– У меня сразу вопрос: они постоянно следили за Борзых или время от времени?
– Борзых в компьютерных технологиях был, мягко говоря, не силен. Мои знакомые из УВД, проводившие компьютерно-техническую экспертизу его ноутбука, скинули мне всю информацию с жесткого диска. Борзых считал, что вся его переписка хранится на ноутбуке, а не где-то там в Cети, на серверах, расположенных в Бангладеш или Кремниевой долине. Приходя в «Супер Плазу», он подключал ноутбук к внешней сети интернета, червь тут же активировался и начинал передачу информации на зашифрованный адрес. Если владельца червя интересовали события, происходящие в кабинете Борзых, то он давал команду, и червь активировал внешние устройства. Например, подключал видеокамеру ноутбука, и все, что происходило в поле зрения этой видеокамеры, шло в интернет. Борзых, кстати, был большой затейник. Он зачем-то снимал на видео свои интимные игры с Софьей Любимовой. Через два-три дня стирал их из памяти жесткого диска и был уверен, что никто больше не увидит, как Софья прямо перед его рабочим столом скидывает с себя одежду. Святая простота! Информацию с жесткого диска безвозвратно можно стереть, только уничтожив сам жесткий диск, а тут еще и червь, ведущий трансляцию во внешний мир. Словом, все любовные игры Борзых тут же становились доступными для просмотра Русобородым. Он, кстати, решил не ограничиваться одним IP-адресом в «Супер Плазе» и заразил ноутбук Борзых обычным «троянским конем», разработанным десять лет назад. После заражения ноутбука «троянский конь» передавал Русобородому всю информацию о выходе Борзых в интернет с любого IP-адреса.
– «Троянского коня» нельзя было обнаружить с помощью антивирусной программы?
– Можно! Обычные антивирусники легко его обнаруживают и ликвидируют. Но антивирусная программа должна быть лицензированной и действующей. Борзых когда-то скачал пиратскую копию антивирусника и считал, что она будет действовать вечно, а она перестала функционировать через год после активации. Если бы у него была лицензионная антивирусная программа, то она бы требовала время от времени купить обновление. Пиратская программа требовать ничего не может, так как она сама по себе является разновидностью вируса.
– Вируса? – не понял Лаптев.
– В организме человека есть полезные бактерии, а есть вредные. Пиратская антивирусная программа на первом этапе является полезной бактерией, потом становится нейтральной. Не полезной, не вредной, а вообще никакой. Программа-пустышка – место на жестком диске занимает, делает видимость, что проверяет устройство, а сама даже не включается для поиска вредоносных вирусов. Если бы Борзых приобрел лицензионный антивирусник, то он бы ликвидировал «троянского коня», но как только он бы вошел со своего ноутбука в интернет с IP-адреса в «Супер Плазе», так встроенный в локальную сеть червь тут же снова заразил бы его компьютер.
– Кто такой Русобородый?
– Под этим ником в интернете выступает сын Петра Черданцева Руслан. Крепкий «пэтэушник» с добротным профильным высшим образованием.
Как-то Хакер объяснил Лаптеву иерархическое деление в мире хакеров. Низшей ступенью являлся «школьник». Далее, по возрастающей, шли «пэтэушник», «техник», «студент» и «академик».
– «Академик» – это профессионал высшего класса, – рассказывал Хакер. – Его удар в виртуальном мире неотразим, его защита непробиваема. Группа «академиков» из США и Израиля создала вирус Stuxnet, успешно атаковавший ядерные объекты Ирана. Правительство Ирана истратило на защиту центров управления центрифугами по обогащению урана миллиарды долларов. Stuxnet взломал все уровни защиты и затормозил развитие иранской ядерной программы на несколько лет.
Себя Хакер относил к «студентам», то есть к элите профессиональных компьютерщиков.
– «Крепкий @пэтэушник@» в данном случае означает «профессионал, способный создавать компьютерные программы»? – уточнил Лаптев.
– Примерно так. Звезд с неба он не хватает, но написать хорошо зашифрованную программу для взлома локальных сетей может. Кстати, компьютерный червь, созданный им для «Супер Плазы», самоликвидировался на следующий день после убийства Борзых.
– Как же ты его нашел? – удивился Лаптев.
– В цифровом мире ничего не проходит бесследно. Хвосты от стертых программ все равно остаются. Для профессионала моего уровня не составляет труда воссоздать первоначальный вид червя. Грубо говоря, если ученый-биолог найдет на тропинке хвост неизвестного животного, то он сможет с уверенностью определить, отвалился этот хвост у гигантской суматранской крысы или кошка оторвала его у полевой мышки. С локальной сетью «Супер Плазы» все понятно?