Found Botnets

Freitag, 1. august 2008
Hallo,
Seid gegrüßt liebe mitleser :)

ich habe malwieder versucht ein paar *neue* rfi-bots und channel zu finden,
scheint mir wohl sogar gelungen zu sein :D ich habe folgende Seite gefunden die anscheind zum spreaden
benutzt wird oder benutzt wurde. [Hier ein Bild]

So schauen wir mal ob der link zu http://utenti.lycos.it/kaizoku384/nix/id4.txt noch Online ist.
Jawoll!!! ist noch online nun nehmen wir das id4.txt wech und gehen auf http://utenti.lycos.it/kaizoku384/nix/
villt kriegen wir ja eine Ordneransicht währe doch cool. [Hier ein Bild]

Super ist das nicht geil XD nun sehen wir den Odner von unserem Opfer dort ist ja auch einiges drauf,
also schauen wir uns doch mal die sachen genau an wie ihr sehen könnt finden wir hier 2 jpeg Dateien vor
ich öffne jetzt die new3.jpg einfach mal mit ue32 mal schaun was sich dort tut. Früher wurden ja die
rfi-bots auch mit sogenannten fake Bildern versehen um beim spreaden nicht so aufzufallen aber wir sind
ja auch nicht Dumm oder ? :D also mal schaun was kommt. [Hier ein Bild]

Jo damit habe ich echt schon fast gerechnet diese jpeg datei ist in wirklichkeit ein rfi-bot wie ihr ja
wohl deutlich erkennen könnt auf den oberen beiden fotos mal schaun wo uns das ganze hinführt.
So also nun haben wir ja die irc daten also schaun wir doch mal was dort so los ist grml der erste
Server geht schonmal nicht das ist der ##$servidor='diesler.com' also testen wir mal den nächsten :)
hmmm so wie es aussieht sind die nächsten irc-server wohl alle online allerdings treffen wir leider
niemanden in #h4x0rs an naja auch egal schaun wir uns mal weiter die anderen bots dort an
(bevor ich es vergesse die save.jpg ist die ID) .
So als nächstes nehme ich mal die botcew.txt dieses scheint ein fighter script zu sein :( die sollen
auf folgenden server gehen wo ich allerdings nur den abwesenden Admin angetroffen habe

* Now talking in #h4x0rs
<Bloodman> gg
-
|`SnAKe`| is myky6433@adsl-ull-124-1.49-151.net24.it * myky6433
|`SnAKe`| on @#h4x0rs
|`SnAKe`| using irc.iatp.org.ua UA.Kyiv.IATP www.iatp.org.ua
|`SnAKe`| has been idle 1hr 3mins 23secs, signed on Fri Aug 01 06:19:23
|`SnAKe`| End of WHOIS list.

Wie ihr sehen könnt kommt dieser Snake wohl aus Italien wenn er keinen proxy benutzt ansonsten pech
aber ist auch nur nebensache schauen wir uns die nächste datei namens Cscan.txt dort findenw ir den
selben server und channel wie oben also auchnix los also den nächsten schaun und zwar die O2.txt
dort finden wir den Server my $ircserver = "irc.darksin.net";  und der Channel ist
my $channel   = "#ThE_SnAKe®"; wo allerdings auch nur 2 bots drinne sind aber anscheinend
steigern wir uns :)

 Now talking in #ThE_SnAKe®
* Topic is '#ThE_SnAKe® Private '
* Set by |`SnAKe`| on Wed Jul 30 17:09:35

Naja wieder raus dort und nächste datei anschaun die zscan.txt das ist der EXTREME SCAN V3 ich
kann leider nicht dorthin connecten villt klappt es ja später hier die daten

#my $server="irc.allindo.net";
my $canale="#h4x0rs";

also machen wir auch mal weiter  die perl 1-3 und ztest Textdateien bestehen aus einem exec Script
wie es so oft zum spreaden angewandt wird. So mal schaun wie sich *Snake* weiterhin verhält ich werde
euch natürlich auf den laufenden halten. Dann würde ich mal sagen bis zum (ich könnte wetten) nächsten
mal wenn ich dich finde. Hier nocheinmal als mirror die dateien die auf dem Webspace Server drauf waren

Download :
http://www.ziddu.com/download/1811116/rfi-botsfromSnakeinh4x0rs.rar.html
von Bloody
Kommentar hinzufügen - Kommentare (0) - empfehlen
Freitag, 25. juli 2008
Jo meinsen ersmal,
so heute nehme ich unseren "Helen" mal ein bisschen mehr unter beschuss da ich schonwieder was von
ihm gefunden habe. Wir erinnern uns "Helen" habe ich schon 2 ftps und 2 netze discovered hier nochmal ein kleiner überblick über seine alten netze:
Alt und auch schon off:
ftp://81.177.8.194/Upload/tmp/trem/
Neuer und noch online
ftp://212.11.127.86/tmp/trem/
So nun gehts weiter viel spaß :)
Und zwar habe ich éinen neuen ftp gefunden den er für rfi bots benutzt. Dieses mal ist es der
ftp://193.253.223.43/tmp/trem/
wie immer ist dieses wohl ein Public ftpd wo das uploaden von dateien erlaubt ist :( und auch dort finden wir wie auch sonst unseren kleinen rfi-bot von "Helen" naja wird sicherlich nicht der einzigste sein den wir in unserer heutigen session finden werden :( naja suchen wir mal weiter bei google :D (was würde man nur ohne google heutzutage tun). Zack und schonwieder einen gefunden der noch on ist allerdings wo "Helen" schon vertireben wurde wie es ausschaut da dort einige "tagger" schon unterwegs waren und komplett zugemüllt ist hier die adresse.
ftp://24.227.40.218/temp/trem/
naja wir wurschteln uns langsam aber sicher durch seine komplette History villt ja mit dem erflog ihn zu catchen also weitersuchen(wer suchet der findet :D). rofl ey scheiß Windows stottert grade rum nachdem ich auf ne "unseriöse seite" gegangen bin klar ersmal den firefox abgewürgt *THX HELEN XD*.
Ui so wieder alles restartet und prompt belohnt :D habe wieder einen ftp gefunden wo allerdings keine rechte haben etwas zu saugen *guter admin* hier der Server wo ich mich grade rumtreibe scheint auch wieder nen total
ftp://212.77.102.100/incoming/upload/trem/
verkorkster public ftpd zu sein scheint ja nichts neues zu sein wo Helen sich da rumtreibt :D und wieder einer aber ist off der ftpd
ftp://84.32.137.157/incoming/upload/trem/
also weiterschaun :) So das wars was Google erstmal über Helen und seine ftp verbreitung ausgespuckt hat aber so leicht lassen wir uns ja nicht abschütteln :D ich werde so lange suchen bis wir ein interview führen können :) mit "Helen" was ich euch natürlich unter keinen umständen vorenthalten werde :D
geilomat ich habe ihn nun doch auf seinem irc angetroffen und werde versuchen ein interview mit ihm durchzuführen mal schaun was bei rumkommt. So leider muss ich sagen der "Helen" war alles andere als begeistert mich zu sehen beschimpft mich mit noob und weis der geier was für sachen obwohl ich doch nur ein normales interview machen wollte. Meine fragen woher er kommt hat er ignoriert und auch das dies was er macht illegal sei hat er ignoriert und meinte er will mich bei irgendwelchen netadmins reporten. wie dumm muss man eigendlich sein :D naja auch egal hier das kurze aber villt für euch witzige gespräch :D viel spaß beim lesen. Falls ihr selber mal sach sagen wollt
IRC-Server = smile.homeunix.net
Port       = 6667
Channel    = #star
Hier ist nun mein Interview wiegesagt er hat nicht viel geredet sondern relativ gleich gebannt was für mich heisst das er mit der sache mehr zu tun hat als er villt zugibt oder wie bisher gefunden haben :D

* Now talking in #star
* Topic is ''
* Set by Unix on Thu Jul 17 22:04:32
<~Helen> hello
<Bloody> Hello Helen
<~Helen> can i help u?
<Bloody> i think you know me ;)
<~Helen> can i help u?
<Bloody> can we make an intervie
<Bloody> w
<~Helen> get out from this room
<~Helen> is +s
<Bloody> sec
<Bloody> i am an reporter
<Bloody> :)
<Bloody> i wrote some articles about you and your nets
<~Helen> u are a lamer
<~Helen> that have a forum
<Bloody> know it would be nice if i could interview you :)
<~Helen> and copy/past codes
<Bloody> no forum got kicked :D
<~Helen> and get all files around the net
<~Helen> i know
<Bloody> i just report ....
<~Helen> that work is lamer work
<Bloody> its all public shit
<Bloody> yea can be
<~Helen> that meanes u dont know nothing about it and u go around copying codes and getting files then u host them on your blog
<Bloody> so are you ready for interview ?
<Bloody> from where are you comming ?
<~Helen> i'm ready to ban u
<Bloody> is russia right ?
<~Helen> and if i will find a netadmin i will repato u
<Bloody> why report me ?
<Bloody> u do illegal stuff
<Bloody> u upload rfi-bots to public ftps and spread with it
-irc.Smile.net- *** You are permanently banned from irc.Smile.Net (abuse) Email kline@irc.Smile.Net for more information.
* Disconnected



Einen schönen Tag wünsche ich euch allen noch und bis zum nächsten mal
euer Bloody
von Bloody
Kommentar hinzufügen - Kommentare (0) - empfehlen

Zufallsbilder

  • funny-pictures-cloud-cat.jpg

Forum

1x33x7_Forum (NEW)

Kalender

November 2009
M D M D F S S
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            
<< < > >>

Neueste Kommentare

Erstellen Sie einen Blog auf de.over-blog.com - Kontakt - Nutzungsbedingungen - Missbrauch melden