На рубеже тысячелетий Панин работал на студенческом сайте, где получил задание повысить число посетителей. Он решил создать «бота» – программу, которая будет посещать сайт, притворяясь настоящим пользователем, и повышать количество хитов. Он понял, что этот бот можно использовать и для кликанья по рекламе на сайте. Поскольку рекламодатели платили за количество кликов, с помощью бота можно было делать деньги, процент с которых отправлялся Панину в карман. Этот тип мошенничества называется автоматизацией кликов. Далее с Паниным связался некто и сказал, что с помощью того же бота можно также отмывать украденные данные кредитных карт, которые будут в огромных количествах автоматически вводиться в платежные системы сайтов.
После этого Панину, который теперь пользовался хакерским псевдонимом Gribodemon, осталось сделать последний шаг в сторону одного из множества существовавших в то время мошеннических форумов, где он в итоге и узнал о легендарном вирусе Zeus. Но тогда он был бедным студентом, который, как он сам утверждает, просто не мог позволить себе покупку вируса стоимостью две тысячи долларов. В итоге он решил создать собственную версию Zeus.
Вирус Spy Eye стал бюджетным аналогом Zeus. По оценке самого Панина, его программа была написана не столь мастерски, как Zeus, но это не имело значения, поскольку изначально Панин и не думал, что ею будет пользоваться кто-то кроме него. Он говорит, что не собирался продавать Spy Eye, а следовательно, в отличие от Slavik, не старался скрыть свою личность, когда вел разработку, и впоследствии об этом пожалел.
Панин утверждает, что в конце концов продал вирус от отчаяния, когда задолжал пятьсот долларов за аренду квартиры. Нуждаясь в деньгах, он предложил свой хакерский инструмент растущему киберпреступному сообществу, использующему Zeus. Но продажа Spy Eye на преступных форумах требовала его предварительной проверки модератором. По словам Панина, в его случае модератором оказался не кто иной, как Slavik, создатель Zeus. Он одобрил Spy Eye. В следующие несколько месяцев стало понятно почему.
После запуска в январе 2010 года Spy Eye обрел огромную популярность. По оценкам Министерства юстиции США, в 2016 году программу использовали для заражения пятидесяти миллионов компьютеров по всему миру, и это поразительная цифра. Вирус приносил большую прибыль: в Министерстве юстиции утверждают, что Панин продал его по цене от тысячи до восьми с половиной тысяч долларов как минимум ста пятидесяти покупателям[44]. Но ему было не сравниться с изяществом Zeus, и Панину постоянно приходилось залатывать дыры и устранять уязвимости своей программы. Затем, в ноябре 2010 года (через несколько месяцев после того, как Дон Джексон опубликовал результаты своего расследования о Zeus), случилось невероятное: Slavik связался с Паниным и предложил ему исходный код Zeus.
Исходный код отличается от программы, которую скачивают покупатели. Это оригинальный код, с помощью которого разработчики создают программу, после чего он преобразуется в пользовательскую версию, которую невозможно вернуть к состоянию исходного кода. Так, у вас может быть копия Microsoft Word, но исходный код программы принадлежит Биллу Гейтсу и компании, и поэтому они богаче вас.
Получив исходный код, Панин стал управлять вирусом: он мог видоизменять и совершенствовать его и продавать новые версии. Кроме того, он получил возможность с его помощью усовершенствовать Spy Eye, и, как утверждают в Министерстве юстиции, на момент ареста он планировал выпустить версию Spy Eye 2.0.
Но зачем Slavik передал свое главное достояние начинающему киберпреступнику? Вот как на этот вопрос ответил сам Панин:
Я спросил у Славика, зачем он это делает. Он сказал, что устал постоянно поддерживать Zeus и решил отойти от дел – сказал, что дети косо на него смотрят, когда он почти постоянно сидит за компьютером, поэтому он решил завязать с этим, открыть легальный бизнес и переехать на Кубу.
Это оказалось очень далеко от правды.
Панин – противоречивая личность. Он глубоко увлечен своими исследованиями в сфере молекулярной биологии, но при этом становится до странности отрешен, когда речь заходит о Spy Eye. Такое впечатление, что в тюрьме он практически обрел счастье, давно смирившись с тем, что рано или поздно должен был туда угодить. Он нисколько не раскаивается в том, что создавал и использовал вирусы для банкинга, и сожалеет лишь, что программировал недостаточно хорошо. Он кажется безучастным и незаинтересованным. Как мы увидели на примере с вирусом Love Bug, лучшие хакеры тонко чувствуют психологию людей. Панину как будто бы недостает этого чутья. Он так написал мне о Slavik: «Мы вообще не общались. Я просто не видел смысла в общении – в этой сфере ни у кого не возникает желания стать друзьями в реальном мире, ничего подобного. Все всегда было только по делу».
44
U. S. Department of Justice, ‘Two Major International Hackers Who Developed the «Spy Eye» Malware get over 24 Years Combined in Federal Prison’,