Новости рынков

Новости рынков | Автором укравшей данные 110 миллионов покупателей программы назвали подростка из Петербурга

Автором укравшей данные 110 миллионов покупателей программы назвали подростка из Петербурга

Автором вредоносной программы, с помощью которой было осуществлено хищение данных 110 миллионов американских покупателей, является 17-летний россиянин Сергей Тараспов (Sergey Taraspov), утверждается в отчетеисследовательской компании IntelCrawler.
Согласно данным IntelCrawler, россиянин, проживающий в Санкт-Петербурге (также исследователи указывают, что он проживал и в Нижнем Новгороде), написал программу перехвата данных о банковских картах в торговых сетях в марте 2013 года. Первоначально программа называлась «KAPTOXA» (название было набрано латинскими буквами таким образом, чтобы читалось русское слово), позднее он переименовал ее в «DUMP MEMORY GRABBER by Ree[4]». Россиянин сам не использовал программу, но предлагал ее купить за 2 тысячи долларов. При общении с потенциальными клиентами он использовал псевдоним Ree[4]. Также в качестве возможного условия использования программы подросток предлагал поделиться с ним 50 процентами прибыли от незаконных операций с банковскими картами, данные о которых предполагалось получить с помощью вируса.

Всего программу россиянина купили более 40 раз, в основном покупатели были из стран Восточной Европы. В частности, IntelCrawler приводит интернет-переписку пользователя под псевдонимом ree[4] с одним из покупателей программы, которая велась на русском языке. В переписке обсуждались детали работы программного обеспечения и оплата его услуг. Сам программист напрямую к краже данных покупателей причастен не был.
Ранее сообщалось, что во вредоносном коде, с помощью которого были похищены данные покупателей, были обнаружены русские слова, однако личность автора программы оставалась неизвестной.
Данные 110 миллионов американцев, совершавших покупки во время зимних распродаж, были украдены из магазинов крупной торговой сети Target. Вредоносная программа считывала данные банковских карт непосредственно во время оплаты покупок, когда они непродолжительное время находились в оперативной памяти устройств для приема платежей. В общей сложности были украдены данные 40 миллионов банковских карт, а также личные данные 70 миллионов покупателей.
★1
31 комментарий
есть люди и в наших селениях))) Вы представляете что он чуданет, если ему дать карт бланш))) Голдманы нервно курят в сторонке )))
avatar
Студент, да, воры в россии есть, этого у неё не отнять.
Что он чуданёт? Сидеть будет лет 300.
Голдманы тут причём?

Ненавижу эту русскую черту превозносить воров.
avatar
laverintos, причем тут русская черта? Если вы говорите про РФ, то это мультинациональная страна. И отвечаете вы человеку, который живет в другой стране — Украине. И превозношение тут ни при чем. Есть юридическая база. В РФ она не развита. Законодательно парня даже привлечь не за что по нашим законам. Ведь он не занимался, конкретно, противоправными действиями. Он продал программу другим, которые, как следует из описания, живут в восточной европе, и их, надеюсь, привлекут уже по законам. А парень, если не остановится, сам, рано или поздно, займется без «посредников» противоправными действиями. И его привлекут.
avatar
laverintos, Вы его вором обзываете а ведь он ничего не крал.
avatar
Я предлагаю всем тут читающим, включать свои мозги… И анализировать написанное, читая между строк.
1- чтобы что-то написать ЭДАКОЕ, надо во превых знать на 100% эту систему где будет пахать ваша прога.
2- Чтобы узнать это ЧТО-ТО на 100% надо хотя бы раз увидеть ЕЁ в действии.
3- Если уж ОН и написал это «что-то», то уж поверте, если он «ТАМ» (за бугром) не был то ему эти данные предоставили…
4- вывод… Скорее всего ему эту прогу заказали.
avatar
werwrw, неправильно.
Весь торговый софт и хардварная часть для работы кассы и терминалов оплаты стандартизирован.
Банки не делают отдельных решений на каждый магазин по отдельности.
avatar
laverintos, если вы сходите по ссылке в статье и прочтёте переписку то поймете что ЕГО прога пахала только на виндовских терминалах, и более не в каких. но другие тоже существуют.
avatar
werwrw, теперь по пунктам.
1) Виндовые термналы очень сильно распространены. Значит ваш пункт 3 — бред наркомана.
2) Достать ИКР подобное таргетовскому можно и в россии с лёгкостью так как решение стандартзировано. Ваш пункт 4 идёт лесом.
avatar
вот например, у меня такое эе было… Когда ещё были дискетки то я написал код для дискет (ключа), НО тобы написать его я прочёл уйма кник про БИОС и что там лежит, и все нюансы по коду к дискетке по процедуре форматирования… Короче на тот момент я мог уже форматнуть дискету лично своим личным способом… Но опять же, только через то время пока не потратил на изучение вопроса 2-МЕСЯЦА
Так и тут…
Для того чтобы хакнуть забугорную штуковину надо в ней просто «ЖИТЬ»…
avatar
werwrw, наркоман, чтоли?
Каким раком биос относится к форматированию дискеты?

