Андрей Сабельников
По словам Андрея Сабельникова, в Microsoft вели себя «очень цивилизованно» на протяжении всего процесса. Источник: Андрей Сабельников

В корпорации пришли к выводу, что Сабельников является создателем и оператором сети взломанных Windows-компьютеров Kelihos, которая рассылала спам и устаналивала фальшивые антивирусы.

После многомесячных разбирательств в Microsoft в середине октября объявили, что с Сабельниковым достигнуто соглашение об урегулировании иска. 

Microsoft подала иск в суд Восточного округа Вирджинии 23 января. В личном блоге через четыре дня после этого Сабельников категорически отрицал какую-либо связь с ботнетом Kelihos, заразившим около 45 тыс. компьютеров и рассылающим порядка 4 млрд спамерских сообщений в день с рекламой порнографии и сомнительных лекарств.

Сабельников — страстный фотограф. По-видимому, его личный сайт с портфолио навел следователей Microsoft на мысль о том, что он создал Kelihos. Как написал в январе аналитик по безопасности Брайан Кребс, в Kelihos присутствовал код, загружавший инсталлятор ботнета с сайта Сабельникова.

«На моем сайте нашли кое-какие из моих разработок, — заявил тот. — Я пользовался sabelnikov.net для отладки, но на сайте никогда не осуществлялся хостинг вредоносных программ, и он не имеет отношения к какой-либо криминальной деятельности».

В течение нескольких месяцев в Microsoft пытались вызвать на переговоры Сабельникова, который, кстати, имеет примерно шестилетний опыт работы в российских компаниях, специализирующихся на ПО безопасности, — Agnitum и Returnil. К августу в Microsoft готовы были попросить суд принять решение в пользу истца вследствие неявки ответчика.

«Microsoft с соблюдением всех формальностей пыталась выйти на связь с господином Сабельником в попытке разрешить данное дело без дальнейшего вмешательства суда, — говорится в документе корпорации от 8 августа. — Однако, г-н Сабельников так и не ответил на наши запросы».

Предъявление исков против людей, живущих за пределами США, особенно в России, может быть делом чрезвычайно сложным. Как сообщают в Госдепартаменте США, в июле 2003 года Россия приостановила судебное сотрудничество с США по гражданским и коммерческим делам. Тем не менее, Microsoft предъявила Сабельникову повестку о суде лично в офисе его адвоката в Санкт-Петербурге 21 февраля, в соответствии с российским законодательством.

В конце августа Сабельников, наконец, согласился на переговоры, говорится в документе Microsoft от 23 августа. «Если есть проблема, ее надо решать, а не прятаться от нее», — прокомментировал свои действия программист.

Сабельников, который сейчас занят разработкой онлайн-движка для музыкальных рекомендаций FireHint, не уточняет, что именно заставило его передумать.

В Microsoft, же похоже, частично отказались от своих обвинений в том, что Сабельников владел и управлял Keilhos. Теперь в корпорации указывают, что согласны с утверждениями программиста о его невиновности.

Ричард Домингес Боскович, помощник главного юриста подразделения Microsoft по борьбе с цифровой преступностью, отказался от комментариев, сообщив, что «дело закрыто». Однако, он сделал следующее заявление: «В случае Kelihos мы сумели определить разработчика кода и выяснить, каким образом код писался и распространялся. Важно отметить, что данное расследование также выяснило, каким образом киберпреступники пользуются услугами участников отрасли по разработке кода для своих незаконных нужд, и как разработчик в некоторых случаях может быть не в курсе, каким образом будет использоваться его код».

Сабельников не отвечает на вопросы о том, какое именно отношение он имеет к разработке Kelihos. Данное дело, по утверждению Босковича, «позволило Microsoft собрать ценные сведения о том, каким образом создаются ботнеты».

Похоже, конфликт закончился без взаимных обид. В Microsoft вели себя «очень цивилизованно» на протяжении всего процесса, утверждает Сабельников: «У меня осталось впечатление, что я работал с очень квалифицированными профессионалами».