AKCIJA 'MANUFAKTURA'

TKO JE MLADIĆ IZ ZG OKOLICE KOJI JE STAJAO IZA NAJVEĆIH INTERNETSKIH NAPADA NA SVIJETU Već je u osnovnoj školi provalio u sustav banke i bio osuđen

Devetnaestogodišnji tinejdžer iz okolice Zagreba, jedan je od četiri administratora ilegalnog internetskog servisa za kibernetičke napade naziva Webstresser.org, kojeg su zagrebački policajci uhitili 24. travnja u sklopu operativne akcije kodnog imena ‘Manufaktura’.

Taj mladić, koji je, kako smo neslužbeno doznali, bio i organizator međunarodnog “hakerskog servisa” slovi za izuzetno bistrog i sposobnog internetskog mahera, kazneno je prijavljen za nedjela protiv računalnih sustava, programa i podataka, zbog čega mu prijeti od jedne do osam godina zatvora.

Ozbiljna prijetnja

- Čim sam to čula za informaciju o razbijanju hakerske mreže, odmah sam pomislila, pa nije valjda to on. Već je u osnovnoj školi hakirao je sustav jedne banke zbog čega je kao maloljetnik bio i osuđen. Bio je izuzetno nadaren za informatiku, ali kako nije imao zadovoljavajuće ocjene, jer je bio prosječan učenik, nije se mogao upisati u informatičku školu koju je htio upisati. Šteta, ovako je otišao u krivi smjer. Znam da je još kao osmoškolac svojim vršnjacima rješavao situacije kad bi im netko hakirao Facebook profil. On se ni po čemu ni u osnovnoj školi ni kasnije nije isticao. Jedan je od četvero braće, a jedan mlađi brat otišao je živjeti s majkom koja radi kao službenica u jednom ministarstvu, dok troje braće, otac i baka žive tu”, rekla nam je jedna od stanarki ulice u kojoj živi i osumnjičeni “haker”. Kad je, rekla nam je, upao u informatički sustav jedne banke prije otprilike pet-šest godina, roditelji su mu bili u potpunom šoku kad im je u kuću upala policija i zaplijenila njegovo računalo. Slična situacija ponovila se i u srijedu, a dolasku policije svjedočili su i soboslikari koji su upravo završili s radovima u kući gdje živi osumnjičeni mladić.

- Došli su njih pet-šest policajaca oko 11 sati. Rekli su nam da oni imaju posla i da neće biti tako skoro gotovi, te da odemo na “gablec”, rekao nam je jedan od majstora koji su upravo napuštali kuću završavajući s radovima. Baka osumnjičenog nije bila raspoložena za razgovor i spustila je rolete.

Policijska pretraga nije bila vidljiva drugim susjedima jer, kažu, obitelj uhićenog mladića nije previše komunicirala sa susjedstvom. Uglavnom su se samo pozdravljali, a za uhićenog mladića kažu da se ni s čim nije posebno isticao.

A kako je izvijestio MUP, on je s još trojicom administratora iz Srbije, UK i Kanade preko internetske domene https://webstresser.org/ zadavao glavobolje diljem svijeta raznim vlasnicima web stranica. Kako? Webstresser.org je, naime, najveći svjetski internetski servis na kojem su korisnici mogli unajmiti uslugu DdoS (Distributed Denial of Service) kibernetičkih napada na vlasnike različitih internetskih stranica. Do travnja ove godine Webstresser.org je imao više od 136.000 registriranih korisnika čije želje su uslišili čak četiri milijuna puta. Toliko je naime zabilježeno kibernetičkih napada koji su, kako je pokazala istraga, postali najveća ozbiljna prijetnja za ključne online usluge koje nude banke, poslovni sektor, ali i državne institucije širom svijeta.

Tijekom provođenja DDoS napada, koje je omogućavao Webstresser, administrator kao napadač daljinski upravlja povezanim uređajima spojenima na internet i pritom usmjerava veliku količinu internetskog prometa prema određenoj web stranici ili internetskoj platformi. Za posljedicu, odabrana meta koja je napadnuta, ima usporen rad web stranice kojom upravlja ili je, pak, stranica kompletno srušena i postane nedostupna, s čime je dalje svaka online usluga onemogućena.

Registrirani korisnici

Webstresser.org za MUP je totalna novost jer su do nedavno DDoS napadači trebali itekako biti dobro upućeni u načine funkcioniranja internetske tehnologije. No s pojavom ilegalnih servisa poput Webstressera, hakiranja su postala “gotovo mačji kašalj”. Najniža cijena jednokratne usluge hakiranja nečije web stranice po izboru registriranog korisnika na Webstresseru je bila 15 eura. Svaki naručitelj napada naknadu je mogao platiti internetskim bankarstvom, putem online platformi za plaćanje ili, pak, u kriptovalutama poput Bitcoina. Pa stoga, ako je suditi prema najmanje 136 tisuća registriranih korisnika koji se, valjda, ne bi učlanjivali na Webstresser ako na umu nemaju barem uslugu napada po najnižoj tarifi, četvorica administratora tog ilegalnog internetskog servisa za kibernetičke napade uprihodila su više od dva milijuna eura!

Mozak operacije

Kada je sporna stranica lansirana nije poznato, a prema dostupnim informacijama glavni korisnici usluga mladog Hrvata i njegovo troje kolega hakera bili su u Nizozemskoj, Italiji, Španjolskoj, Hrvatskoj, Ujedinjenom Kraljevstvu, Australiji, Kanadi i Hong Kongu.

Ilegalni web “obrt” preko kojega su se okretali milijuni, policija je ugasila, a većina informatičke opreme koju su koristili administratori stranice zaplijenjena je u Nizozemskoj, SAD-u i Njemačkoj. A zanimljivu opremu s kojom je, pretpostavlja se, činio čudesa, policajci su pronašli i kod našeg 19-godišnjaka s početka priče. Koliko je novca on osobno uprihodio od hakerstva, pokazat će istraga.

Jedan od njegovih prijatelja s kojima smo razgovarali ostao je zaprepašten činjenicom da je upravo on osoba o kojoj cijeli dan bruji internet i da je on kreator stranice od koje je strahovao svijet.

- Meni je to nepojmljivo. Prvi glas da bi se baš do te mjere mogao kužiti u čari tehnologije. Koliko se sjećam, mislim da je on čak ponavljao jedan razred. Inače, zaljubljive je prirode i voli kuglanje - rekao je kratko za Jutarnji list 19-godišnjakov prijatelj.

Mladi bi haker u četvrtak ujutro trebao biti prepraćen sucu istrage Županijskog suda. Kako smo neslužbeno doznali, on je cijeli sustav postavio tako da u slučaju upada policije briše sve podatke i pitanje je što će od dokaza policija uspjeti pronaći na oduzetim računalima. U svakom slučaju ključnu ulogu u prikupljanju dokaznog materijala odigrat će računalna forenzika.

I dok je navodno mozak operacije bio Hrvat, srbijanski MUP je objavio da je cijela akcija “Power off” počela u Srbiji uhićenjem 19-godišnjaka iz Prokuplja i 21-godišnjaka iz Rume. Stožer akcije bio je u sjedištu Europola u Den Haagu u Nizozemskoj.

Izdvajamo