Российского подростка обвинили в создании вируса, укравшего данные 70 млн американцев Статьи редакции

Компания IntelCrawler назвала 17-летнего россиянина автором вируса «Kaptoxa», жертвами которого стали 70 миллионов американских покупателей. Человек, на которого указала IntelCrawler, в разговоре с TJournal опроверг своё участие в атаке.

17 января компания InterCrawler, занимающаяся кибербезопасностью, опубликовала расследование о создателе вируса «Kaptoxa», у которого ранее обнаружили русские корни. Этот вирус использовался для кражи банковских данных 70 миллионов пользователей американской торговой сети Target.

По информации InterCrawler, за атакой стоит 17-летний «Сергей Тараспов» (Sergey Taraspov) из Санкт-Петербурга и Нижнего Новгорода. Компания утверждает, что этот человек хорошо известен в соответствующих кругах как разработчик вредоносного ПО. В заметке приводилась и фотография «Тараспова» с замазанным лицом.

Во «ВКонтакте» есть страница с этим снимком. Она принадлежит Сергею Тарасову из Новосибирска. Тарасов в разговоре с TJournal заявил, что он не имеет никакого отношения к атакам на Target и самому вирусу «Kaptoxa». Также он обвинил российские СМИ в распространении непроверенной информации (например, «Вести» показали в сюжете страницу самого Тарасова).

Ну что тут сказать. Несовершенная система поставки информации. Наши сми хватают информацию и выдают её в массы, не проверив предварительно.Сергей Тарасов

Тарасов подчеркнул, что он не имеет отношения к Санкт-Петербургу или Нижнему Новгороду, так как всю жизнь прожил в Новосибирске. Отвечать на вопрос, общался ли он на профильных хакерских форумах, Тарасов отказался.

В публикации InterCrawler приводятся и контактные данные хакера, предположительно создавшего вирус. TJournal установил, что один из адресов электронной почты привязан к странице некоего Рината Шабаева из города Энгельса.

В электронной почте и адресе страницы Шабаева используется набор символов «ree4». В расследовании InterCrawler утверждается, что именно такой псевдоним использовал и хакер, который создал «Kaptoxa».

В информации о себе Шабаев указал, что он любит «кодинг». Кроме того, на нескольких сайтах для фрилансеров есть давно не обновлявшиеся профайлы с его именем, где также предлагаются услуги по программированию. Связаться с самим Шабаевым не удалось — на момент написания заметки последняя активность на странице была зафиксирована 13 января.

Вирус «Kaptoxa» (написано латиницей, но читается как русское «картоха») заразил кассовые компьютеры Target, работавшие на Windows. В дни предновогодних распродаж злоумышленники перехватывали данные карт в момент совершения покупки, когда они представлены в терминале в незашифрованном виде. Так им удалось получить информацию с 40 миллионов банковских карт и сведения о 70 миллионах клиентов торговой сети.

Ранее СМИ утверждали, что вирус «картоха» был частично написан по-русски, хотя и не уточняли, что это означает (вероятно, речь шла о комментариях в коде). Как пишет InterCrawler, создатель трояна не имеет непосредственного отношения к краже данных клиентов Target — он продал им свой инструмент.

0
46 комментариев
Написать комментарий...
Собачий Данила

Мне чипбургер и двойную "Kaptoxy".

Ответить
Развернуть ветку
Интеллектуальный меч

А здесь весело, буду заходить иногда)

Ответить
Развернуть ветку
Интеллектуальный меч

Кстати, вирус "Картоха" можно убить с помощью антивируса "Колорадский жук".

Ответить
Развернуть ветку
Тюремный Илья

Парень, который настолько шарит в безопасности, что пишет такого типа вирусню, вряд ли так тупо спалится - это раз.
"Тараспов" вообще какая-то странная фамилия, либо опечатка из "Тарасов", либо хуйня какая-то - два.
И даже Султан путем легкого гугления и вконташи быстро нашел Рината Шабаева - неужели спецы из InterCrawler не могут так же?

Нихера не понятно, какое-то кривое "расследование".

Ответить
Развернуть ветку
Собачий Данила

3 — это три.

Ответить
Развернуть ветку
Тюремный Илья

Иногда бесит, что комментарии нельзя редактировать. Вроде даже твиттор скоро разрешит твиты исправлять.

Ответить
Развернуть ветку
Собачий Данила

У меня такой проблемы нет, все мои комментарии божественны.

Ответить
Развернуть ветку
Кредитный Абдужаббор

Да вся инфа уже была заботливо выложена, собственно
http://www.xylibox.com/2013/05/dump-memory-grabber-blackpos.html

Ответить
Развернуть ветку
Тюремный Илья

А еще у Рината на стене вот такие картинки. Султан, ты не единственный спец по пикапу в сети бггг

Ответить
Развернуть ветку
Служебный магнит

После этой статьи Султана захантят в отдел «К».

Ответить
Развернуть ветку
Жесткий Петя

Ахахаха

Ответить
Развернуть ветку
Водный паук например

Да он под прикрытием тут, на самом деле он из АНБ...

Ответить
Развернуть ветку
Тюремный Илья

Сноуден, перелогинься, а то твоим срывам покровов с АНБ никто не поверит.

