Xakep #305. Многошаговые SQL-инъекции
Владивостокский школьник пытался
торговать через Интернет компьютерными
вирусами. Как сообщается на информационном
сайте отдела «К» Приморского края, первым и
последним его покупателем оказался
сотрудник отдела по борьбе с
преступлениями в сфере высоких технологий
УВД края. В начале года внимание
сотрудников этого отдела (отдел "К")
привлекло объявление на одном из
приморских Интернет-сайтов: некий молодой
человек публично предлагал всем желающим
приобрести диски с компьютерными вирусами
и хакерскими программами. Поражала
настойчивость продавца нелегального
товара: сообщение появлялось на сайте
ежедневно. За каждый диск с вредоносными
программами он просил всего каких-то 100
рублей. 27 января 2004 года податель
объявления, старшеклассник одной из школ
Владивостока, встретился с первым
покупателем. Проверив купленный диск,
специалисты обнаружили на нем "эпидемически"
опасную подборку: 320 различных вирусов и
программ для взлома паролей, проникновения
в чужие компьютеры, уничтожения и
блокирования находящейся в них информации.
Согласно статье 273 УК РФ, за распространение
таких программ грозит нешуточное наказание
– до трех лет лишения свободы со штрафом до
200 тысяч рублей. Но, видимо,
несовершеннолетний хакер по своей
молодости не подозревал об этом. Как не
догадывался и о том, что с самого начала
попал в поле зрения специальной
правоохранительной структуры. На повторную
встречу с покупателем парень согласился
без раздумий и 6 февраля принес в
условленное место еще три диска с вирусами.
Факт незаконной продажи был зафиксирован, а
незадачливый торговец задержан
оперативниками. Новые диски отличались от
первого тем, что, помимо большого архива
классических вирусов, "червей" и
всяких хакерских прог, на них находилось
еще и несколько так называемых
конструкторов, с помощью которых можно
самим создавать вирусы и задавать им
различные действия. По словам задержанного,
все эти вредоносные программы он просто
скачивал с Интернета и записывал на диски.
То есть оказался вовсе не очередным
гениальным хакером, а всего лишь
предприимчивым и не в меру самоуверенным
пользователем. Впрочем, отвечать за свои
действия ему придется в любом случае.