VOL sofreu sequestro de DNS e foi apontado para um site FAKE

25. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

FurretUber
FurretUber

(usa Ubuntu)

Enviado em 24/11/2016 - 00:39h

Boa noite

Eu criei uma máquina virtual para testar, e parece ser uma trollada: o conteúdo se multiplica quando colado ou quando aberto. Os programas tem problemas e podem acontecer coisas:

Pluma: eternal freeze
Nano: lentidão
Vim.tiny: aviso ao abrir, arrobas azuis, lentidão
LibreOffice: 47 páginas de conteúdo (lento por causa do corretor ortográfico)
Leafpad: imune (the winner!)

Testei com o nmap e não vi portas abertas, e com o netstat vi nada também.

Parece benigno. É capaz de quem ter feito isso ter vindo pedir alguma coisa sobre o Kali, ter ouvido apenas "sai do Kali se tu é noob", se frustrou e fez algo assim. Eu precisei ler em inglês (que horror) como desativar o cups-browsed porque não conseguia acessar o Viva o Linux.

Não me peçam para colar o código aqui, pode ter efeitos colaterais catastróficos.


  


26. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Fábio Berbert de Paula
fabio

(usa Debian)

Enviado em 24/11/2016 - 04:13h

unnslacker escreveu:

Começou uma onda de usuários Kali por aqui e suas diversas perguntas, e agora o VoL sofreu um ataque; claro, não dá para afirmar de cara que o responsável foi algum desses usuários, isso é óbvio, além de que o Kali não é a única distro de onde é possível fazer isso, até no Windows é possível.
Mas de qualquer forma não deixa de ser coincidência, ainda mais levando em conta o que o cara logo acima disse ("tentar atacar um site como VoL tendo praticamente a totalidade de seus usuários usando Linux")

Há tempos dizia que perguntas daquele nível sobre o Kali aqui no fórum pode tirar sua reputação, mas ninguém parece estar preocupado com isso; se o comprometimento com a segurança do site for o mesmo que a regularização da qualidade das perguntas postadas no fórum, irei encerrar a minha conta o quanto antes (estou cadastrado há quase três anos e evolui em termos de GNU/Linux, assim como também deixei minha contribuição, principalmente respondendo perguntas no fórum; então, espero mesmo que não precise apagar a minha conta)


Certamente não foi nenhum desses novos usuários de Kali, quem fez o ataque sabia o que estava fazendo. A partir do meu Gmail ele redefiniu senha no registro.br, paypal, pagseguro, mudou os registros DNS do VOL, criou um servidor fake com o site fake do VOL, gerou inclusive um certificado SSL para o domínio no servidor fake usando Letsencrypt. Conhece HTML, javascript, sabe configurar servidor Linux, tem prática com registros DNS. Enfim, longe de ser um aventureiro em Kali procurando ferramentas prontas.

Porém ele deixou alguns rastros, conseguimos contato com ele via whatsapp, consegui localizar a região de onde ele falava (DF) e ele não usou nenhum proxy quando mudou minha senha no registro.br, deixou o IP registrado. Estou abrindo um registro de ocorrência, se a PF realmente investigar, tem como chegar à ele seguindo os rastros do provedor que ele usou sem maiores dificuldades.

E espero que você não nos abandone! Tu é muito importante no fórum.


27. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Perfil removido
removido

(usa Nenhuma)

Enviado em 24/11/2016 - 07:37h

Certamente não foi nenhum desses novos usuários de Kali, quem fez o ataque sabia o que estava fazendo. A partir do meu Gmail ele redefiniu senha no registro.br, paypal, pagseguro, mudou os registros DNS do VOL, criou um servidor fake com o site fake do VOL, gerou inclusive um certificado SSL para o domínio no servidor fake usando Letsencrypt. Conhece HTML, javascript, sabe configurar servidor Linux, tem prática com registros DNS. Enfim, longe de ser um aventureiro em Kali procurando ferramentas prontas.

Porém ele deixou alguns rastros, conseguimos contato com ele via whatsapp, consegui localizar a região de onde ele falava (DF) e ele não usou nenhum proxy quando mudou minha senha no registro.br, deixou o IP registrado. Estou abrindo um registro de ocorrência, se a PF realmente investigar, tem como chegar à ele seguindo os rastros do provedor que ele usou sem maiores dificuldades.

E espero que você não nos abandone! Tu é muito importante no fórum.


Queria entender a motivação desse crime... porque roubar todas essas contas, criar uma página fake e deixar o próprio whatsapp no código fonte, é muito sem noção...
--
Linux Counter: #596371


28. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Gabriel Henrique da Silva Ferreira
MrBlackWolf

(usa Arch Linux)

Enviado em 24/11/2016 - 08:21h

ru4n escreveu:

Queria entender a motivação desse crime... porque roubar todas essas contas, criar uma página fake e deixar o próprio whatsapp no código fonte, é muito sem noção...
--
Linux Counter: #596371


A zoeira cara, ela é a motivação do brasileiro.


29. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Enzo de Brito Ferber
EnzoFerber

(usa FreeBSD)

Enviado em 24/11/2016 - 08:40h

ru4n escreveu:

Queria entender a motivação desse crime... porque roubar todas essas contas, criar uma página fake e deixar o próprio whatsapp no código fonte, é muito sem noção...
--
Linux Counter: #596371


Além da zoeira já citada, pode ser um dos que acha legal "invadir pra mostrar que é vulnerável e eu sou bom, e agora você me contrata!".
Teve um que fez um artigo aqui no VoL porque estava indignado em ser demitido depois de invadir o sistema de uma empresa(!).
Coitado...

Se esse cara deixou o WhatsApp dele, tá querendo alguma recompensa.
Tomara que o Fábio consiga recuperar todas as contas....

Enzo Ferber
[]'s


$ indent -kr -i8 src.c

"(...)all right-thinking people know that (a) K&R are _right_ and (b) K&R are right."
- linux/Documentation/CodingStyle - TORVALDS, Linus.



30. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Ricardo Groetaers
ricardogroetaers

(usa Linux Mint)

Enviado em 24/11/2016 - 09:11h

Não tinha visto esse tópico hoje e abri outro:
https://www.vivaolinux.com.br/topico/Seguranca-Da-Informacao/Malware-no-VOL
Por favor peço desconsiderar o outro tópico.


31. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

The Mentor
MentorSec

(usa Debian)

Enviado em 24/11/2016 - 09:12h

Lembro quando avisei o Fábio sobre algumas URLs afetadas com SQLi, e o mesmo deu atenção devida e aplicou os tratamentos.


32. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Giovanni  M
Giovanni_Menezes

(usa Devuan)

Enviado em 24/11/2016 - 09:39h

Como é que pode.. eu cheguei a pensar que o cara deixar o telefone fosse alguma tentativa de se passar por outra pessoa (false flag) não faz sentido o cara fazer isso e deixar todos esses rastros, nem se preocupou em ocultar ip, estou impressionado!

Passarinho que come pedra... seja quem for, eu é que não queria estar na pele dele, certamente esse individuo já deve ter praticado outros crimes, que a policia vá atrás e faça uma bela pericia no computador do elemento.

Boa sorte para ele, todos nós sabemos da segurança e modernidade do sistema prisional brasileiro, serão longos dias ao lado de bandidos de todas as especies numa cela apertadinha, com presos cheios de amor para dar ao novato rsrsrs.


--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


33. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Jeffersson Abreu
ctw6av

(usa Nenhuma)

Enviado em 24/11/2016 - 09:40h

FurretUber escreveu:

Boa noite

Eu criei uma máquina virtual para testar, e parece ser uma trollada: o conteúdo se multiplica quando colado ou quando aberto. Os programas tem problemas e podem acontecer coisas:

Pluma: eternal freeze
Nano: lentidão
Vim.tiny: aviso ao abrir, arrobas azuis, lentidão
LibreOffice: 47 páginas de conteúdo (lento por causa do corretor ortográfico)
Leafpad: imune (the winner!)

Testei com o nmap e não vi portas abertas, e com o netstat vi nada também.

Parece benigno. É capaz de quem ter feito isso ter vindo pedir alguma coisa sobre o Kali, ter ouvido apenas "sai do Kali se tu é noob", se frustrou e fez algo assim. Eu precisei ler em inglês (que horror) como desativar o cups-browsed porque não conseguia acessar o Viva o Linux.

Não me peçam para colar o código aqui, pode ter efeitos colaterais catastróficos.


Bom, na hora deu para perceber que era uma página falsa e eu uso um user comum sem poderes administrativos, decidi baixar e ver o conteúdo do arquivo já que poderia ser até um aviso ou trolagem sei lá. Não aconteceu travamentos nem lentidão eu abri com o VI e depois com o gedit, exceto pelo fato que o navegador deu um engasgada na hora de passar o código para o pastebin aqui correu tudo normal.

Meu avast não me avisou de virus ;-)


______________________________________________________________________
OS: Biebian
Kernel: x86_64 3.5.2-amd64
Resolution: 1320x768
CPU: Intel Core i3-4005U CPU @ 1.7GHz
RAM: 3852MiB
Distro: http://biebian.sourceforge.net/


34. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 24/11/2016 - 12:21h

o que eu realmente fiquei de cara foi com a quantidade de usuários aqui do fórum q baixaram e executaram o js .. aff .. e eu aqui pensando q usuários linux eram todos safos !!!
___________________________________________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


35. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Enzo de Brito Ferber
EnzoFerber

(usa FreeBSD)

Enviado em 24/11/2016 - 13:12h

Mauriciodez escreveu:

o que eu realmente fiquei de cara foi com a quantidade de usuários aqui do fórum q baixaram e executaram o js .. aff .. e eu aqui pensando q usuários linux eram todos safos !!!
___________________________________________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"


Infelizmente a grande maioria dos usuários linux tem a ideia de que linux é 100% seguro.
Ninguém gosta de assumir que sua máquina é tão segura quantos seus hábitos.
Poucos gostam de responsabilidades.... ;)

Enzo Ferber
[]'s


$ indent -kr -i8 src.c

"(...)all right-thinking people know that (a) K&R are _right_ and (b) K&R are right."
- linux/Documentation/CodingStyle - TORVALDS, Linus.



36. Re: VOL sofreu sequestro de DNS e foi apontado para um site FAKE

Mauriciodez
Mauriciodez

(usa Debian)

Enviado em 24/11/2016 - 13:20h

EnzoFerber escreveu:
Infelizmente a grande maioria dos usuários linux tem a ideia de que linux é 100% seguro.


então .. o linux pode até ser seguro como pensam ... mas deveriam ser mais exxxxxxpertos ... aí o maluco executa um js q captura o cache do browser por exemplo e lá se vai as senhas q por ventura ele tenha salvado ... aí vai colocar a culpa no SO .. não vinga né ?!?!?
___________________________________________________________________________________________
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts