Преступная сеть. Как хакинг вышел на мировой уровень: от вирусов до вмешательства в выборы — страница 43 из 70

Онлайн-чаты Anonymous (которые теперь функционировали отдельно от 4chan) подкрепляли мнение о существовании ситуативной армии, куда может вступить кто угодно: новички получали простые инструкции по скачиванию программы LOIC. За кулисами, однако, дело обстояло несколько иначе.

Компании вроде PayPal практически полностью зависят от онлайн-доступа, а потому вкладывают крупные суммы в обеспечение кибербезопасности, чтобы их сайты были защищены гораздо лучше, чем, скажем, сайты Церкви саентологии. Несколько сотен человек не обрушат такой сайт DDoS-атаками через Low Orbit Ion Canon.

Для борьбы с крупными игроками Anonymous понадобилась помощь, из-за чего наметился опасный поворот к слиянию так называемого хактивизма с традиционной бескомпромиссной киберпреступностью. По данным исследователей кибербезопасности, в ядре Anonymous было несколько человек, имевших доступ к сетям из десятков тысяч компьютеров, зараженных вирусами[241]. Владельцы этих компьютеров в большинстве своем почти наверняка не знали, что их устройства заражены. Возможно, они прошли по ссылке из вредоносного письма или посетили сайт, с которого вирус скачался к ним на компьютер. В результате их тайно (и нелегально) завербовали в рабскую армию разбросанных по всему миру устройств. Такие «ботнеты» из зараженных компьютеров можно было использовать как улучшенную версию LOIC, забрасывая даже более надежно защищенные сайты достаточным количеством запросов, чтобы вывести их из строя.

Владельцы ботнета примкнули к начатой Anonymous борьбе. Без их помощи атаки на PayPal, скорее всего, окончились бы неудачей, о чем Парми Олсон пишет в своей книге «Мы – Anonymous», в которой движение описано изнутри[242]. На самом деле представление об Anonymous как о «гражданской армии», не имеющей лидера, было ошибочным. Основной огневой мощью руководила небольшая группа людей, имевшая связь с киберпреступниками. Большинство сторонников Anonymous не знали об этом и радовались успеху каждой коллективной в их представлении атаки, а пресса в общем шуме освещала эти вопросы недостаточно хорошо. Но чрезмерное внимание к низкоуровневым пользователям LOIC проявляли не только сторонники Anonymous и журналисты. Правоохранительные органы по всему миру начали преследовать людей, скачавших и использовавших эту программу. Это стало неожиданностью, поскольку многие участники Anonymous полагали, что не нарушают закон, просто заваливая сайт запросами через LOIC. Те же, кто понимал, что действует противозаконно, считали, что полиция не станет их искать. Подобные заблуждения активно подпитывались в чатах Anonymous, где к атакам привлекали все новых пользователей[243].

На самом деле власти некоторых стран, включая Великобританию и США, решили, что организация DDoS-атак – это преступление. Привлекать нарушителей к ответственности существенно помогала одна особенность программы LOIC, о которой подстрекатели из Anonymous, разумеется, умалчивали. При неосторожном применении LOIC раскрывала IP-адрес пользователя, по которому, в свою очередь, можно было установить и его фактический адрес. По всему миру были арестованы десятки человек. Одного двадцатилетнего американского студента приговорили к году тюрьмы, когда прокуроры заявили, что, приняв участие в атаках Anonymous, он причинил Церкви саентологии ущерб на двадцать тысяч долларов[244]. Позже он сказал, что скачал программу LOIC и забыл о ней, и она день за днем работала сама по себе.

В конце концов движение Anonymous пало жертвой проблемы, которая рано или поздно возникает во многих стихийных инициативах: оно выдохлось. Заряженные идеей, люди могут сплотиться в мгновение ока – взять хоть движение Occupy, – но затем, когда в их среде возникают сомнения, начинаются попытки всем угодить, которые приводят к фатальному рассеиванию внимания и растрате накопленной энергии. Так случилось и с Anonymous. Это частенько циничное аморфное сообщество не смогло повторить успехи операций «Расплата» и «Чанология».

Но когда в движении наметился раскол из-за внутренней борьбы и интриг, сформировалась отдельная группа участников, которая сделала ставку на радикальную смену тактики. В ней не только нашли применение работающие на публику асимметричные партизанские методы Anonymous, но и возникла квинтэссенция множества личностей, которые скрываются внутри компьютерного хакера.


План Аарона Барра был прост: снять маску с Anonymous.

