Дождь шел несколько дней подряд. Вирусный аналитик Гостев закончил смену в Лаборатории Касперского и вышел из здания института. Гостев шел домой. Черви, сотни дождевых червей выползали из асфальта. «Ни фига себе эпидемия», — подумал Гостев.
Вирусные аналитики работают на восьмом этаже здания НИИ им. А.А. Расплетина. Кабинет десять на десять метров примерно. Компьютеры, пальма, холодильник, стеллаж с дисками, старые CD-ромы на подоконнике. Десять человек сидят и долбят по клавиатуре. Некоторые в наушниках, а некоторые так. Кто-то слушает рок, кто-то слушает джаз, а Гостев работает в трансе. Напротив — рабочий стол отца-основателя: Каспера. Когда Каспер бывает на месте, Гостеву приятно смотреть на кумира своей юности. У Гостева, как и у всех в вирлабе* , два компьютера — тестовый и рабочий; в тестовый он запускает червяков и троянцев** и долбит их, долбит. Гостев носит имя «уважаемого дятла». Он работает с 10 до 18.30, с перерывом на обед, выходными и праздничными. А то ведь некоторые долбят посменно, по двенадцать часов, четыре смены в неделю. Но и такие люди могут собой гордиться. «В эсэнгэ не больше сорока вирусных аналитиков, — говорит Гостев. — На Украине семь человек, в Dr. Web не больше десяти, у нас семнадцать по штатному расписанию».
У аналитиков есть противники — черные хакеры (белые — это и есть аналитики). «Авторы вирусов, — объясняет Гостев, — делятся на несколько групп: исследователи, киберпреступники и script-kiddies*** . Резко негативное отношение у меня только к киберпреступникам — тем, кто ворует банковские аккаунты, создает сети зомби-машин, устраивает Dos-атаки на компании с целью вымогательства». За последние пять лет, сообщает журнал Computerworld (журнал валялся на проходной НИИ), «ущерб от различных видов вирусных атак вырос с 21 млрд долларов в год до 525 млрд». В прошлом году арестовали 18-летнего Свена Яшана, автора червей Netsky и Sasser. Этот немецкий мальчик нанес мировой экономике ущерб на миллиарды долларов и получил 1 год и 9 месяцев условно. Прошло больше года, черви Яшана остаются в лидерах вирусных хит-парадов, а он получает неплохую зарплату в компании Securepoint (компания борется с вирусами). Этот пример вряд ли вдохновит хорошего хакера; зато плохиши, наверное, воодушевились. Цель этой заметки (редактор всегда может спросить о цели компании) — сделать так, чтобы плохие люди брали пример с Гостева. Парень тоже реально продвинулся. Жил в Сыктывкаре. Несколько лет собирал вирусы и аккуратно присылал их на почтовый ящик Евгения Касперского. Перед сном читал его книгу. Находил много нового… Наступил такой момент, когда Гостева нельзя было не пригласить в Лабораторию. И вот уже два года и девять месяцев он здесь, в Москве, живет, работает, курит что придется. Дело не в том, что ему не хватает на сигареты, а в том, что он постоянно пытается бросить. Спрашиваю: «А у вас среди табачных компаний клиенты есть?» — «Если и есть, то нам с этого все равно ничего не достается». — «Все скуривает Касперский?» — «Ну, Касперский курит весьма оргинальные вещи. Точнее, он сам курит Parliament, а на столе и в тумбочке у него валяется Ducados. Это какая-то дикая итальянская махорка, которой он угощает нас, когда у нас сигареты кончаются…».
Станислав Шевченко не курит. Он возглавляет отдел антивирусных исследований. Гостев говорит, что Шевченко — лучший начальник из всех, которые попадались на его пути. В кабинете начальника трудятся несколько разработчиков вирлаба.
Разработчики — веселые парни. На стене кто-то распял телепузика. Над столом Шевченко висит распечатка: «Тебе плохо? Ты одинок? Не знаешь, что делать? <…> Не расстраивайся, просто ты неудачник». В кабинет периодически заходит милиция. Когда я подошел к столу, около него уже сидели двое. «Поговорим через пять минут», — попросил их Шевченко и пригласил меня присесть. «Это отдел «К»**** . Пришли за очередным отчетом, — сказал он, когда люди притворили за собой дверь. — У нас и ФСБ регулярно бывает…». Шевченко даже не поморщился, упоминая эти буквы. И тут же рассказал, как нехорошо поступила милиция. «К нам пришел человек наниматься на работу… — начал Шевченко и вздохнул. — Что-то мне в нем сразу не понравилось… Я посмотрел его исходники… Они совпали с исходниками автора вредоносных программ. Вот такими делами он занимался. И пришел устраиваться к нам… (Станислав до сих пор не может взять в толк, как у этого подлеца совести хватило. — Ю.С.). Но суд его практически оправдал — дали три тысячи штрафа и отпустили. Потом была шумиха в интернете с указанием моих паспортных данных, моего домашнего адреса…».
Вот и помогай после этого следствию. Ну да ладно, жизнь продолжается. На экране его монитора я вижу папку «На дятла». Она открыта. В ней резюме соискателей, которые хотят быть как Гостев. «С одной стороны, это монотонная работа, а с другой — человек должен обладать очень широким кругозором, — объясняет Шевченко. — Поток вирусов увеличивается. За прошлый квартал прирост обработанной информации составил семьдесят процентов. Это исчисляется в десятках тысяч писем от наших источников».
— Скажите, а какой диплом должен быть у кандидата?
