elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Sugerencias y dudas sobre el Foro (Moderador: el-brujo)
| | |-+  Caída del foro?
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] 4 5 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: Caída del foro?  (Leído 26,875 veces)
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Caída del foro?
« Respuesta #20 en: 10 Septiembre 2014, 23:41 pm »

no se va a banear ni a EFEX, ni a nadie. Será muy triste banear a un usuario del foro por aportar un vídeo, eso no es suficiente prueba, me da igual de dónde lo haya sacado o dónde lo haya visto, o si se lo ha pasado alguien. No tiene que dar ningún tipo de explicación.

Sinceramente me da igual que ha sido el o haya sido otra pesrona, que entre al foro no no entre, que sea miembro no no, para mi es totalmente irrelevante.

Tendría que estar muy seguro para banearlo del foro y aún así, ¿qué sentido tendría? si quiere entrar puede hacerlo.

Si la persona que ataca prefiere seguir en el anonimato, adelante, por mi no hay problema. Sea quién sea sólo le quiero decir que no lo conseguirá tirar por más de unos minutos máximo. Da igual el número de infectados que haya, si son servidores o usuarios normales si son de Venezuela, de Tailandia, de China o de España, si tienen el User Agent aleatorio con Google Chrome, si hacen peticiones GET o POST, cualquier ataque se puede filtrar o mitigar por grande que sea con un buen hardware y una buena red.

Ahora mismo el ataque sigue en marcha y hay unas 2.000 conexiones en el Apache (cuando lo normal son 150-200 aprox) pero el foro sigue funcionando. Si quiere enviar más peticiones puede hacerlo, el servidor ha llegado a manejar 9.000 conexiones y todavía le sobra memoria ram, procesador ni la red a llegado a su tope. Eso si, que me avise con tiempo para poder aumentar el número de procesos xD


« Última modificación: 10 Septiembre 2014, 23:45 pm por el-brujo » En línea

Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.866



Ver Perfil
Re: Caída del foro?
« Respuesta #21 en: 11 Septiembre 2014, 00:02 am »

Hola de nuevo, traigo un poco de info, no se si ustedes ya habrán investigado esto pero me gustaría ayudar en lo que pudiese...

¡Analizemos el video!.

1)
He descargado el video de youtube, por si el tipo se acojona y decidiese eliminarlo, aquí lo tienen subido a mi cuenta:



2)
En el minuto 0:48 del video aparecen las urls a las que se refirió el compañero WHK en el historial de navegación, son estas:



3)
En el minuto 2:38 del video aparecen más urls:



4)
Fijaros en la última url, la del servicio de hospedaje de imágenes, Imgur:

http://i.imgur.com/ypHOsB2.png

Sin una mayor profundización (hablar con imgur) no podemos determinar si la imagen es del atacante de elhacker.net, o de otra persona, pero la imagen a la que hace referencia esa url es la siguiente (la he subido yo mismo a una cuenta, por si el tipo borra la original):



5)
Esa persona utiliza Windows 7, y aparentemente está utilizando una máquian virtual (ej: VirtualBox) ya que no ha echo ninguna modificación a la barra de tareas de una post-instalación de Windows 7:


6)
El día en el que se subió hizo la imagen es el mismo dia en el que se subió el video del supuesto "AK-47":


Esto nos indica que quizás haya sido otra "obra" del mismo personaje que está atacando elhacker.net.

y examinando la hora local de su PC, muy posiblemente este personaje viva en España.

7)
Fijaros en la url que aparece en el título del navegador de la imagen de Imgur:

http://payasako.esy.es/

8)
¿Y que nos aparece al entrar en esa url?, lo siguiente:



9)
El nombre del team usado en http://payasako.esy.es/ es: PskSecurity

Los pseudónimos usados en http://payasako.esy.es/ son:

Infiernako
AdJ
DarkNess
REMIIX
AR3S
Tiburon
InDem0N


10)
La pregunta es: ¿Habrá algun usuario registrado con alguno de esos psudónimo en el foro.elhacker.net, o en otras webs amigas?

Yo lo único que he podido encontrar como humilde usuario que soy, es un tal AR3SW0RMED, no parece tener relación por su niactividad en el foro, pero ahi lo dejo caer:

-> perfil de AR3SW0RMED

-> VIDEO ATAQUE NEMESIS CON AR3S

11)
Otra pregunta que se me viene a la mente es, ¿sabrá el admin de la página http://payasako.esy.es/ quien le hackeó la web?, ¿tendrá relación con el atacante de elhacker.net?.

Saludos!


