Днем Радж забрал Андрея с собой на склад, где Андрей, по совету Раджа, выбрал самое лучшее, что только нашел. Радж дал свою банковскую карточку, и сообщил, что они с Имраном посоветовались и решили этот ноутбук Андрею подарить. Андрей категорически отказался. Радж нехотя согласился, что Андрей отдаст ему эти деньги, как только заработает. Целый вечер Андрей увлеченно занимался новым приобретением. Ставил программы, тестировал. О таком компе он даже мечтать не мог.
Кормили их вкусно и разнообразно. Но они пищу просто проглатывали, занятые своими проблемами. С утра они все трое заходили в одну большую рабочую комнату, разделенную невысокими, стеклянными перегородками на отдельные кабинки. У каждого — удобное кресло на колесиках, на котором можно ездить по залу, подъезжая, куда хочешь и к кому хочешь. Разговаривали шепотом или вполголоса. У каждого своя поставленная задача. Кататься некогда. Такая рабочая атмосфера Андрею очень нравилась. Но он понимал, что на Украине выйти на такой уровень работы в ближайшие двадцать лет невозможно. Утром получали у руководства задания или добивали, полученные раньше. Сдавали отчеты по мере их готовности, если что-то вызывало затруднения или было непонятно, подъезжал старший менеджер. Объяснял, подсказывал, советовал.
После ужина у себя в номере садились за большой стол в гостиной. Объясняли друг другу условия работы, состыковали программы, объединяя их в единое целое. Андрею, в какой-то степени, повезло. В основное рабочее время ему поставили задачу заняться антивирусным программным обеспечением. Предоставили все данные по вопросу разработки для пользователей защиты от вирусов троянских программ, руткитов, шпионских программ, а также неизвестных угроз с помощью проактивной защиты. Андрей искал уязвимость в оперативных сетях, блокировал ссылки на зараженные сайты, распознавал вирусы по способу их упаковки. Проводил глобальный мониторинг всевозможных угроз. Так после ужина, они занимались, по выражению Раджа — ловлей рыбы — фишингом.
Фишинг (ловля рыбы) — это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователя — логинам и паролям. Логин — учетная запись, которая содержит сведения для опознания пользователя. Для повышения надежности, наряду с ключом или паролем, могут быть предусмотрены один или несколько потайных вопроса такого содержания, ответ на который известен только пользователю. Такие вопросы и ответы на них хранятся в учетной записи. Пришлось создать возможность авторизоваться на настоящей странице официального сайта, где все — от веб-адреса до сертификатов выглядит подлинным. И это очень сложно обнаружить без специальных навыков. Перед нами стояла задача найти способ и побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определенному сайту, что позволит им получить доступ к аккаунтам и банковским счетам.
Вот так Андрей и работал все эти дни. Вечером ломал голову, как незаметно влезть в систему, а днем как это вторжение можно обнаружить и предотвратить. Вся эта работа шла целенаправленно под неустанным руководством опытных наставников. Каждый ее пункт немедленно проверялся и тестировался. За основу своей подпольной работы они использовали «сетевые черви», которые способны автономно распространяться, выбирая и атакуя чужие компьютеры в автоматическом режиме. Так, например, «Червь Морриса» подбирал пароль к чужим программам, используя словари.