我们讨厌和被猎杀:病毒破解者的危险生命正在制造强大的敌人



Fabian以破坏勒索软件程序而闻名,勒索软件程序是犯罪集团发出的勒索金钱的病毒。 因此,他必须过着僻静的生活方式,并且始终领先于网络犯罪分子。 在我们采访的最后,他搬到一个不知名的地方。



对于来自英国约克郡的摄影师而言,情况是灾难性的。 深夜,他在需要发送给快乐新婚夫妇的最后一组婚礼照片上进行画龙点睛。 然后,计算机屏幕上的所有内容都发生了变化。 不仅包含图像的文件夹,而且所有工作,所有邮件和所有收据都消失了。

来自美国得克萨斯州的一名学校老师只有在记住计算机上存储的内容后,才意识到情况的严重性。 详细的长期金融教育计划。 他花了几个月的时间和大量的精力,现在黑客一键控制了这一切。

香港一家大公司的高级经理满头大汗。 他听说过这种计算机病毒以及它们可能有多危险。 但是他从没想过强迫点击错误的链接会欺骗他。 在阅读了赎金要求后,他感到恐慌。 由于这种情况,他可能会失业。

勒索软件程序是一种特别令人讨厌的计算机病毒。 这种病毒不是从受害者那里窃取数据或金钱,而是拦截计算机控制并加密所有文档,图像,视频文件和邮件。 然后发出赎金要求。 有时它记录在桌面上的便笺中,有时它突然出现在屏幕上。

在这种情况下,总会有出路。 付给黑客几百美元,有时甚至几千美元,然后他将还原您的文件。

上述所有受害者都被某种形式的勒索软件病毒所取代。 但是,来自香港的经理并没有失去工作,摄影师和老师得以恢复他们的工作。 没有人需要付费,当他们使生活恢复正常时,他们都向同一个人发送了电子邮件。

这个人在经历严重问题的同时献出了自己的生命,帮助全世界的勒索软件程序的受害者。 他小心翼翼地隐藏自己的身份以防身,因为他感激地收到的每条消息都带有仇恨网络罪犯侮辱性的消息。

通常,他们非常讨厌他,甚至将自己的威胁留在自己的病毒代码中。



对于未经培训的人,计算机病毒代码是由字母,数字和符号组成的混搭。 但是对于Fabian Wozar来说,每一行都是明确的指示。 他以钢琴家理解带注释的页面的相同方式,知道并理解每个数字和每个要点。

大约一年前,他看着最新的勒索软件的代码以寻找帮助他破解它的提示,突然间僵住了。 绿色字母直接从密码中看着他,并折成一个个人发给他的诅咒。 按名称。

费边说:“我很震惊,但与此同时,我感到真正的自豪。” “甚至没有一点傲慢。” 我不会撒谎,很好。 很明显,程序员很生气。 他们花时间和精力写一条消息,知道我会看到它,很明显,我开始得到他们。 知道我的工作使某些特别令人不快的网络犯罪分子烦恼是一个很大的动机。”

Fabian向我显示了其他消息。 在滚动无尽的代码行时,我花了一些时间才能看到它们。 当我找到其中的一个时,它像灯塔一样屹立在不可读字符的海洋中。

他们几乎都是淫秽,辱骂和威胁的。 通常提到Fabiana的母亲和性交的描述。 许多挑战和挑战嘲笑他。 一种病毒甚至被称为Fabiansomware,目的是使受害者相信Fabian在背后。

但是有些更像是请求,例如他几个月前发现的请求:


“法比安,请不要破解我! 这是我最后的尝试。 如果您破解此版本,我将开始服用海洛因!”

“他们试图让我感到内gui。 但是,当然,我入侵了他们的病毒并布置了解密程序,”他说。 “而且,毫不奇怪,这并没有阻止他们,他们发布了下一个版本。”

Fabian存储所有找到的消息。 他已经积累了大量的收藏,这是另一种动机,迫使他致力于自己的作品,甚至过度地投入其中。



从您进入Fabian的房子那一刻起,您就会了解这种奉献精神如何在他的生活中体现出来。 他在伦敦郊区朴实的房子里没有装饰品。 墙上没有图片或照片。 没有灯或植物。 除了一些任天堂的游戏和编程书籍外,书架上都是空的。

他有一个棋盘游戏,叫做Hacker:The Cyber​​ Security Logic Game,他说自己很擅长,尽管他总是一个人玩。 简而言之,他的房子不能称得上是舒适的,但是这位开朗的德国年轻人并不为此感到痛苦。 他承认自己98%的时间都花在了家里,是在二楼的办公室里工作。

他说:“我就是那些没有充分理由就不会离开家的人之一。” “我特别不想不必要地离开家。” 我几乎通过互联网进行所有购买,它们将所有物品交付给我。 我不想保留很多东西,而我大部分时间都花在工作上。”

