Комментарии 183
… так и вы рассказывайте. (с) анекдот.
Жертвам — если покупать [ключи], то сейчас.
очень наводит на мысли о том, что хочется хапнуть еще денег.
<sarcasm>Это забота</sarcasm>
Если уж вершить зло, то по полной? Или они еще подумают, и может и не уйдут? :D
Если краб выложит ключи, то жертва ничего не заплатит клиенту. Нехорошо получается. Непрофессионально.
Если они раздадут ключи бесплатно, то кинут партнёров, которые ожидают "заработок". Видимо не хотят это делать, да и зачем?
- Ключи будут удалены через 20 дней. Это $50 млн, если верить цифрам из статьи.
- Удаление ключей не мешает брать деньги вперёд (если жертва не знает, что ключи удалены). А публикация ключей — мешает.
Я так полагаю, речь о том, что бы не просто опубликовать ключи, а рассказать об этом. Если они опубликуют, но не расскажут (хз, как может выглядеть такая публикация, но предположим), то разницы действительно никакой.
им должно быть точно так же
"Должно быть"? Почему должно? В любой самой криминальной среде отношение к "партнёрам" и "терпилам" разное. Во всяком случае, насколько я знаю. Может вы или кто-то знает лучше, возражать не буду.
А «должно быть» все равно потому, что если не все равно — значит, дело нечисто, концы в воду спустить не получилось.
особой смысловой нагрузки не несет
Предположим. Но нахрена им публиковать ключи? "Не публиковать" я хоть одно преимущество вижу — "неособая смысловая нагрузка". Достаточное отношение к партнёрам. А какое преимущество в публикации? "Доказать", что тут всё чисто?
К тому же партнёры — это те, с кем работал. Так зачем специально подставляться и наживать дополнительных врагов (пусть даже потенциально), если всё, что нужно сделать — это не делать ничего? Просто подождать 20 дней как обещали?
А что б опубликовать, нужно ещё и действия предпринимать (хоть и несложные). Так какие преимущества публикации? Хоть одно есть?
Были бы пруфы по касперскому, ничем бы не отличались. Но только были бы пруфы, их юрлицо не пережило бы такие иски. Это по вирусам.
А по троянам, сейчас для красного словца что угодно называют трояном, даже если программа действует согласно своему сомнительному пользовательскому соглашению и согласно не менее сомнительному законодательству страны распространения.
Если я правильно понял их модель, то они сами не заражали компы, заражали их «партнеры», а эти ребята занимались только «восстановлением» данных.Да какая разница, в любом случае это можно квалифицировать, как пособничество.
У этого ПО есть только одно назначение — приносить вред, производители этого ПО конкретно сами и своими действиями напрямую не наносят вреда. То есть потенциально если им никто не воспользуется, то никто и не пострадает.
У оружия есть только одно назначение — ранить/убивать людей, производители оружия конкретно сами и своими действиями напрямую не ранят и не убивают людей. То есть потенциально если из оружия никто не выстрелит, то никто и не пострадает.
Так в чем же разница?
Чем поиск "никому не нужных" багов?
Я что по вашему, Тависа цитирую?
Я цитирую Чаоуки, чувака который зарабатывает продавая эксплойты и угорает что кто-то сдал эксплойт майкрософту бесплатно.
То есть весь просвещённый мир должен знать в лицо и по имени людей, которые продают эксплойты, и без дополнительных пояснений догадываться, что "вот это" относится именно к нему?
Хм, не понял контекст, извините.
Звучит так, как будто при коммунизме всё наоборот: зарабатывать — значит, огребать, но денег не получать. Сомневаюсь, что Вы вкладывали такой смысл.
Именно поэтому многие капиталисты не зарабатывают, а только получают прибыль. Правда многие при этом являются еще и собственными работниками (директором, как вариант) и кроме прибыли получают еще и ЗП.
В отношении же этих господ правильнее использовать формулировку наворовали или награбили, т.к. они ведут явно незаконный вид деятельности, связанный с вымогательством.
Мы доказали, что за совершение злых поступков возмездие не приходит. Мы доказали, что за год можно заработать денег на всю жизнь.
Так говорят, как будто это не было доказано ещё тысячи лет назад. И не доказывалось всю историю существования человечества.
Мы доказали, что за совершение злых поступков возмездие не приходит. Мы доказали, что за год можно заработать денег на всю жизнь.
Ну да, а потом всю оставшуюся жизнь озираться по сторонам и по утрам просыпаться в поту с мыслью «А вдруг что-то упустили? А вдруг найдут?»
Они замели следы и закрыли лавочку. Всё. Если уж что найдут, так найдут.
Как раз таки теперь у них начинается вполне спокойная сытая жизнь с легальными бизнесами и небольшим шансом раскрытия.
А у остальных — жизнь в поисках денег и большим шансом, что найдут то, чего ты не делал
Делают криптолокеры. Сами не распространяют. Продают «хакерам». Те распространяют. Компьютеры жертв берут данные на них «в заложники», шифруя их. Если жертва платит «хакеру», «хакер» запрашивает ключ у GandCrab и отдаёт жертве. Не точно, но примерно так.
Подробностей не знаю, но скорее всего, GandCrab брал за каждый ключ отчисления.
Хэккиры будут думать о деньгах и своей деятельности совсем иначе.
Теперь представьте, что вам срать на то горе которое приносит ваша деятельность. Ну срать. Бабло течет. Сколько крови они выпили, сколько картотек с базами данных онкозаболеваний потерли. Что у вас должно быть в голове что вы способны обменять бабло до смерти на человеческое горе тысяч людей? Только объявление себя божественностью — вам можно.
В тексте же прямо указано, что они доказали свою принадлежность к голубой крови тем что их не нашли и тем что им ничего не было.
Не удивлюсь, что обьяву они повесили именно потому что кто то из команды уже попробовал запретный плод или улетел на золотой феррари, вобщем, увидел свет в конце туннеля и у кого-то щелкнуло. Денег никогда не бывает много — рынок так устроен что он всегда подстраивается под кошелек.
И какое же представление у людей о том что можно сделать с такими деньгами, если у них просто отсутствует термин эмпатия и совесть, судя по всему, биологически?
Вы ставите знак равно между «остуствием эмпатии и совести» и «рационализмом у службы эгоизма»
У вас слишком наивное представление о мире, в котором злодеи без эмпатии, совести и моральных ценностей всегда получают по заслугам — «опробовал запретный плод или улетел на золотой феррари, вобщем, увидел свет в конце туннеля и у кого-то щелкнуло.»
Нет, мир намного сложнее. В нем насильники живут безнаказанными, а воры становятся еще богаче. Также как и люди с чувством сопережевания ближнему, те кто готовы делиться, те кто ставят общее благо выше своего личного, никогда гарантированно не получают по своим заслугам. Более того, они могут получить такой удар судьбы, который еще больше подорвет веру во что-то хорошее у окружающих.
Кармы нет. Успокойтесь. Это кстати всегда и отличает Человека, который готов помогать ближнему без расчета на собственную выгоду, от «торговца кармой».
Причём так и бывает. Убийцы часто характеризуются любовью к животным, например
Они обычные капиталисты не лучше и не хуже Тинь-ва
Вот просто с чего вдруг?
Наверняка они и детей ели!!!
Скорее уж порно-архивы детей американских фермеров
А случаев, когда на благое дело давали бесплатные ключи — вполне можно найти
>Микрокредиты никто не заставляет брать.
Порно тоже никто не заставляет качать.
>Весь их бизнес — это исключительно горе людей и только
А микрокредиты — не горе? А запрет интернета — не горе7
Это обычный капитализм
Деятельность может быть либо деструктивная для общества, либо созидательная.
А строительство пирамид, например? Это как, созидательно или деструктивно?
Множество смыслов это множество смыслов. О конях, вращающихся вокруг Альфа центавры я не готов рассуждать.
деятельность может быть либо деструктивная для общества, либо созидательнаяневерна.
Неполная индукция всегда является вероятностной, и чем меньше выборка — тем, при прочих равных, ниже вероятность. А неполная индукция, к которой был найден контрпример (а выше, судя по всему, он был найден), попросту неверна.
Множество смыслов это множество смыслов.
Причем именно так, как сказал %юзернейм%?
[сарказм]
Вам всерьез надо рассказывать, какие возможности дает наличие 150 миллионов долларов? Причем это не такая их и огромная сумма: на часть моих фантазий ее не хватает.
Я бы вот послушал ваши желания, хочу тоже какие нибудь.
А желания разные, примерно в порядке возрастания стоимости:
1)Создание своей школы, с учителями и психологами, которые будут вести воспроизводимые эксперименты по разработке лучшего способа обучения. С мониторингом результатов на протяжении десятка лет, чтобы понять, что надо делать с ребенком, чтобы из него вырос крутой взрослый
2)Исследования какой-нибудь психологической типологии типа соционики, с целью сделать из нее нормальный инструмент
3)Создание самоподдерживающегося просветительского культа, который бы обладал свойствами культа/секты, но взамен давал бы людям что-нибудь хорошее, типа умения контроля своей психики
4)Создания компании, которая занимается штуками, которые кажутся прикольными именно тебе(без необходимости отчитываться перед инвесторами и показывать каждый год результаты
5)Создание фонда, который раздает гранты на любые новые исследования и разработки малым группам инженеров/психологов/биологов/физиков с условием совместного владения результатами
6)Создания геронтологической лаборатории для изучения возможностей продления жизни или хотя бы технологий заморозки
7)Исследования в области интерфейсов мозг-компьютер в какой-нибудь банановой республике без вмешательства комиссии по этике и всяких защитников животных/человеков.
8)Захват контроля над законодательными органами и приход к модели меритократии
9)Своя банановая республика(там вон платформа в море продается).
4. Свидетелииеговы. Культ семьи. Мировое финансирование центров по оцифровке генеалогических книг. Саентология топит за научную психиатрию.
6 пункт давно есть. Лаборатории готовы и ждут бабки. Но это не интересует людей. Развлечения — вот что останавливает время.
7 пункт попахивает развалом всего и превращением в очередной рейх где вместо рассовой теории будет теория светлого будущего, но для этого надо убить половину населения ради другой. Но так как никто не хочет становится этой половиной — надо будет найти критерии и закрепить законодательно. Цвет кожи, радиус черепа ну вы знаете.
Нельзя построить общество забыв про этику. За направление цивилизации отвечает этика. Вы можете как отряд 731угощать соседнюю деревню с детьми пирожками с бубонной чумой. Можно сказать что их эксперименты над китайцами, русской женщиной с 4 летней дочерью и другими национальностями, с обморожениями, испытаниями в вакууме, насильно зарождение сифилисом и т.п. в е это принесло вклад в науку. Наверное да, в лечении венерических заболеваний был успех. Живы японские доктора, они работают в лучших японских клиниках сегодня, кто наблюдал как живого человека разрезают на органы по заказу научного руководителя группы студентов. Это очень важно, так как у трупа все коченеет и меняет цвет. Прекрасные специалисты. Проблема в том что те кого режут внезапно протестуют. Они говорят давайте вас резать. И получается конфликт. Который решить без эмпатии и этики невозможно. А если кто настаивает — случается война.
Раньше тебя гопанули, так хоть ты видел кто. А сейчас развели и даже не на кого злиться.
Это не так — злиться нужно на себя: раз я такой тупой, что не могу научиться безопасно пользоваться чем-либо, то это я тупой, а не дядя где-то там козёл, скотина, урод. Он конечно козёл, скотина, урод, но ты всё равно тупой, не будь ты тупым — ничего-бы не было.
Вот как-то так. У меня отца как-то кинули на 40к р. Это для него деньги, он 11 в месяц зарабатывает. Но он смеётся — какой хороший и дорогой урок мне преподнесли...
Просто отсеиваешь людей.
Так и этот человек может за 40к получить урок, что сейчас не эпоха развитого социализма и каждый второй обманет при первой возможности.
1 миллион это вполне себе 2-3 годовые зарплаты хорошего специалиста, так что чего нереальнго в том чтобы заработать миллион?
Заработать на несколько миллионов рублей реально даже простому человеку (отличается лишь время)
Реальное богатство начинается минимум с нескольких миллионов у себя в кармане свободных денег (не путайте), а не в стенах, в которых живете
Заработать честно много денег можно, но нужны сверхъестественные способности)
И скорее дикое везенье, поскольку много соблазна что-то украсть или сделать нечестное
Вот как раз думаю почти 100% всех денег именно грязные по этой причине
Простой ведущий специалист на php сейчас вряд ли больше 300к в месяц имеет (а 5 лет назад вряд ли больше 200). С расходами к примеру в 100к, 10 млн. можно накопить за 5 лет. А дом, квартиры, машины — еще лет 20.
Пример: Один архитектор из Яндекса в одном подкасте высказывался против политических акций и положенных конституцией правом мирных собраний той логикой, что каждый должен делать свое дело и тогда страна расцветёт. Архитектор должен получать свои килограммы денег. Бабка должна покупать свой когацел. Архитектор молодой, его все устраивает, он счастлив и делает счастливых своим трудом.
Другимии словами, люди с хорошими зарплатами НИКАКИХ проблем видеть не хотят и говорить о них тоже. ЛЮБАЯ другая ситуация вне текущей скорее всего приведет к снижению зарплат, либо к повышению зарплат других, т.е повышением цен на людские услуги. Либо к неопределенности Из этого можно сделать вывод, что ваши мысли и поступки скорее всего деструктивны для большинства населения. А объединение близких вам по ЗП людей людей в элитарному признаку и желание построить поселок с забором от черни будет напоминать эллоев из романа машина времени.
В этих поселках вы скорее всего встречаете чиновников-казнокрадов, дарите им улыбки, разговариваете и поддерживаете приятные отношения. А это является вариантом рекреационной психотерапии. А это услуги медицинского характера. То есть вы оказываете услуги по очистке совести плохим дядям. Вот. А это уже почти пособничество.
Старался как мог!
Фриланс — это не зарплата, фриланс — это частное предпринимательство. Там все зависит от умения себя продавать.
Просто воспользуйтесь поиском в интернете — в крупных городах вы увидите кучу вакансий с окладом от 50 и от 100 тысяч руб. И это все честные и официальные доходы, с уплатой налогов, со всеми законными и оформленными документами.
Уходите с государственной должности в коммерческую компанию и перестаньте плакать.
Реальное богатство начинается минимум с нескольких миллионов у себя в кармане свободных денег
Тоже так и думал, когда их не было. Нет, не начинается.
Так что миллион баксов заработать честно за жизнь, даже не являясь предпринимателем — не есть нечто нереальное. А если считать рублевые миллионы, то и вообще не проблема.
А сколько существует хороших сеньоров, тимлидов, менеджеров среднего и высшего звена?
одно дело когда есть оценки ущерба, другое это вот такие заявления, всё это будет использовано против них в суде. Вряд ли от них после таких признаний отстанет ФБР

1. Админы не ленились делать бекапы.
2. Антивирусы работали нормально, а не для «галочки».
1 — если у человека есть копия данных, не важно где, но вне досягаемости вируса, он их восстановил и ничего не платит, логично?
2 — аверы очень хорошо умеют блокировать UPX и прочие мелкие радости шароварников-одиночек, чисто на основании что «вот там подозрительная функция в импорте» или «странная строка в файле». Но совершенно не могут добавить примитивнейший паттерн вида- если софт ходит по всему диску, открывает все подряд и перезаписывает мусором — то это неправильный софт! Но нет, не будет «крабов», не будем на ком пиариться, не так ли, уважаемые работники ав-индустрии? Если нет, напишите внятный ответ, что мешает добавить поведенческий детект на такой софт.
Так же есть критически важные объекты (которые по непонятным причинам могут вертеться на windows) копии от которых делаются, но подкидывание даже относительно свежей копии может вылететь в хорошую копеечку или огромный геморой и может быть дешевле заплатить (не очень в курсе этого шифровальщика, но если ключи высылались оперативно, то такие покупатели стопудов были).
Так что да, админы ленивы, антивирусы мышей не ловят, пользователи неграмотные и директора жадные. С тех пор взял за правило: 1 раз проговариваешь клиенту как и что должно быть настроено и либо с тобой на 100% соглашаются и делают как сказано либо это вообще не твой клиент. Отвечать потом за потерянные данные тебе и никто не вспомнит, что твои предложения порезали на 50% чтоб сэкономить.
Хорошо базы 1с крутились в ограниченной от общей подсети и бэкапы делались.
В итоге потерлись все, которые успели файлы на шарах у пользователей, пока я сеть не обрубил.
Каспер даже виду не подал, что что-то подозрительное происходит.
Самое забавное, что большая часть пользователей держала свои рабочие документы на шарах, хотя когда я им их делал, всем объяснял, что ничего важного и в единственном экземпляре там хранить нельзя.
После этого я задумался о копиях файлов пользователей, но пришел к выводу, что времени с текущей работой у меня точно не хватит, да и денег на железо под это все никто не выделит, т.к. около 100 ПК на одного, на тот момент почти без опыта человека — много.
Авторы GandCrab прекращают работу: они уверяют, что украли достаточно