• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Как работает отдел К v2.0

Chivas Regal

Участник
Сообщения
24
Реакции
21
0 руб.
Копипаст
Здравствуйте, товарищи, хакеры. Сегодня я хочу поговорить с вами о вашей безопасности, а точнее о тех, кто за вами охотится. Мы будем говорить о том, как работает всем известный Отдел «К».
Борьба с киберпреступностью в наши дни - уже далеко не миф, а суровая реальность. Уже давно прошли те времена, когда спецслужбы не знали с какого конца подступиться к сети. Да, конечно, они не дошли до того, чтобы полностью контролировать киберпреступность, поэтому число киберпреступлений, с каждым днем растет. Но все эти преступления мелочные, а все весомые преступления не остаются без наказанными. В нашей стране за кибер преступностью следит отдел "К".
Управление «К» - отдел МВД России, осуществляющий борьбу с компьютерными преступлениями и незаконным оборотом РЭС (радиоэлектронных средств) и СТС, является структурным подразделением службы криминальной милиции МВД, каждого субъекта Российской Федерации.
Управление «К», находясь в составе ГУВД субъекта РФ, выявляет, предупреждает, пресекает и раскрывает преступления в сфере информационных технологий, незаконного оборота РЭС, специальных технических средств СТС и детской (педофилии) порнографии.

Задачи управления «К»

• борьба с нарушением авторских и смежных прав (ст. 146 УК РФ,ст. 7.12 КоАП РФ);
• выявление незаконного проникновения в компьютерную сеть (ст. 272 УК РФ), борьба с распространителями вредоносных программ (ст. 273 УК РФ);
• выявление нарушений правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274 УК РФ);
• выявление использования подложных кредитных карт (ст. 159 УК РФ);
• борьба с распространением порнографии посредством сети Интернет и Компакт-дисков (ст. 242 УК РФ).
• выявление незаконного подключения к телефонным линиям (ст. 165 УК РФ, ст. 13.2 КоАП РФ).
• борьба с незаконным оборотом радиоэлектронных и специальных технических средств (СТС), (ст. 138 УК РФ, ст. 171 УК РФ, ст. 14.1, 14.42 КоАП РФ)

В таких организациях сидят не какие- нибудь донные крабы, а в большей части белые хакеры. Белые хакеры - это граждане которые в юном возрасте совершили какой- нибудь компьютерный взлом в возрасте не старше 13 лет и попались в лапы отдела К. Они в свою очередь дело скрывают, не предавая огласке и осуществляют тотальный контроль за этим юным хакером, постепенно обучая его к будущей работе. Также существуют спец-школы МВД по компьютерной безопасности, там обучают немного иным методом относительно гражданских учебных заведений по такой же специальности. Предметы совсем другие, все уроки максимально приближены к настоящей работе, то есть, тем чем занимается повседневно сотрудник отдела К. Вообще вербовка в данное учреждение, дело тонкое и не каждый может попасть туда, хотя чуть- чуть не правильно выразился. Попасть туда может каждый, вот только в какое именно помещение, в небо с клеткой или теплый уютный офис с хорошим компьютером и кружкой горячего чая (кофе) на столе.
Хоть в данном учреждении работают такие хорошие специалисты( От ТС - наглая ложь, часто встречаются крабы), это не означает, что они должны заниматься только мега сложными делами. В большей части им приходится выполнять очень грязную и непристойную работу для их профессиональной компетентности. Вот один из случаев, один из граждан РФ высказался негативно в сторону одного из представителей единоросов,на каком- то форуме посвященный политологии. На следующий день, представители отдела К направили письмо администрации данного ресурса с просьбой удалить данное высказывание и вообще закрыть данную тему на форуме. В ответ отдел «К» получил отказ от администрации сайта и вдогонку ряд негативных эмоций по поводу данного письма. От отдела К в ответ посыпались ряд угроз в адрес администрации. В конце концов сообщение удалили и тему вместе с ним, но какими путями это было достигнуто, да и вообще - это работа рядовых оперов и это не касается компьютерных преступлений.
Ну, думаю, теперь стало понятно, что такое отдел К и чем он занимается. Теперь давайте поговорим о том, как они занимаются своей работой, какие стратегии и тактики.

