Hackeri z Anonymous vydierali Symantec

Scéna ako z amerického thrilleru? Nie, realita.

Len nedávno sa objavili na internete prvé informácie o tom, že skupinka hackerov vystupujúca pod krycím menom Anonymous sa dostala k zdrojovým kódom aplikácií pcAnywhere a Norton Antivirus od spoločnosti Symantec. Americký softvérový bezpečnostný gigant únik kódov priznal, no reálnu hrozbu si nepripúšťal. Za tým všetkým však bolo viac, ako si všetci mysleli. Hackeri, totižto, začali vystrkovať rožky.

Akýsi Yamatough deklarujúci sa ako ich predstaviteľ, začal cez e-maily vyjednávať s jedným zo zamestnancov spoločnosti, Samom Thomasom. Veľmi stručne a jasne povedané - hackeri požadovali 50-tisíc dolárov na výmenu za to, že sa uniknuté zdrojové kódy na internete neobjavia. To však sľubovaný efekt na člena Symantecu nemalo. Hackerom bolo dané na vedomie, že korporácia potrebuje dôkaz o tom, že zdrojové kódy nebudú zverejnené po tom, čo Symantec zaplatí výkupné. Korporácia navrhla, že pravidelne hackerov vyplatí malou čiastkou za každý z nadchádzajúcich troch mesiacov. Za toto obdobie majú hackeri presvedčiť spoločnosť o tom, že zdrojové kódy nezneužijú a zničia ich. Potom by mohol byť vyplatený zvyšok.

Po niekoľkých týždňoch komunikácie oboch strán sa všetko pokazilo na dohadovaní sa o spôsobe doručenia výkupného. Hackeri nedostávali odpoveď a tak im došla trpezlivosť. Dali Symantecu polhodinové ultimátum na prevod peňazí. Po uplynutí dvadsiatich minút prišla definitivná výzva pre korporáciu v tomto znení:

"Keďže ani kód ani naša komunikácia doteraz neboli zverejnené, dávame vám 10 minút na rozhodnutie, ktorou cestou sa vydáte potom dva z vašich kódov poletia na mesiac  PCAnywhere a Norton Antivirus s celkovou veľkosťou  2350MB (rar) 10 minút, ak nepríde od vás žiadna odpoveď budeme to považovať za ŠTART tentokrát spravíme mirrory takže bude pre vás ťažké vyvliecť sa z toho."

v origináli

"Since no code yet being released and our email communication wasnt also released we give you 10 minutes to decide which way you go after that two of your codes fly to the moon PCAnywhere and Norton Antivirus totaling 2350MB in size (rar) 10 minutes if no reply from you we consider it a START this time we've made mirrors so it will be hard for you to get rid of it."

Celá aféra sa aspoň pre zatiaľ končí tým, že sa na populárnom torrentovom portáli ThePirateBay.org objavil 1.2-gigabajtový súbor pomenovaný ako "Symantec's pcAnywhere Leaked Source Code". Celou situáciou sa zaoberá spravodajský portál CNET, ktorý požiadal Symantec, aby uviedol, či sa jedná o pravý súbor.


Zdroj: news.cnet.com

Komentáre (10)
lukasko
toto vydieranie sa mi velmi nepaci... mozno sa to zacina zvrhavat...
SpaceExplo
Nevim jestli jste cetli celou tu komunikaci, ale zkusim pridat par svych poznatku: - hacker nikde nezminil nic o tom ze/zda patri k Anonymous - hacker NEzadal castku $50.000 - tuto castku nabidl sam clovek v Symantecu - zcele bez pochyby byla vetsina odpovedi Symantecu vedena FBI (nebo policii), protoze zpusob jednani/vyjednavani presne odpovida jejich vyjednavacim/zdrzovacim technikam - na zacatku zada Symantec spoustu souboru, hacker doda jen nekolik (obvykle jinych), nejdrive mu neveri - pak tvrdi, ze jejich kod ma. - on jim posle soubory na 2 mailove adresy (gmail a vnitrni symantec) a oni mu tvrdi zpatky, ze oba (!) servery mazou prilohy - he? - a tak mu nabidnou FTP server - ktery nejsou schopni po nekolika dnech rozchodit - he? - on jim nabidne dve cestu platby - oni tvdri, ze je neznaji a ze pouze pres PayPal - he? to je mi nahodicka ... - prvni zverejneny email je s datumem 18 January 2012, 03:11:37 - posledni email ze symantecu, po, kterem dosla hackerovi trpelivost je datovan: Mon, 06 Feb 2012 20:13:42 - a nejlepsi ze vseho: "We are not in contact with the FBI," he wrote, falsely.", preklad: " 'Nejsme v kontaktu s FBI' napsal, lzive" :-D Nechapejte mne spatne, ja toho hackera neobhajuju, a tvrdim, ze ukrast kod a pak spolecnost vydirat je z principu trestnym cinem. Jen se mi nelibi tento "anonymous jsou zlyyyy" zpusob prezentace :-(
Pavol Bobik
Vdaka za upresnenie. Odkial teda pochadzala informacia, ze je pisuci z Anonymous? CNET uvadza, ze sa sam oznacil za clena skupiny. Co sa tyka techniky natahovania vyjednavania, to predsa vidime v kazdom filme. Predsa sa neda ocakavat, ze to FBI bude urychlovat, ze pomozu vydierajucemu k vyssej efektivite vydierania v zmysle, ze skor dosiahne to o co ziada.
SpaceExplo
CNET muze uvadet co chce - ale ve zverejnene emailove komunikace o tom neni ani slovo. A co se tyce pritomnosti FBI - na CNETe je to tak napsane, zde vsak nikoli. Vidim 2 problemy: 1. lide bez overeni veri vsemu co se kde doctou 2. kdyz to tak clovek zvazi, tak od dob LulzSec uz jsou vlastne vsichni hackeri na svete cleny Anonymous - tedy alespon dle medii
bladejac
Každý musí z niečoho žiť :-)
passco
Tak ako tie spoločnosti zdieraju ostatnych tak si zasluziabyt zdierany a len ich v tomto podporujem :)
TomKocuR
Akože keď softvérová spoločnosť nerobí zadarmo tak zdiera?
passco
Nie ked nerozdava baliček bonpari gratis.. clovek by mal dostat svoj balicek cukrikov
landrower
tu jasne dochadza k tomu, ze kedze Anonymous su naozaj anonymni, tak vela dalsich skupin / jednotlivcov zneuziva toto meno,..
RundEr24
A je to tu...Anonymous sa ukazali ako schopni IM odporovat, ludia zacali anonymous podporovat...a zacalo toto ociernovanie...nepodlozene dokazy (myslim ci ide o clena anonymous), proste sa im tohodilo a chcu z nich v ociach ludi spravit grazlov...
Pridať nový komentár
TOPlist