Он подключился. Курсор мышки начал бегать по моему экрану, а в окне AnyDesk пошли логи подключения. И тут курсор задержался рядом с файлом «Пароли крипта».
Он тут же по нему кликнул, но ничего не произошло. И не должно, я же этого ждал.
— Вы храните свои пароли на рабочем столе? — притворно строго возмутился спец. — Вот, конечно, вас и взломали.
— А как они меня взломают? — не менее притворно удивился я. — У меня компьютер дома лежит, я его никуда не таскаю.
— Да вы поймите, что мошенники…
Он прочитал короткую лекцию по безопасности и снова попробовал открыть файл.
— Он не работает? — спросил мошенник.
— А у меня «Word» слетел, перестало работать. Не могу теперь свои пароли посмотреть.
— Минуточку.
В логах программы поползли новые строки. Мошенник пытался скачать файл с паролями себе. Вскоре я услышал, как он прикрыл микрофон и издал нечто похожее на «Ес», а потом раздался хлопок.
Скорее всего, он дал пять своему соседу. Радуются. Их там много, я иногда слышу, как они кого-то обрабатывают. Ничего, скоро вообще обхохочетесь.
Понятно, почему он обрадовался, ведь в файлике были ровные ряды парольных сид-фраз для криптокошельков. Вот только ни одна из этих комбинаций не вела ни к одному из существующих кошельков. Вообще.
Цель этого файла была другой. В нём был скрипт, одна крошечная программка. Мошенникам для их софта не нужны антивирусы, они им мешают обрабатывать народ, вот они их и вырубают. Ещё и сидят под локальными администраторами, сто процентов.
Так что при открытии файла на компьютере «спеца» установилось кое-что ещё.
— Открывайте личный кабинет банка, — сказал Алексей, когда его восторги стихли.
— Вот, готово.
— Минутку, — сказал он с недоумением.
Курсор мыши перестал бегать.
— Проблемы со связью. Сейчас восстановлюсь. Пока вводите пароль.
Тут проблемы не со связью. У него комп завис. Сейчас он его перезагрузит и… всё установится, как надо.
Я свернул окно виртуальной машины и запустил второе приложение уже на моём ноутбуке, а не в виртуалке. Приложение как раз «слушало», когда тот компьютер включится и попытается связаться с моим. И после перезагрузки как раз установится связь.
Так что в тот момент, когда возобновилась сессия, у меня запустилось чёрное окошко. И на нём была одна надпись:
C:\Windows\System32
Это командная строка с его компьютера, ещё и под администратором.
Есть! Я получил к нему доступ. И он этого даже не понял. Вот теперь вам хана, ребята.
— Вы так и не вошли в личный кабинет? — спросил мошенник.
— А чё-то не работает. Пароль ввожу, а он не хочет вводиться.
— Вы не туда пароль вводите. У вас «капслок» включённый? Язык какой у вас стоит?