Продолжение истории с Сомброй

Главная / Новости / Продолжение истории с Сомброй

19-10-2016

Позавчера счетчик на сайте amomentincrime.com наконец достиг 100% и открыл нам новые ARG-загадки. Расследование этих загадок вновь приоткрыло нам завесу тайн над историей игры. 


Первое сообщение, которое мы получили после 100%-ной загрузки выглядело следующим образом:

Перевод: 

...Связь установлена... 
...Запуск протокола Sombra v1.95... 

...Передача звершена - завершение загрузки... 
...Загрузка завершена - юнит Бастион е-54 взломан...

...Конец связи...

 

В исходном же коде сайта обнаружился новый комментарий: "<!-- v1.4.0.2.32448 --> ". Цифры совпадают с текущей версией игры:

В сообщении нам явно дали понять, что действующее лицо - Бастион. Внезапное обновление подтолкнуло активистов к мысли, что искать нужно в игре. Их поиски закончились успехом, около одного из компьютеров на Дорадо Бастион получает код азбукой Морзе:

Записав код получаем: ... --.- --- ..-. .--- ..-. -... -. .. - .. --.. .-- --. -.. -..- ... -.. ---. Перевод  на английские буквы: S Q O F J F B N I T I Z W G D X S D O. Очевидно, сообщение зашифровано. Если использовать Шифр Виженера с ключом "[email protected]:[email protected]@" для декодирования, получаем следующее: "ACCESSWWWLUMERICOMX", что и отправляет нас на сайт lumerico.mx

На сайте можно прочитать о компании и о её бывшем лидере.

LUMÉRICO 
Компания LumeriCo была основана с единственной целью - обеспечить Мексику современной сетевой инфраструктурой, основанной на чистой энергии, с выходом в Интернет, который будет доступен для всей страны по приемлемой цене. Мы работаем ежедневно, чтобы подключить дополнительные регионы страны к национальной сети. Когда цель будет достигнута, ожидается, что компания LumeriCo станет крупнейшим поставщиком энергосистемы и Интернета по всему миру. 

О Guillermo Portero (Гильермо Портеро) 
Гильермо Портеро, герой, возглавлявший компанию во время Омнического кризиса, был избран президентом Мексики не задолго до окончания кризиса. Он пообещал восстановить сильно разрушенную инфраструктуру страны. После того, как его президентский срок истек, он организовал LumeriCo для продолжения своей работы, которую он начал во время управления страной. Под его руководством компания LumeriCo продолжала преуспевать, направляясь к своей цели - созданию благополучного и современного государства Мексики.

На самом сайте можно увидеть контактный телефон, позвонив на который можно получить последовательность чисел: 5 2 4 1 3  23 4 14 8 6 18 16 23 21 18 15. Заменив цифры буквами в соответствии с их порядковым номером ( 1- A, 2- B, 3- C ....) получаем следующий набор букв: "ebdac wdnhfrqwuro". Если использовать шифр Цезаря, получаем: "BYAXZ TAKECONTROL", что отправляет нас к новой странице на сайте.

 lumerico.mx/TAKECONTROL/index.html содержит: 

 

ethldtíoíesnoemfetuylm.bnlsssqtann)hcnslararuCpdGeoopéqubdsroaan.arnasdmdor1vrsmerñerlsdacnnnoaexedsidcn.iarsgcyi,iqeqnd.
pooitoaeaaransterLetéáedasodocMrnseeiuCsimnosetlójnueodacapsadcoanfasest.
rnucaodacadmdoemoipíogPoipbehaSussai.,yccandin.
reueatenaoiorneoeetaoéyenimt¿rPehec,uurobudeílrysriteenasni,adngpjrálireecgrolsmhYnao?
nmonomepeldezmapcpunoaulrrruCstmeitltetlróesoapsdéyufcuascaa,
rensbuinergnqedlmvlbpdtaz.enebuineuldoerecrGefqfirrasulrbeatHsilnbaúaeeaaooassraooa,ioedo:aLiuielPr 
ursmoootlnielteeánlosulobeauaanopearrúiesltéyrosssisuaaeaenremsieaismdjmolrsspebiecdéyusittnvrcacp.taebrtLiunróporner
 
eúcrneuyraarsettsyrseen.aaPnrneuyraeastuCpnhl/wLloaloa.qartlsyuínreute.evgdpiuábdmPooucvdeccmoreurr.
o?unriorydbaSnalegeáezadienáutalaaioeemfcbgdinableoc¿éppoeocelsumuoa
HearsosqadrrrftuLiorannnoneneriiatcnlomoqnaqdunrcno,enmerosaereisloabolii.e
.dormerosepopdé,eo:r#5scoegaqoeaibs(edioraamtdírnlyoetjcgratmnrrobnrsstloeYqoeocicpnóm
lpernmaepogenmodqamubodnaeasuaenMoolloupeqvgrLtúr
 
tsosrdvoeaerroaeusdmaauamoMobsnaeanraunnt,roierbeoiemaodbmantursotñauoureeuoerreopc.etlr
 
sotñneerLimeaFsNJ

 

Если использовать цифры 5 2 4 1 3 в качестве ключа, получаем сообщене: 

 

Losfelicitoporhaberllegadohastaaquí.Soloqueríasabersiestabanlistos.(Hey,esmuydifícilencontrarbuenaayudaúltimamente.
..deberíanveralgunosdelospayasitosqueestántrabajandoconmigo)
Porahora,continuemosconelverdaderoreto:acabarconLumériCoysupresidenteGuillermoPortero.
¿Y porqué?Porqueesunhombrecodicioso,corruptoyunladrónabominable.
Suplandetraerenlíneaelmásgrandeyelmáspoderosoziguratel1denoviembrenoesnadamásqueunaartimaña,
unelaboradoplandesignadoparaejerceraúnmásinfluenciasobre
lagentedeMéxicoyengordarlosbolsillosdesuscompinches.¿Yquiénvaapagarporeso?
Lagentecomúnycorriente,losmismosquesiemprequedanolvidados.

HeempezadoamejorarmisprotocolosparaqueseanusadosparaderrumbarlainfraestructuradeLumériCoy
LosMuertostambiénestánintentandolevantarseencontradelacorrupción.
Mientrastanto,escarbenporelsitiodeLumériCoybusqueninformaciónquepodamosusarencontradelcabrón,
mejoraún,encuentrensunombredeusuarioycontraseñaparaasegurarnosdequeciertosdetal
​lesnomuyfavorablessobreelpresidentito...aparezcan...

PudeencontrarelnombredeusuarioycontraseñadeunempleadodesoportedeLumériCo,empiecenporahí:

GFlores/g#fNwP5qJ

 

Перевод: 

Поздравляю вас с тем что вы смогли добраться до сюда. Я всего лишь хотела знать готовы ли вы или нет. (Эй, это правда сложно найти отличных помощников… позже вы увидите с какими клоунами мне приходится работать). А теперь, давайте продолжим с настоящим испытанием: уберем президента корпорации LumeriCo - Гилльермо Портеро. Почему?

Потому что он жадный и коррумпированный человек, и бесстыжий вор. Его план по введению в производство самого сильного и огромного зиккурата 1го ноября всего лишь дымовая завеса, это тщательно продуманный план его банды, чтобы стать еще более могущественным из людей Мексики и разжиться деньгами. Но кто за все это будет платить? Обычные люди, те, о ком всегда забывают.

Я начала улучшать(апгрейдить) мои протоколы, и они помогут уничтожить инфраструктуру Lumerico Corp и Los Muertos, которые пытаются начать революцию, тоже пойдут ко дну вместе с ней. В то же время, надо обыскать корпорационный сайт Lumerico дабы найти какую нибудь информацию против ублюдков, или лучше, используя логин и пароль его аккаунта, можно заставить не такие красивые факты всплывать.

Мне удалось достать реквизиты одного из рабочих Lumerico Corp, начните отсюда:

GFlores /g#fNwP5qJ

 

Если использовать GFlores и g#fNwP5qJ на сайте в качестве логина и пароля попадаем в аккаунт одного из сотрудников компании. Также мы получаем доступ к его переписке:

Следующим взломанным аккаунтом стал GPortero с паролем [email protected]+Bkuqd<53uJ. Его удалось получить с помощью страницы lumerico.mx/president-bypass (информация об этой странице всплыла в письмах), где в исходном коде страницы можно найти комментарий "<!-- President Auth-Bypass Revision 1.02: /.git/ -->". Продолжив рыться в исходном коде по маршруту .git repo -> class.president-bypass.php -> encoded password -> login for GPortero получаем имя пользователя и зашифрованный пароль:

private $username = "[email protected]"; 
private $encrypted_password = "?MzY:MTI5:?AzY:OWM?:?EDO:ZGU?:jVTM:MTJm:2ITM:MTUw:?QjY:OWY?:?kTO:MTQx:?MzY";

Ознакомиться с переводом офисной переписки сотрудников можно здесь.
 

После того, как комьюнити проделало эти действия, на почтовый ящик Портеро пришло новое письмо, и оно предоставляет наибольший интерес для нас:

Я вижу, вам удалось взломать его ящик. Не волнуйтесь, он не увидит это письмо. Я спрятала его от посторонних IP-адресов. Мне нужно больше времени, чтобы подготовить мои следующие протоколы. Свяжитесь со мной в начале следующей недели. Я постараюсь вытащить побольше грязи из его почтовых ящиков, чтобы они «случайно» всплыли на поверхность. Посмотрим, как на это отреагируют СМИ.

Сомбра даёт нам понять, что с заданием мы справились успешно, и дальнейшие приключения ждут нас на следующией неделе.  Пока можно расслабиться и пойти зафармить пару-тройку праздничных контейнеров.

P.S: В новостной бегущей строке на Нумбани появилось новое сообщение. Представители компании Lumerico сообщили о том, что они подверглись взлому.


  • Вконтакте
  • Комментарии
  • Facebook

    Добавить комментарий