奇怪的是,法比安(Fabian)装备了办公室下面房子里最小的房间。 在那儿,他被关上了窗帘,一生的大部分时间都在为来自世界各地的感激的粉丝和危险的仇恨敌人赢得基地。

他在一家网络安全公司远程工作,并且经常与来自世界各地的同事连续工作几个小时。

当他“进入区域”时,外部世界变得不再重要,他的全部精力都集中在屏幕上的代码上。 一旦他醒来,脸上的纽扣痕迹,连续工作35个小时后就睡着了。

所有这一切都是为了创建他和他的公司通常免费提供的反勒索程序。 受害者下载了一种针对特定病毒的工具,请按照说明进行操作并接收文件。 很明显,他在网络犯罪分子中有那么多仇恨的敌人。



Fabian说:“您永远无法确定自己会遇到谁,但我认为过去几年来,我激怒或烦恼了约100个不同的网络犯罪团伙。” -代码就像一个故事的文本。 您可以找出样式。 您可以了解您正在与同一个人打交道。 追踪资金也很容易。 在研究罪犯将资金转移到的比特币钱包后,您可以看到谁负责哪个版本的勒索软件程序以及他们赚了多少钱。” 他说,一个“令他非常生气”的团体在发现并阻止病毒的三个月前就赚了约25万美元。

勒索软件是为网络犯罪分子赚钱的最赚钱的方法之一。 您可以窃取数据,但需要在上面找到买家。 在这些攻击中,受害者是买方。 人们很少有珍贵的家庭照片备份,因此他们可能要花几百美元来保存它们。

组织通常在不涉及执法部门和不困扰股东的情况下付款。 在某些情况下,地方执法机构通过评估用纳税人的钱更换其系统的成本来付款。 3月,杰克逊县官员 佐治亚州(美国)向犯罪分子支付了40万美元,以摆脱勒索软件病毒并恢复对其IT基础架构的访问。 据报道,根据他们的估计,更换计算机网络将花费数百万美元。

最成功的网络群体类似于黑手党,具有特殊的结构和分工。 有病毒编码员,洗钱专家,捍卫者和老板选择受害者,有时甚至投资更严重的犯罪企业。

抓捕这些罪犯非常困难。 最富有成果的勒索集团之一,是负责此类病毒的两个主要家族的CTB-Locker和Cerber,据估计已赚取了约2,700万美元,而且多年来一直未见过警察。 要关闭它,必须将美国联邦调查局,英国NCA和罗马尼亚和荷兰的调查人员的努力结合起来。 2017年12月,五人在罗马尼亚被捕。

根据Fabian工作的Emsisoft的说法,每两秒钟就会攻击另一台计算机。 在过去的60天里,该公司的网络成功预防了2,584,105例感染-这只是全球数十家反病毒公司之一。



近年来,一些最具有破坏性的网络攻击是使用勒索软件进行的。 2017年5月,由于WannaCry病毒通过野火之类的医疗设施网络传播,数百家英国医院陷入混乱。 大约70,000台设备(包括计算机,MRI扫描仪,储血冰箱和手术室设备)已被断开连接,原因是该病毒对所有数据进行了加密,并需要用比特币付款才能对其解密。 医生和护士不得不恢复手动记录的做法,数千项约会和手术被取消或推迟。 在全球范围内,这种病毒已经感染了150个国家/地区的300,000台计算机,其中大多数是在乌克兰,俄罗斯,台湾和印度。 专家很快就指责朝鲜发动了这次袭击,这次袭击造成了数亿美元的损失。

勒索软件的另一版本(不是Petya)负责应对有史以来最具有破坏性的网络攻击。 据信,由此造成的损失约为100亿美元,其中一家公司损失了3亿美元。

感染始于2017年6月。 它来自完全不受损害的会计程序,该程序在乌克兰公司中很受欢迎,并在全国范围内传播,对能源公司,交通网络,机场和银行中的计算机进行加密。 然后,该病毒迅速开始对德国,法国,意大利,波兰和英国的计算机进行加密。

Not Petya病毒的残酷残酷之处在于,尽管它的外观和行为类似于勒索软件,但实际上,即使您支付了赎金(并且已经支付了许多费用),也无法还原文件。

世界最大的物流和集装箱运输商马士基受到的打击最大。 该业务几乎停止了,在恢复成千上万台连接到网络的计算机的十天内,当商店的货架开始空着时,香蕉等商品的成本急剧上升。

有些人认为这次袭击是针对乌克兰的政治行为,但没有人真正知道是谁在背后。 “这实际上是一场军备竞赛,” Fabian说。 “他们正在发布一种新的勒索软件病毒,我发现其代码中存在缺陷,并创建了一个解密工具来帮助将文件归还给人们。” 然后,罪犯发布了一个新版本,希望我不会破解它。 有时,他们了解自己做错了什么并纠正了程序,但他们经常看到代码中的缺陷。 与一个网络小组的这种双向游戏一次持续了六到七个月。 当他们对我越来越生气的时候,热情也越来越高。”



Fabian承认,由于与匿名罪犯进行军备竞赛而被带走,很难像进食,饮水和按时照顾自己这样简单的行动。

在他桌上的一堆编程书籍和文件中,我注意到有两盒药。 他承认,每周的每一天都贴有标签的容器谈论健康问题,这是他的生活方式造成的。

“我的体重过多,压力有问题,所以我要服药。 我也有甲状腺功能亢进的问题,”他说。 -都是因为我的工作和生活方式。 我正在考虑养一只小狗,所以我必须离开屋子去散散步。 是的,公司对我很有用。”

关于他超重的信息促使他逃离德国并定居英国。 大约一年前,他遇到了一个隐秘的信息,与许多人不同,该信息令人恐惧:


“法比安,和芝士汉堡一起,你真胖!”

他不能忽略这一点。 不是因为它冒犯了他,而是因为它表明网络犯罪分子对他有所了解。 在那一刻之前,他对自己名字以外的所有东西都保持最严格的信心。 甚至他的老板和雇员也不知道他在德国东部家乡的确切位置,现在,罪犯显然越来越靠近他。

图片
“法比安,别再吃汉堡了,伙计,认真。”

“这真的让我度过了难关。 他说:“不是因为体重-我显然很重-是因为我意识到人们在互联网上追踪我。” Fabian将这段时间描述为一个恐惧期。 他清除了社交媒体帐户和网络论坛中的所有照片或指向他的外观的链接。 他发现很多年前,他在一条推文中提到了酮饮食。 他说:“然后我删除了我的生日以及所有地方的所有其他东西,以免透露很多信息。” “我记得当时想过要离开德国,在那里您可以轻松地从信息中找到一个人。”

“这非常可怕。 我认为他们不会杀我,但是这些家伙非常危险。 我知道他们赚了多少钱,对他们来说,付一万到两万俄罗斯人到我家打死他要花上2万英镑也不花任何钱。 我尽快搬到英国。 在这里您可以隐藏,没有注册,所有这些都可以匿名居住。”



Fabian仍然没有告诉他的同事他住在英国的地方。 他同意我之所以来找他,只是因为我要搬到另一个地方,并且没有开始告诉我在哪里。 他了解到,不断的旅行,生活和朋友圈的限制是他为自己的爱好而做出的牺牲的一部分,这种爱好已成为一种职业。

当他七岁在父亲的工作计算机上玩耍时,他第一次发现了对计算机的热爱。 他来自东德的家庭很贫穷,梦想的实现只取决于他自己。 三年来,他在第一台计算机上省了钱,收集并移交了瓶子和罐头。

10岁时,他积saved了足够的钱来购买计算机并开始尝试。 这一切都是在他第一次遇到计算机病毒时发生的。 “它叫做TEQUILA-B,它破坏了我的整个系统,并引起了我极大的兴趣。 我去了图书馆,他们找到了几本有关计算机病毒的书。 我对此大失所望,并编写了自己的防病毒程序。”

到14岁时,他已经在自己的地区被称为enikeyschik,并且设法节省了足够的钱来帮助他的家人在一个好的地区搬到更好的房子。 到18岁时,他没有接受任何正规教育,就在网络安全公司Emsisoft工作,在那里他赢得了声誉,并被誉为业内最佳勒索软件专家之一。

有了这样的技能和声誉,Fabian可以成为网络世界上最大的名字之一,但是他选择了一个更谦虚的存在。 他的收入非常好,但是看着他的房子以及他的生活,很难理解他在花什么。 “而且我尤其不花钱。 我喜欢在线玩棋盘游戏(按其编写方式-显然,作者混淆了一些东西/大约。 他说[perev。],但要花一点钱。 -我寄了很多钱给姐姐,姐姐有个小女儿。 我想确保她拥有她需要的一切。”

不断为他提供奖励和奖励,但他不喜欢接受它们。 但是他喜欢一件礼物-这是一位感激不已的艺术家的绘画,他试图想象Fabian的样子。 它描绘了一个戴着北极熊的帽子的魁梧人。 奇怪的是,即使没有肖像相似,艺术家也设法传达了本质(和对北极熊的热爱)。



他将这张照片用作互联网上的化身,很高兴他从他所帮助的人那里收到了照片,同时也知道使用它是安全的。

面试后离开他,我感到受宠若惊,因为我被邀请到他的家中成为少数几个受托他的位置的人之一,尽管这是暂时的。 我希望他在这一举动中好运,并希望他能找到一个小狗同伴,与他分享他的奇怪生活。

Source: https://habr.com/ru/post/zh-CN445808/


All Articles