Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Hacker cracken Carder-Forum

Diskussion: Hacker cracken Carder-Forum im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige C&P von heise dem ist nichts mehr Hinzuzufügen Hacker sind in das deutsche Untergrundforum carders.cc eingedrungen und haben Zugangsdaten, ...

Antwort
Alt 19.05.10, 17:50   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Hacker cracken Carder-Forum

Anzeige

C&P von heise dem ist nichts mehr Hinzuzufügen

Hacker sind in das deutsche Untergrundforum carders.cc eingedrungen und haben Zugangsdaten, E-Mail-Adressen und Inhalte privater Mails von mehreren tausend Mitgliedern kopiert und anschließend auf Rapidshare veröffentlicht. Zudem wurden von der Forensoftware laut einer heise Security vorliegenden Liste die IP-Adressen von fast tausend Mitgliedern während eines bestimmten Zeitraums mitgeloggt – und nun ebenfalls veröffentlicht.

In dem kriminellen Forum haben die Mitglieder unter anderem mit gestohlenen Kreditkartendaten und Zugangsdaten für Onlinespiele gehandelt. Daher enthalten die von den Hackern auf Rapidshare hochgeladenen SQL-Dumps der Foren-Anwendung neben den Diskussionsbeiträgen der Mitglieder auch leider diverse Daten von Opfern.

Bei den unbekannten Eindringlingen handelt es sich vermutlich um die gleiche Gruppe, die Ende des letzten Jahres bereits das Untergrund-Forum 1337-crew gehackt und kopierte Daten veröffentlicht hatte. Im Anschluss daran nahm das Bundeskriminalamt mehrere Mitglieder und Betreiber des Internetforums fest.

Diesmal haben die Hacker Schritte ihres Einbruchs als eine Art Magazin ("owned and exposed") veröffentlicht. Darin geben sie an, dass ihnen beim Einbruch die vom Admin sehr lax vergebenen Zugriffsrechte des Linux-Systems die Arbeit erleichterte. Offenbar war das gesamte System – inklusive /root – für jedermann lesbar und als Besitzer aller Dateien das Webserver-Konto angelegt.

Die Betreiber von carder.cc schreiben in einer Stellungnahme an ihre Mitglieder "von einem dunklen Tag für die Szene" und entschuldigen sich für das Logging der IP-Adressen. Das sei nicht absichtlich geschehen, sondern durch eine Fehler des nun "suspendierten" Admins "Zagerus". Man erwarte, dass von den nun folgenden Ermittlungen durch die Behörden aber nur das Team (der Betreiber) betroffen sei.

Eine gewisse Schadenfreude angesichts des Schlags gegen Kriminelle, die sonst anderer Leute Server knacken, mag zwar aufkommen; jedoch hat die Aktion der Hacker dazu geführt, dass nun die Daten ahnungsloser Anwender im Internet kursieren. So gesehen handelt es keinswegs um eine Aktion "Gut gegen Böse", sondern eher um einen Kampf konkurrierender Gruppen mit Kolateralschaden.

Weitere Quellen: http://gulli.com/news/carding-forum-...ckt-2010-05-19

__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Alt 19.05.10, 20:42   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Zitat von rat Beitrag anzeigen
Eine gewisse Schadenfreude angesichts des Schlags gegen Kriminelle, die sonst anderer Leute Server knacken, mag zwar aufkommen; jedoch hat die Aktion der Hacker dazu geführt, dass nun die Daten ahnungsloser Anwender im Internet kursieren. So gesehen handelt es keinswegs um eine Aktion "Gut gegen Böse", sondern eher um einen Kampf konkurrierender Gruppen mit Kolateralschaden.
Über diesen Abschnitt lässt es sich streiten. Zum einen sollten zumindest die IPLogs bedenklich sein (ich zitiere mal das carders.cc Statement):
Zitat:
An dieser Stelle ein großes Entschuldigung an die User, die vom IP Logging betroffen waren. Dieser Vorfall sollte euch jedoch daran erinnern, dass ihr immer mit einem VPN / Socks5 / VicSocks, wie auch immer, unterwegs sein solltet.
(d.h dass man mit mehr oder weniger spezieller Software infizierte "Ottonormaluser" als Proxy missbraucht - die Funktion bieten einige RATs und Bots an).
Andererseits entdeckt man da auch hübsch einige "Berühmtheiten" aus dem DE-Raum. Unter anderem die (missglückten) Bot-Programmierer wie hannez/n0ise/till7.
Es kann mir auch keiner erzählen, dass man sich bei Foren mit solchen Namen/Domains anmeldet, ohne sich der Konsequenzen klar zu sein . Vor allem da die Anmeldung zumindest eine Zeitlang einige zig Euro kostete.

Nicht zuletzt: ich finde es schon sehr abwertend mit der Formulierung "um einen Kampf konkurrierender Gruppen" in der Berichterstattung die 'anderen' auf die gleiche Stufe zu setzen - nämlich Kleinkriminelle/Betrüger

PS:
ein paar andere Quellen:
http://tasteless.back2hack.cc/carder...akedowndeface/
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 19.05.10, 21:00   #3 (permalink)
Moderator
 
Benutzerbild von Tarantoga
 
Registriert seit: 11.02.06
Tarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga QuadcoreTarantoga Quadcore
Likes: 229
Standard

Zitat:
cdw:
Eine gewisse Schadenfreude angesichts des Schlags gegen Kriminelle, die sonst anderer Leute Server knacken, mag zwar aufkommen; jedoch hat die Aktion der Hacker dazu geführt, dass nun die Daten ahnungsloser Anwender im Internet kursieren. So gesehen handelt es keinswegs um eine Aktion "Gut gegen Böse", sondern eher um einen Kampf konkurrierender Gruppen mit Kolateralschaden.
Über diesen Abschnitt lässt es sich streiten.
Zitat:
cdw:
Nicht zuletzt: ich finde es schon sehr abwertend mit der Formulierung "um einen Kampf konkurrierender Gruppen" in der Berichterstattung die 'anderen' auf die gleiche Stufe zu setzen - nämlich Kleinkriminelle/Betrüger
Dem kann ich mich nur anschliessen. Es mag vielleicht suboptimal sein das auch Daten von Opfern veröffentlicht wurden, doch vielleicht haben ja auch einige Opfer erst durch diese Aktion überhaupt erfahren das sie Opfer sind. Außerdem haben die Angreifer dem kriminellen Treiben einiger Blach Hats, zumindest für kurze Zeit, einen Riegel vorgeschoben - das ganze als Machtkampf unter Kriminellen darzustellen ist, meiner Meinung nach, ziemlich unfair...
Tarantoga ist offline   Mit Zitat antworten
Alt 19.05.10, 23:46   #4 (permalink)
 
Registriert seit: 14.11.04
Kan00s Leistung: Facit NTK
Likes: 0
Standard

Code:
 ____________________________________________________________________
|                         __          __                             |
|     .-----.--.--.-----.|  |_.-----.|  |--.-----.--.--.             |
|     |  _  |  |  |  _  ||   _|  -__||  _  |  _  |_   _|             |
|     |__   |_____|_____||____|_____||_____|_____|__.__|             |
|________|__|________________________________________________________|
|                                                                    |
| Zagerus: Alle  neuen   privaten   Nachrichten  werden  ab   sofort |
|          verschluesselt in der Datenbank gespeichert.              |
|____________________________________________________________________|

~$ grep -ri -A 1 -B 1 base64_encode Sources/Subs-Post.php
    // Encode the message
    $message = base64_encode($message);
    $encoded = 1;

Oh noes,  blimey.  We are screwed,  they encoded their  messages  with
base64. We had to surrender at this point. Their protection system was
just too good. Nearly unbreakable.
Also hier musste ich echt lachen
Kan00s ist offline   Mit Zitat antworten
Alt 20.05.10, 08:50   #5 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Darf man hier die Komplette liste posten,es ist nämlich wirklich lustig was die alles gemacht haben und wie sie dem /root die Rechte 777 gegeben haben.


