elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Primera extorsión del año con ataque DDoS incluido
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Primera extorsión del año con ataque DDoS incluido  (Leído 6,772 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Primera extorsión del año con ataque DDoS incluido
« en: 4 Enero 2022, 16:05 pm »

Internet sigue siendo una fuente de sorpresas....  ;-)  ;-)  ;-)

Usuario de México de  Twitter:

https://twitter.com/DOWN_DEAD01

Me escribe un mensaje privado:



Con una captura de otra página xDDD



Datos del Ataque DDoS recibido, total 17 millones peticiones:





Me recuerda a los argentinos que entraron al canal de telegram

@luckwarr
@Reflect0rx



 :laugh:
« Última modificación: 19 Mayo 2022, 11:01 am por el-brujo » En línea

BloodSharp


Desconectado Desconectado

Mensajes: 812


¡ Hiperfoco !


Ver Perfil WWW
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #1 en: 4 Enero 2022, 16:43 pm »

(...)Me recuerda a los argentinos que entraron al canal de telegram(...)

De hecho hay un mensaje de hace 4 horas aproximadamente del usuario "Dios del Dos" en el canal de telegram que puede ser el que te atacó... ¿No se puede hacer algo al respecto? en Twitter por lo que veo avisa públicamente que va a tirar los sitios.

Con una captura de otra página xDDD

Se habrá confundido, pero en el canál de telegram puso la imagen correcta  :¬¬


B#
« Última modificación: 4 Enero 2022, 16:47 pm por BloodSharp » En línea



el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #2 en: 4 Enero 2022, 17:58 pm »

Gracias por avisar BloodSharp

No suelo estar muy atento al canal de Telegram xD

Qué pesado el tio xD

En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #3 en: 4 Enero 2022, 18:00 pm »

Cosas random que he encontrado así para el futuros.

Ha llegado a utilizar la misma imagen de perfil que el tio este en telegram. No es una imagen comun.

https://webcache.googleusercontent.com/search?q=cache:uYzcpsmPU48J:https://m.youtube.com/channel/UCib6t9xcDER6NPzmar4s-Fg/videos%3Fview%3D0%26sort%3Ddd%26shelf_id%3D0+&cd=5&hl=en&ct=clnk&gl=es

El canal ahora esta muerto, pero por lo que se ve pertenicia a un par de niñatos que jugaban roblox.

https://www.facebook.com/loshteamvip

Tiene relativamente pocos usuarios activos que interactuan mucho:
https://www.facebook.com/silvestre.ner
https://www.facebook.com/profile.php?id=100075935763972


TikTok con actividad reciente:

https://www.tiktok.com/@ltforeverx


Dominios:

https://www.loshteamvip.site/
http://loshteamgold.com/
http://loshteampro.com
http://loshteam.kl.com.ua
https://losh-oficial.rf.gd (en esta el tio es tan gilipollas que pide ayuda a soporte https://forum.infinityfree.net/t/subdomain-down/21847 )

Un documento de un rival sobre ellos:
https://icedrive.net/s/37M4Qk9nmb

Telegram
https://t.me/s/LoshTeam



Por lo visto en el pasado detuvieron a uno de los miembros del grupo

https://www.12minutos.com/60ba70f815065/duro-golpe-a-red-de-ciber-delincuentes.html

Por eso anda pidiendo que quiten noticias relacionadas xD
https://twitter.com/DOWN_DEAD01/with_replies

Saludos
« Última modificación: 4 Enero 2022, 18:09 pm por #!drvy » En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #4 en: 4 Enero 2022, 18:10 pm »

jajaja  buena info #!drvy

estoy por preguntar, otra vez, al webmaster de check-host.net que me diga la ip real desde dónde han realizado las peticiones para ver si estaba caída, con ip, user-agent, seguro que lo hecho desde su Ip de méxico real xD

Lo malo es que no es la primera vez que se lo pregunto, pero suelen responder siempre jeje

Cierto BloodSharp,  la imagen que puso es:



Y muchos devuelven 403 Forbidden, porque el firewall bloquea su petición, no porque esté caído...

http://web.archive.org/web/20211105193214/https://periodicocorreo.com.mx/hackers-leoneses-logran-desmantelar-agrupacion-criminal-que-robaba-datos-de-whatsapp/

https://www.instagram.com/offline.nett/

https://discord.com/invite/wEFU2FWs

http://ufonet.cc/

« Última modificación: 4 Enero 2022, 23:17 pm por el-brujo » En línea

Embusterillo de bolsillo


Desconectado Desconectado

Mensajes: 1.333


Yo-jo Yo-jo Un Pirata Yo Soy ♫♫


Ver Perfil
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #5 en: 7 Enero 2022, 02:56 am »

Si el atacante logra hacer bypass al proxy de Cloudflare efectivamente atacando la IP, el servidor estaría fuera de línea? Qué otra "capa" de mitigación existe?
En línea

Absence makes the heart grow fonder.
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Primera extorsión del año con ataque DDoS incluido
« Respuesta #6 en: 7 Enero 2022, 17:36 pm »

Citar
Si el atacante logra hacer bypass al proxy de Cloudflare efectivamente atacando la IP, el servidor estaría fuera de línea? Qué otra "capa" de mitigación existe?

- La IP real del servidor está escondida y no es visible de ninguna manera (ni registros DNS mal configurados, ni certificados SSL, ni hash favicon, ni nada que sirva)
- El servidor web no acepta peticiones de IP's que no sean del rango de CloudFlare

Todo está explicado aquí:

Configuración Avanzada de CloudFlare
https://blog.elhacker.net/2020/08/configuracion-avanzada-de-cloudflare-reglas-firewall-waf-detener-ataques-ddos-layer7.html

La mayoría de los ataques DDoS capa 7 (los que mitiga CloudFlare) suelen utilizar query string diferentes, es decir, URL's generadas automáticamente para que no responda la caché de CloudFlare, y sea una petición directa al servidor real de origen.

No es posible hacer un bypass del proxy de CloudFlare, foro y la web sólo funcionan vía CloudFlare o simplemente no funcionan.

Es lógico que nuestra infraestructura actual no puede soportar 17 millones de peticiones en 35 minutos, por eso usamos CloudFlare.

Hoy han vuelto a probar cosas xD

« Última modificación: 19 Mayo 2022, 11:03 am por el-brujo » En línea

BloodSharp


Desconectado Desconectado

Mensajes: 812


¡ Hiperfoco !


Ver Perfil WWW
Re: Primera exorsión del año con ataque DDoS incluido
« Respuesta #7 en: 7 Enero 2022, 17:45 pm »

Hoy han vuelto a probar cosas xD

Lo interesante es que puso una imagen en Telegram aparentemente hace 1 aproximadamente, donde pone la pantalla del ataque que aparece hasta la IP (al menos la que uso de momento probablemente de proxy/vpn, la tengo backupeada por las dudas porque como dije contiene su IP)... ¿Es un ruso/ucraniano? Tiene fuente tipográfica cirílica.


B#
« Última modificación: 7 Enero 2022, 17:51 pm por BloodSharp » En línea



Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿Ataque DDoS?
Sugerencias y dudas sobre el Foro
KarlosVid(ÊÇ) 9 6,208 Último mensaje 7 Agosto 2009, 17:57 pm
por Nakp
Ataque DDoS a WordPress : WordPress sufre el mayor ataque DDoS
Noticias
wolfbcn 0 4,630 Último mensaje 4 Marzo 2011, 13:17 pm
por wolfbcn
Primera imagen de Windows 8.1 con botón de inicio incluido
Noticias
wolfbcn 3 2,980 Último mensaje 30 Mayo 2013, 10:23 am
por Weeken
Ataque DDOS
Dudas Generales
Javiito_32 1 2,208 Último mensaje 25 Septiembre 2017, 20:29 pm
por animanegra
DDoS y extorsión: la rentabilidad de «tumbar» una web
Noticias
El_Andaluz 2 2,500 Último mensaje 19 Octubre 2020, 16:42 pm
por el-brujo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines