- Когда Глотов его изучал, троян был, - пояснил Денис. - А теперь его больше нет, самоуничтожился, следы сохранились только в тех файлах, которые Глотов успел сохранить. Я дал молодежи поизучать код, но результатов можно ждать только недели через две, и скорее всего, они будут отрицательными. Глотов не был профессиональным хакером, для дилетанта он раскопал очень много, но все равно слишком мало, чтобы составить о трояне цельное представление.
- А не может быть так, что его убили из-за того, что он раскопал эти следы? - предположил я.
- Может быть все, - сказал Денис. - Новость третья. Глотов пытался ковыряться отладчиком в антивирусе Мазайского. Ничего у него не получилось, потому что антивирусы всегда оснащаются защитой от отладки, а он этого не знал. Антивирус я проверил, он абсолютно нормальный, код соответствует дистрибутиву в точности, никаких посторонних включений нет.
- Естественно, - заметил я. - Троян ведь самоуничтожился.
- Неестественно, - возразил Денис. - Ни один нормальный хакер не будет совать троян внутрь антивируса. Антивирусы - программы параноические, они так тщательно контролируют свою целостность, что у постороннего кода почти нет шансов спрятаться внутри. Зачем, спрашивается, Глотов полез туда отладчиком?
- И зачем? - спросил я.
- Теперь уже не разберешь. Скорее всего, пошел по ложному следу, который выставил троян. Так иногда делают - вирус или троян выставляет в системе какой-то подозрительный призрак, который может заметить только очень толковый сисадмин. Если он этот признак замечает, он начинает выяснять, в чем дело, начинает делать характерные действия, вирус эти действия обнаруживает и самоуничтожается. Умные вирусы не любят жить на компьютерах толковых сисадминов, их там слишком быстро выявляют.
- Я слышал, что Мазайский сам пишет вирусы, - вспомнил я.
- Ерунда, - отмахнулся Денис. - Об этом говорят уже лет пятнадцать, но ни одного доказательства никто никогда не видел. Да и сам посуди, зачем Мазайскому писать вирусы? Написать хороший вирус гораздо труднее, чем потом его поймать, писать вирусы - нерациональная трата времени. Новых вирусов хватает и без Мазайского.
- Но если это все-таки вирус Мазайского, очень разумно, что он поместил его внутрь своего антивируса. Вся параноическая защита будет работать на вирус.
- Ага, - подхватил Денис. - И еще вирусу будет очень просто обновлять конфигурацию и получать команды от хозяина. В корпоративной версии антивирус Мазайского сам выходит в интернет и скачивает обновления, которые зашифрованы открытым ключом и подписаны цифровой подписью. Чтобы определить, какие именно данные получил антивирус, квалифицированному хакеру нужно потратить не меньше месяца, а столько времени квалифицированный хакер на такую ерунду тратить не будет. Все это очень здорово, Дима, но ты не учитываешь одной маленькой вещи. Если кто-нибудь все-таки узнает, что Мазайский сам плодит вирусы, и если эта информация попадет в общий доступ, да не просто информация, а информация с доказательствами, вот тогда Мазайскому мало не покажется. Вначале он потеряет репутацию, а потом потеряет бизнес, а бизнес у него немаленький.