StoryEditorOCM
Crna kronikaZaradio milijune

Mladi Hrvat koji je bio mozak hakerske mreže već je u osnovnoj školi upao u sustav jedne banke, ali u informatičkoj školi za njega nije bilo mjesta

Piše Dušan Miljuš, Hajdi Karakaš Jakubin
26. travnja 2018. - 14:27

Devetnaestogodišnji tinejdžer iz okolice Zagreba jedan je od četiri administratora ilegalnog internetskog servisa za kibernetičke napade naziva Webstresser.org, kojeg su zagrebački policajci uhitili 24. travnja u sklopu operativne akcije kodnog imena 'Manufaktura'.

Taj mladić, koji je, kako smo neslužbeno doznali, bio i organizator međunarodnog "hakerskog servisa" slovi za izuzetno bistrog i sposobnog internetskog mahera. Kazneno je prijavljen za nedjela protiv računalnih sustava, programa i podataka, zbog čega mu prijeti od jedne do osam godina zatvora.

– Čim sam čula za informaciju o razbijanju hakerske mreže odmah sam pomislila: "Pa nije valjda to on?! Već je u osnovnoj školi hakirao sustav jedne banke, zbog čega je kao maloljetnik bio i osuđen. Bio je izuzetno nadaren za informatiku, ali kako nije imao zadovoljavajuće ocjene, jer je bio prosječan učenik, nije se mogao upisati u informatičku školu. Šteta, ovako je otišao u krivi smjer. Znam da je još kao osmoškolac svojim vršnjacima rješavao situacije kad bi im netko hakirao Facebook profil. On se ni po čemu ni u osnovnoj školi ni kasnije nije isticao. Jedan je od četvero braće, a jedan mlađi brat otišao je živjeti s majkom koja radi kao službenica u jednom ministarstvu, dok troje braće, otac i baka žive tu – rekla nam je jedna od stanarki ulice u kojoj živi i osumnjičeni "haker".

Baka spustila rolete

Kad je, rekla nam je, upao u informatički sustav jedne banke prije otprilike pet-šest godina, roditelji su mu bili u potpunom šoku jer im je u kuću upala policija i zaplijenila njegovo računalo. Slična situacija ponovila se i jučer, a dolasku policije svjedočili su i soboslikari koji su jučer upravo završili s radovima u kući gdje živi osumnjičeni mladić.

– Došli su njih pet-šest policajaca oko 11 sati. Rekli su nam da imaju posla i da neće biti tako skoro gotovi, te da odemo na "gablec", rekao nam je jedan od majstora koji su upravo napuštali kuću završavajući s radovima. Baka osumnjičenog nije bila raspoložena za razgovor i spustila je rolete.

Policijska pretraga nije bila vidljiva drugim susjedima jer, kažu, obitelj uhićenog mladića nije previše komunicirala sa susjedstvom. Uglavnom su samo pozdravljali, a za uhićenog mladića kažu da se ničim nije posebno isticao.

A kako je izvijestio MUP, on je s još trojicom administratora iz Srbije, Velike Britanije i Kanade preko internetske domene https://webstresser.org/ zadavao glavobolje diljem svijeta raznim vlasnicima web stranica.

Kako? Webstresser.org je, naime, najveći svjetski internetski servis na kojem su korisnici mogli unajmiti uslugu DdoS (Distributed Denial of Service) kibernetičkih napada na vlasnike različitih internetskih stranica. Do travnja ove godine Webstresser.org je imao preko 136.000 registriranih korisnika čije želje su uslišili čak četiri milijuna puta. Toliko je, naime, zabilježeno kibernetičkih napada koji su, kako je pokazala istraga, postali najveća ozbiljna prijetnja za ključne on-line usluge koje nude banke, poslovni sektor, ali i državne institucije širom svijeta.

Tijekom provođenja DDoS napada, koje je omogućavao Webstresser, administrator kao napadač daljinski upravlja povezanim uređajima spojenima na internet i pritom usmjerava veliku količinu prometa prema određenoj web stranici ili platformi. Za posljedicu odabrana meta koja je napadnuta ima usporen rad web stranice kojom upravlja ili je, pak, stranica kompletno srušena i postane nedostupna.

Totalna novost za MUP

Webstresser.org za MUP je totalna novost jer su donedavno DDoS napadači trebali itekako biti dobro upućeni u načine funkcioniranja internetske tehnologije. No, s pojavom ilegalnih servisa poput Webstressera, hakiranja su postala gotovo "mačji kašalj". Najniža cijena jednokratne usluge hakiranja nečije web stranice po izboru registriranog korisnika na Webstresseru je bila 15 eura. Svaki naručitelj napada naknadu je mogao platiti internet bankarstvom, putem online platformi za plaćanje ili u kriptovalutama poput Bitcoina. Pa stoga, ako je suditi prema najmanje 136 tisuća registriranih korisnika koji se, valjda, ne bi učlanjivali na Webstresser ako na umu nemaju barem uslugu napada po najnižoj tarifi, četvorica administratora tog ilegalnog internetskog servisa za kibernetičke napade uprihodila su preko dva milijuna eura!

Kada je sporna stranica lansirana nije poznato, a prema dostupnim informacijama glavni korisnici usluga mladog Hrvata i njegovo troje kolega hakera su bili u Nizozemskoj, Italiji, Španjolskoj, Hrvatskoj, Velikoj Britaniji, Australiji, Kanadi i Hong Kongu.
Ilegalni web “obrt” preko kojega su se okretali milijuni, policija je ugasila, a većina informatičke opreme koju su koristili administratori stranice zaplijenjena je u Nizozemskoj, SAD-u i Njemačkoj.

A zanimljivu opremu s kojom je, pretpostavlja se, činio čudesa, policajci su pronašli i kod našeg 19-godišnjaka. Koliko je novca on osobno uprihodio od hakerstva, pokazat će istraga.

Jedan od njegovih prijatelja s kojima smo razgovarali ostao je zaprepašten činjenicom da je upravo on osoba o kojoj cijeli dan bruji internet i da je on kreator stranice od koje je strahovao svijet.

Brisanje dokaza

– Meni je to nepojmljivo. Prvi glas da bi se baš do te mjere mogao kužiti u čari tehnologije. Koliko se sjećam, mislim da je on čak ponavljao jedan razred – rekao je kratko 19-godišnjakov prijatelj.

Danas je u 9.44 prepraćen na Županijski sud u Velikoj Gorici gdje će istražni sudac odlučivati o prijedlogu da mu se odredi istražni zatvor.

Kako smo neslužbeno doznali, on je cijeli sustav postavio tako da u slučaju upada policije briše sve podatke i pitanje je što će od dokaza policija uspjeti pronaći na oduzetim računalima. Stoga će ključnu ulogu u prikupljanju dokaznog materijala odigrati računalna forenzika.

I dok je navodno mozak operacije bio Hrvat, srbijanski MUP je objavio da je cijela akcija "Power off" počela u Srbiji uhićenjem 19-godišnjaka iz Prokuplja i 21-godišnjaka iz Rume. Stožer akcije bio je u sjedištu Europola u Haagu.

25. studeni 2024 17:33