Ответить
Развернуть ветку
Водный паук например

Неужели King Of Magic звучит менее убедительно чем "Сноуден"?

Ответить
Развернуть ветку
Тюремный Илья

Кинг оф Шереметьево!

Ответить
Развернуть ветку
Водный паук например

sometimes

Ответить
Развернуть ветку
Единственный Артем

«Ранее СМИ утверждали, что вирус «картоха» был частично написан по-русски, хотя и не уточняли, что это означает (вероятно, речь шла о комментариях в коде).»

А они видели исходный код вируса? Ибо на сколько мне известно, комментарии никак не сказываются на программном коде, а значит не будут видны и при декомпиляции

Ответить
Развернуть ветку
Кредитный Абдужаббор

Автор раскрылся, видимо, не только комментариями.
В тексте статьи есть ссылка на расследование http://intelcrawler.com/about/press08 , в котором даже есть скриншоты переписки с продавцом на русском языке.

Ответить
Развернуть ветку
Длинный магнит

Ну это если он компилировался. В каком-нибудь шелл-скрипте комментарии могут и остаться.

Ответить
Развернуть ветку
Немецкий Женя

А не попов ли это написал в паре с бабушкиным? как ни как лучшие умы страны.

Ответить
Развернуть ветку
Удивленный алмаз

Тогда этот вирус ставил бы на заражённые компьютеры нескучные обои и архивировал данные с невиданными коэффициентами сжатия.

Ответить
Развернуть ветку
Тюремный Илья

http://www.ntv.ru/novosti/831931/
Сурковская пропаганда не собирается писать опровержение, я так понимаю.
А так-то там "студент из Санкт-Петебурга", а не из Новосиба, "110 миллионов пользователей" против 70 млн, и вообще.

Никого, конечно, не удивить уже криками НТВ ПИЗДИТ, но все же решил отметить.

Ответить
Развернуть ветку
Местный Мурод

Мы мокрые бандиты, так и запишите - мокрые!

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Последовательный бокал

Какая разница кого он слушает?

Ответить
Развернуть ветку
Пьяный спрей

Музыкальный вкус может многое о человеке рассказать. Есть разница.

Ответить
Развернуть ветку
Жесткий Петя

Рэпчик.

Ответить
Развернуть ветку
Научно-Технический клуб

Я удивлен тем что нет клюквы. Лол.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Идеологический утюг

Фамилию просит

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Недавний огонь

Даже имя/фамилия не нужны. Достаточно взять ссылку на изображение, а дальше гуглом найти страницу по урлу аватара

Ответить
Развернуть ветку
Уверенный корабль

Картохаа

Ответить
Развернуть ветку
Удивительный Петя

Вирус явно белорусского происхождения?
Таким незамысловатым образом Минск получил ещё один кредит, только теперь от америки.

Ответить
Развернуть ветку
Справедливый фитиль

А разве белорусский вирус на назывался бы тогда бульба? (А украинский - картопля)

Ответить
Развернуть ветку
Пьяный спрей

Да причем здесь Белоруссия, блять. Я из Украины и тоже люблю блюда из картофеля, что теперь?

Ответить
Развернуть ветку
Удивительный Петя

Вот мы и поймали тебя, грязный хакер.

Ответить
Развернуть ветку
Интимный динозавр

Все потому, что Энгельс рядом с Саратовом. А в Саратове всегда хорошие новости.

Ответить
Развернуть ветку
Страстной Влад

Герой из русского программиста не вышел...

Ответить
Развернуть ветку
Классический колос

Теперь настоящий хакер может признаться, но ему уже не поверят.

Ответить
Развернуть ветку
Интимный динозавр

Судя по стене Рината Шабаева,можно сделать вывод, что у него спермотоксикоз.

Ответить
Развернуть ветку
Взаимный глобус

"Этот вирус использовался для кражи банковских данных 70 миллионов пользователей американской торговой сети Target."

Ответить
Развернуть ветку
Взаимный глобус

это как так? неужели столько людей до сих пор пользуются картой с магнитной полосой? если я не ошибаюсь, с чипованной карты невозможно снять какие-то данные, она выступает лишь как ключ подписывающий транзакции (привет, биткойн)

Ответить
Развернуть ветку
Удивительный Петя

Ну, я тебя огорчу. В США чипованные карты — это реально редкая редкость.

Ответить
Развернуть ветку
Вооруженный Орзэмэс

к слову, у нас альфа раздает " нечипованные " карты :(

Ответить
Развернуть ветку
Кредитный Абдужаббор

можно уже апдейтить http://lenta.ru/news/2014/01/21/kartoha/ поправили на Шабаева

Ответить
Развернуть ветку
Стеклянный коктейль

Злобные русские написали этот вирус на языке 1С

Ответить
Развернуть ветку
Жесткий Петя

Первый закончит школу в 2021, ох.

Военная служба
Войсковая часть:F.B.I Отдел внепланетных вторжений США, c 2008 года
Россия, 2009–2015
Войсковая часть:4-ый отдел НКВД,
Россия, 1954–1993

Смешно.

Ответить
Развернуть ветку
Справедливый фитиль

Это неудачная маскировка

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Читать все 46 комментариев
null