elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Investigando un intento de Extorción
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Investigando un intento de Extorción  (Leído 3,889 veces)
AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Investigando un intento de Extorción
« en: 15 Noviembre 2018, 00:41 am »

Recientemente revisando el SPAM encontre un correo interesante.  :¬¬ No me juzguen el SPAM a veces tiene cosas interesantes.

Basicamente el correo indicaba que Yo habia sido hackeado, obviamente un intento de estafa, decia tener datos privados de navegacion y fotos desde la webcam del sistema, adicionalmente un supuesto virus/troyano/bomba logica que automaticamente estallaria en 2 dias apartir del momento en el que abri el correo. Idicaba que queria recibir 848 Dolares en Bitcoin y dejaba una direccion.

Código:
1PcFYw7PQKUnj6RxqVwZ4TFuwWUPTyECKQ

Lo que me sorprendió al investigar un poco mas es que la cuenta, si a recibido depósitos de Bitcoin en días recientes.

Código:
https://www.blockchain.com/btc/address/1PcFYw7PQKUnj6RxqVwZ4TFuwWUPTyECKQ

No se como hay gente que si cae en estas estafas

Actualmente la cuenta tiene un total de

Código:
0.36282302 BTC

Pero a recibido mas, ya que a hecho retiros parciales, movimientos totales por:

Código:
1.67353487 BTC

Otra cuenta de Bitcoin usando el mismo esquema, posiblemente la misma persona

Código:
https://www.blockchain.com/btc/address/18vh8n7xX5TRPMJyAHu5V4s384FuXreK4h

Sin movimientos a la fecha


Dejo aqui los detalles del correo original:

Código:
Received: from [115.21.112.165] ([115.21.112.165])
        by mx.google.com with ESMTP id i12-v6si5818563plt.9.2018.11.08.17.58.30
Subject: Security Alert. You account has been hacked.
Date: 9 Nov 2018 18:33:23 +0800
MIME-Version: 1.0
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
X-Mailer: Microsoft Outlook 15.0
Content-Language: en-us



Hello!

I'm a programmer who cracked your email account and device about half year ago.
You entered a password on one of the insecure site you visited, and I catched it.

Of course you can will change your password, or already made it.
But it doesn't matter, my rat software update it every time.

Please don't try to contact me or find me, it is impossible, since I sent you an email from your email account.

Through your e-mail, I uploaded malicious code to your Operation System.
I saved all of your contacts with friends, colleagues, relatives and a complete history of visits to the Internet resources.
Also I installed a rat software on your device and long tome spying for you.

You are not my only victim, I usually lock devices and ask for a ransom.
But I was struck by the sites of intimate content that you very often visit.

I am in shock of your reach fantasies! Wow! I've never seen anything like this!
I did not even know that SUCH content could be so exciting!

So, when you had fun on intime sites (you know what I mean!)
I made screenshot with using my program from your camera of yours device.
After that, I jointed them to the content of the currently viewed site.

Will be funny when I send these photos to your contacts! And if your relatives see it?
BUT I'm sure you don't want it. I definitely would not want to ...

I will not do this if you pay me a little amount.
I think $848 is a nice price for it!

I accept only Bitcoins.
My BTC wallet: 1PcFYw7PQKUnj6RxqVwZ4TFuwWUPTyECKQ

If you have difficulty with this - Ask Google "how to make a payment on a bitcoin wallet". It's easy.
After receiving the above amount, all your data will be immediately removed automatically.
My virus will also will be destroy itself from your operating system.

My Trojan have auto alert, after this email is looked, I will be know it!

You have 2 days (48 hours) for make a payment.
If this does not happen - all your contacts will get crazy shots with your dirty life!
And so that you do not obstruct me, your device will be locked (also after 48 hours)

Do not take this frivolously! This is the last warning!
Various security services or antiviruses won't help you for sure (I have already collected all your data).

Here are the recommendations of a professional:
Antiviruses do not help against modern malicious code. Just do not enter your passwords on unsafe sites!