МЕРОПРИЯТИЯ

Оперативные мероприятия - это довольно громоздкая тема, о ней можно написать кучу статей и все равно невозможно описать все, ведь они постоянно усовершенствуются и обновляются, так же, как виды атак и взломов обновляются в хакерском мире. Для этого я решил описать какой -нибудь из стандартных методов оперативных мероприятий.
Ну, что же, давайте разберем, как говорится, фундамент (к любой системы есть фундамент, другими словами стандарт, которого должна придерживаться система), вот примерно так выглядет стандарт оперативно-розыскных мероприятий

1. Опрос -беседа с гражданами, которым могут быть известны факты, обстоятельства, значимые для выполнения задач оперативно-розыскной деятельности
2. Наведение справок.
3. Наблюдение.
4. Оперативный осмотр.
5. Контроль почтовых отправлений, телеграфных и иных сообщений .
6. Прослушивание телефонных переговоров.
7. Оперативное внедрение (ввод сотрудника в разработку).

Итак, чтобы разобраться с каждым из этапов, нам нужно представить какую- нибудь реальную картину. Допустим, что ты, как обычно, путешествовал по интернету в поиске дырок и вдруг ломанули какой-то сайт, а оказалось, что это официальный сайт Администрации московской области. Вы сперва прокляли гугл из-за того, что он вывел вас на этот сайт, затем начали винить себя в том, что даже не прочитали описание сайта, а были увлечены больше описанием его ошибок :), а так же прокляли себя за то, что слили базу данных с конфиденциальными данными. А потом моментально успокоились, когда вспомнили, о том , что вы юзайте свежую анонимную проксю. Раслабившись, вы идете, ставите чай, достаете плюшки, чтобы сладко отметить победу и насладиться трофеями скаченными с сайта.
На следующий день, провонявшийся сигаретным дымом и перегаром от пива, поднимает свою голову от стола, системный администратор взломанного сайта и замечает, что логи не в порядке и выявляет присутствие несанкционированного доступа к конфиденциальным данным сайта. Он быстро заваривает себе крепкий кофе, выпивает таблетку анти-пахмелина и следом анти-палицая, бежит с выпученными глазами с докладом о взломе своему начальнику.
И вот, именно с этого момента, начинается злостная охота за вами! А дальше все по инструкции? в местный отдел полиции подается заявление с полным описанием взлома и прикрепленными логами о проникновении и другой лабудой. Ну, естественно, что сотрудник, который принял заявления, не будет заниматься данным делом, так как не имеет соответствующих навыков, знаний. Дело передается в специальный отдел, о котором мы уже узнали — это Отдел «К».
Вот теперь начинается первый этап — это опрос граждан, которые могут помочь в расследовании и поиске преступника. В нашем случае будет опрошен админ сайта, узнают через какую дыру был произведен взлом, с какого ip-адреса был произведен взлом, а так же поинтересуются кому был выгоден взлом, есть ли подозрения на кого- то, либо это гастролер типа тебя :).
Второй этап — это наведение справок о преступники, точнее обработка полученных данных от первого этапа, грубо говоря, проверяют твой IP-Адрес, для того, чтобы узнать где, кто твой провайдер. Сделать это может и обычный гражданин с помощью протокола WHOIS.
WHOIS — это сетевой протокол прикладного уровня, базирующийся на протоколе TCP, висит на порту 43. Основное применение — получение регистрационных данных о владельцах доменных имен, IP-адресов и автономных систем.
Итак, пробив IP-адрес полученный в логах взломанной машины, они видят в строке Country: USA - то есть машина с данным IP-адресом находится в США. А это один из двух вариантов, либо какой-то деверсант из ЦРУ решил ломануть сайт администрации московской области, либо это тсервер - обычный прокси сервер. Ну, первый вариант мало вероятен, но все же разрабатываются все версии, и они должны быть проверены. Сперва IP-адрес пробивают по базе данных паблик серверов. В случае если IP-адрес чистый,то есть вероятность, что сервер недавно похаканый и там установлен прокси. В этом случае можно обойтись прозвоном открытых портов. Да, конечно, proxy можно посадить и не на стандартный порт типа 3128 или 8080, 80. Но все равно сервисы будут показаны сканером да и есть куча других вариантов, как определить стоит ли прокси сервер или нет, поверьте мне на слово, для ребят из отдела «К» — это не вызовет никаких трудностей.
Узнав, что — это прокси сервер, который вы нагло использовали для проникновения в систему,перед отделом «К» стоит вопрос, как вытащить информацию с того сервера о том, с какого IP-адреса заходили на данный сервер в определенное время. У них есть два пути, официальный запрос у своих коллег в США, и в случае получения ответа дело будет развиваться намного проще, и ответ будет прикреплен к делу. Либо второй вариант, не законный. В случае, если в официальном запросе отдел «К» получит отказ, а так оно и будет, так как между нашими странами нет такого соглашения, то для продвижения дела придется провести несанкционированный доступ в данный сервер, опять же сделать это ребятам из Отдела «К» не составит труда, именно для таких целей они там сидят. Но получив данные с сервера о вашем IP-адресе, это не удастя пришить к делу, за то вы уже беретесь в разработку и именно в этот момент нужно садиться на измену.
Итак, узнав ваш IP-адрес, он вновь пробивается через WHOIS и тут уже явно видно, что вы товарищь из России, который живет, например, в столице нашей Родины - г. Москва :). Пробивают, где ты работаешь, чем занимаешься, ну и ряд другой нужной информации. Далее, наведываются к провайдеру и на каком- нибудь вымышленном основании, типа машины ваших клиентов, рассылают спам или заражены вирусами, требуют предоставить логи по вашей персоне. И теперь, есть документы того, что в ходе каких- то иных оперативных мероприятий было выявлено, что ваш IP-адрес с такого- по такое- то время обращался к IP-адресу, с которого был произведен взлом сайта, а вот — это можно свободно прикреплять к делу и это послужит против вас в суде :(.
В ход вступает третий этап — теперь производится тщательное наблюдение за вашей личностью, следят за тем, какие сайты посещаете, куда, что отправляете и т.д. Могут выставить даже наружку.
В ходе данных мероприятий ваша личность окончательно закрепит себя в не очень удачную сторону, так как вряд ли вы прекратите ходить по запрещенным сайтам, типа undeground, ломать сайты и машины.
И вот он четвертый этап — это оперативный осмотр, проще говоря, на основании всех данных полученных в ходе проведения розыскных мероприятий, вы стали главным подозреваемым, и теперь легко берется санкция на обыск вашей квартиры и изъятие вашего системника и всех насителей6 типа флешек, дисков и ряда другого компромата на вас. Так же могут взять все ваши записные книжки, распечатки, журналы и ряд других бумажных носителей, в которых может содержаться, что- то лакомое для следствия. Да и еще, они не побрезгают ковыряться в вашей мусорной корзине (не в виртуальной, а реальной.) все документы оттуда тоже изымаются при понятых.
Все твое барахло отвозится в здание отдела «К», где оттуда будут вытаскивать информацию, о том где ты был, что делал, какое ПО установлено у тебя на компьютере, не контрафактное ли оно (в случае чего еще одна статья тебе в догонку пойдет). ( От ТС - кул хацкеры не юзают незаконное ПО, запомните это : )) Так вот, твой жесткий диск вытаскивают из системника и подключают к устройству, которое производит только чтение (это делается на тот случай, если вы решите обезопасить себя и поставили программу, которая может отформатировать жесткий диск).
Если даже вы отформатировали свой жесткий до изъятия, то опять же, для сотрудников отдела «К» не составит затруднения вытащить необходимую информацию для следствия. Даже такие программы как ChromeAnalysis (пррограмма, которая показывает что, где, когда, куда заходил владелец данного компьютера через браузер GoogleChrome), FoxAnalysis(показывает то же самое что и програма ChromeAnalysis только про браузер Firefox), Web Historian (универсальная программа для анализа временных файлов браузера) — данные программы покажут все ваши путишествия по миру интернет, а так же, помогут создать правельный отчет, будут показаны все ваши нахождения в защищеной части сайта Администрации Московской области :).
Итак, теперь вы видите, что для сотрудников Отдела «К» не составит особого труда вытащить информацию из вашего жесткого диска, которая подтверждает факт взлома.
Пятый и шестой этапы - это для того, чтобы у вас на суде не было вообще никаких вариантов отмазаться. Данный вариант срабатывает на 70%, так как вы начинаете звонить знакомым, например, другу- хакеру Васе Пупкину и начинаете рассказывать: «Помнишь я тебе рассказывал, что сайт ломанул? Так вот сегодня приходили, все изъяли и т.д. И т.п.» ( От ТС -никогда так не делайте) Запись телефонного разговора так же прикрепляется к делу, и тут вы уже сами говорите о факте взлома.
Седьмой этап — данный этап производится в действие, если не удалось собрать доказательную базу в предыдущих этапах. Внедряется человек в ваш круг общения, вы выкладываете всю нужную ему инфу и на момент какого -нибудь взлома вас аккуратненько пакуют, и уже все начинается с четвертого этапа :).
Начиная с четвертого этапа, когда к вам в дом придут с обыском, вам не замедлительно нужно пойти на рынок и купить компакт диск с песней «Доля воровская» это вам очень пригодится в дальнейшем :). Ну, нужно же как- то себя поддержать, правильно? :)
Как защититься? - для этого есть два варианта. Первый - радикальный — это не заниматься хакингом ВООБЩЕ. Второй, купить себе специальную финтиклюшку, которая вешается над жестким, и в случае чего, при нажатии соответствующей кнопочки на системнике, ваш жесткий диск сгорает и его уже никто не восстановит, а всякие удары молотком и т.д., это не решение, это все опять же восстанавливается в спец лабораториях. (От ТС лучше посмотрите на химические вещества, за взрывчатку могут пришить терроризм, а это совсем другая история)
Ну, вот и все, что я хотел поведать тебе об отделе «К». Думаю данная информация поможет тебе не наделать глупостей. А на сегодня все, до новых встреч. бб.
 