« Última modificación: 11 Septiembre 2014, 00:09 am por Eleкtro » En línea



Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.866



Ver Perfil
Re: Caída del foro?
« Respuesta #22 en: 11 Septiembre 2014, 00:14 am »

12)
La otra url que aparece en la imagen de imgur, es un chat, este:

http://xat.com/habbolibre
En línea



daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Caída del foro?
« Respuesta #23 en: 11 Septiembre 2014, 00:14 am »

ak-47 en el chat de la imagen xD
http://xat.com/HabboLibre?p=0
y cuando doy click a su nick sale  BLACKBERRYM5 (359887551)
http://xat.com/HabboLibre?p=0

si necesitan las capturas de pantalla las paso pero no creo que haga falta en todo caso xD
« Última modificación: 11 Septiembre 2014, 00:18 am por daryo » En línea

buenas
Eleкtro
Ex-Staff
*
Desconectado Desconectado

Mensajes: 9.866



Ver Perfil
Re: Caída del foro?
« Respuesta #24 en: 11 Septiembre 2014, 00:20 am »

13)

Posiblemente el pseudónimo "AK-47" sea el mismo nick que usa en el chat de habboolibre:



(snuggypook soy yo)




(calamar soy yo)

Nota: creo que en el chat hay más de un enterado sobre el tema este de elhacker.net, y quizás mientan, no hacer mucho caso de lo que pone en la imagen de arriba...

EDITO: Conozco un usuario de Murcia fustigado  por elhacker.net, @Randomize, pero no creo que haya sido él, ¿verdad?.

EDITO2: Creo que estaría bien examinar cuales de los usuarios que han visitado este post tienen puesto que son de murcia/málaga en su perfil, quizás eso ayude a cerrar el cerco.
« Última modificación: 11 Septiembre 2014, 00:52 am por Eleкtro » En línea



daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Caída del foro?
« Respuesta #25 en: 11 Septiembre 2014, 00:24 am »

Citar
Posiblemente el pseudónimo "AK-47" sea el mismo nick que usa en el chat de habboolibre:
si de hecho
AK-47    BLACKBERRYM5 (359887551)    Usuario VIP de HabboLibre
http://habbolibre.com.mx/tabla/

estaba cuando entre al chat
En línea

buenas
simorg
Ex-Staff
*
Desconectado Desconectado

Mensajes: 8.302



Ver Perfil
Re: Caída del foro?
« Respuesta #26 en: 11 Septiembre 2014, 00:25 am »

El Nick Infiernakoaparece aquí:

http://underc0de.org/foro/index.php?action=profile;u=36625


Saludos.
En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.637


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Caída del foro?
« Respuesta #27 en: 11 Septiembre 2014, 00:32 am »

https://www.youtube.com/watch?v=ftf3CoZFF4k

Citar
El usuario ha suprimido este vídeo.
Disculpa las molestias.

Ha borrado el vídeo xD demasiado tarde, ya hay varias copias del vídeo y se pueden ver más cosas interesantes del vídeo, WHK ha sacado la ip dónde se conecta al escritorio remoto :P

Copia del Video:
« Última modificación: 11 Septiembre 2014, 00:44 am por el-brujo » En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Re: Caída del foro?
« Respuesta #28 en: 11 Septiembre 2014, 00:33 am »

Seamos sinceros, si alguien piensa que puede hacer un ataque a un foro de informatica y no esperar forencia está mal, hay que pensar poco para no creerlo... y lo que puede salir caro es una denuncia por botnet D:
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
daryo


Desconectado Desconectado

Mensajes: 1.070



Ver Perfil WWW
Re: Caída del foro?
« Respuesta #29 en: 11 Septiembre 2014, 00:38 am »

Citar
y no esperar forencia está mal
lo que pasa cuando tienen ganas de fama y llamar la atencio

[offtopic]investigando me encontre con el nombre de elektro xD[/offtopic]
En línea

buenas
Páginas: 1 2 [3] 4 5 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mega-Caída de la web y el foro de elhacker.net
Sugerencias y dudas sobre el Foro
el-brujo 0 3,060 Último mensaje 27 Mayo 2005, 20:03 pm
por el-brujo
Caída del foro y la web (días 31 y 1 de Octubre/Noviembre)
Sugerencias y dudas sobre el Foro
el-brujo 0 2,796 Último mensaje 1 Noviembre 2005, 17:19 pm
por el-brujo
Caída del Foro 6-7 Mayo 2009 « 1 2 ... 8 9 »
Sugerencias y dudas sobre el Foro
el-brujo 82 26,783 Último mensaje 14 Mayo 2009, 17:23 pm
por sirdarckcat
Caída foro off-line Lunes 18 julio fixed « 1 2 »
Sugerencias y dudas sobre el Foro
el-brujo 13 7,828 Último mensaje 21 Julio 2011, 20:35 pm
por Luna71c0
¿Caida del foro?
Sugerencias y dudas sobre el Foro
dimitrix 4 3,193 Último mensaje 28 Agosto 2012, 15:10 pm
por simorg
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines