Петров А. А. создал и внёс изменения в следующие вредоносные компьютерные программы: Email-Flooder.Win32.AnonMail.A, Email-Flooder.Win32.Avalanche.35, Email-Flooder.Win32.MailBomb.02, Email-Flooder.Win32.Squad, Email-Flooder.Win32.Kaboom.30, Email-Flooder.Win32.Uy.40, Email-Flooder.Win32.QuickFyre ("Лаборатория Касперского"), которые используются для "забивания мусором" (бесполезными сообщениями) каналов Интернета - IRC-каналов, компьютерных пейджинговых сетей ///1///; Nuker.Win32.DoS, Nuker.Win32.Divine ("Лаборатория Касперского") - утилиты, отправляющие специально сформированные запросы на атакуемые компьютеры в сети, в результате чего атакуемая система прекращает работу, использующие уязвимости в программном обеспечении и операционных системах, в результате чего сетевой запрос специального вида вызывает в приложении критическую ошибку; HackTool.Win32.HakTek ("Лаборатория Касперского") - предназначена для проникновения в удалённые компьютеры с целью дальнейшего управления ими или для внедрения во взломанную систему других вредоносных программ; Trojan.Win16.UnaBomber ("Лаборатория Касперского") - выполняет действия по разрушению или злонамеренной модификации данных, нарушению работоспособности компьютера; DoS.Win32.Panther.m1, DoS.Win32.Panther.m2 ("Лаборатория Касперского") - реализует атаки на удалённые серверы, посылая на них многочисленные запросы, что приводит к отказу в обслуживании, если ресурсы атакуемого сервера недостаточны для обработки всех поступающих запросов; Nuker.Win32.a, Virus.DOS.AntiWin.633 ("Лаборатория Касперского") - очень опасные резидентные зашифрованные вирусы, перехватывающие INT 21h и записывающиеся в конец COM-файлов при обращении к ним, при вызове функции DOS GetDiskSpace ищут COM-файлы текущего диска и заражают их ///2///; Constructor.DOS.DarkBomb.11, Constructor.DOS.G2, Constructor.DOS.lvp_17, Constructor.DOS.NRLG, Constructor.DOS.Spamacidal, Constructor.DOS.DarkBomb.20, Constructor.DOS.Aduster, Constructor.DOS.THCK.2_0, Constructor.DOS.TBTR ("Лаборатория Касперского") - предназначены для изготовления новых компьютерных вирусов и троянцев, позволяющие генерировать исходные тексты вирусов, объектные модули и непосредственно заражённые файлы ///3///; Trojan.DOS.AntiLame.a, Trojan.DOS.Bomb_ACK, Trojan.BAT.Spam, Trojan.DOS.Hoho.a, Trojan.Win32.Qrap, Trojan-Notifier.Win32.Delf.c, Trojan.Win32.SomeTrouble, Virus.DOS.VCS.dropper ("Лаборатория Касперского") - предназначены для разрушения или злонамеренной модификации данных, нарушения работоспособности компьютера; Backdoor.Win32.Darkbot, Backdoor.Win32.Rbot.gen, Backdoor.IRC.Shiznat, Backdoor.Win32.Weetbotz.14, Backdoor.Win32.Reverb, Backdoor.Win32.ZomboDoor, Eploit.IIS.Ssl.02 ("Лаборатория Касперского") - являются утилитами удалённого администрирования компьютеров в сети, предоставляющие злоумышленнику доступ к заражённому компьютеру без ведома его законного пользователя, управляющиеся через IRC, обладающие следующими функциями: мониторинг сети в поисках "интересных" пакетов, сканирование сети в поисках компьютеров, подверженным уязвимостям, проведение DDoS-атак, запуск на заражённом компьютере SOKS ///4/// и HTTP-серверов, отсылка злоумышленнику информации о системе, в том числе паролей для некоторых компьютерных игр; VirTool.Win32.PervCode.201 - утилиты, предназначенные для облегчения написания компьютерных вирусов и для их изучения в хакерских целях. [1]
Вещественные доказательства по делу: 1) компакт-диски, системный блок, 2 ноутбука, изъятые у подсудимых - уничтожить как орудия преступления; ///5/// 2) <...> [2]
Из протокола обыска в квартире Петрова (т. 6, л. д. 104-105) по адресу: <...>, на кухне на шкафу обнаружен и изъят машинный носитель информации - CD-ROM диск. Из заключения компьютерно-технической экспертизы (т. 6, л. д. 171-184) следует, что на изъятом у Петрова компакт-диске обнаружены следующие вредоносные компьютерные программы: <далее идёт перечисление вирусов из [1]>. ///6/// [3]
Из показаний свидетеля Грековой М. В. следует, что в конце декабря 2004 года происходил обыск в квартире в г. Астрахани, где она проживает с сыном Петровым А. А. В ходе обыска на шкафу на кухне была обнаружена и изъята дискета ///7///. Она сразу заявила, что дискеты там раньше не было. Как она там появилась, ей неизвестно. Грекова М. В. приходится матерью Петрова А. А. и также является заинтересованным по делу лицом. ///8/// [4]
Будучи допрошенным 24 июня 2005 года, Петров дал аналогичные показания, ещё раз подтвердив <...> [5] ///9///
<...> был произведён обыск по месту жительства Максакова И. В. по адресу <...>, в ходе которого у Максакова были изъяты были изъяты системный блок компьютера и машинные магнитные носители информации. В ходе обыска Максаков И. В. пояснил следователю, что на одном из обнаруженных у него CD-RW диске находится программное обеспечение, предназначенное для организации сетевых DDoS-атак (т. 5, л. д. 54-57). Из заключения компьютерно-технической экспертизы (т. 6, л. д. 214-240) следует, что на изъятых носителях информации обнаружены следующие вредоносные компьютерные программы: <далее идёт ТОЧНО такой же список вирусов с точно такими же описаниями, как и в [1]> ///10/// [6]
Комментарии (составленные так, чтобы понятно было неподготовленному читателю):
///1/// Взгляните на первую часть, названия указывают на явную принадлежность вирусов к категории почтового "спама" - нежелательной корреспонденции, однако, указывается, что они засоряют IRC-каналы, где общение происходит в реальном времени, а также "компьютерных пейджинговых сетей", видимо имеется ICQ. На суде речь идёт о DDoS-атаках, но не о спаме. Включение этих (и большинства других) вирусов было сделано, видимо, за неимением других доказательств и в надежде на неподготовленного человека, которому указанные подробности неизвестны;
///2/// Указанные вирусы и подробности их функционирования специфичны для очень старой операционной системы DOS, которая не имеет средств для общения с внешним миром в части DoS или DDoS атак и которую прекратили использовать в 1995-1996 годах при переходе на Windows 95;
///3/// Указанные конструкторы вирусов также специфичны для операционной системы DOS и применяться в современных условиях 2004 года не могли и их применение было нецелесообразно;
///4/// Составители даже не потрудились правильно написать SOCKS, что ещё раз говорит об их некомпетенции;
///5/// Суд постановил уничтожить все вещественные доказательства, и можно с большой вероятностью утверждать, что сделано было это для того, чтобы отсечь возможность проведения повторной экспертизы. Дальнейшие комментарии по этому поводу излишни...
///6/// Непонятно, как был сделан вывод о том, что Петров сам написал и модифицировал все вирусы, находившиеся на подброшенном компакт-диске. Нашли? Нашли. А с чего взяли, что это его диск, и что это он их написал. Причём, не обладая абсолютно никакими знаниями для этого. И учитывая, что для написания и модифицирования этих вирусов нужны, во-первых, их полные исходные тексты, во-вторых, огромное количество времени. Исходных же текстов на диске найдено не было, хотя было бы куда логичнее держать их на нём, нежели готовые. А также, если исходить из того, что у петрова компьютер появился в 2001 году, то Петров выучил множество языков программирования, включая сложный Ассемблер, который обычно преподают на 3-4 курсах профессионального обучения, и написал 40 (сорок) вирусов за всего три года. Это полнейший абсурд.
///7/// То дискета, то компакт-диск, никак не могут определиться :-)
///8/// Естественно, её показания отмели, как неугодные суду, равно как и показания предыдущего оратора, который сообщил, что никого и ничего не знает.
///9/// Показаний таких Петров не давал, этого не зафиксировано ни в одном протоколе допроса.
///10/// У Петрова обнаружили абсолютно такой же диск с абсолютно таким же списком вирусов. Вы не находите это странным?
[1] Приговор, стр. 14-15;
[2] Приговор, стр. 50;
[3] Приговор, стр. 34;
[4] Приговор, стр. 44;
[5] Приговор, стр. 22;
[6] Приговор, стр. 33.
Вещественные доказательства по делу: 1) компакт-диски, системный блок, 2 ноутбука, изъятые у подсудимых - уничтожить как орудия преступления; ///5/// 2) <...> [2]
Из протокола обыска в квартире Петрова (т. 6, л. д. 104-105) по адресу: <...>, на кухне на шкафу обнаружен и изъят машинный носитель информации - CD-ROM диск. Из заключения компьютерно-технической экспертизы (т. 6, л. д. 171-184) следует, что на изъятом у Петрова компакт-диске обнаружены следующие вредоносные компьютерные программы: <далее идёт перечисление вирусов из [1]>. ///6/// [3]
Из показаний свидетеля Грековой М. В. следует, что в конце декабря 2004 года происходил обыск в квартире в г. Астрахани, где она проживает с сыном Петровым А. А. В ходе обыска на шкафу на кухне была обнаружена и изъята дискета ///7///. Она сразу заявила, что дискеты там раньше не было. Как она там появилась, ей неизвестно. Грекова М. В. приходится матерью Петрова А. А. и также является заинтересованным по делу лицом. ///8/// [4]
Будучи допрошенным 24 июня 2005 года, Петров дал аналогичные показания, ещё раз подтвердив <...> [5] ///9///
<...> был произведён обыск по месту жительства Максакова И. В. по адресу <...>, в ходе которого у Максакова были изъяты были изъяты системный блок компьютера и машинные магнитные носители информации. В ходе обыска Максаков И. В. пояснил следователю, что на одном из обнаруженных у него CD-RW диске находится программное обеспечение, предназначенное для организации сетевых DDoS-атак (т. 5, л. д. 54-57). Из заключения компьютерно-технической экспертизы (т. 6, л. д. 214-240) следует, что на изъятых носителях информации обнаружены следующие вредоносные компьютерные программы: <далее идёт ТОЧНО такой же список вирусов с точно такими же описаниями, как и в [1]> ///10/// [6]
Комментарии (составленные так, чтобы понятно было неподготовленному читателю):
///1/// Взгляните на первую часть, названия указывают на явную принадлежность вирусов к категории почтового "спама" - нежелательной корреспонденции, однако, указывается, что они засоряют IRC-каналы, где общение происходит в реальном времени, а также "компьютерных пейджинговых сетей", видимо имеется ICQ. На суде речь идёт о DDoS-атаках, но не о спаме. Включение этих (и большинства других) вирусов было сделано, видимо, за неимением других доказательств и в надежде на неподготовленного человека, которому указанные подробности неизвестны;
///2/// Указанные вирусы и подробности их функционирования специфичны для очень старой операционной системы DOS, которая не имеет средств для общения с внешним миром в части DoS или DDoS атак и которую прекратили использовать в 1995-1996 годах при переходе на Windows 95;
///3/// Указанные конструкторы вирусов также специфичны для операционной системы DOS и применяться в современных условиях 2004 года не могли и их применение было нецелесообразно;
///4/// Составители даже не потрудились правильно написать SOCKS, что ещё раз говорит об их некомпетенции;
///5/// Суд постановил уничтожить все вещественные доказательства, и можно с большой вероятностью утверждать, что сделано было это для того, чтобы отсечь возможность проведения повторной экспертизы. Дальнейшие комментарии по этому поводу излишни...
///6/// Непонятно, как был сделан вывод о том, что Петров сам написал и модифицировал все вирусы, находившиеся на подброшенном компакт-диске. Нашли? Нашли. А с чего взяли, что это его диск, и что это он их написал. Причём, не обладая абсолютно никакими знаниями для этого. И учитывая, что для написания и модифицирования этих вирусов нужны, во-первых, их полные исходные тексты, во-вторых, огромное количество времени. Исходных же текстов на диске найдено не было, хотя было бы куда логичнее держать их на нём, нежели готовые. А также, если исходить из того, что у петрова компьютер появился в 2001 году, то Петров выучил множество языков программирования, включая сложный Ассемблер, который обычно преподают на 3-4 курсах профессионального обучения, и написал 40 (сорок) вирусов за всего три года. Это полнейший абсурд.
///7/// То дискета, то компакт-диск, никак не могут определиться :-)
///8/// Естественно, её показания отмели, как неугодные суду, равно как и показания предыдущего оратора, который сообщил, что никого и ничего не знает.
///9/// Показаний таких Петров не давал, этого не зафиксировано ни в одном протоколе допроса.
///10/// У Петрова обнаружили абсолютно такой же диск с абсолютно таким же списком вирусов. Вы не находите это странным?
[1] Приговор, стр. 14-15;
[2] Приговор, стр. 50;
[3] Приговор, стр. 34;
[4] Приговор, стр. 44;
[5] Приговор, стр. 22;
[6] Приговор, стр. 33.
30 comments | Leave a comment
