Onlar en iyi arkadaşlardı. Burada ceza mahkemesinin önünde yan yana, daha doğrusu yüz yüze bulunuyorlar. Pornografik sitelere yanlış danışarak gasp suçundan yargılanan Augustin I. ve Jordan R. artık kendi rollerini tek başlarına oynuyorlar. Çevrimiçi oyunda tanışan 25 yaşındaki iki genç, yıllar geçtikçe birbirlerinden ayrılamaz hale gelmişler, birlikte Avrupa’ya tatile gitmişler ve üç aylığına Ukrayna’nın Odessa kentine yerleşmişlerdi. 2019’un ilk yarısında Fransız İnternet kullanıcılarını hedef alan devasa kripto-porno dolandırıcılık kampanyalarını başlattıkları şehrin bu olduğunu açıkladılar.
Ancak bu dostluk, kendilerini hedef alan hukuki süreçten kurtulamadı. Makineli tüfekle ateş eden uzun boylu, ince bir adam olan Augustin mahkemeye, “Polis nezaretinde her şeyi sırtıma yükledim, iki kişiyi hapse göndermenin hiçbir anlamı yoktu” diye açıklıyor. Sonra olduğum kişiyi öldürmeye karar verdi, bunu düşük buldum. Onun arkadaşım olduğunu sanıyordum. Olayları netleştirmeye karar verdim.” Başka bir deyişle, Varenyky kötü amaçlı yazılımının tasarımcısı için, kötü amaçlı yazılım, virüs bulaşmış makinelerden oluşan bir botnet oluşturarak toplu gasp mesajları göndermeyi ve her kişinin sorumlulukları arasında yeniden denge kurmayı mümkün kıldı.
Gözaltında göster
Bu nedenle, eğer Augustin polis nezaretinde olmakla övünüyorsa, bu onun sahip olmadığı bir sabıka kaydı uydurmak anlamına gelse bile, bunu sadece gösteri yapmak için yapıyordu. Jordan’ın düşük profiliyle tezat oluşturan görkemli bir konuşma. İkincisi, adli soruşturma sırasında, iki sanık tarafından yaklaşık 150.000 avroya eşdeğer olduğu tahmin edilen ganimetten yalnızca küçük bir kısmını aldığını ve yalnızca botnet sunucularının yönetimi konusunda tavsiyelerde bulunduğunu açıklamıştı. Ondan önce alaycı bir tavırla soruşturma yargıcına Augustin’in hapishanede olmaktan, beslenmekten ve barındırılmaktan çok mutlu olması gerektiğini işaret ediyordu.
“Yanlış”
Sonuç: Duruşmanın ilk iki gününde sanıklar sürekli kendileriyle çelişiyordu. Gasp yoluyla elde edilen bitcoinlerin aklanmasına karışan genç bir kadın, mahkeme başkanı Florence Lasserre-Jeannin’e “Viktoriia kim?” diye soruyor. Jordan, “Onu tanımıyordum” diye yanıtlıyor. “Ya sen, Augustin?” diye soruyor yargıç. “Elbette onu tanıyordum, onun arkadaşıydı” diye cevap veriyor hemen. Jordan hemen “Bu yanlış” diye karşılık veriyor, “Avroyu bitcoinle değiştiren kişi Timur’un kız arkadaşıydı.” Augustine ertesi gün yanıldığını itiraf edecek. Jordan’ın avukatı Guillaume Halbique, “Ne pahasına olursa olsun onu aşağılamak istediğiniz izlenimine sahibiz” diye homurdanıyor.
Ancak iki sanık arasındaki bu düzenli silah alışverişine rağmen görev dağılımı oldukça açık görünüyor. Böylece küçük bir siber suç KOBİ’sinin günlük yaşamına ilişkin öğretici bilgiler verilmektedir. İki genç adam, ilk olarak “reklam” yoluyla (ki buna kitlesel spam gönderimi de dahil) para kazanmayı düşündükten sonra, yirmili yaşlarının başında kripto-porno dolandırıcılığına başladıklarını açıklıyor. Augustin’in Odessa’da Ürdün’e katıldığı Eylül 2018’de operasyon neredeyse hazırdı. Hedefleri olan Fransız İnternet kullanıcılarına gelince, bu tamamen fırsatçılık olurdu: iki sanık Orange’ın spam önleme filtresini kandıracak bir hile buldular – ancak Jordan soruşturma sırasında Amerikan adaletinden korktuğunu belirtmişti.
Onaylamadığı bir özellik
Her durumda, daha önce Varenyky kötü amaçlı yazılımını geliştirmeyle ilgilenen kişi Augustin’di. Kötü amaçlı yazılım, önceki eseri olan TinyNuke’den ilham aldı, ancak kopyalanan kodun kendisinin usta olmadığı ve hataların kaynağı olan kısımlarını kaldırdı. Ancak daha sonra yargıçlara, botnet sunucularının yönetimine dokunmadığını söyledi. İkisi de kötü amaçlı yazılımın kapatılmadan birkaç gün önce başlatılan uzaktan web kamerası etkinleştirme özelliği için anahtar kelimeleri seçmedi ve bu projeyi onaylamadı. Son olarak Augustin, yalnızca tek bir kripto cüzdanına erişimi olduğunu ve bunun, toplanan fidyeleri alan hesap olmadığını iddia ediyor.
Kendi versiyonunu açıklama sırası Jordan’da. Ve şaşırtıcı olmayan bir şekilde, eski arkadaşından birkaç noktada söz ediyor. Hayır, ikisinin de botnet sunucularına erişimi vardı. Örneğin yargıçlara, “Başlangıçta Augustin denedi ama pek iyi değildi, garsonlar hakkında benden daha az şey biliyor” diyor. Bu kötü amaçlı aracın onlara maliyetinin hiçbir zaman ayda 1.000 dolardan fazla olmadığını tahmin ediyor. Araştırmacılar tarafından gerçekleştirilen dolandırıcılıkla bağlantılı kripto adreslerinde gözlemlenen işlemlerin eklenmesiyle karşılaştırılabilecek bir miktar, yani yaklaşık 1,3 milyon euro.
Web kamerası etkinleştirme özelliğine gelince, bu “ortak bir fikirdi”. Jordan, “Örneğin sübyancıları tuzağa düşürerek nasıl daha fazla para kazanabileceğimizi düşündük” diye açıklıyor. Yargıç şaşırarak, “Anahtar kelimelerin pedofili ile hiçbir bağlantısı yok” dedi. Jordan, “‘Genç kızlar’ veya ‘gençler’ gibi bu tür içerikleri izleyen insanlar, pedofil kelimesini doğrudan klavyelerine yazmayacaklar” diye karşılık veriyor. Biraz sonra kötü amaçlı yazılımda kodlanan anahtar kelimelerin listesinin görüntülenmesiyle bu iddia çürütüldü: Genç kelimesi orada görünüyor, ancak cinsel çağrışımlar ve pornografik siteler içeren yaklaşık otuz diğer kelime arasında yer alıyor.