Samstag, 25. Dezember 2010

Carders.cc - Hacked (AGAIN)

Das sind tolle Weihnachten -  wieder einmal ist es soweit und das "top abgesicherte" Forum Carders.cc wurde hacked.
DEIM0S, der über sich selbst verbreitet, dass er 2x4 Supporter sei (Post darüber kommt in geraumer Zeit) was natürlich vollkommener Schwachsinn ist, hat wieder einmal bewiesen, dass er von Sicherheit nicht besonders viel Ahnung hat.

Anscheinend stecken wieder die "Happy Ninjas" hinter dem Hack, es wurden alle Threads und Posts ersetzt durch
Happy ninjas are not happy :( Read: http://sharebee.com/52b9f14f
Read: http://sharebee.com/52b9f14f
Nachricht von den Ninjas: http://nopaste.me/paste/4d15e1a4c4943.html

Da bringt Vatali (aka DEIM0S) sein "cooles" FreeBSD Avatar auch nichts, mehr Ahnung von diesem OS, oder von irgendetwas sonst, hat er dadurch auch nicht. Sein Avatar ist in etwa so lächerlich wie seine Hochstaplerei.

Es scheinen auch andere Foren wie free-hack.com betroffen zu sein. Da wird sich der Zuckerbäcker (Suicide) von Free-hack bestimmt ärgern.
  1. We owned ettercap because we were tired of people firing that shit  up
  2. and pretending to be a l33th4x0r sheep who think they are the greatest
  3. hackerz with their ARP  spoofing  toolkitz..  If  you  have  installed
  4. ettercap in the last 5 years you may want to check yo shit (;p).      
  5.                                                                      
  6. We owned offsec including backtrack and exploit-db  because  they  are
  7. fucking security "expert" maggots (oops s/m/f/) who just fail so  hard
  8. at security that we wonder  why  people  really  take  their  training
  9. courses. We imagine it's like open mic night at the laughatorium.    
  10.                                                                      
  11. We owned inj3ct0r because they are lameass wannabe milw0rm kids  whose
  12. sole purpose in life is  to  disclose  XSS  0dayz  in  Joomla  (RSnake
  13. anyone?).                                                            
  14.                                                                      
  15. We owned carders.cc (AGAIN) because they  are  unable  to  learn  from
  16. their mistakes and keep spreading garbage around the underground.    
  17.                                                                      
  18. We owned free-hack  because  they  are  developing  into  one  of  the
  19. largest,  most  arrogant  script-kiddie  breeding   grounds   on   the
  20. intertubez.                                                          
  21.               
Interessant ist die Datei "ddos.php" auf dem carders.cc Server mit dem Inhalt:
$ cat ddos.php

phpwhile(1==1) {
$fp = fsockopen("92.241.190.202", 80, $errno, $errstr, 30);
}
?>
Carders.cc plant schon länger ein eigenes Botnet zu erstellen. Mit diesem (lamer) DoS Script bestätigt sich wohl die Vermutung von cyber-economy.blogspot.com. Carders versucht mit allen Mitteln die Konkurrenz auszuschalten, aber mit so einem Lamerscript wird das wohl nichts...
Der RDNS von 92.241.190.202 lautet "webspace.heihachi.net". Es liegt die Vermutung nahe, dass man geziehlt diesen Server abschalten möchte, da dort viele Scriptkiddyseiten liegen. Geschafft hat es carders offensichtlich allerdings nicht.

Interessant ist auch die Aussage von Suizid (Free-hack Admin):
 Warum überhaupt umziehen? Der neue Server hat ungefähr die        
 gleichen Attribute wie der Jetzige. Dazu wird die Firewall um das 
 doppelte verstärkt. Im Gesamtpaket komme ich da besser weg, als in
 der momentanen Situation.    
So ziemlich jeder weiß, dass Free-hack nie mit DDoS zurecht gekommen ist.
Free-hack lässt sich ihren Server immer vom Hoster managen, da sie selbst dazu nicht in der Lage sind. Oder wie war das nochmal mit Luna?

Happy Ninjas meinen zur Free-hack Firewall:
Wut? What Firewall? We didn't see no stinking firewall. Owait it's us.
Too ninja again.
Ich werde nun nicht alles kommentieren, lest euch den Text einfach selbst durch.
Außerdem wette ich, dass bald unser geliebter Versager Killu aufkreuzt und irgendwelche Thesen aufstellt wie "ich hab euch auch gehackt" oder "ich hab die datenbank!" oder sonstiges.

5 Kommentare:

  1. Genial, endlich bekommen sie wieder einmal was ihnen zusteht =)

    AntwortenLöschen
  2. speed muss uns immer fertig machen :D

    AntwortenLöschen
  3. verdient haben sie es ja..

    by XReaper

    AntwortenLöschen
  4. Bin mal gespannt wie lange es dauert,bis AR3S busted ist.Krankhaft versucht er jegliches Sicherheitsrisiko auszumerzen, paralell wird sein Board andauernd hacked...
    Aber immer schon posten wie unsicher 1337crew gewesen wäre..

    AntwortenLöschen