Анализ Заявленного Взлома: Иллюзия Величия
Не так давно персонажи из EarthImpact Team опубликовали громкий пост, в котором с гордостью заявили, что они успешно взломали инфраструктуру сайта проекта РДК. В качестве «доказательства» была предоставлена выгрузка, которая якобы является базой данных пополнений счетов проекта.
Ниже приведен документ, который они попытались выдать своей аудитории за реальный дамп платежной инфраструктуры:
1. Технический аудит предоставленного файла
Анализ предоставленного документа показывает примитивную подделку. В файле отсутствуют базовые атрибуты реляционных баз данных:
- Отсутствие нормализации и ключевых полей: Нет уникальных идентификаторов транзакций (TxHash), системных меток времени в формате Unix Timestamp или ISO, типов платежных шлюзов.
- Хаотичное текстовое наполнение: Данные склеены вручную и представляют собой простую таблицу в Excel, куда скопированы случайные номера телефонов и имена из открытых источников.
- Несоответствие архитектуре платежей: Заявленные форматы пополнений не соответствуют тому, как в действительности логируются операции в процессингах.
2. Экспертная оценка
Для проведения независимой технической экспертизы мы связались с Faer — бывшим владельцем проекта Kalihunt, который проводил свой независимый разбор ситуации.
Экспертный вывод
Слив — абсолютная пустышка и дешевая фальсификация, сгенерированная исключительно для набива аудитории и создания фейковой репутации.
3. Монетизация: продажа «обучения взломам»
Поэтому нам становится еще смешнее, когда мы видим следующий пост на их канале:
Продажа их УСЛУГ «Обучение Взломов», при этом имея подобного рода РЕПУТАЦИЮ. Продавать курсы по взлому, когда вы сами сидите и в экселе рисуете фейковые базы данных? Мерзость.
Подробная деанонимизация создателя этой схемы и восстановление всей цепочки его сетевой инфраструктуры представлена в первой части расследования.