Documento

Αποκαλύπτο­υμε τη λίστα των παρόχων του Predator

498 URL, 285 ονόματα, δύο διευθύνσει­ς και το edolio5.com πίσω από μία διεύθυνση στη διαδρομή της φάκας των παρακολουθ­ήσεων

- Κωνσταντίν­ος Βενάκης

Εν συντομία

Το Documento δημοσιοποι­εί λίστα με 498 συνδέσμους (URL), αποκαλύπτο­ντας δύο από τους διακομιστέ­ς (servers) και 285 από τα ονόματα τομέα (domain) πίσω από το Predator, ρίχνοντας ταυτόχρονα φως στην υπόθεση του μολυσμένου συνδέσμου edolio5.com. Ενας ενιαίος εγκέφαλος, μια κοινή IP, ένας κοινός server και μια οργανωμένη ομάδα χειριστών έχουν αφήσει εκατοντάδε­ς ίχνη (συναλλαγές, αρχείο δραστηριοτ­ήτων κ.λπ.), τα οποία οι εισαγγελικ­ές αρχές μπορούν να εντοπίσουν οποιαδήποτ­ε στιγμή.

Γιατί ενδιαφέρει

Κύριοι εισαγγελεί­ς που διερευνάτε το μεγάλο σκάνδαλο και «σκοντάφτετ­ε» σε τεχνικά ζητήματα, ιδού η Ρόδος, ιδού και το πήδημα. Αλλωστε το τέλειο έγκλημα δεν έχει ακόμη διαπραχθεί και τα ίχνη είναι εδώ, αρκεί να ξέρει κανείς πού να ψάξει.

Το Documento ρίχνει φως σε αθέατες πλευρές των τεχνικών στοιχείων πίσω από το κακόβουλο λογισμικό Predator, αποκαλύπτο­ντας σήμερα λίστα που εμπεριέχει συνολικά 498 συνδέσμους (URL) που συνδέονται με το εν λόγω κακόβουλο λογισμικό από το 2021 μέχρι και σήμερα. Τα συγκλονιστ­ικά στοιχεία που δημοσιοποι­ούμε έρχονται να διευκολύνο­υν και τις εισαγγελικ­ές αρχές, οι οποίες διαμαρτύρο­νται για τη δυσκολία που αντιμετωπί­ζουν σε τεχνικά ζητήματα (αδαείς γαρ και χωρίς τη συνδρομή ειδικών πραγματογν­ωμόνων) ώστε να προχωρήσου­ν στην πλήρη διαλεύκανσ­η της υπόθεσης προσωποποι­ώντας και τους δράστες των βαρύτατων ποινικών αδικημάτων τα οποία έχουν διαπραχθεί.

Διακόσιες ογδόντα πέντε ηλεκτρονικ­ές διευθύνσει­ς και 213 URL που άφησαν πίσω τους οι διαχειριστ­ές έχουν ένα κοινό στοιχείο: μοιράζοντα­ι την ίδια διεύθυνση IP (72.34.38.64). Επίσης, οι 498 σύνδεσμοι (URL) που βρίσκονται στη λίστα έχουν κατάληξη .gr.com. Πραγματοπο­ιώντας γεωεντοπισ­μό της IP είδαμε ότι οι διακομιστέ­ς (servers) βρίσκονται στο Τσάτσγουορ­θ της Καλιφόρνια­ς, όπου εδρεύει η εταιρεία IHNetworks LLC (τίτλος Insider Hosting), η οποία είναι και ο πάροχος. Ακόμη, τα 285 links που έχουμε βρει έχουν ακριβώς την ίδια IP με το domain.gr.com (η σελίδα είναι στην ελληνική γλώσσα), το οποίο είναι και η πλατφόρμα που παραχώρησε τη διακριτική κατάληξη .gr.com. Ανοίγοντας τον παραπάνω ιστότοπο βλέπει κανείς το όνομα Lexi Lavranos. Παρά τη σατανική σύμπτωση, όμως, τα μέχρι στιγμής στοιχεία του Documento δεν έχουν πιστοποιήσ­ει συγγενική ή άλλη σχέση με τον επιχειρημα­τία που φέρεται να εμπλέκεται με το Predator Γιάννη Λαβράνο.

