nazwa substancji: GRZYBKI (PSYLOCYBINA)
poziom doświadczenia użytkownika: DRUGI RAZ
dawka, metoda zażycia: NIECALY GRAM, ZJEDZONE
"set & setting": WIELKA OCHOTA NA NOWA PRZYGODE

Wpadki cyberprzestępców są zawsze ciekawą lekturą. Nie inaczej jest w przypadku brazylijskiego moderatora pracującego w jednym z największych narkotykowych marketów, których wpadł w tak głupi sposób, że aż ciężko w to uwierzyć.
Wpadki cyberprzestępców są zawsze ciekawą lekturą. Nie inaczej jest w przypadku brazylijskiego moderatora pracującego w jednym z największych narkotykowych marketów, których wpadł w tak głupi sposób, że aż ciężko w to uwierzyć.
Kilka dni temu służby kilku krajów zamknęły kolejny duży narkotykowy market działający w sieci Tor. Tym razem los ten spotkał Wall Street Market. Historię identyfikacji lokalizacji serwera i administratorów marketu opiszemy pewnie jutro, a dzisiaj poczytajcie, jak wpadł jeden z jego moderatorów. To jest dobra historia i świetny przykład solidnego OSINT-u ze strony służb.
Marcos Paulo de Oliveira-Annibale – tak nazywa się (zdaniem FBI) jeden z głównych moderatorów Wall Street Marketu. Skąd ta pewność FBI, że ukrywający się pod pseudonimem Med3lin lub Med3l1n to właśnie Marcos z Sao Paulo? Wyjaśnia to akt oskarżenia, opublikowany niedawno w sieci.
Konto MED3L1N_WSM miało na Reddicie uprawnienia moderatora subredditu poświęconego WSM. Z kolei na forum WSM konto MED3L1N miało status „Menedżera społeczności” (tak, narkotykowe bazary z milionem klientów mają rozbudowane struktury odpowiedzialne za obsługę użytkownika). Ktokolwiek stał za tymi kontami, dysponował szeroką wiedzą na temat kulisów funkcjonowania WSM. Ostateczne potwierdzenie roli moderatora funkcjonariusze znaleźli jednak w zdobytej bazie danych WSM (o tym, jak baza została pozyskana, opowiemy w kolejnym odcinku). Figurowała tam zaplanowana wypłata ok. 1200 dolarów za pełnioną rolę w obsłudze sklepu. Nic więc dziwnego, że MED3L1N stał się obiektem zainteresowania służb próbujących zlikwidować WSM.
W roku 2017, gdy służby zamknęły największy market, AlphaBay, jego użytkownicy udali się do drugiego pod względem popularności serwisu – Hansa. Nie wiedzieli jednak, że Hansę także kontroluje już policja. Tę skoordynowana akcję opisywaliśmy w zeszłym roku. MED3L1N także postanowił szukać wówczas szczęścia (i pracy) w nagle popularnym markecie. Wkrótce po rozpoczęciu exodusu sierot po AlphaBay zgłosił się na stanowisko moderatora Hansy, uzasadniając swoją aplikację nagłym napływem użytkowników i związanym z tym wzrostem zapotrzebowania na usługi moderatorów. Sprytne. Ale tylko trochę sprytne, bo MED3L1N nie wiedział wówczas, że jego aplikację rozpatrzy holenderska policja kontrolująca Hansę. A rozpatrywała ją bardzo wnikliwie…
Na początku MED3L1N musiał opisać swoje doświadczenie. Okazało się, że był już moderatorem w innych serwisach zajmujących się obrotem kryptowalutami. Brzmi dobrze. Przeszedł więc do kolejnego etapu rekrutacji, gdzie musiał podać języki, jakimi się posługuje oraz opisać swoje doświadczenie IT. Zrobił to dość drobiazgowo. Poinformował też o godzinach, w jakich może pracować. Na końcu podał swój adres e-mail i adres Jabbera oraz wynegocjował pensję w wysokości 600 dolarów miesięcznie.
Na tym etapie policjanci poprosili kandydata do pracy o podanie adresu, pod który mogą mu wysłać token sprzętowy, niezbędny do uzyskania dostępu do panelu moderacji. MED3L1N najpierw narzekał, że przesyłki do Brazylii idą nawet 2 miesiące (ujawniając przy okazji, w jakim kraju mieszka), a potem… podał adres, pod który można wysłać token.
MED3L1N podał adres „Joao Batista Pupo de Moraes, Parque Industrial, miasto Campinas, stan Sao Paulo, Brazylia, 13031-690”, zaznaczając, że nie jest to jego adres, lecz adres jego znajomego, niejakiego Marcosa Paulo, który odbiera za niego przesyłki. Był to jednak jego własny adres. Marcos dopisał także:
Please, don”t send the cops to this address or anything like this hahahahahaha just kidding.
Policja została jednak wysłana pod ten adres.
Akt oskarżenia poświęca wiele stron na opisanie wszystkich profili w mediach społecznościowych, kont, historii logowań i innych śladów zostawionych w sieci przez Marcosa, ale skupmy się na tych najciekawszych (osoby wnikliwe odsyłamy do oryginalnego dokumentu):
Lista zbiegów okoliczności wydaje się wystarczająca, by przekonać sędziego do wydania nakazu aresztowania Marcosa. Może gdyby nie podał swojego domowego adresu policjantom…
nazwa substancji: GRZYBKI (PSYLOCYBINA)
poziom doświadczenia użytkownika: DRUGI RAZ
dawka, metoda zażycia: NIECALY GRAM, ZJEDZONE
"set & setting": WIELKA OCHOTA NA NOWA PRZYGODE
Autor: Pokolenie Ł.K.
Substancja: 4-HO-MiPT w ilości odmierzonej na oko, ~20mg.
Doswiadczenie: pierwszy biały proszek jaki w zyciu zażyłem, jeśli by nie liczyć paru podejsć do ścierwianu amfetaminy w latach młodzieńczych. pierwsza syntetyczna tryptamina, jeśli nie liczyć (nie wiem czy liczyć...) LSD.
S&S: patrz opis tematu, ponadto nic mi szczególnie tego dnia nie wadziło. miła perspektywa nastepnego (dzisiejszego) dnia również wolnego.
Lekkie nakreślenie sytuacji, śmiało pomijać.
---
Dwa lata temu na popularnym portalu społecznościowym ułatwiającym poznawanie ludzi z różnych stron świata napisał do mnie Marcin, 20-latek, ironicznie, z Warszawy.
Nazwa substancji: Grzybki halucynogenne
Dawka: 75 świerzych
Doświadczenie: Mnóstwo jarania, amfetaminy, piguł, trochę kwasów
i niewiele opiatów. Różne mieszanki. Grzybki poraz chyba 7, ale
pierwszy raz w dwace powyżej 60.