یادتون باشه چند روز پیش خبری در مورد اینکه مالک سایت KickAss رو گرفتن براتون نوشتم ، امروز جزئیات کامل دستگیری این فرد (Artem Vaulin) هم توی اینترنت منتشر شد .
دستگیری Artem Vaulin حاصل تحقیقات یک سال Jared Der-Yeghiayan یک مامور ویژه بخش امنیت ملی امریکا بوده.
این فرد Jared Der-Yeghiayan همون کسی هست که تونست بود Ross Ulbricht شخص معروفی که پشت پرده شبکه فروش مواد مخدر Silk Road رو شناسایی کنه !
تحقیقات در مورد سایت KickAss به هر دو صورت آنلاین و همچنین غیر اینترنتی برقرار بوده و ترکیبی از روش های قدیمی پلیسی و روش های جدید اینترنتی بوده.
و در نهایت اینکه Jared Der-Yeghiayan تمام مدارکی که علیه جمع آوری کرده بود رو طی یک شکایت کیفری به دادگاه ایلینوی حوضه ی امریکا ارائه داده بوده.
حالا این هم مراحلی که طی اون Artem Vaulin طی اون دستگیر شده :
دنبال کرد پول »
سایت kickAss از طریق فروش تبلیغات درآمد کسب میکنه و طی تخمینی که که زده شده درآمد سالیانه اش حدود ۱۷ میلیون دلار بود !
و در حقیقت نیاز به کسب درآمد سایت KickAss یکی راه هایی بود که اجازه نفوذ به این وب سایت رو داده.
اواخر سال ۲۰۱۵ یک مامور مخفی ، شناخته شده با عنوان UC-1 که برای IRS امریکا کار میکرده یک ایمیل به سایت KickAss جهت سفارش آگهی ارسال میکنه.
اون مامور مخفی گفته بوده که یک تبلیغ رو برای یک برنامه تحقیقاتی امریکایی به مدت ۵ روز میخواسته.
سایت KickAss در پاسخ گفته بوده که هزینه تبلیغات برای یک روز ۳۰۰ دلار هست و برای ۵ روز هزینه اش میشه ۱۵۰۰ دلار.
بعد از یک ماه از ارسال درخواست اولیه ، یک نماینده سایت KickAss یک حساب بانکی برای انتفال پول رو در اختیار اون مامور قرار میده.
حساب بانکی یک حساب تو کشور لیتوانی بوده تحت نام “GA Star Trading” .
بعد از یک ماه IRS پول رو به اون حساب بانکی انتقال داده و تبلیغ رو روی وب سایت قرار گرفته.
بعد از اون IRS درخواست کمپین های تبلیغاتی بیشتری کرده بود که بهشون حساب بانکی تو استونیا و همچنین یک سیستم پرداخت روسی داده شده بود ، اما اون حساب بانکی لیتوانیایی پیش از اون دسترسی ورود به دولت امریکا رو داده بود.
که بر اساس اون اطلاعات اون مامور ، طبق یک پیمان همکاری حقوقی متقابل درخواست اطلاعات مالک اون حساب رو داده بود ، (طبق یک موافقت نامه بین کشورها برای تبادل اطلاعات جهت اجرای قوانین مختلف)
در هر صورت اون مامور کشف کرد که اون حساب بانکی طی بازه زمانی اگوست ۲۰۱۵ تا مارچ ۲۰۱۶ مبلغ بیشتر از ۲۸ میلیون یورو رو دریافت کرده !
دنبال کردن لاگ های سرور»
دنبال کردن پول ، نشون دهنده بزرگی این عملیات بود ، اما Der-Yeghiayan اطلاعات بیشتری میخواست.
اون که برای مدت یک سال سایت KickAss رو زیرنظر داشت ، به نحوی موفق میشه که ۲ تا آی پی آدرس سرورهای این سایت تو شیکاگو رو شناسایی کنه.
اون شرکت هاستینگ شیکاگویی مدارک در اختیار اونها قرار میزاره که نشون میده که این سرورها ارتباط با دامنه kat.ph داشته و اون آی پی آدرس های توسط یک شخص برای اون سرور نگه داری میشده.
توی ژانویه ۲۰۱۶ تیم تحقیقاتی یک کپی از اون سرور جهت آنالیز تهیه کرد که بعد دوباره مشخص کرد که اون سرور ها به آدرس سایت KickAss اشاره داشته.
توی اون سرور همچنین یک فایل لاگ دسترسی موجود بوده که شامل یک نام کاربری به نام Nick بوده ، نام کاربری ای که مامور IRS قبلا باهاش از طریق برنامه چت باهاش می شناختدش.
وصل کردن نقطه توسط نیروهای فدرال امریکا »
با در اختیار داشتن داده های بزرگترین شرکت های تکنولوژی جهان مثل ، اپل ، گوگل و فسبوک ، اینطور که پیدا بود وصل کردن نقطه های کار خیلی سختی برای نیروهای فدرال نبود.
در نقطه از تحقیقات Der-Yeghiayan متوجه میشه که اپل یک آدرس ایمیلی داره
[email protected] که متعلق به Artem Vaulin هست .
اون آدرس ایمیل از چندین لحاظ یک نکته کلیدی تو این پرونده بوده:
- نام کاربری Tim به عنوان مدیر سایت KickAss شناخته میشده
- تیم تحقیقاتی مشاهده کردن که یک خرید آیتونز با اون آدرس ایمیل با این آی پی آدرس انجام شده بود 109.86.226.203
- بعد از تطابق اون آی پی آدرس با شبکه اجتماعی فیسبوک اوها متوجه شدن که ، شخصی با همون آی پی آدرس وارد حساب کاربر سایت KickAss شده بوده
- اون ها همچنین ایمیل هایی از دامنه KickAss رو توی اینباکس اون ایمیل پیدا کردن
- پیدا کردن باگ ریپورت و درخواست های ویژگی جدید سایت KickAss که به Artem Vaulin محول شده بود
- پیدا کردن ایمیل سوال های از طرف کارمند های KickAss در مورد درخواست های نقض کپی رایت با عنوان اینکه آیا باید نادیده گرفته بشه ؟ ، که با پاسخ : البته ! Artem Vaulin روبه رو شده بود :دی
- همچنین پیدا شدن مجموعه از ایمیل های تستی از طرف [email protected] و [email protected] به حساب [email protected]
ربط مالی Artem Vaulin به سایت KickAss »
اولین سرنخ یک ایمیل تو سال ۲۰۱۰ بود ، که توی سال ۲۰۱۲ طی سوئیچ یک سیستم ایمیل داخلی KickAss اتفاق افتاد.
دومین سرنخ مربوط به سیستم دونیشن سایت KickAss بود ، که به کاربرهای امکان ارسال پول از طریق بیت کوین رو میداد ، که بعد مشخص شد که آدرس بیت کوین مربوط به شرکت کوین بیس هست و مالک حساب کاربری اون هم مربوط به Artem Vaulin از اکراین هست ، همچنین ایمیل پشتیبان هم
[email protected] بوده.
در نهایت هم ارتباط حساب بانکی GA Star Trading که مبلغ ۲۸ میلیون یورو رو دریافت کرده بود به اکانت اپل Artem Vaulin بوده.
Der-Yeghiayan تونسته بود که ارتباط های بین حساب بانکی لیتوانیایی GA Star Trading و ایمیل Artem Vaulin پیدا کنه.
حساب بانکی GA Star Trading صد ها هزار یورور از یک شرکتی به نام Castleton Trading دریافت کرده بود ، که یک خودش یک شرکت غیر تجاری بود که خودش ۱/۴ سهام شرکتی دیگه به نام Bitcoin Innovations Ltd رو داشته.
شکایت کیفری مدعی هست که شخص Artem Vaulin اداره کننده اصلی Bitcoin Innovations Ltd بوده.
نتیجه گیری : پول شویی واقعا کار سختی هست ، نقض کپی رایت واقعا جرم بزرگی هست.