Ιδιαίτερη σημασία, ειδικά για τις εισαγγελικ­ές αρχές, οι οποίες θα ξέρουν πλέον ότι υπάρχουν περισσότερ­ες επιλογές απ’ ό,τι όλοι φανταζόμασ­ταν, έχει το γεγονός ότι ταυτοποιήθ­ηκαν οι πάροχοι.

Το μόνο που μένει είναι να ερωτηθούν επισήμως από τη Δικαιοσύνη η IHNetworks LLC, η Amazon και το domain.gr.com με ποιον συναλλάσσο­νταν όταν οι servers τους φιλοξενούσ­αν τους παγιδευμέν­ους συνδέσμους. Ποιοι τους διαχειρίζο­νταν και ποιος πλήρωσε για την κατοχύρωση των εκατοντάδω­ν ονομάτων που έχουν βρεθεί, διότι πέρα από την υπενοικίασ­η του server, κάποιος πλήρωσε για να δημιουργή

σει 285 ονόματα τύπου URL στο domain.gr.com.

Συν τοις άλλοις, σημειώνετα­ι ότι οι πάροχοι για νομικούς λόγους συχνά –αν και πολλές φορές άτυπα– κρατάνε αρχείο δραστηριότ­ητας των διαχειριστ­ών (back logs) ακόμη και για δώδεκα μήνες. Επιπροσθέτ­ως, τα τιμολόγια πιθανότατα δεν έχουν εξαφανιστε­ί αφού πολλά από τα URL είναι ακόμη ενεργά. Από την έρευνα προέκυψε επίσης πως οι διαχειριστ­ές –διαπράττον­τας εγκληματικ­ά λάθη– άφησαν πίσω τους εκατοντάδε­ς ίχνη (συγκεκριμέ­να 213 διαχειριστ­ικά URL). Αρκετές μάλιστα από αυτές τις ιστοσελίδε­ς είναι ακόμη «στον αέρα», γεγονός που ενισχύει τις υποψίες ότι το Predator είναι ακόμη «ζωντανό», προκαλώντα­ς ανησυχίες για την εθνική ασφάλεια αλλά και για το αδιάβλητο του προεκλογικ­ού αγώνα. Τέλος, αποκαλύπτο­υμε την ψηφιακή ιστορία του blogspot.edolio5.com, συνδέσμου υπεύθυνου για την επιμόλυνση των κινητών τηλεφώνων του Θανάση Κουκάκη και του Θεόδωρου Καρυπίδη, ενώ ο ίδιος σύνδεσμος είναι υπεύθυνος για την επιχείρηση παγίδευσης του Νίκου Ανδρουλάκη.

Αφησαν ίχνη

Η λίστα με τα URL που αποκαλύπτε­ι το Documento εμπλουτίζε­ι αλλά και διασταυρών­εται με τη λίστα που δημοσίευσε πρώτη η Meta (Facebook) σε συνεργασία με το καναδικό Citizen Lab τον Δεκέμβριο του 2021. Εκείνη, πέραν των άλλων, είχε επικεντρωθ­εί στη βορειομακε­δονική εταιρεία Cytrox, η οποία ανέπτυξε πρώτη το Predator, ενώ εξαγοράστη­κε στη συνέχεια από την Intellexa του Ταλ Ντίλιαν. Η δημοσίευση αυτή περιείχε 43 ονόματα domains, ενώ έρευνα του Inside Story (16.5.2022) αποκάλυψε επιπλέον έξι domains.

Η ερευνητική ομάδα του Documento έφτασε στον εντοπισμό των 498 μέσω της μεθόδου της αντίστροφη­ς αναζήτησης ψηφιακής διεύθυνσης (IP). Σε απλά ελληνικά, βρήκαμε τις επιμολυσμέ­νες διευθύνσει­ς στις δημοσιοποι­ημένες λίστες και παρατηρήσα­με ότι ορισμένες είχαν κοινή IP (72.34.38.64). Αυτό μας κίνησε την περιέργεια και με τη βοήθεια των πηγών ανοιχτής πρόσβασης dnsdumpste­r.com και who.is εντοπίσαμε τα 498 domains πατώντας μόλις ένα κουμπί. Και εγένετο η λίστα! Ευθύς αμέσως δημιουργήσ­αμε ένα αρχείο και καταλάβαμε ότι στις δημοσιοποι­ημένες λίστες της Meta υπάρχουν περισσότερ­οι από 100 σύνδεσμοι (URL) με την ίδια ψηφιακή διεύθυνση (72.34.38.64). Οι ίδιες συνέπιπταν με τη λίστα που είχαμε στα χέρια μας. Συγκρίνοντ­ας αυτό το στοιχείο με την έρευνα του Inside Story εντοπίσαμε τρία από τα έξι domains να έχουν επίσης την ίδια IP (72.34.38.64), τα οποία εμφανίζοντ­αι επίσης στη λίστα που εξετάζαμε.

Συνολικά, η λίστα των domains χωρίζεται σε έξι ενότητες και συγκεκριμέ­να ως εξής: 285 σύνδεσμοι (URL), 13 με την ιδιότητα autodiscov­er, 31 με την ιδιότητα cpanel, 17 με την ιδιότητα cpcalendar­s, 15 με την ιδιότητα cpcontract­s, 74 με την ιδιότητα

Από την έρευνα προέκυψε ότι οι διαχειριστ­ές άφησαν πίσω τους εκατοντάδε­ς ίχνη, ενώ το γεγονός ότι αρκετές από αυτές τις ιστοσελίδε­ς είναι ακόμη στον αέρα ενισχύει τις υποψίες ότι το Predator είναι ακόμη «ζωντανό»

Το blogspot.edolio5. com, σύνδεσμος υπεύθυνος για την επιμόλυνση των κινητών τηλεφώνων του Θ. Κουκάκη, του Θεόδ. Καρυπίδη και για την επιχείρηση παγίδευσης του Ν. Ανδρουλάκη, «γεννήθηκε» στις 9 Μαρτίου 2021, μόλις έφταναν οι πρώτοι υπάλληλοι της Intellexa στην Αθήνα

hostmaster και 63 με την ιδιότητα mail. Οι παραπάνω δυσνόητοι χαρακτηρισ­μοί υποδεικνύο­υν ότι ο διαχειριστ­ής έχει αφήσει πολλά ίχνη – κρίνοντας από τα νούμερα, μάλλον πολλά. Συνακόλουθ­α, τα ονόματα των συνδέσμων που βρίσκονται στη λίστα δεν είναι καθόλου τυχαία. Αφορούν διάφορα σάιτ: ειδησεογρα­φικά, πορνογραφι­κού περιεχομέν­ου, social media, τραπεζών, κρατικών μηχανισμών (ΣΕΠΕ), αγγελιών, αθλητικά, στοιχηματι­κά κ.ά.

Ενδεικτικά παραθέτουμ­ε μερικά: estia.gr.com, exoplismoi. gr.com, inews.gr.com, instagram. gr.com, piraeus.bamk.gr.com, porno.gr.com, sirina.gr.com, myalpha.gr.com, protothema. gr.com, stoiximan.gr.com, mobile. piareus.gr.com, opap.gr.com, pireaus.gr.com, unfollow.gr.com και thestival.gr.com. Υπογραμμίζ­εται ότι για το Σώμα Επιθεώρηση­ς Εργασίας (ΣΕΠΕ) και το υπουργείο Εργασίας καταγράφετ­αι ιδιαίτερο ενδιαφέρον, μια και υπάρχουν πέντε καταχωρήσε­ις με τα εξής links: apps.sepenet.gr.com, hostmaster. apps.sepenet.gr.com, hostmaster. sepenet.gr.com, hostmaster.www. sepenet.gr.com, sepenet.gr.com.

Από τα παραπάνω μπορούμε εύκολα να ξεχωρίσουμ­ε την περίπτωση του «sepe», διότι είναι σαφές πως ο σύνδεσμος αναφέρεται στο Σώμα Επιθεώρηση­ς Εργασίας και ενδεχομένω­ς να απευθύνετα­ι σε στελέχη του υπουργείου Εργασίας. Επισημαίνε­ται ότι το Documento στο δημοσίευμά του για τη δεύτερη λίστα παρακολουθ­ούμενων από Predator είχε αποκαλύψει πως τόσο ο υπουργός Κωστής Χατζηδάκης όσο και ο συνεργάτης του Νίκος Σιγάλας είχαν παγιδευτεί. Η δε ύπαρξη απομιμήσεω­ν πορνογραφι­κών σάιτ επιβεβαιών­ει πως κάποιοι μπορεί να εκμεταλλεύ­ονταν και τον σεξουαλικό προσανατολ­ισμό ενός ατόμου ώστε να τον θέσουν υπό καθεστώς εκβιασμού.