CYBERmon

Участник
Сообщения
19
Реакции
26
0 руб.
Вот так вот верь потом кому-то...
Либо нужна просто микроволновка и работать с нетбука=))) и чуть что, всё "на место"
 

Chivas Regal

Участник
Сообщения
24
Реакции
21
0 руб.
Вот так вот верь потом кому-то...
Либо нужна просто микроволновка и работать с нетбука=))) и чуть что, всё "на место"
Микроволновка не всегда спасет. Есть кислоты, которые надежно уничтожат жесткий диск, и стоят они не очень дорого.
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
Думаю, кислота будет довольно долго уничтожать диск, если его предварительно не распилить. Лучше загрузочная флешка, если что - просто руками пополам сломать.
Кстати, что это за хакеры там служат что могут своровать логи с любого иностранного сервера?
Ну и понятно, что все эти "анонимные" прокси ни разу не анонимны, нужно выстраивать цепочку, в которой компрометация одного из звеньев не критична. Банальный ВПН - Whonix (ТОР) - SSH подходят: если пробьют ССШ выйдут на ТОР и потеряются, смогут вычислить вход в ТОР - упрутся в ВПН, если ВПН сервер всё пишет - то пущай пишет себе зашифрованный поток трафика, уходящий вникуда. Хотя если нагадить тем, кто способен вычислить человека через ТОР - то всё равно найдут.
 
Последнее редактирование:

Bayramoff.an

Новичок
Сообщения
12
Реакции
0
0 руб.
Да блять такие крутые заебали у людей с карточек деньги тянуть кого нашли ? Не кого кроме долбаебов и с моей Карты тянули бабки хуй кто их нашёл , раз они такие крутые че позволяют такие вещи блять
 

Chivas Regal

Участник
Сообщения
24
Реакции
21
0 руб.
Да блять такие крутые заебали у людей с карточек деньги тянуть кого нашли ? Не кого кроме долбаебов и с моей Карты тянули бабки хуй кто их нашёл , раз они такие крутые че позволяют такие вещи блять
Потому что этим людям на тебя и на твои проблемы похуй
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
И какие дела может совершить 13 летний пацан чтобы к нему приехали и ещё и завербовали? Вбить на свой адрес какую-нибудь мелочь? Это же реально максимум для такого возраста.
 

Bayramoff.an

Новичок
Сообщения
12
Реакции
0
0 руб.
Потому что этим людям на тебя и на твои проблемы похуй
Так и на вас похуй на тех которые в день на пару тысячи наебали или 5 вы нахуй не кому не нужны вы Нестора тысяч в день крутите чтобы внимания привлекать
 

StyliSh

< Style Crazy >

StyliSh

< Style Crazy >
Эксперт
Сообщения
522
Реакции
641
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Так и на вас похуй на тех которые в день на пару тысячи наебали или 5 вы нахуй не кому не нужны вы Нестора тысяч в день крутите чтобы внимания привлекать
У них наверняка есть своя планка, выше которой они уже обращают внимаени)
 

StyliSh

< Style Crazy >

StyliSh

< Style Crazy >
Эксперт
Сообщения
522
Реакции
641
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.

