Информация - это оружие - Наиль Эдуардович Выборнов
Действительно ботнет, скорее всего. Попробуем отследить.
Сеть встретила меня мозаикой перемешанных потоков — информационных сгустков, фальшивых узлов, точек сбора. Я отключил анимацию, перешёл в текстовый режим и запустил скрипт анализа сетевой активности. По каналам распространения ботов прошёл быстрый импульс запроса, и через пару секунд я получил ответ: команды шли
с одного единственного сервера.
Что, серьезно? То есть ни зеркал, ни прокси, ни шифрованных каналов? Тупо «приди и возьми». Ну ладно, возьму, почему бы и нет.
Айпи был спрятан, конечно, но не слишком глубоко — за сеткой двойного преобразователя адресов и простым туннелем. Я пробил его через одну из своих пассивных дочек, подсел на соседний узел, обошел слабенький защитник — и вот он, голый сервер, как на ладони.
Я влез на него и замер. С сервера шло активное вещание.
Я пригляделся. Действительно, открытый медиапоток. Внутренний, зашифрованный, но с дешифратором по заранее известному ключу. Как будто автор хотел, чтобы его смотрели. Ну и куда он ведет?
Отследил, и через несколько секунд оказался на доске в даркнете. Оформление у нее было жестковатое: кровь, кишки, черепа. Имелось несколько разделов: я быстро кликнул по первой попавшейся, и обнаружил на странице манифест. Пролистал его, быстро, и охренел: тысяч сто знаков текста. Отборной графомании о ненависти к людям и прочим.
А вот во втором разделе нашлась открытая трансляция. Сейчас запущенная.
Темное подвальное помещение, вентилятор, который шумел так, что через микрофоны камер практически ничего не было слышно и девушка с кляпом во рту, которая лежала, привязанная к медицинской каталке. Она дергалась и наверняка мычала.
И медицинский столик с разложенными на нем хирургическими инструментами.
Комментарии один кровожаднее другого:
«Убивай ее медленно!»
«Надеюсь, ты ее разденешь перед этим».
«Да она жирная, там смотреть не на что».
«Не скажи, такая, сочненькая».
«Представляю, как ее симпы сейчас бесятся».
«Да когда начнется-то уже?»
Что ж. Я ее нашел. И пока ей ничто не угрожает. В кадре больше никого нет, и резать ее еще не начали. Только вот это ненадолго. Очевидно, он ждет, что придет побольше зрителей.
Маньяк какой-то. С маньяками мне иметь дела еще не приходилось. А ведь их в Новой Москве много. Желание насилия, дофаминовая перегрузка и приступы киберфрении еще не то делают с людьми.
Я отключил чат. Противно — такие зрители, они еще похуже маньяков бывают. Смотрят на насилие: кровавый спорт, шоу «Резаков», когда они специально выпускают киберфреников на выгул в людных местах и прочую жесть по типу «Проекта Зомбицид». Ну их на хрен.
Теперь нужно найти, где этот хрен сидит.
Я переключился на лог-трассировку. Поток идет стабильно, без задержек. Значит, этот упырь где-то рядом. Скорее всего, в пределах Новой Москвы.
Пробил айпи через стандартную сетевую карту. Он увел меня в Новосибирск. Нет, далеко, это просто обертка.
Пошел глубже, погрузился в анализ обратного маршрута. Пропустил сигнал через свои датчики-ловушки — заранее взломанные сервера, которые были по всему городу. Хакеры часто пользовались ими, арендовали друг у друга, а многие вообще находились в открытом доступе, и воспользоваться ими мог кто угодно.
Одна из них — старый забытый релейник на крыше бизнес-центра на юге отозвался резким увеличением трафика. Что ж, район города мы теперь знаем.
Я вытащил с релейника временные метки, проверил пинг по маршрутам. Один из узлов дал стабильную задержку в двенадцать миллисекунд. Потом разложил трассировку, отфильтровал ложные узлы и вычислил диапазон, в котором физически мог находиться этот сервер.
Радиус — не больше километра. Примерно в районе индустриальной зоны между Яковлевкой и Промзоной Северной. Наложил координаты на карту и обнаружил совпадение: сервер безопасности бывшего склада «Микротеха». После того, как корпорация закрылась, много их имущества осталось бесхозным. Официально его конфисковали для последующей реализации, но далеко не на все находятся покупатели.
И вот этот склад был одним из них.
Значит, здание склада, его подвал.
Я переключился обратно на трансляцию, и отправил сообщение с геометкой Блонди. Пусть собираются и едут, а я пока попытаюсь отвлечь этого парня. Нужно сперва взломать сервер. Но сперва запущу свою трансляцию. Пусть посмотрят, может быть еще и подписчиков соберу.
Счетчик зрителей закрутился, а я снова взялся за взлом.
Сервер, который он использовал для вещания, когда-то был сервером безопасности. Защиту не обновляли больше года, с тех пор, как «Росмикротех» накрылся медным тазом, так что я без проблем взломал его, нейтрализовав несколько сторожевых псов. Работали они так себе, на костылях, явно были самописными. Думаю, этот урод их и писал.
Но этот маньяк не программист. Совсем нет. Скрипт-кидди — да, может быть, но по-настоящему работать с кодом он не умеет.
Несколько минут спустя я