Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

Russian hacker and his casino hacking company

DronVR

Private Zugriffsebene
Mitglied seit
01.06.2014
Beiträge
284
Punkte für Reaktionen
263
Punkte
63
Russian hacker and his casino hacking company

On February 2017, Wired magazine published an article about Russian programmers who calculated slot machine algorithms in casinos. Using the formula, they pressed the game stop button on time and earned up to 250 thousand dollars a week. In 2014, this scheme attracted the attention of special services and led to the arrest of several people.

In early August, a journalist Brendan Koerner contacted a certain Alex, a Russian programmer who took responsibility for creating a casino hacking company. He told reporters how he created an illegal organization, why he leaves a profitable business and does not consider himself a criminal.

How Alex's organization stole money
In July 2009, gambling was banned in Russia, and with this, slot machines lost their value. St. Petersburg entrepreneurs bought some models in the hope of unraveling the principles of their work. They succeeded.

A random number generator is built into the machines: in fact, it generates numbers according to a special algorithm, so they are not random. Petersburg engineers calculated the principle of its work, but in order to catch the moment when pressing the “twist” button would lead to a gain, they needed direct players.

In June 2014, employees at Lumiere Place Casino in Missouri noticed a strange trend: slot machines began to pay more than usual. Checking the surveillance cameras revealed a suspicious man. During the game, he held a telephone in his hand, then left and returned after some time. Upon his return, he held his finger for a long time over the “twist” button, and then sharply pressed and invariably won - sometimes up to $ 1,300.

When the police intervened, it became clear that Lumiere Place was visited by 37-year-old Russian Murat Bliev. He is one of the employees of a mysterious company from St. Petersburg, whose employees learned to cheat the system of slot machines.

The principle is this: players like Bliev shoot video of the machine, send a recording to St. Petersburg, where programmers analyze it. Then they load the timestamp information into the application on the players' phone when the button should be pressed. Under the right conditions, the mobile phone began to vibrate in about 0.25 seconds before the winning combination fell out.

Thanks to this scheme, Bliev and three other people, Ivan Gudalov, Igor Lavrenov and Evgeny Morozov, earned about 250 thousand dollars in an American casino in a week. Despite the seemingly inconspicuous scheme, in December 2014 the men were detained by the FBI. Morozov agreed to a deal with the investigation, the remaining programmers were sentenced to two years.

These arrests were only the beginning of an investigation against a gambling fraud. A similar pattern was recorded in Latin America, Europe and Macau. In 2016, a Czech and two Russians were arrested in Singapore, who admitted in connection with the St. Petersburg organization. According to them, the players received 10% from each win, 5% received the curator, and the rest went to St. Petersburg.

Who is alex
After the publication of the Wired article on the activities of Bliev and similar players, a certain Alex contacted the publication to tell his story. He agreed to a conversation only on condition of non-disclosure of the hero’s name and details of his private life. A native of St. Petersburg emphasized that his hacking activities did not violate Russian laws, and compared himself to Robin Hood, the defender of the average person from the greedy casino industry.

“My job is to help myself and people collect money from the casino. This is only a small counterweight to the global gambling system in which the casino always wins, ”Alex explained his motives. To identify himself, he sent the journalist mathematical calculations and audio recordings. The reporter confirmed the veracity of several evidence by consulting with experts in the Alex case.

However, the correspondent was unable to confirm one of the most remarkable facts from the biography of an underground businessman. According to him, he studied mathematics and programming at the best university in Russia, studied for two years at the FSB Academy and once worked at the Budyonny Military Communications Academy, which specializes in cryptography and program hacking.

bud.jpg

The main building of the Budyonny Academy in St. Petersburg. Photo by Konstantin Kudinov

Alex was never interested in the principles of the operation of slot machines, although he was well aware of the probability of winning inherent in the mechanism. Everything changed about 10 years ago when he started working as a freelance hacker. The management of the Russian casino hired him to set up Novomatic slot machines manufactured in Austria.

According to the idea of employers, Alex had to reconfigure the mechanisms of the machine, so that he would rarely give out winnings to visitors. He completed the assignment and for the next six months improved his knowledge of the work of slot machines. At some point, the programmer realized that he was ready to seriously engage in hacking algorithms.

How did Alex's team work?
In 2008, the programmer hired a small group of people who traveled to Eastern Europe and tricked Novomatic machines. After the ban on gambling, Alex bought the Australian model Mark VI of Aristocrat - one of the most popular brands of slot machines in the world.

The programmer hired "players" on the Internet, and then talked to them personally to make sure of their loyalty. Two hours were enough for Alex to teach people how to manage a special application and press a button in a casino on time.

His team included only those who knew how to keep secrets. They were supposed to be inconspicuous, not arouse suspicion and remain silent in the event of an arrest. Instead of these qualities, the players were offered the so-called “insurance”. They could cut back their salaries and receive legal support in case of arrest and financial support for the family.

In many countries, it is not forbidden to calculate the operation algorithms of slot machines. Usually, if security guards suspected a company employee Alex of cheating, the player simply took the winnings, drove them out of the building and blacklisted them. The situation began to change only in 2014, when four employees of the company Alex were detained in the United States.

My agents are simple players, like everyone else. Only they are able to make the best forecasts in their bets. Yes, they got this skill thanks to my technology, it's true. But why is it illegal? Essentially, it is like using a calculator to count faster and more accurately.

Alex, head of an underground company in St. Petersburg


Blackmail companies

In the fall of 2016, Alex decided to leave the business. He was tired of hiring employees, paying salaries, and running the organization. These classes took away his time for his favorite business - coding. To leave the business with maximum profit, he proposed a deal to Aristocrat. To do this, Alex contacted Tracy Elkerton, the head of the regulatory department at the firm.

The programmer proposed to cancel all hacks of the company’s slot machines, so as not to cast a shadow on the company's reputation, and promised to help close the holes in the system. In the event of a refusal, he threatened to merge information about the vulnerabilities of slot machines to Aristocrat competitors or to the press.

Elkerton invited the programmer to meet in neutral territory in the United States to discuss the technical details of the deal. Alex did not agree to this, fearing an arrest.
bud2.jpg

Slot machines company Aristocrat. Reuters Photos

Later, an underground entrepreneur contacted Elkerton with the help of a translator. He introduced himself as Peter and once again described the terms of the deal to the head of the regulatory department. She assured that the mistakes in the models of slot machines were already fixed. Then Alex talked about hacking a new version - Helixes (it is newer than Mark VI for two generations).

Elkerton did not deny that vulnerabilities could exist in this model. Despite this, an employee of Aristocrat continued to doubt Alex's honesty. She asked why he suddenly decided to leave the profitable business: the translator explained that a native of the FSB Academy was tired of taking risks. The journalist heard a recording of conversations between Elkerton and the translator.

Three weeks later, Alex sent proof to Aristocrat that he knew the principles of the Helix machine. After that, the company did not get in touch with the programmer.

In a conversation with the journalist of the publication, company representatives said that the ransomware did not provide evidence of hacking Mark VI or Helix. Nevertheless, the company officially notified its customers that the Mark VI is “no longer supported” and needs to be replaced with an updated one. It is not known whether Alex received a ransom.

As evidence, the programmer provided the reporter with a Helix pseudo-random number algorithm. The journalist showed them to an expert in computer science from the University of New Mexico, David Ackley, who found out that if you translate some values of the equation from the hexadecimal formula to decimal, they correspond to the numbers pi (31415926) and e (271828).

The same numbers were used in the pseudo-random number generator in the SpaceOut 1988 space flight simulator. And the author of this program, in turn, took values from the book "The Art of Programming."

A Wired article states that this book has been published since 1981. Moreover, from other sources it follows that its first fragments date back to 1962. If Alex’s algorithm is really created on the basis of the values from the book, then his illegal business is built on the scheme of a work that has been published in the public domain for more than 50 years.

What Alex plans to do next
An underground businessman from St. Petersburg admitted that he was trying to sell the business to the Russian-Georgian mafia group operating in New York. In June, 33 members of this gang were charged with racketeering, fraud and other crimes.

In addition, the programmer recently calculated the operation algorithms of another gaming machine created at the Austrian company Atronic. Alex acknowledged that the system of the European model is a little more complicated than the Australian one, but still does not create any difficulties for him. The programmer admitted:

Sometimes I think just to put my developments in the public domain. [This will lead] to the "zombie apocalypse." Can you imagine that? This will revolutionize the entire gaming machine industry. And the world will be a little better. For most people for sure.

(c) darknetinfo
 
Original message
Российский хакер и его компания по взлому казино

феврале 2017 года журнал Wired опубликовал статью о российских программистах, которые вычислили алгоритмы игровых автоматов в казино. С помощью формулы они вовремя нажимали кнопку остановки игры и зарабатывали до 250 тысяч долларов в неделю. В 2014 году эта схема привлекла внимание спецслужб и привела к аресту нескольких человек.

В начале августа с журналистом издания Брэнданом Корнером (Brendan Koerner) связался некий Алекс — русский программист, взявший ответственность за создание компании по взлому казино. Он рассказал репортёрам, как создал незаконную организацию, почему уходит из прибыльного бизнеса и не считает себя преступником.

Как организация Алекса крала деньги
В июле 2009 года в России запретили игорный бизнес, а с этим свою ценность потеряли игровые автоматы. Некоторые модели выкупили петербургские предприниматели в надежде разгадать принципы их работы. Им это удалось.

В автоматы встроен генератор «случайных чисел»: на самом деле, числа он генерирует по специальному алгоритму, поэтому они не случайны. Петербургские инженеры вычислили принцип его работы, но чтобы поймать момент, когда нажатие кнопки «крутить» приведёт к получению выигрыша, им нужны были непосредственные игроки.

В июне 2014 года сотрудники казино Lumiere Place в штате Миссури подметили странную тенденцию: игровые автоматы стали выплачивать денег больше обычного. Проверка по камерам наблюдения выявила подозрительного мужчину. Во время игры он держал в руке телефон, затем отходил и возвращался через некоторое время. По возвращении он долго держал палец над кнопкой «крутить», а потом резко нажимал и неизменно выигрывал — иногда до 1300 долларов.

Когда в дело вмешалась полиция, стало понятно — Lumiere Place посетил 37-летний россиянин Мурат Блиев. Он один из сотрудников таинственной компании из Санкт-Петербурга, работники которой научились обманывать систему игровых автоматов.

Принцип такой: игроки вроде Блиева снимают на видео работу автомата, отправляют запись в Санкт-Петербург, где её анализируют программисты. Затем они загружают в приложение на телефоне игроков информацию о временных отметках, когда следует нажимать кнопку. При нужных условиях мобильник начинал вибрировать примерно за 0,25 секунды до выпадения выигрышной комбинации.

Благодаря этой схеме Блиев и ещё три человека, Иван Гудалов, Игорь Лавренов и Евгений Морозов, за неделю заработали в американском казино около 250 тысяч долларов. Несмотря на казалось бы незаметную схему, в декабре 2014 года мужчин задержало ФБР. Морозов согласился на сделку со следствием, остальных программистов осудили на два года.

Эти аресты стали лишь началом расследования против группировки, обманывающей казино. Подобную схему зафиксировали в Латинской Америке, Европе и Макао. В 2016 году в Сингапуре арестовали чеха и двух россиян, которые признались в связи с Петербургской организацией. По их словам, игроки получали 10% с каждого выигрыша, 5% получал куратор, а остальное уходило в Петербург.

Кто такой Алекс
После публикации статьи Wired о деятельности Блиева и ему подобных игроков с изданием связался некий Алекс, чтобы рассказать свою историю. Он согласился на разговор только при условии неразглашения фамилии героя и подробностей его частной жизни. Выходец из Петербурга подчеркнул, что его хакерская деятельность не нарушает российские законы, и сравнил себя с Робин Гудом — защитником среднестатистического человека от алчной индустрии казино.

«Моя работа заключается в том, чтобы помочь себе и людям забрать деньги из казино. Это лишь небольшой противовес глобальной игорной системе, в которой казино всегда побеждает», — пояснял свои мотивы Алекс. Чтобы идентифицировать себя, он прислал журналисту математические расчёты и аудиозаписи. Репортёр подтвердил достоверность нескольких доказательств, проконсультировавшись с экспертами по делу Алекса.

Впрочем, корреспонденту не удалось подтвердить один из самых примечательных фактов из биографии подпольного предпринимателя. По его словам, он изучал математику и программирование в лучшем университете России, отучился два года в Академии ФСБ и некогда работал в Военной Академии связи имени Будённого, которая специализируется на криптографии и взломе программ.

bud.jpg

Главное здание Академии имени Будённого в Санкт-Петербурге. Фото Константина Кудинова

Алекс никогда не интересовался принципами работы игровых автоматов, хотя и прекрасно знал о вероятности выигрыша, заложенной в механизм. Всё изменилось около 10 лет назад, когда он начал работать хакером-фрилансером. Руководство российского казино наняло его, чтобы настроить игровые автоматы Novomatic, произведённые в Австрии.

По задумке работодателей, Алекс должен был перенастроить механизмы автомата, чтобы он реже выдавал выигрыш посетителям. Он выполнил поручение и следующие шесть месяцев совершенствовал знания о работе игровых автоматов. В какой-то момент программист понял, что готов всерьёз заняться взломами алгоритмов.

Как работала команда Алекса
В 2008 году программист нанял небольшую группу людей, которая ездила по Восточной Европе и обманывала автоматы Novomatic. После запрета игорного бизнеса Алекс выкупил австралийскую модель Mark VI компании Aristocrat — одну из самых популярных марок игровых автоматов в мире.

Программист нанимал «игроков» в интернете, а потом общался с ними лично, чтобы убедиться в их преданности. Алексу хватало двух часов, чтобы научить людей управлять специальным приложением и вовремя нажимать кнопку в казино.

