El Lammer strikes again
(Sebastian a tomar la leche!)
(Sebastian a tomar la leche!)
Buenas y Malas Taringuer@s!
Antes que nada, si estas leyendo esto y no conoces pasate por aca: y enterate de todo.
Resumen!:
Como ya saben, hace poco un pibito de no se cuantos años se dedicó a postear un tal "MSN Hack" , un virus de control remoto que te robaba las contraseñas y te permitia control de tu PC una vez infectado.
Luego de un analisis y no se que mas fruta , pude conseguir el Ip a donde se conectaba y su Host no-ip. El cual tenia de sub-dominio 'elsebasabe' , apartir de eso se sacó su metroflog, su perfil en Taringa, y demás.
Con esto ya sabiamos que el pibe se llama Sebastian, y también que vive en Uruguay. (Ya que su IP es uruguayo y también su metroflog) y demás.
Hasta ahí todo bien, ahora vamos a la actualidad y la razon por la que hago el post.
Actualidad!:
Hace unas pocas horas el señor hizo este post :
Ahí es cuando yo pense: 'ajam! tengo que analizar esto de nuevo.', gracias a un link pasado por el mod buena onda me dispuse a analizar el archivo, y para no marearlos y hacer el post un toque mas corto se los voy a resumir.
Conclusiones sacadas:
[Si me tienen paciencia y leen todo , creo que van a entender lo que hice]
El 'Virus' (No es tan dañino , despues de todo) es un programa hecho en Visual Basic 6 , y no es nada mas ni nada menos que un simple script que manda un formulario cuando tocas un botón (En este caso 'Mostrar contraseña') , ustedes diran: A donde lo manda ?
Aquí esta la papa del post, don sebastiancito no usa mas su IP para hacer estas cosas, me parece que vió mi post y se habra asustado un poquito . Lo que usa ahora es su Gmail (o por lo menos un gmail creado).
Lo que hice en la maquina virtual fué utilizar un programa que edite el Hexadecimal del archivo para traducir parte del archivo .exe a Ascii (Letras y numeros).
[Ok, guardense ese pensamiento: Traducí el archivo, o parte del archivo a letras y numeros para que sea mas legible, ahora la explicacion de como encontré a sebastian]
Visual Basic 6 antes de compilar el programa de codigo de fuenta a un ejecutable (.exe) guarda un proyecto, esto es el codigo puro del Vb6. La dirección del proyecto es guardada dentro del .exe luego de haber sido compilado.
Asi que como ya dije estaba analizando en el editor de hexadecimales y me econtré con esto:
( Click para agrandar )
C:UserssebastianAppDataLocalTemporary ProjectsTaringa Hack v0.9 objDebugTaringa Hack v0.9.pdb
Como verán el usuario el cual compiló el Visual Basic 6 a .exe fue el usuario "sebastian", por lo tanto esto nos deja la conclusión de que es el mismo que 'elsebasabe'
Ahora a la parte donde manda la contraseña:
Dentro del mismo editor de hexadecimales encontré esto:
A esa dirección de email se manda un formulario con el usuario, rango y contraseña de nuestra cuenta de Taringa! .
Todavía me pregunto porque el pibe este es tan egocentrico que se cree 'el que mas sabe' y 'el mas capo'.
Todo el mundo sabe que los 'Hackers' (Este no es nada un ejemplo de un hacker) nunca se creen lo mejor, son lo mas humildes posibles y comparten su conocimiento para el bien.
Esto, el pibe este que se llama sebastian es el mejor ejemplo de un Lammer asqueroso tratando de robar cuentas de una pagina. Ay dios mio, a tomar la leche sebastian.
Bueno eso fue todo por hoy, espero que les sirva y ya saben que tengan cuidado con los hacks y cosas como esas que se postean en Taringa diariamente.
EDIT! EDIT! EDIT! EDIT! EDIT!
H A C K E D
Imagen actualizada para mejor calidad
( Click para agrandar )
El lammer no sabe escribir "Ha ocurrido"
Saludos y abrazos.
Deadmau5_