Code:
~$ whoami
root

~$ pwd
/home/carderscc/carders.cc/forum

~$ ls -lah
total 724
drwxrwxrwx  9 carderscc  www   1.0K May  5 10:42 .
drwxrwx---  7 carderscc  www   2.0K May  2 06:09 ..
-rwxr-xr-x  1 root       www   374B Apr 24 18:06 .htaccess
-rwxr-xr-x  1 root       www   838B May  5 10:42 1ajax-banner.php
drwxrwxrwx  4 carderscc  www   512B May  3 02:12 Packages
-rwxrwxrwx  1 carderscc  www    76K May  2 14:20 SSI.php
-rwxrwxrwx  1 carderscc  www   3.7K Apr 29 19:43 Settings.php
-rwxrwxrwx  1 carderscc  www   3.7K May  3 02:08 Settings_bak.php
drwxrwxrwx  6 carderscc  www   512B May  3 08:19 Smileys
drwxrwxrwx  2 carderscc  www   4.0K May  3 02:12 Sources
drwxrwxrwx  7 carderscc  www   512B May  4 20:22 Themes
-rwxrwxrwx  1 carderscc  www    17K May  3 06:39 agreement.txt
drwxrwxrwx  2 carderscc  www    61K May  5 10:55 attachments
drwxrwxrwx  4 carderscc  www   512B Apr 25 05:39 avatars
-rwxr-xr-x  1 root       www    80K May  2 14:06 backup.SSI.php
drwxrwxrwx  2 carderscc  www   2.5K Apr 29 20:06 cache
-rwxrwxrwx  1 carderscc  www   598B Apr 26 15:37 checkit.php
-rwxrwxrwx  1 root       www    16K Apr 29 15:22 index.php
-rwxrwxrwx  1 carderscc  www   3.9K Apr 25 12:55 license.txt
-rwxrwxrwx  1 carderscc  www   2.6K Apr 25 12:55 news_readme.html
-rwxrwxrwx  1 carderscc  www    12K Apr 25 12:55 readme.html
-rwxrwxrwx  1 carderscc  www    31K Apr 27 06:15 ssi_examples.php
-rwxrwxrwx  1 carderscc  www   5.8K Apr 25 12:55 ssi_examples.shtml
-rwxrwxrwx  1 carderscc  www   9.9K Apr 25 12:55 subscriptions.php

~$ cat Settings.php
<?php
/**********************************************************************************
* Settings.php                                                                    *
***********************************************************************************
* SMF: Simple Machines Forum                                                      *
* Open-Source Project Inspired by Zef Hemel (zef@zefhemel.com)                    *
* =============================================================================== *
* Software Version:           SMF 1.1                                             *
* Software by:                Simple Machines (http://www.simplemachines.org)     *
* Copyright 2006 by:          Simple Machines LLC (http://www.simplemachines.org) *
*           2001-2006 by:     Lewis Media (http://www.lewismedia.com)             *
* Support, News, Updates at:  http://www.simplemachines.org                       *
***********************************************************************************
* This program is free software; you may redistribute it and/or modify it under   *
* the terms of the provided license as published by Simple Machines LLC.          *
*                                                                                 *
* This program is distributed in the hope that it is and will be useful, but      *
* WITHOUT ANY WARRANTIES; without even any implied warranty of MERCHANTABILITY    *
* or FITNESS FOR A PARTICULAR PURPOSE.                                            *
*                                                                                 *
* See the "license.txt" file for details of the Simple Machines license.          *
* The latest version can always be found at http://www.simplemachines.org.        *
**********************************************************************************/
__________________
evil loves to party
http://ratnetw0rk.blogspot.com

Geändert von rat (20.05.10 um 08:57 Uhr)
rat ist offline   Mit Zitat antworten
Alt 20.05.10, 09:53   #6 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 227
Standard

Muss das nicht heissen: Cracker cracken Website von Crackern?

Weil, echte Hacker hacken ja keine Websites (hab ich im habo gelesen)

*scnr*
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 20.05.10, 09:57   #7 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Zitat:
Zitat von Chromatin Beitrag anzeigen
Muss das nicht heissen: Cracker cracken Website von Crackern?
beavisbee ist offline   Mit Zitat antworten
Alt 20.05.10, 11:50   #8 (permalink)
rat
Themenstarter
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard

Ich dachte nur Deutsche Medien würden sich damit befassen,aber das geht um die ganze Welt sogar USA und Russland berichtet darüber http://www.google.com/search?q=carde...ed=0CB0QsQQwAA
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Hacker cracken Carder-Forum
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61