— Нет ни одного резюме, в котором человек написал бы, что работал вирусным аналитиком. Но научить можно любого. Мне нужны люди не старше двадцати пяти, но и не студенты. Парни, просидевшие на этом конвейере долбания вирусов, должны переползать дальше, на решение дополнительных задач…
Я подумал, что вот таким парнем, который «переползет», может стать Гостев. Он покурил и уселся в кресло Каспера. Начальника снова нет на рабочем месте. Он вернулся из отпуска («Кажется, Крит»), но сразу же отправился в командировку («Куда-то в Европу»). Рабочее место выдает в начальнике заядлого путешественника, которому нужно много общаться с иностранцами (в основном в неформальной обстановке), но в то же время зубная щетка не всегда под рукой: на столе я увидел две пивные кружки (одна доверху набита жевательной резинкой), на подоконнике — англо-русский и русско-английский словари. Есть маленький желтый глобус. Есть массивный черный зубр — кажется, бронзовый («Лауреат национальной отраслевой премии…»). Гостев вертит в руках длинную кость. Наверное, ею удобно чесать за ухом.
— Вы, наверное, знаете, что морж — единственное животное… — смущенно проговорила Светлана Ханинаева, менеджер по корпоративным коммуникациям и PR. — Евгению Касперскому подарили это во время одной из загранкомандировок…
«Что может значить такой подарок?» — подумал я. Еще можно было понять, если бы это подарил какой-нибудь неуравновешенный хакер… Но ведь это наверняка деловой партнер подарил, солидный человек с деньгами…
— А что делает Евгений Валентинович, когда ему все-таки удается приехать в офис? — спросил я, чтобы хоть как-то разрядить обстановку.
Поддержите
нашу работу!
Нажимая кнопку «Стать соучастником»,
я принимаю условия и подтверждаю свое гражданство РФ
Если у вас есть вопросы, пишите [email protected] или звоните:
+7 (929) 612-03-68
— К сожалению для него самого, он слишком публичная персона… — вздохнула Светлана.
— Каспер обходит компанию с дозором, — уточняет Гостев. — Раньше мы арендовали два этажа, и ему приходилось легче: с десяти до двенадцати он успевал все обойти. А сейчас, когда пять этажей, может и заблудиться где-то…
— Все-таки у нас только в этом офисе работают 360 человек, — с гордостью добавила Ханинаева. — Большой фронт для обхода…
— Но за двадцать пять процентов времени Каспер успевает сделать больше, чем три-четыре человека за свои сто процентов, — убеждает меня Гостев. — Во втором квартале он абсолютный лидер по числу обнаруженных вирусов. За повышенные показатели раз в квартал платят премию всему отделу…
Анна Власова возглавляет группу спаманалитиков. Она сидит в соседней комнате. Направо — к Гостеву, налево — к Власовой. Анна — кандидат филологических наук. Рядом с ней сидит человек с говорящей фамилией Зоркий. Он руководит группой развития антиспам-технологий. Эти люди избавляют пользователей от рекламного мусора. В их комнате поддерживается порядок: только люди, столы и компьютеры. Старший контент-редактор Патрисия Куренков, расчувствовавшись, поставила на стол вирусного аналитика Юрия Машевского живые цветы (в горшках), а здесь такое невозможно. Здесь цветы приняли бы за спам. «В день мы получаем несколько тысяч разных спамерских писем, — докладывает Анна Власова. — Каждое письмо рассчитано на несколько миллионов пользователей. Если остановить рассылку в течение двадцати минут, девяносто процентов пользователей ее не получат. Мы выпускаем обновления раз в двадцать минут». Анна говорит, что «спам растет качественно, меняется количественно». Рекламировать ссылки на порнографические порталы уже никому не интересно («этот продукт и так имеет устойчивый спрос»); интересно заниматься фишингом* и другими видами мошенничества.
— Романтический период хакерства закончился. В бой вступили киберпреступники, — поясняет Гостев. — Сейчас они займутся мобильными устройствами. Месяц назад, во время чемпионата мира по легкой атлетике в Хельсинки, червя Сabir запустили в смартфоны. Люди, находившиеся на стадионе, остались без связи… Мы пытаемся запустить процесс подготовки вирусных аналитиков в вузах…
— А что это за каска стоит у вас возле принтера?..
— Это старая немецкая шахтерская каска. Касперскому ее подарили на прошлогодней выставке в Ганновере, — объясняет Светлана Ханинаева. — Теперь каждый, кто возвращается из загранкомандировки, должен положить сюда пару монет.
— Мы это называем «Сбор средств на покупку «Майкрософта», — уточняет Гостев.
- Вирусная лаборатория. Входит в отдел антивирусных исследований, который является частью Департамента инновационных технологий (глава — Евгений Касперский).
** Троянцы — программы, осуществляющие сбор информации и ее передачу хакеру и использующие ресурсы компьютера «в злоумышленных целях». Черви при размножении копируют свой код в различные каталоги дисков. Иногда черви дают своим копиям специальные имена, чтобы «подтолкнуть» пользователя к запуску файла. Например, install.exe (viruslist.com.).
*** Подростки, которые недостаточно подкованы, чтобы разбираться в уязвимостях интернета, а потому обращаются к инструментам, созданным другими.
**** Отдел «К» выявляет преступления в сфере информационных технологий.
* Хакер создает копию сайта выбранного банка, а затем рассылает пользователю письмо от имени банка. В письме сообщается о том, что пользователю нужно подтвердить свои учетные данные…
Поддержите
нашу работу!
Нажимая кнопку «Стать соучастником»,
я принимаю условия и подтверждаю свое гражданство РФ
Если у вас есть вопросы, пишите [email protected] или звоните:
+7 (929) 612-03-68