Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 5 Marzo 2012, 23:01 pm



Título: "Anonymous fue engañado por su propia herramienta"
Publicado por: wolfbcn en 5 Marzo 2012, 23:01 pm
Según la compañía de seguridad informática Symantec, los participantes en ciberataques de Anonymous habrían sido víctimas de una de sus propias herramientas de hacking.

Diario Ti: Cuando los hacktivistas atacan uno o varios sitios web en sus acciones de protesta, utilizan, entre otras cosas, una herramienta denominada Slowloris.

Esta herramienta fue recientemente infectada por Zeus, un temido troyano diseñado para apoderarse de información bancaria de usuarios de Internet y transmitirla a delincuentes.

Según Symantec, los participantes en la  acción policial contra Megaupload (http://diarioti.com/noticia/Estados_Unidos_cierra_Megaupload_y_detiene_a_su_dueno/30993), habrían sido víctimas de este troyano.

A la luz de las  recientes detenciones de 25 integrantes de Anonymous (http://diarioti.com/noticia/Interpol_realiza_accion_contra_Anonymous/31133), Symantec escribe "cabe destacar que los partidarios de Anonymous han sido inducidos a instalar Zeus para realizar sus ataques DoS. Esto se debe a que el cliente de Zeus, en efecto, realiza tales ataques. Sin embargo, no termina allí; el malware también hurta las credenciales de banca online, información de inicio de sesiones en sitios web y cookies instalados en el PC.

La compañía agrega que el engaño de los partidarios de Anonymous se inició el 20 enero 2012, día de la redada del FBI contra Megaupload. Para ello, un atacante modificó una guía de PasteBin utilizada frecuentemente por miembros de Anonymous para descargar y ejecutar la herramienta de Dos Slowloris. El atacante hizo que la versión modificada incluyera el troyano Zeus.

FUENTE :http://www.diarioti.com/noticia/Anonymous_fue_enganado_por_su_propia_herramienta/31167


Título: Re: "Anonymous fue engañado por su propia herramienta"
Publicado por: Yakui en 6 Marzo 2012, 00:52 am
Por eso solo hay que usar un LOIC de código abierto y similares.  :rolleyes:

Hace algún tiempo alguien subió un LOIC que en vez de atacar, guardaba las IP's de los hacktivistas. No se fíe, señor y señora Anonymous/Anonymiss.