22.05.2010

Interessanter ZDF artikel über Carders

Kaum ist es bekannt das Carders gehackt wurde und ein Backup publik ist, und schon reißen sich die Medien um dieses Thema. Dieses mal ist es mal wieder das ZDF-Programm.

So ist auf der Webseite von ZDF folgendes zu finden *Klick*
Lustig ist dabei dieser abschnitt

Hacker feiern auf YouTube

Wer hinter dem Hackerangriff auf das Carders-Forum steckt, ist nicht bekannt. Es handelt sich aber offenbar um dieselbe Gruppe, die bereits im letzten Jahr das deutsche Untergrundforum "Elite Crew" gehackt und entwendete Daten im Internet veröffentlicht hatte. Mit Hilfe dieser Daten konnte das Bundeskriminalamt Ende November 2009 etliche Personen aus dem Umfeld der "Elite Crew" verhaften.

Während die "Happy Ninjas" ihren "Triumph" bereits auf YouTube mit einem Video(Externer Link - Öffnet in neuem Fenster) feiern, herrscht bei den Betreibern des Carders-Forums Katerstimmung. Das sei "ein dunkler Tag für die Szene", heißt es in einer Mitteilung, die im Netz veröffentlicht wurde.

Ich habe noch nie von der gruppe "Happy Ninjas" gehört und bezweifle auch sehr Stark das diese etwas mit dem Hack zu tun hat, aber ich glaube die meinten die person die dieses Video erstellt hat und wo auch Download Link's von dem Backup zu finden sind.

Es handelt sich dabei nur um ein Video von "dug-portal.com" diese sind nicht für den Hack von Carders verantwortlich, es handelt sich dabei nur um eine News Seite, diese bot auch im letzten Jahr den Download zum 1337-crew Backup an. Und macht sich nun erneut Feinde durch das Publizieren des Carders Backup.

Jaja so sind unsere Leute von ZDF, zu dumm um zu Recherchieren.

MfG
PyTh@n

20.05.2010

Carders Hacked

Vor einigen Tagen wurde Carders.cc das Carding-Forum, von einer unbekannten Hacker Gruppe gehackt, dabei gingen die Angreifer sehr gezielt vor. Man vermutet das die selben Hacker-Gruppe auch 1337-crew lahmlegte.

Alles fing mit dem Wechsel von vBulletin auf SMF (Simple Machines Forum) an, zuerst hatten die Angreifer auf sämtlich PM's des Boards Zugriff und Rippten so das Board um 1-2 Tausend Euro. Dabei wurden die PaySafeCards Codes aus den PM's der User ausgelesen und meist auf einem Bwin Konto ausgecasht. Auch einer meiner Kunden war betroffen, 20€ einfach mal weg!
Die Carders Administration entschiedschieden sich dann sämtliche PM's mit einer einfachen Verschlüsselungsmethode zu verschlüsseln, die Lücke war aber dennoch vorhanden.

Das Backup von Carders wurde von der Hacker Gruppe veröffentlicht und ist nun auf diversen Foren und Newseiten zu finden. Das Backup stammt vom 03.05.2010, das Markaber ist auch, das sich IP Adressen von 960 Membern in diesem Backup befinden, diese wurden in einem Zeitraum von 11.05-12.05 Aufgezeichnet, auch die IP-Adressen der Administratoren sind in diesem Backup zu finden, die anscheinend keinen Socks oder VPN genutzt hatten, da alle IP's aus dem Raum Deutschlands kommen. Laut Administration von Carders handelt es sich dabei um ein versehen einer der Administrator, dieser wurde erstmal vom Carders-Team suspendiert. Auch die IP meines netten Nachbarns ist in im diesen Backup zu finden.

Zum Glück lässt sich Carders von so einem Rückschlag nicht aufhalten, und wird heute oder Morgen wieder Online kommen, hier ein Statement eines der Administratoren.

Liebe User,

Wie ihr wohl schon alle mitbekommen habt, wurde Carders Opfer einer Hackerattacke. Meiner Meinung nach ein dunkler Tag für die Szene, auch wenn sich jetzt viele Schadensfroh im Keller einen Abblachen. Leider wissen, oder verstehen diese Menschen nicht was für Konsequenzen so etwas haben kann.

Wie dem Deface-Text bereits zu entnehmen war, wurden einige IPs geloggt, dies jedoch nicht absichtlich sondern durch einen Fehler des (ehemaligen) Techmins Zagerus. An dieser Stelle ein großes Entschuldigung an die User, die vom IP Logging betroffen waren. Dieser Vorfall sollte euch jedoch daran erinnern, dass ihr immer mit einem VPN / Socks5 / VicSocks, wie auch immer, unterwegs sein solltet. Alle User sollten natürlich ihre Passwörter ihrer E-Mails, anderen Accounts, ICQ Nummern etc. ändern! Selbst wenn nun mit der gehackten Datenbank gegen uns ermittelt wird, was nach dem deutschen Gesetz eigentlich verboten sind, (aber die wahren Kriminellen sind ja ohnehin die Behörden) haben die größten Teil der User NICHTS zu befürchten. Von diesen Ermittlungen wird größtenteils das Team betroffen sein.

Nachdem KRON0S und ich uns einige Zeit unterhalten haben, ist uns klar geworden, dass wir uns die Tour von ein paar vorpubertären Hackerkindern die Stimmung nicht nehmen lassen (Es handlet sich hierbei btw. um die gleichen Hacker wie bei 1337-crew), und dass das nicht das Ende von Carders ist. Nein! Wir werden zurück kommen! Dies wird jedoch einige Tage in Anspruch nehmen, da wir 1. auf Heihachi umziehen 2. nach dem Hack verständlicherweise die Boardsoftware wechseln und 3. um zukünfige Hacks zu vermeiden, sehr viele Sicherheitstests durchführen werden. GGF. wird jedoch der Jabberserver schon früher laufen. Desweiteren wurde Zagerus nach der großen Panne bis auf weiteres suspendiert, und die Technik wurde einem erfahrenereren User übergeben. Wir sehen uns in einigen Tagen wieder!

THANAT0S im Namen der Administration



Laut Administration wechselt Carders ihren Hoster, der neue Hoster soll Heihachi sein, in wie fern die zum Vorteil von Carders ist wird man sehen. Ich halte diesen Schritt für falsch, da man noch immer nicht genau weiß wer hinter Heihachi steckt und ob die ganzen Meldungen von Bestechungen seitens Heihachi wahr sind. Laut einigen Kunden, soll Heihachi in der Vergangenheit Kunden mit einer publizierung oder Löschung des Space Inhalts gedroht haben.

Carders wird nochmals die Boardsoftware wechseln, das mit SMF war eine scheiss Idee da vBulletin deutlich sicherer als als SMF ist. Sind wir mal gespannt welchen Boardsoftware Carders diesmal einsetzt, das gute alter vBulletin oder doch WoltLab, für wahrscheinlicher halte ich jedoch die Boardsoftware IPB (Invision Power Board)

Mein Respekt hat die Carders Administration auf jeden Fall, die trotz dem Hack weiter machen werden. Heute oder Morgen soll das Forum wieder Online kommen, was sich in Zukunft ändern wird, wird sicher zeigen, Fakt ist aber das Carders wahrscheinlich in den nächsten 3-6 Monaten vom Netz verschwinden Wird.

Einen Bust hält der Carders-Admin für möglich, behauptet aber, dies sei "nach dem deutschen Gesetz eigentlich verboten". Womöglich bezieht er sich dabei auf ein Verwertungsverbot für illegale Beweise. THANAT0S betont, selbst im Falle von Ermittlungen hätten "die größten Teil der User NICHTS zu befürchten. Von diesen Ermittlungen wird größtenteils das Team betroffen sein."

Ich rate den Usern aber trotzdem zur Vorsichtig, Datenträger gehören verschlüsselt egal auch die Hauptfestplatte, es ist immer wieder erschreckend wie viele dies nicht tun, hat man ja auch im aktuellen Fall von xXfighterXx gesehen.

Update 1: Das Carders Forum soll am Samstag wieder Online gehen, wenn man der htaccess Meldung auf Carders.cc glauben darf. Ich persönlich freue mich schon das Carders wieder Online geht.

Update 2: Carders ist nun wieder Online!

MfG
PyTh@n

xXfighterXx Busted

Wie einige sicherlich schon wissen, wurde xXfighterXx gestern um 10 Uhr von den netten Leuten in Grün Busted. Schon im letzten Jahr veröffentlichte xXfighterXx in diversen Foren das er angeblich Busted wurde, diese stellten sich aber schnell als Lüge heraus, nur diesmal scheint xXfighterXx nicht zu Lügen, denn der Text erscheint glaubwürdig, keiner würde sich selber in solch einer Art schlecht reden. Obwohl es bei einigen so wieso nicht mehr schadet.

Hallo, jo ich bins fighter
Wollte nur ein paar sachen klären bzw leute warnen, da ich heute Morgen um
10 Uhr eine Hausdurchung hatte, und mein PC weg ist und ich nun im INI cafe bin und
ich kein ICQ mehr habe und ich wohl die tage in u-haft dann haftrichter komme bitte lesen Dringend!

"Heute" Morgen gegen 10 Uhr kloppften 4 Leute von der Kripo an meiner Haustür
Ich konnte meine sachen USB Sticks etc nicht mehr verstecken da alles zu schnell gang
bzw, ich krank bin und im bett liege weil normaler weiße verstecke ich meine sachen
doch ich habs diesmal vergessen neija. nun Sie Nehmten

3 PC's 4 Festplatten 1 USB Stick Handy's
Auf meinen PC findet man nicht viel auser das Aktuelle TRACE-cms script
auf den Handy's auch nicht wirklich aber nun kommts

Der USB Stick hat 8 GB Speicher - 4 GB TXT daten davon sind Creditcards - cc's dumps
dann noch scripte mind. wer von 30k so wie Real Daten von bekannten Scene Usern
und ein paar backups beisp. ntv ]...

Was will ich ?
In diesen moment sitze ich im internet cafe kann nichts machen und
ich muss damit rechnen sobald der USB stick gewertet wird das ich wohl abfeürt werde
jedoch, tue ich das nicht bereuhen -

jetzt kommen wir zum eigentlichen
Da ich momentan keine anderen kontakt möglichkeiten habe um
Z.b pyth@n und andere user zu kontakieren schreibe ich es hier in der Hoffung das es jemand ließt.

Ich habe damals zu Absicherung daten behalten IP's - namen- location etc
ich möchte das hier keiner busted wird wegen mir
deshlab bitte ich darum diesen text weiter zu gebem.

Daten sind von
Pyt@on
Nameless
PublicFiction
The Don
Doc / zorro

es sind noch weitere, ich weiß aber nicht alle auswenidg
ich weiß ist scheisse das ich das getan habe, aber wer macht das nicht?
neija ich will euch bloß warnen, falls die daten gefunden werden was ich denke
da diese nicht crypted etc sind..

Seit vorsichtig

Aso zur durchsuchung:

zettel 1 von 3
Amtgericht XXXXXXX
Ermittlungsverfahren gegen xxxxx geboren am xxxxxx
Wegen verstoßes gegen das uhrheberechtsgesetz

Firmen software "affiliate to date" welche für potenielle Kunden zum Download Angeboten wurde. Durch das PHP Script
wurde die angebotene Testversion der Software durch unwesentliche Veränderungen des Programmcodes in eine umbegrentze lauffäihe
Version umgewandelt. Kuze zeit später wurde diese software ein einem internetforum für einen Donloadpreis
von je weils 80€ angeboten. Der anbieter trat mit den Psyeudonym "xXfighterXx" auf

das war der erste zettel. ich hab nur die wichtigen sachen heir geschriebn ohne die ganzen
§§

Der adndere beschluss - ist gegen die verletzung der privaten rechte oder so blabla
hab nur den jetzt hier mit ins ini cafe genommen...

neija falls wir uns nicht mehr hören

Viel spaß noch

mFg

Quelle: Arbeits-amt.info

Von xXfighterXx hätte ich mehr professionalität erwartet, denn wie man aus dem text heraus lesen kann, sind die beschlagnahmnten Datenträger nicht verschlüsselt. Es befinden sich neben Webseiten Backups angeblich auch 4Gb an Kreditkarten Daten auf den Datenträgern, 4GB an Kreditkartensätze erscheint mir etwas unglaubwürdig, das wären denn ein paar Millionen CC's, xXfighterXx wäre ein gemachter Junge.

Jetzt kommt aber die höhe, neben entlichen Daten befinden sich auch RL Daten einiger Szene User auf den Datenträgern, diese sollen in txt-format vorliegen. Auch meine rl Daten sollen sich darunter befinden, was ich aber eher nicht glaube da ich immer Daten von anderen nutze und auch so nicht auf den Kopf gefallen bin. Mir war bekannt dass xXfighterXx einige RL Daten von Szene User hat, aber ich hätte nie gedacht das er so dumm ist und diese auf einen unverschlüsselten Datenträger ablegt.

Wie viele Daten er von den besagten Szene User hat oder ob diese richtig sind weiß keiner so genau, bzw. von The Don sollen E-Mail, Adresse und Fotos bekannt gewesen sein, aber ich denke Don muss sich da keine Sorgen machen. Ich weiß ehrlich gesagt nicht was das BKA mit diesen Daten anstellt, dies werden wir wohl in Zukunft erfahren.

Da wird wohl der eine oder andere User vor freude in die Luft Springen, denn wer die Szene so Terrorisiert hat wie xXfighterXx es tat und RL Daten andere Szene User Speichert, hat nichts anderes verdient als auf die Fresse zu fliegen. Ich Persönlich finde es schade, Fighter hätte alles verdient außer einen Bust.

MfG
PyTh@n

Blog Online

Ich habe mich dazu entschieden, wieder einen Blog zur eröffnen.
Ich möchte so über das Leben in der Szene Berichten.