I hope you will be prudent.
Bye.



« Última modificación: 15 Noviembre 2018, 00:47 am por AlbertoBSD » En línea

Machacador


Desconectado Desconectado

Mensajes: 5.029


El original...


Ver Perfil WWW
Re: Investigando un intento de Extorción
« Respuesta #1 en: 15 Noviembre 2018, 01:30 am »

Pero vas a pagar o vas a dejar que el hacker divulgue esas cosas tan cochinas de tu vida???...

 :rolleyes: :o :rolleyes:

Saludos.


En línea

"Solo tu perro puede admirarte mas de lo que tu te admiras a ti mismo"
AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Re: Investigando un intento de Extorción
« Respuesta #2 en: 15 Noviembre 2018, 01:41 am »

Pero vas a pagar o vas a dejar que el hacker divulgue esas cosas tan cochinas de tu vida???...

Saludos.

jajajaja claro que no, obvio no tiene nada de Información mia. Lo único que he hecho es denunciarlo al FBI. En su division  de "Internet Crime Complaint Center (IC3)"

 :xD :laugh: ;-)

Saludos
En línea

FranFin

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: Investigando un intento de Extorción
« Respuesta #3 en: 22 Noviembre 2018, 00:43 am »

Pues si que lo tienen bien montado, la cartera final tiene mas de 15 BTC.
https://www.blockchain.com/btc/address/1KNY4i1642h7Rhrd2YUUv6RCJ3eifybbeF
En línea

AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Re: Investigando un intento de Extorción
« Respuesta #4 en: 22 Noviembre 2018, 00:58 am »

Si, la verdad, es increible ver que la gente se asuste tan facil con ese tipo de correos.

Y la verdad aqui, que si hackearon el sitio donde estaba registrado y el imbecil del programador no pudo hashear los passwords o incluso los guarda en texto plano, yo no se, ni me moleste en ver.

El punto es que la mayoria de la gente usa el mismo password en cualquier lado y pues en determinados casos si les sacan información comprometedora.

Saludos

PD. Usen un password diferente para cada WEB en la que se registren.
En línea

FranFin

Desconectado Desconectado

Mensajes: 50


Ver Perfil
Re: Investigando un intento de Extorción
« Respuesta #5 en: 22 Noviembre 2018, 01:02 am »

Si, la verdad, es increible ver que la gente se asuste tan facil con ese tipo de correos.

Y la verdad aqui, que si hackearon el sitio donde estaba registrado y el imbecil del programador no pudo hashear los passwords o incluso los guarda en texto plano, yo no se, ni me moleste en ver.

El punto es que la mayoria de la gente usa el mismo password en cualquier lado y pues en determinados casos si les sacan información comprometedora.

Saludos

PD. Usen un password diferente para cada WEB en la que se registren.
He estado mirando y parece ser una red, estan vinculados con ransomware y demas tipos de extorsion, usan vpn y proxies remotos (seguramente tengan una botnet y utilicen sus bots como proxies).
A ver si se les cae el negocio porque vaya cara
En línea

rub'n


Desconectado Desconectado

Mensajes: 1.217


(e -> λ("live now")); tatuar -> λ("α");


Ver Perfil WWW
Re: Investigando un intento de Extorción
« Respuesta #6 en: 22 Noviembre 2018, 01:04 am »

Seria bueno quedarse con esa botnet dog, jajaja

15btc le han puesto corazón de verdad, me trae recuerdos de uno que entraba a la pc de los scammer y de estos tipos que no hacen nada, para burlarse y luego reportarlos a la poli jajajaj
En línea

rubn0x52.com KNOWLEDGE  SHOULD BE FREE.
If you don't have time to read, you don't have the time (or the tools) to write, Simple as that. Stephen king
AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Re: Investigando un intento de Extorción
« Respuesta #7 en: 22 Noviembre 2018, 01:07 am »

Reportados a las autoridades ya estan.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines