в разделах HR и Buh. Я решил посоветоваться с Фоксом.
– Смотри, – показал я ему, на свежий лог, – еще несколько дней назад на имя Варфоломеева Андрея была выписана командировка в Москву с неплохими такими суточными. Три дня спустя этой записи уже не было. А сегодня, уже и никакого Варфаломеева нет.
– Может программа в стадии тестирования?
– Ок, тогда идем в раздел бухгалтерии. Вот, посмотри, данные о выплате проведены, деньги списаны. И такая фигня не в первый раз.
– Есть у меня такое подозрение, что в этом-то и кроется вся соль тех фоток, которые ты скачал.
– Мне тоже кажется, что мы где-то близко к разгадке. Но нужно больше информации. Есть идея! Смотри! А что если нам написать Лисичкину письмо, в котором мы предоставляем ему весь расклад. Мол так и так, мы все знаем, что вы воруете деньги «железки», что вся информацию будет отправлена в соответствующие инстанции, если вы… Ну и придумать какие-то условия.
– Не очень пока понимаю. Ты денег хочешь?
– Да нет. Просто если мы не ошиблись, то он, естественно, занервничает. А мы посмотрим на реакцию.
– Хм…, – заинтересовался Леха, – хороший вариант. Готовь мессадж 54.
К вечеру я закончил свое «разоблачающее послание». В лучших традициях мошеннических схем, я использовал самые устрашающие обороты в стиле «мы все знаем». И для убедительности приложил несколько тех самых фотографий, которые стащил с компьютера Лисичкина, а также приложил несколько выдержек из наших логов, в которых указал на выявленные отклонения. Расчет был на то, что все вместе, должно смутить Лисичкина и может быть даже напугать. Критически прочитав письмо, Леха добавил от себя несколько словесных оборотов, но в целом одобрил. Отправлять письмо я решил рано утром. Чтобы как раз с утра «порадовать» Лисичкина. Но у Лехи возникла идея получше.
– А давай отправим ее не по почте, а через их внутренний чат, – предложил он, – вот тут он реально не подумает, что это – спам.
– Супер! Так и сделаем.
В 7 утра у меня все было готово. Создан новый пользователь чата, которого символично звали Covex (я прекрасно понимал, что для Лисичкина этот ник ничего не значит, а для меня это было неким элементом самолюбования), и у него был заготовлен шаблон сообщения, которое осталось только отправить. Поэтому я сидел и ждал, когда индикатор напротив пользователя Lisichkin перейдет в режим online. И как только это случилось, сообщение было отправлено. И я, весь взмокший от волнения, уставился в экран ожидая реакции.
И тишина…И ничего…
Десять минут ожидания прошли в тишине. Только Леха беспокойно ерзал за своим компом. Никакой реакции. Я совсем расстроился.
– Леха! – позвал я, – ему похоже пофиг. Он вообще никак не отреагировал.
– Да брось ты. Очень даже отреагировал! – голос у Лехи был веселый.
– В смысле? Мне ничего не приходило в ответ, – удивился я.
– А он тебе и не писал. Он твоего мерзкого «дружка» вызвал. Костика! Хочешь послушать что он ему говорит?
– Чегооооо? – я подскочил к его компу.
Леха подвинулся и, сняв наушники, вывел звук на колонки.
Сначала я удивился. Во весь экран у Лехи была видна багровая морда Лисичкина, который истошно орал. Я забыл, что наш БиЭм умеет удаленно камеры включать, а вот Леха – не забыл!
– Это что за херня? – орал Лисичкин, – кто это шлет? И почему этого говнюка до сих пор не поймали?
Это он на Костика чтоль? – поинтересовался я. Леха пожал плечами.
– Михайлов твою мать, что ты, сука молчишь?
Похоже на Костика.
– Отвечай! Я тебя спрашиваю. Что он может знать? Это тот самый мудак, который фотки спер? Я за эти фотки кучу бабла вывалил. Еле откупился. А теперь они хер знает где! Ты обещал его вычислить! Ты айтишник или хер собачий?
– Иван Андреевич, – мямлил Костя, – я же его почти поймал. Вы же помните. Я не знаю почему он тогда передумал. Я его найду. Я его вычислю.
– Смотри Михайлов! Сдаст он меня с этими «мертвыми душами», я тебя за собой потяну. Ты сам знаешь, почему ты здесь. Я твоего папашу предупреждал!
– Да я понимаю! Я все сделаю!
– Что ты сделаешь? Ты уже месяц делаешь! А теперь он мне шлет какую-то херню, и рассказывает, что знает, что ты за мной хвосты подчищаешь. Откуда он это знает?
– Я не знаю….
– Иди нах… отсюдова, – орал Лисичкин, – что хочешь, то и делай!
И багровый Лисичкин со всего размаху ударил по монитору. Видео прервалось.
– Однако, – пробормотал я
– А я все это записал. Правда повезло? – заржал Леха.
Вслед за ним засмеялся и я. Правда мой смех был истерическим. Наверное, результат нервного напряжения.
Через минут пять, я пришел в себя.
–Леха, похоже у меня есть все, чтобы «вернуться»?
– Мне кажется, осталась еще одна мелочь…нам нужно забрать ноутбук из кабинета Лисичкина…
Имея на руках запись «видеобращения» Лисичкина И.А. к своему сотруднику Михайлову К.Г., я точно смогу привлечь внимание к проблемам, которые творятся в Управлении железных дорог. Даже если Костя начнет «подчищать хвосты», у меня есть несколько Гигабайт подробных логов с их серверов. Но вот ноутбук за баром, точно был лишним. Хотелось выйти из ситуации максимально «белым и пушистым». А после того, как я солью информацию, наверняка начнутся обыски. Нужен был новый план, по проникновению в управу. И он у меня появился практически сразу.
Когда мы с Лехой сканировали сеть Управления, мне в глаза сразу бросилось достаточно частое упоминание в перечне сканируемых устройств оборудование известной марки Hewlett-Packard. И буквально некоторое время назад я читал об одном интересном исследовании, которое провел студент колумбийского университета Анг Цуй. Если в двух словах, то суть исследования сводилась к тому, что Цуй смог удаленно включить печку лазерного принтера HP и оставить ее работающей. В результате это приводило к возгоранию принтера. Похоже в Управлении принтеры компании HP были чем-то вроде корпоративного стандарта. А значит, если я проведу глобальную атаку на эту уязвимость, то одновременно в нескольких кабинетах случится возгорание. А если будет возгорание, значит будет пожарная тревога. А если пожарная тревога, значит всех выведут на улицу, а значит паника, а значит, в этой суматохе очень велик шанс того, что меня никто не заметит.
Опасно? Да! Есть другие идеи? Нет!
На просторах интернета найти этот эксплойт не составило труда. Поэтому было решено, что я займусь вопросом изъятия «крысеныша», а Леха удаленно запустит атаку.
хххх
Все прошло как