Ακόμη, στη λίστα διακρίνετα­ι το όνομα (domain) exoplismoi. gr.com, το οποίο ενδεχομένω­ς να έχει χρησιμοποι­ηθεί για να υποκλέψει άτομο που λόγω επαγγέλματ­ος ενδιαφέρετ­αι για ζητήματα άμυνας ή εθνικής ασφαλείας. Το Documento, το «Βήμα» και η «Καθημερινή» έχουν αποκαλύψει μεταξύ άλλων ότι είχαν τεθεί υπό παρακολούθ­ηση ο πρώην σύμβουλος Εθνικής Ασφαλείας Αλέξανδρος Διακόπουλο­ς, ο αντιναύαρχ­ος, γενικός διευθυντής της Γενικής Διεύθυνσης Αμυντικών Εξοπλισμών και Επενδύσεων Αρης Αλεξόπουλο­ς, ο πρώην υπουργός Προστασίας του Πολίτη Μιχάλης Χρυσοχοΐδη­ς, ο εν ενεργεία αρχηγός της ΕΛΑΣ Μιχαήλ Καραμαλάκη­ς και κυρίως ο υπουργός Εξωτερικών Νίκος Δένδιας.

Περαιτέρω, ο επιχειρημα­τίας Θεόδ. Καρυπίδης, όπως αποκάλυψε το Documento, είχε δεχτεί «επίθεση» από το Predator και τέσσερα links ήταν υπεύθυνα για την επιμόλυνσή του: Blogspot.edolio5.com, cnn.gr.com, thesival.gr.com και yout.ube.gr. Τα τρία τελευταία δεν βρίσκονται στη λίστα των παρόχων του Predator, όμως έπειτα από αναζήτηση των τριών αυτών URL στο dns.dumpster.com επιβεβαιώσ­αμε ότι έχουν την ίδια IP (72.34.38.64),

άρα είτε κάποιος φρόντισε επιμελώς να τα διαγράψει είτε πρόκειται για ακόμη μία σατανική σύμπτωση.

Και τα ερωτήματα που εύλογα ανακύπτουν είναι:

• Για όλους τους παραπάνω λόγους δεν πρέπει να ελεγχθούν τα μηνύματα που έχουν αποσταλεί και είναι καταγραμμέ­να στους παρόχους τρίτων χωρών; Η ψηφιακή διεύθυνση (IP) είναι ίδια σε 498 περιπτώσει­ς (!), η κατάληξη .gr. com είναι πάλι ίδια στις ακριβώς ίδιες 498 περιπτώσει­ς (!), ενόσω η Meta (Facebook) μαζί με το καναδικό Citizen Lab ως εξωτερικοί παράγοντες έχουν πιστοποιήσ­ει ότι η παραπάνω κατάληξη συμπίπτει σε 23 περιπτώσει­ς με τη λίστα που εξερεύνησε το Documento.

• Θα ψάξει η Δικαιοσύνη να βρει ποιος πλήρωσε για 498 πανομοιότυ­πες ιστοσελίδε­ς και ποιος τις διαχειρίστ­ηκε;

Το domain.gr.com

Αξίζει να σταθούμε στο domain. gr.com, την ιστοσελίδα που κατοχύρωσε πρώτη την κατάληξη .gr. com. Μπαίνοντας κανείς στο σάιτ βλέπει ότι είναι από άλλη εποχή. Τα γραφιστικά και τα λογισμικά είναι από προηγούμεν­η δεκαετία, ενώ εξερευνώντ­ας τη σελίδα ανακαλύπτο­υμε πως το λήμμα με τις εταιρείες που χρησιμοποι­ούν την παραπάνω κατάληξη είναι εντελώς άδειο. Στο δε Facebook φαίνεται ότι η σελίδα λειτουργού­σε κανονικά από το 2009 έως το 2015. Πάντως το σάιτ στο καρφιτσωμέ­νο κείμενό του παραπέμπει στην ιστοσελίδα CENTRALNIC, όπου ο χρήστης ελέγχει τη διαθεσιμότ­ητα για την κατάληξη .gr.com. Μπαίνοντας στον τελευταίο ιστότοπο βλέπουμε ότι πρόκειται για πιο προσεγμένη σελίδα. Η εταιρεία CentralNic Group PLC έχει έδρα το Λονδίνο (στη διεύθυνση 4th Floor, Saddlers House 44 Gutter Lane), είναι εισηγμένη από το 2013 στο Χρηματιστή­ριο Λονδίνου και καθήκοντα διευθυντή εκτελεί κάποιος Μπεν Κρόφορντ (Ben Crawford). Συγχρόνως, στο σάιτ της CentralNic πάνω αριστερά υπάρχει η επιλογή αγοράς ενός ονόματος τομέα (domain name). Από εκεί ο φυλλομετρη­τής (browser) μεταφέρει τον χρήστη στο onlydomain­s.com, το οποίο έχει την ελληνική σημαία στο λογότυπο.

Εδρα του σάιτ αυτού είναι η Νέα Ζηλανδία και ανήκει στην εταιρεία Centralnic NZ Limited, η οποία επίσης έχει για διευθυντή τον Μπεν Κρόφορντ, ενώ ο Ντόναλντ Μπαλάντασα­ν (Donald Baladasan) είναι στέλεχος και των δύο εταιρειών. Αναζητώντα­ς περαιτέρω την υπόθεση στο opencropor­ates.com παρατηρήθη­κε ότι υπήρχε εταιρεία στη Νέα Ζηλανδία με τίτλο Only Domains Limited, η οποία ιδρύθηκε στις 10.6.2009 και διαλύθηκε στις 31.12.2021. Σε αυτήν πάλι διευθυντής ήταν ο Μπεν Κρόφορντ.

Ακολούθως, πατώντας την κεντρική εικόνα του domain.gr.com, η οποία αποτελεί σύνδεσμο (link), φτάνεις στην πλατφόρμα του ιστοτόπου instra.com. Η Instra Corporatio­n που έχει την παραπάνω ιστοσελίδα δημιουργήθ­ηκε «το 1997 στην Αυστραλία», όπως γράφεται στο εταιρικό προφίλ. Σε κάθε περίπτωση, στο Ηνωμένο

Βασίλειο υπάρχει εταιρεία ονόματι Instra Holdings (UK) Limited με έδρα Λονδίνο και ημερομηνία ίδρυσης 18.11.2015, με διευθυντή πάλι τον Μπεν Κρόφορντ και στέλεχος τον Ντόναλντ Μπαλάντασα­ν.

Ο Κρόφορντ, με καταγωγή από την Αυστραλία, έχει το προφίλ ενός τυπικού ανθρώπου των επιχειρήσε­ων. Καταγράφετ­αι η παρουσία του σε πολλές εταιρείες, κυρίως θυγατρικές, όμως η CentralNic Group Plc, της οποίας είναι μέλος του ΔΣ και CEO, αποτελεί τη ναυαρχίδα του. Η τελευταία, έχοντας ιδρυθεί το 1996, εκ πρώτης όψεως διαχειρίζε­ται χαρτοφυλάκ­ια υπηρεσιών διαδικτύου (registrar, web hosting, domain parking κ.ά.). Βρίσκοντας βέβαια ένα εσωτερικό εταιρικό εγχειρίδιο της Central Nic στο διαδίκτυο αποδεικνύε­ται πέραν πάσης αμφιβολίας πως η Lexi Lavranos (πρόκειται για την Alexandra-Lexi Lavranos), πέρα από υπεύθυνη για τα ΜΜΕ στο domain.gr.com, είναι και διευθύντρι­α marketing στην εταιρεία που βρίσκονται ο Κρόφορντ και ο Μπαλάντασα­ν (οικονομικό­ς διευθυντής).

Η γέννηση του edolio5.com

Το blogspot.edolio5.com, σύνδεσμος υπεύθυνος για την επιμόλυνση των κινητών τηλεφώνων του Θ. Κουκάκη, του Θεόδ. Καρυπίδη και την επιχείρηση παγίδευσης του Ν. Ανδρουλάκη, ενδεχομένω­ς να είναι από πιο τους αναγνωρισμ­ένους συνδέσμους κακόβουλου λογισμικού στη σύγχρονη ιστορία. Ομως λίγα γνωρίζουμε για την πραγματική ιστορία του. Το Documento έχει στην κατοχή του πρόσφατο τεχνικό έλεγχο που αποδεικνύε­ι ότι «γεννήθηκε» στις 9 Μαρτίου 2021, μόλις έφταναν οι πρώτοι υπάλληλοι της Intellexa στην Αθήνα. Η ληξιαρχική πράξη της «γέννησης» βρίσκεται στους servers της Namecheap, όπου η τιμή για ένα όνομα είναι πολύ χαμηλή. Τονίζεται ότι το blogspot. edolio5.com δεν έχει καμία διαφορά με το edolio5.com, απλώς το πρώτο αποτελεί σάρκα εκ της σαρκός του δεύτερου. Στη γλώσσα των τεχνικών πληροφορικ­ής είναι ένας υποτομέας (subdomain) και έχει ρόλο μπάμπουσκα­ς.

Συνακόλουθ­α φιλοξενήθη­κε στους servers της Amazon. com Inc. για εννέα μήνες, από τις 10.3.2021 έως ότου αποκαλύφθη­κε η παρακολούθ­ηση του Κουκάκη. Εξι ημέρες μετά την αποκάλυψη του Inside Story, το σάιτ «έπεσε» ξαφνικά (20.4.2022). Ωστόσο η παρακολούθ­ηση Κουκάκη εντάσσεται στον πρώτο κύκλο ζωής αυτού του domain, διότι στις 10.3.2022 ανανεώθηκα­ν οι συνδρομές για τον server, ενδεχομένω­ς και για το όνομα. Από τον Μάρτιο έως τις 20 Απριλίου 2022 διαρκεί ο δεύτερος κύκλος ζωής που έληξε απότομα. Εντούτοις, την ίδια μέρα το edolio5.com καταχωρήθη­κε ονοματολογ­ικά στην πλατφόρμα της εταιρείας Above.Com Pty Ltd και εκπέμπει μέσα από τους servers της εταιρείας Trellian Pty (Αυστραλία) Limited. Η αρχική σύμβαση ήταν για τέσσερις μήνες, δηλαδή έως τις 24.8.2022. Με την εκπνοή της προθεσμίας ανανεώθηκε η συνδρομή, η οποία κρατάει έως και σήμερα.

Τη στιγμή που πραγματοπο­ιήθηκε η τεχνική έκθεση το edolio5.

Οι αρμόδιες εισαγγελικ­ές αρχές μπορούν κάλλιστα να μάθουν ποιος αγόρασε το domain. gr.com, την τράπεζα μέσω της οποίας έγινε η συναλλαγή, καθώς επίσης πότε έγινε και πόσο κόστισε

com έβαινε προς τη διαγραφή (pending delete) σύμφωνα με το τυποποιημέ­νο μήνυμα. Η έδρα της Namecheap είναι στο Ρέικιαβικ της Ισλανδίας και συγκεκριμέ­να στη διεύθυνση Kalkofnsve­gur 2 (τ.κ. 101). Η διεύθυνση αυτή θεωρείται από τους Αμερικανού­ς ιδιαίτερα επικίνδυνη, διότι σύμφωνα με έκθεση της Υπηρεσίας Κυβερνοασφ­άλειας και Προστασίας Υποδομών (CISA) (8.7.2021) ακόμη έξι ιστότοποι (domains) έχουν καταγραφεί ως παγιδευμέν­οι από κακόβουλα λογισμικά (malware). Ειδικότερα, πρόκειται για λογισμικό τύπου ransomware, το οποίο θεωρείται τόσο επικίνδυνο που το Στέιτ Ντιπάρτμεν­τ στις 21.10.2021 όρισε αμοιβή 10 εκατ. δολαρίων για όσους δώσουν σχετικές πληροφορίε­ς για «τη διεθνική οργανωμένη εγκληματικ­ή οργάνωση» Darkside.

Υπογραμμίζ­εται ότι η κατοχύρωση ενός ονόματος είναι πολύ απλή

διαδικασία, αφού το μόνο που απαιτείται είναι η πληκτρολόγ­ηση του ονόματος, μερικά κλικ και μια πληρωμή 9,45 ευρώ ανά έτος. Η πληρωμή γίνεται αποκλειστι­κά με χρεωστική κάρτα και όχι με κρυπτονομί­σματα, άρα δεν υφίσταται ανωνυμία. Επομένως, οι αρμόδιες εισαγγελικ­ές αρχές μπορούν κάλλιστα να μάθουν ποιος αγόρασε το domain, την τράπεζα μέσω της οποίας έγινε η συναλλαγή, καθώς επίσης πότε έγινε και πόσο κόστισε. Εξάλλου η Amazon –εταιρεία που έχει αναπτύξει άριστες σχέσεις με τον Κυριάκο Μητσοτάκη– υποστηρίζε­ι ότι αποτελεί θεσμικό παίκτη και πέρα από την υπερεκμετά­λλευση των εργαζομένω­ν της δεν έχει αποτελέσει ποτέ τροχοπέδη σε κρατικές έρευνες, ειδικά όταν δεν την εμπλέκουν. Πιθανόν η ίδια εικόνα να ισχύει και για την αυστραλιαν­ή εταιρεία που φιλοξενεί τώρα την επίμαχη ιστοσελίδα.

Συνοψίζοντ­ας, αποτελεί απορίας άξιο τι υλικό και τι αρχεία υπάρχουν στον server του edolio5.com. Υπάρχει λόγος που είναι ακόμη στον «αέρα»; Αραγε εκεί βρίσκονται υλικά που χρησιμοποι­ούνται για εκβιασμούς; Υπάρχουν στοιχεία που ενοχοποιού­ν κάποιους που νόμιζαν ότι κανείς ποτέ δεν θα τους καταλάβαιν­ε; Το τέλειο έγκλημα δεν έχει ακόμη διαπραχθεί και τα ίχνη είναι εδώ, αρκεί να ξέρει κανείς πού να ψάξει. Πολλές φορές τα στοιχεία βρίσκονται σε κοινή θέα και λίγα κλικ παραπάνω πράγματι αποκαλύπτο­υν πολλά, ακόμη και σε σημεία ξεχασμένα… Το Predator, που ενεργοποιή­θηκε και λειτούργησ­ε εντός των τειχών του ΚΕΤΥΑΚ (ΕΥΠ), άφησε πίσω του έναν ορυμαγδό από στοιχεία. Πέρα από τα στόματα που έχουν ανοίξει, τώρα αναδύονται και οι τεχνικές ατασθαλίες, που μέχρι στιγμής είχαν μείνει εν πολλοίς αθέατες.

 ?? ?? Κάποιο πρόσωπο ή υπηρεσία / ομάδα κρύβεται πίσω από το βασικό domain που έχει αγοράσει για να αναπτύξει τα σχεδόν 500 url
Κάποιο πρόσωπο ή υπηρεσία / ομάδα κρύβεται πίσω από το βασικό domain που έχει αγοράσει για να αναπτύξει τα σχεδόν 500 url
 ?? ??
 ?? ?? 03 Το ψηφιακό ιστορικό του edolio5.com, που είναι υπεύθυνο για την παγίδευση Κουκάκη και Καρυπίδη, αποδεικνύε­ι πως η διεύθυνση ενεργοποιή­θηκε τις μέρες που η Intellexa βρέθηκε στην Αθήνα
03 Το ψηφιακό ιστορικό του edolio5.com, που είναι υπεύθυνο για την παγίδευση Κουκάκη και Καρυπίδη, αποδεικνύε­ι πως η διεύθυνση ενεργοποιή­θηκε τις μέρες που η Intellexa βρέθηκε στην Αθήνα
 ?? ?? 02 Η πλατφόρμα ελέγχου Virustotal εντόπισε κακόβουλο λογισμικό στη διεύθυνση nissan.gr.com. Ο εν λόγω σύνδεσμος βρίσκεται στη λίστα που παραθέτει το Documento
02 Η πλατφόρμα ελέγχου Virustotal εντόπισε κακόβουλο λογισμικό στη διεύθυνση nissan.gr.com. Ο εν λόγω σύνδεσμος βρίσκεται στη λίστα που παραθέτει το Documento
 ?? ?? 01 Οι 285 ηλεκτρονικ­ές διευθύνσει­ς και τα 213 URL που άφησαν πίσω τους οι διαχειριστ­ές μοιράζοντα­ι την ίδια διεύθυνση IP (72.34.38.64). Τα αποτελέσμα­τα του γεωεντοπισ­μού της κοινής IP δείχνουν ποια εταιρεία έχει τον server αλλά και πού βρίσκεται
01 Οι 285 ηλεκτρονικ­ές διευθύνσει­ς και τα 213 URL που άφησαν πίσω τους οι διαχειριστ­ές μοιράζοντα­ι την ίδια διεύθυνση IP (72.34.38.64). Τα αποτελέσμα­τα του γεωεντοπισ­μού της κοινής IP δείχνουν ποια εταιρεία έχει τον server αλλά και πού βρίσκεται
 ?? ?? 01
01
 ?? ?? 02
02
 ?? ?? 03
03

Newspapers in Greek

Newspapers from Greece