Основав компанию HBGary Federal, работающую в сфере технологической безопасности, Барр рассчитывал на прибыльные контракты с американскими государственными организациями, которые нуждались в обеспечении кибербезопасности. У него родился план прорекламировать свои услуги, показав, как раскрыть личность наиболее влиятельных участников группы Anonymous, которая была у всех на устах. Барр собирал информацию о них, читая их онлайн-чаты и записывая ники, время входа в чат и выхода из него, а также любые сведения о себе, которыми они делились. Далее он сопоставлял полученные данные с Facebook-профилями, в которых иногда содержалось больше личной информации, а затем устанавливал настоящие имена участников группы.

Через несколько месяцев, к февралю 2011 года, Барр собрал достаточно информации и договорился о встрече с ФБР. Ему не терпелось рассказать о результатах своего труда, и он решил выступить с докладом на конференции, в преддверии которой поведал о своем исследовании нескольким СМИ. Вышедшие статьи позволяли предположить, что Барр собрал досье, на основании которого часть «анонимусов» можно будет арестовать (хотя он и сказал, что не готов раскрывать детали полиции)[245]. В итоге своим хвастовством он привлек внимание наиболее опасных участников Anonymous.

Все движение Anonymous нельзя с полным правом назвать хакерской группой, поскольку значительная часть его деятельности сводилась к цифровым сидячим демонстрациям, направленным против PayPal и других организаций. Многие «анонимусы» не считали себя хакерами, и некоторые были обескуражены, когда в прессе на них навесили этот ярлык. Но в группу входили и люди с первоклассными техническими навыками, и одним из них был хакер под ником Sabu. Он впервые появился на хакерской арене на заре нового тысячелетия и, как сообщается, принял участие в ряде атак с фокусом на внешней политике США[246]. После этого он затаился, но в конце 2010 года, когда движение Anonymous набрало обороты, вернулся в строй. Вступив в чаты Anonymous, он быстро нашел там двух других опытных хакеров под никами Tflow и Kayla.

У Tflow и Sabu было много общего: оба прекрасно разбирались в хакинге, оба тщательно оберегали свою конфиденциальность и никогда не делились персональной информацией, с помощью которой можно было установить их личности. Kayla же была их полной противоположностью. Она свободно делилась своими личными данными и утверждала, что ей пока нет и двадцати и она работает на полставки в салоне красоты, а хакингу научилась у отца[247]. Она настаивала, что ее действительно зовут Кейла, и, казалось, с удовольствием рассказывала о том, что происходит в ее жизни, приправляя свои сообщения смайликами и глупыми сленговыми словечками, популярными у подростков. Но, когда дело касалось хакинга, Kayla становилась опасным противником, тщательно сканировала сайты в поиске любых уязвимостей и пробивала себе дорогу внутрь[248].

Вооруженные только своими (а точнее, чужими) компьютерами, Kayla, Tflow и Sabu стали бы в высшей степени продуктивными киберпреступниками. Но они почти наверняка не обрели бы международной славы, которая к ним в итоге пришла. Для этого им нужно было кое-что еще, и за это отвечал четвертый участник их группы.

Topiary взял свой псевдоним из малоизвестного неоконченного фильма культового режиссера Шейна Кэррута[249]. Уже одно это решение позволяет сделать о нем некоторые выводы: он был интеллигентен, эрудирован и подчеркнуто чудаковат. В отличие от остальных он недостаточно хорошо владел хакингом, но обладал другим талантом, благодаря которому вся группа оказалась в самом центре внимания.

Как и многие «анонимусы», Topiary начинал на форуме 4chan, где писал рассказы, искал рецепты, сидел в чатах и устраивал телефонные розыгрыши, которые записывал и загружал на сайт на потеху пользователям. Вскоре он стал транслировать звонки онлайн, получая наводки от слушателей. Когда движение Anonymous выросло, был создан специальный чат, в котором представители СМИ могли задавать его участникам вопросы. Журналистам там приходилось несладко, ведь они никак не могли разобраться в цифровом повстанческом движении, участники которого говорили на языке 4chan и постоянно разыгрывали репортеров, давая им вводящую в заблуждение информацию. Но этот чат был гораздо либеральнее тех, где сидели сами «анонимусы».

Когда Topiary вступил в Anonymous, он нашел свою нишу в чатах, ориентированных на широкую публику: поскольку он имел опыт телефонных розыгрышей, язык у него был подвешен (по крайней мере, в интернете). Он интуитивно понимал особенности этого сообщества, его мемы и стиль. Он был остроумен, сообразителен и полон идей, и вскоре начал подниматься все выше в условной иерархии Anonymous, хотя формально в этом мире и не было лидеров.