Hack Cyprus Scene - Κυπριακή Σκηνή | Blog @Hackers
  • Αρχική σελίδα
  • Hacks
  • Cypriot Scene
  • About

Τρίτη 9 Φεβρουαρίου 2010

Add-ons με Trojan στον Firefox !


Η Mozilla επιβεβαίωσε ότι βρέθηκε κρυφό malware σε δύο extensions του browser, το οποίο αποτελεί απειλή για τους χρήστες των Windows

Η Mozilla επιβεβαίωσε ότι απέτυχε στην ανίχνευση malware σε δύο add-ons του Firefox, το οποίο ενδέχεται να έχει προσβάλει πάνω από 4.600 συστήματα.

Τα add-ons αφαιρέθηκαν από το επίσημο add-on download site του Firefox, ενώ σύμφωνα με μια καταχώριση στο Add-ons blog της Mozilla, το Sothink Web Video Downloader 4.0 και όλες οι εκδόσεις του Master Filer έχουν προσβληθεί από Trojan horses, τα οποία είναι σχεδιασμένα να καταλαμβάνουν Windows PCs. Και τα δύο add-ons υπήρχαν στο "δοκιμαστικό" τμήμα του add-on download site του Firefox, όπου τα νέα extensions παραμένουν έως ότου περάσουν τη διαδικασία δημόσιας αναβαθμολόγησης. Οι χρήστες προκειμένου να εγκαταστήσουν τα δοκιμαστικά add-ons, πρέπει πρώτα να διαβάσουν και να αποδεχτούν το προειδοποιητικό μήνυμα.

Το Master Filer κατέβασαν περίπου 600 χρήστες τους τελευταίους 5 μήνες, μέχρι τη στιγμή που αφαιρέθηκε από το site στις 25 Ιανουαρίου. Από την άλλη, το Sothink Web Video Downloader 4.0 κατέβασαν πάνω από 4.000 χρήστες, στο διάστημα μεταξύ Φεβρουαρίου και Μαΐου 2008. Η πιο πρόσφατη έκδοση του τελευταίου, με την οποία ο χρήστης μπορεί να κατεβάσει streaming videos σε ποικίλα formats, είναι η 5.7.

Όσοι χρήστες έχουν εγκαταστήσει κάποιο από τα δύο add-ons, θα έχουν επίσης εκτελέσει εν αγνοία τους το Trojan, το οποίο στη συνέχεια προσβάλει και το σύστημά τους. Οι χρήστες των Linux και Mac που δουλεύουν πάνω στον Firefox και έχουν εγκαταστήσει τα add-ons δεν διατρέχουν κανένα κίνδυνο.

Η Mozilla παραδέχτηκε ότι η διαδικασία ασφαλείας απέτυχε. "Το site πραγματοποιεί ένα έλεγχο για malware σε όλα τα add-ons τα οποία ανεβαίνουν στο site και αποκλείει όσα θεωρούνται επικίνδυνα", γράφτηκε στο blog της Mozilla. "Αυτό το εργαλείο ελέγχου απέτυχε να ανιχνεύσει το Trojan που ήταν κρυμμένο στο Master Filer". Αφού προστέθηκαν περισσότερα εργαλεία ελέγχου στη διαδικασία, μια εκ νέου επιθεώρηση αποκάλυψε τον κώδικα επίθεσης που ήταν ενσωματωμένος στο Sothink Web Video Downloader 4.0, το οποίο αποσύρθηκε την περασμένη Τετάρτη από το site.

Παρόλα αυτά, ενώ η Mozilla αφαίρεσε τα εν λόγω add-ons από το site της, εκδόσεις του Sothink Web Video Downloader παραμένουν διαθέσιμες σε άλλες ιστοσελίδες. Άγνωστος είναι ο αριθμός των χρηστών που κατέβασαν και εγκατέστησαν την έκδοση 4.0 του add-on, από sites εκτός της Mozilla, όπως το Download.com του Cnet.
Η Mozilla προτρέπει όλους τους χρήστες που έχουν κατεβάσει τα συγκεκριμένα add-ons να πραγματοποιήσουν απεγκατάσταση και έπειτα, επειδή αυτό δεν πρόκειται να αφαιρέσει το Trojan, να κάνουν ένα anti-virus scan, ώστε να ανιχνεύσουν και να διαγράψουν το malware.
Αναρτήθηκε από Aphrodite στις 7:28 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Add-ons Firefox, Trojan

Τρίτη 19 Ιανουαρίου 2010

Υποκλοπή προσωπικών δεδομένων σε τράπεζα της Νέας Υόρκης !



Μηχανικός Πληροφορικής εργαζόμενος στην Διεύθυνση Πληροφορικής της Τράπεζας της Νέας Υόρκης, κατηγορείται ότι υπέκλεψε και χρησιμοποίησε προσωπικά δεδομένα 150 εργαζομένων της Τράπεζας, αποκομίζοντας σύμφωνα με τις πρώτες εκτιμήσεις 1.1 εκατομμύρια δολλάρια (1.100.000 $).

Σύμφωνα με το κατηγορητήριο ο Adeniyi Adeyemi, 27 ετών από το Brooklyn, εργαζόμενος στο τμήμα Πληροφορικής της Τράπεζας, υπέκλεψε προσωπικές πληροφορίες εργαζομένων της Τράπεζας, τις οποίες και χρησιμοποίησε ώστε να δημιουργήσει πλαστούς καταθετικούς λογαριασμούς.