Nesterk

Местный
Сообщения
208
Реакции
144
500 руб.
В настоящее время, я думаю нахер ни кто ни косу не нужен, с санкциями и тп, только за, что вы вытяните из-за бугра что-то ))
 
  • Мне нравится
Реакции: Mixa

Widness

Местный
Сообщения
66
Реакции
50
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
До поры до времени, пока не своруешь денег у кого нибудь известного дяденьки
 

Guffii

Резидент
Сообщения
261
Реакции
329
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Так теперь я скажу свою точку зрения как человек который через все это прошел. статья это помойка, ТСу за старания + 98% из того что перечислено в статье отдел К(Кулхацкеры) сделать просто не смогут. Сидят там задроты Очкарики юристы первогодки не хуя не понимающие и во главе этого этого муравейника дядька с пузом больше чем пивная бочка общавшийся только с нокией чернобелой и калькулятор 1 раз в руках держал.

Статья написана хорошо. Интересная сказка) Вот особенно мне стало интересно про некое мифическое устройство которое достает даже с отформатированного винта инфу(очень интересно)) ) чет у меня уже 2 месяца у них комп лежит с простеньким скриптом при загрузке который убивает наглухо винт И не хуяшеньки они не могут сделать достали переписки с телеги ито при сотрудничестве самой телеги.(то есть телеграмм сами выдали мои переписки) хотя телега стояла на компе да и так там инфы было мне лет на 15 сидеть и вот он я тут как занимался своими делами так и занимаюсь.

ЗЫ Народ не пугайте эти хуеплеты не лучше мамкиных хацкеров) еще про вербовку школоты понравилось) и про белый хакинг))
 

Эскобар

Эксперт
Сообщения
392
Реакции
587
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Так теперь я скажу свою точку зрения как человек который через все это прошел. статья это помойка, ТСу за старания + 98% из того что перечислено в статье отдел К(Кулхацкеры) сделать просто не смогут. Сидят там задроты Очкарики юристы первогодки не хуя не понимающие и во главе этого этого муравейника дядька с пузом больше чем пивная бочка общавшийся только с нокией чернобелой и калькулятор 1 раз в руках держал.

Статья написана хорошо. Интересная сказка) Вот особенно мне стало интересно про некое мифическое устройство которое достает даже с отформатированного винта инфу(очень интересно)) ) чет у меня уже 2 месяца у них комп лежит с простеньким скриптом при загрузке который убивает наглухо винт И не хуяшеньки они не могут сделать достали переписки с телеги ито при сотрудничестве самой телеги.(то есть телеграмм сами выдали мои переписки) хотя телега стояла на компе да и так там инфы было мне лет на 15 сидеть и вот он я тут как занимался своими делами так и занимаюсь.

ЗЫ Народ не пугайте эти хуеплеты не лучше мамкиных хацкеров) еще про вербовку школоты понравилось) и про белый хакинг))
Полностью согласен, уважаю. Такие статьи только пугают всех.
Я со своего реального IP, сливал деньги со Сбербанк счетов. Я, мой дроп. Ничего не было.
В день огромные суммы лили. Всё это по РУ, без какой либо безопасности.
 

Эскобар

Эксперт
Сообщения
392
Реакции
587
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Не думаю что этот шлимазл делал больше 5к зелени в день
Это для " справки "
Показывают что работают, чтобы люди видели, хакеры пугались.
Я делал больше чем 5000$.
Ну и еще может быть что у кого то из серьезных людей угнал бабки, или что он там делал.
 

alexmin

Резидент
Сообщения
568
Реакции
230
0 руб.
Вот особенно мне стало интересно про некое мифическое устройство которое достает даже с отформатированного винта инфу(очень интересно))
Есть девайсы, которые считывают инфу с самих блинов, т.е винт разбирают, вынимают с него сами магнитные диски и ставят в этот девайс. Думаю, он и по остаточной намагниченности сможет вытянуть побольше инфы, чем recuva, но если зачистить в несколько проходов то и он бесполезен.
 

Guffii

Резидент
Сообщения
261
Реакции
329
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Не думаю что этот шлимазл делал больше 5к зелени в день
Ну кому ты веришь то? ты поди еще и новости смотришь и на путина с медведевым молишься?) все эти аресты показуха ебаная) Ага собр на штурме и тут такой репортер бегает поржал :D все что делается на публику для того и делается что бы люди верили что у нас чет где то работает и за спиженый касарь к тебе приедут маски шоу поэтому зомбоящик делает свои дела. а такие аресты заставляют людей горбатиться на заводах)
 
Сверху Снизу