихту купить у него слитую информацию о деле против Silk Road.

В дополнение к этому, по данным Министерства юстиции США, «Форс также признал, что заключил с киностудией 20th Century Fox контракт на двести сорок тысяч долларов на разработку фильма о расследовании дела Silk Road»[205]. Форса и агента Секретной службы США Шона Бриджеса отправили за решетку на шесть лет. Бриджес украл из закромов Silk Road двадцать восемь тысяч долларов[206]. Таков позорный эпилог истории растянувшегося на несколько лет расследования, в котором принял участие целый ряд правительственных агентств и которое положило конец существованию преступного сайта, стоявшего, по мнению его владельца, вне закона.

Особенно примечательно в саге о Silk Road то, что на момент написания этой книги никто еще не превратил ее в голливудское кино. Однако не успели Ульбрихта арестовать, как история обрела продолжение.


Уже через месяц после закрытия первого сайта заработал Silk Road 2.0, владелец которого обещал пользователям повышенный уровень защиты. Эти заявления оказались преждевременными – его арестовали в ноябре 2014 года, что не помешало появлению множества сайтов-подражателей. Полиция по одной отсекала головы этой гидры, но из-за шумихи, связанной с Silk Road, последователей у сайта было достаточно.

Хотя новые маркетплейсы невозможно было найти в традиционных поисковых системах, ссылки на них начали появляться на форумах, где обсуждали дарквеб. Подстегиваемые, несомненно, мыслями о миллионах долларов, которые Silk Road заработал на комиссиях, многочисленные новые дарквеб-сайты, включая Black Market Reloaded, Sheep Market, Evolution, Russian Anonymous Marketplace и десятки других, боролись за превосходство. Большинство из них внешне не отличалось от Silk Road – в конце концов, неважно, у кого из них лучший дизайн, ведь объектом их конкуренции была гораздо более важная вещь: доверие. В ходе трансформации дарквеба в последующие годы именно оно стало главным трофеем и для киберпреступников, и для полиции, которая за ними охотилась.

Многие пользователи первого Silk Road искренне верили в Dread Pirate Roberts, самоуверенность которого убеждала их, что сайт безопасен. Чем дольше существовал Silk Road, тем более убедительными становились его слова. Затем Ульбрихта арестовали. Пользователи дарквеба перестали делать ставку на способности одного человека (или даже персоны). Они стали требовать надежного решения фундаментальной проблемы, с которой сталкивались все преступные сайты дарквеба: как выстроить доверительные отношения, необходимые для торговли, в мире, населенном жуликами?

Для этого были разработаны системы, в которых опять же нашли отражение ходы, используемые на законных сайтах электронной коммерции. В дополнение к пользовательским отзывам новые маркетплейсы дарквеба внедрили эскроу-систему (впервые испытанную на Silk Road). Продавцы и покупатели договаривались об условиях сделки, после чего деньги переводились в биткоин-кошелек, принадлежащий дарквеб-сайту, и отправлялись продавцу только тогда, когда он исполнял свою часть соглашения. Такую форму в дарквебе приняла «гарантия возврата», предлагаемая на сайтах вроде eBay. Помимо прочего она давала подпольным сайтам источник выручки, поскольку они взимали комиссию со всех эскроу-транзакций.

Дарквеб процветал, и торговали в нем не только запрещенными наркотиками и слитыми данными. Долгое время предполагалось, что анонимность делает его идеальным пристанищем для педофильских сетей, но мало кто представлял себе реальные масштабы сферы детской порнографии, пока в 2015 году группа ученых из Портсмутского университета не поставила перед собой задачу проанализировать мир скрытых сайтов. Для этого исследователи превратили один из своих компьютеров в так называемый узел – компьютер, который берет на себя часть нагрузки дарквеба. Никакого одобрения при этом не требуется: любой, кто установит нужное программное обеспечение, через некоторое время станет каналом для дарквеб-трафика. Когда выделенный для эксперимента компьютер начал пропускать информацию, ученые постепенно получили представление о множестве скрытых сайтов, работающих в дарквебе.

Изучив полученные данные, исследователи сделали тревожное открытие: они заметили, что более 80 % нагрузки в дарквебе приходится на сайты, названия которых не оставляли у ученых сомнения в том, что их используют для торговли материалами, связанными с сексуальной эксплуатацией, причем в значительной мере – детской[207]. Это чрезвычайно обеспокоило руководителя исследовательской группы Гарета Оуэнсона.


Изначально мы надеялись обнаружить, что он используется по большей части для того, для чего и заявлено, ведь его продвигали по ряду причин [например, для обхода цензуры]. В глубине души мы, пожалуй, подозревали, что самой популярной сферой в нем окажутся наркотики. Мы знали, что найдутся и сайты с детской порнографией. При этом мы явно не ожидали обнаружить их в таком количестве, и можно без преувеличения сказать, что результаты нас поразили.


Можно и иначе объяснить, почему Оуэнсон и его команда обнаружили, что столь большая доля нагрузки приходится на эти сайты: например, в рамках расследований их часто посещают представители правоохранительных органов. Кроме того, активисты, призывающие к борьбе с сексуальной эксплуатацией детей, иногда забрасывают такие сайты запросами в попытке их обрушить, и такие приливы вредоносного трафика могут некорректно интерпретироваться как настоящие визиты. Не стоит также забывать, что весь дарквеб соответствует лишь крошечной доле интернета, поэтому, если считать по общему объему данных, материалов такого характера почти наверняка гораздо больше в общедоступном вебе. По словам экспертов британской организации Internet Watch Foundation, которая при финансовой поддержке технологических компаний и Европейского союза ищет и удаляет такие материалы, на сайтах открытого интернета обнаруживается не меньше детской порнографии, чем в дарквебе