2 месяца изучать форматирование дискеты? Фейспалм.

Товарищ Троцкий, идите пи*деть в другом месте.
avatar
laverintos, Если вы не знали то я вам расскажу(а скорее всего вы даже в те времена и не родились), что процедура форматирования дисков и дискет в те времена (процы 286-486) были прошиты в биосах… И кстати там же были и прошиты процедуры форматирования дисков на низком уровне, ну типа установки чередование и т.д. и т.п.… А вы не знали?
Ну теперь знайте.
avatar
werwrw, окей, какой язык вы использовали для программной реализации форматирования дискеты через биос?

Не ответите — идите лесом, знаток.
avatar
werwrw, ты недооцениваешь школоту. Я в 14 торговал аськами и почтовыми ящиками, писал троянов с бекдорами и ещё по-мелочи. При удачном стечении обстоятельств, дыру можно найти в любой системе. Уровень программирования школы заметно выше, потому что мозг устроен по-другому. Он сделал это, потому что мог, а не потому что хотел у кого-то что-то сыздить.
Евгений Шоркин, это не аська и не почта--- это кредитка и уровень совсем другой… Я вот преположил сечас…
Дай ка я напишу что- то похожее… И что? Вы же понимать должны что мне для этого нужны данные… Ну или хотя бы поработать на этих системах немного…
И вот у вас… Аська то у вас была с почтой… Т.е. данные уже у вас были…
Так и тут.
avatar
werwrw, достаточно получить доступ к компу с нужным программным обеспечением, а парниша явно понимал в этом, и у тебя появится вся нужная информация. Опять же, в интернете можно найти всё что душе угодно. Купить, скачать, установить и баловаться. И плевать сколько степеней защиты, взломать можно всё. Это mind games. Да, возможно где-то ему повезло, но тут скорее вина компании производящий софт.
Евгений Шоркин, Ну да я понимаю конечно, что и так можно… НО…
Чтобы вот так целенаправленно, это не с проста.
Он явно в этой сфере пашет. У меня лично был опыт на МГУ в чате «кробатка» 96-ые года… И то я там болтался месяцев 6, чтобы что-то свершилось… дырки я тож ихние продавал.
avatar
werwrw, сказка венского леса, никогда так не было, был ДОС и программа форматирования…
avatar
Или он учиться «по ремонту ЭТОЙ» техники или ему тупо заказали, с предоставлением полной информативной базы.
Ну или он уже работает на этой технике.
Но опять же ему нужно быть уверенным, что что-то подобное установлено за бугром.
avatar
Красавчик )
avatar
Теперь на месте банков я бы вытащил его из рук правоохранителей и устроил к себе, чтобы пофиксить дыры в защите.
avatar
NeoNeo, украли не у банков, а у клиентов этой сети «Target».
avatar
NeoNeo, У нас недавно Приват взломал паренек, мог с любой карточки перевести на любую карточку внутрибанка ))0 думал что его на работу возьмут — а его под белы рученьки и в тюрьму… не знаю чем дело закончилось…
avatar
никто не будет сажать хакера, его еще в отдел заберут, и на зарплату посадят, чтоб взламывал и искал инфу в других странах
avatar
в свое время я знал одного чувака. можно погуглить «алексей иванов василий горшков»
тоже хакер был. посадили его и вроде не на 4 года, как писали в прессе. неофициальная версия — он давным давно на свободе работает на спецслужбы сша. и по этой самой причине его регулярно пытаются «спасти» и вернуть в рф.
Но это так
avatar
сомневаюсь что по национальности он руский))
avatar
Школота и есть школота — как я понял, это примитивная прога, которая пользуется тем, что в кривых POS терминалах номер обрабатываемой карты хранится в обычной переменной в памяти.
Таких прог бесплатных навалом на любой файлопомойке. Он просто для лохов сделал удобное управление одной кнопкой, чтоб результаты сами на сервер загружались.
avatar
Koltygin, а чего молодец то, я бы посмотрел на тебя если бы он твой счет бомбанул. Вор должен сидеть в тюрьме!
avatar
копипаст дешевый, как это относится к этому ресурсу??
avatar
нал рулит
avatar
Молодец. С Америкосами так и надо
avatar

теги блога Студент

....все тэги



UPDONW
Новый дизайн