В его команду попадали только те, кто умел хранить тайны. Они должны были быть неприметны, не вызывать подозрений и молчать в случае ареста. Взамен этим качествам игрокам предлагали так называемую «страховку». Они могли урезать свою зарплату и получить юридическую поддержку в случае ареста и финансовую поддержку для семьи.

Во многих странах не запрещено вычислять алгоритмы работы игровых автоматов. Обычно если охрана подозревала работника компании Алекса в жульничестве, у игрока просто отбирали выигрыш, выгоняли из здания и вносили в чёрный список. Ситуация начала меняться лишь в 2014 году, когда в США задержали четырёх работников фирмы Алекса.

Мои агенты простые игроки, как и все остальные. Только они способны сделать лучшие прогнозы в своих ставках. Да, этот навык они получили благодаря моей технологии, это правда. Но почему это противозаконно? По сути, это похоже на использование калькулятора, чтобы считать быстрее и точнее.

Алекс, руководитель подпольной компании в Санкт-Петербурге


Шантаж компаний

Осенью 2016 года Алекс решил уйти из бизнеса. Он устал нанимать сотрудников, выплачивать зарплаты и руководить организацией. Эти занятия отнимали у него время на любимое дело — кодинг. Чтобы уйти из бизнеса с максимальной прибылью, он предложил сделку компании Aristocrat. Для этого Алекс связался с Трэйси Элкертон — начальником отдела регулирования в фирме.

Программист предложил отменить все взломы игровых автоматов компании, чтобы не бросать тень на репутацию фирмы, и пообещал помочь закрыть дыры в системе. В случае отказа он пригрозил слить информацию об уязвимостях игровых автоматов конкурентам Aristocrat или в прессу.

Элкертон предложила программисту встретиться на нейтральной территории в США, чтобы обсудить технические детали сделки. На это Алекс не согласился, побоявшись ареста.
bud2.jpg

Игровые автоматы компании Aristocrat. Фото Reuters

Позже подпольный предприниматель связался с Элкертон с помощью некого переводчика. Он представился Питером и ещё раз описал начальнику отдела регулирования условия сделки. Она уверяла, что ошибки в моделях игровых автоматах уже исправлены. Тогда Алекс рассказал о взломе новой версии — Helixes (она новее Mark VI на два поколения).

Элкертон не стала отрицать, что в этой модели могут существовать уязвимости. Несмотря на это, сотрудница Aristocrat продолжала сомневаться в честности Алекса. Она спросила, почему он вдруг решил уйти из прибыльного бизнеса: переводчик пояснил, что выходец из Академии ФСБ устал рисковать. Журналист слышал запись разговоров между Элкертон и переводчиком.

Три недели спустя Алекс отправил в Aristocrat доказательство, что знает принципы работы автомата Helix. После этого компания не выходила на связь с программистом.

В разговоре с журналистом издания представители фирмы заявили, что вымогатель не предоставил доказательств взлома Mark VI или Helix. Тем не менее компания официально уведомила своих клиентов о том, что модель Mark VI «больше не поддерживается» и её нужно заменить на обновлённую. Неизвестно, получил ли Алекс выкуп.

В качестве доказательств программист предоставил репортёру алгоритм псевдослучайных чисел автомата Helix. Журналист показал их специалисту по информатике из Университета Нью-Мексико Дэвиду Экли, который выяснил, что если перевести некоторые значения уравнения из шестнадцатеричной формулы в десятичную, они соответствуют числам «пи» (31415926) и «е» (271828).

Эти же числа использовались в генераторе псевдослучайных чисел в симуляторе полётов сквозь космос SpaceOut 1988 года выхода. А автор этой программы в свою очередь взял значения из книги «Искусство программирования».

В статье Wired указано, что эту книгу выпускают с 1981 года. При этом из других источников следует, что её первые фрагменты датируются ещё 1962 годом. Если алгоритм Алекса действительно создан на основе значений из книги, то его незаконный бизнес выстроен на схеме произведения, которое издают в свободном доступе уже больше 50 лет.

Что Алекс планирует делать дальше
Подпольный предприниматель из Петербурга признался, что пытается продать бизнес русско-грузинской мафиозной группировке, орудующей в Нью-Йорке. В июне 33 членов этой банды обвинили в рэкете, мошенничестве и других преступлениях.

Кроме этого недавно программист вычислил алгоритмы работы другого игрового автомата, создаваемого в австрийской компании Atronic. Алекс признал, что система европейской модели устроена чуть сложнее австралийской, но всё равно не создаёт для него никаких трудностей. Программист признался:

Иногда я думаю просто выложить свои разработки в открытый доступ. [Это приведёт] к «зомби-апокалипсису». Вы можете себе такое представить? Это перевернёт всю индустрию игровых автоматов. И мир станет немного лучше. Для большинства людей точно.

(c)darknetinfo