Ο 27χρονος μεταβίβασε χρηματικά ποσά από λογαριασμούς μη κυβερνητικών οργανώσεων (Μ.Κ.Ο) και ανθρωπιστικών ιδρυμάτων, εν αγνοία τους, προς τους πλαστούς λογαριασμούς που είχε δημιουργήσει. Στην συνεχεία, προέβη σε ανάληψη μέρους του ποσού που είχε κλέψει, ενώ χρησιμοποίησε τα υπόλοιπα χρήματα για χρηματιστηριακές συναλλαγές καθώς και για παράνομες δραστηριότητες.

Το σύνολο της απάτης διενεργήθηκε μέσω Internet, ενώ στον 27χρονο απαγγέλθηκαν κατηγορίες για νομιμοποίηση παράνομων κερδών, διακεκριμένες κλοπές, απάτη κατ’ εξακολούθηση, πλαστογραφία και βιομηχανική κατασκοπεία. Η ποινή φυλάκισης, μόνο για τις κατηγορίες που αφορούν τίς διακεκριμένες κλοπές και το ξεπλύμα χρήματος, είναι πάνω από 25 χρόνια.

Η Τράπεζα δήλωσε μέσω του εκπροσώπου της ότι συνεργάζεται στενά με τις διωκτικές και δικαστικές αρχές ώστε να διελευκανθεί πλήρως η υπόθεση.
Αναρτήθηκε από Aphrodite στις 7:41 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες Νέα Υόρκη, Χάκινγκ

Δευτέρα 18 Ιανουαρίου 2010

Οι χάκερς σαρώνουν τα πάντα :-p


Μπορεί στα αγγλικά η λέξη smurfs να σημαίνει τα γνωστά σε όλους μας στρουμφάκια αλλά μάλλον ειρωνικά το θέτει ο...ποιητής! Με το smurf attacks αποδίδεται η επίθεση των hackers στις εταιρίες που παρέχουν πρόσβαση στο Διαδίκτυο. Στο στόχαστρο των hackers μπαίνουν αρκετές φορές οι εταιρίες παροχής πρόσβασης στο Internet (ISPs). Ενας hacker μπορεί να επιτεθεί σε έναν ISP για διάφορους λόγους:μπορεί να είναι θυμωμένος με τον ISP ή με κάποιον που τον χρησιμοποιεί ή απλώς για τη γοητεία της περιπέτειας. Μία από τις πιο κοινές επιθέσεις εναντίον ενός ISP ονομάζεται smurf attack ή smurfing.

Στην περίπτωση αυτή ένας hacker μπορεί να πλημμυρίσει τον ISP με έναν τόσο μεγάλο αριθμό άχρηστων πακέτων δεδομένων και να καταλάβει όλο το διαθέσιμο bandwidth, έτσι ώστε οι πελάτες της εταιρίας να μην μπορούν να στείλουν ή να λάβουν δεδομένα μέσω του ηλεκτρονικού ταχυδρομείου, του Web ή οποιασδήποτε άλλης Internet υπηρεσίας. Σε μία smurf attack οι hackers χρησιμοποιούν μια αρκετά γνωστή υπηρεσία του Internet, ονόματι ping (Internet Control Message Protocol).

Η ping χρησιμοποιείται συνήθως από εκείνους που θέλουν να δουν αν ένας συγκεκριμένος υπολογιστής ή server είναι εκείνη τη στιγμή συνδεδεμένος στο Internet και λειτουργεί. Οταν ο υπολογιστής ή ο server λαμβάνει ένα πακέτο ping επιστρέφει ένα πακέτο σε εκείνον που στέλνει το ping λέγοντας ουσιαστικά "Ναι, λειτουργώ και είμαι συνδεδεμένος στο Internet".

Σε μία smurf attack οι hackers πλαστογραφούν τη διεύθυνση που πρέπει να επιστρέψουν το πακέτα κατευθύνοντάς τα προς τον ISP που έχουν στον στόχο τους. Οι hackers μπορούν να χρησιμοποιούν τα δίκτυα που είναι συνδεδεμένα στο Internet για την αναμετάδοση των αιτήσεων ping καθώς και για τον πολλαπλασιασμό κάθε ping. Κατ' αυτόν τον τρόπο οι hackers μπορούν να χρησιμοποιήσουν δίκτυα που είναι συνδεδεμένα στο Internet για να πλημμυρίσουν τον ISP με τόσα πολλά ping πακέτα έτσι ώστε οι πελάτες του ISP να μην μπορούν να χρησιμοποιήσουν τις υπηρεσίες του.

Οι hackers μπορούν επίσης να χρησιμοποιήσουν πολλαπλά δίκτυα συνδεδεμένα στο Internet για την πραγματοποίηση μιας smurf attack. Οι εταιρίες παροχής Internet υπηρεσιών δύσκολα αντιμετωπίζουν τις smurf attacks καθώς τα πακέτα απάντησης στις ping κλήσεις προέρχονται από νόμιμα δίκτυα και όχι από τον hacker. O ISP θα πρέπει να καταγράψει από που προέρχονται τα απαντητικά πακέτα ping και να έρθει σε επαφή με τους υπευθύνους των δικτύων ζητώντας τους να διακόψουν την αποστολή των απαντητικών πακέτων ping.

Τα πράγματα είναι αρκετά δυσκολότερα όταν ο ISP διακόψει τη λειτουργία του και πολύ συχνά ορισμένοι πελάτες του στέλνουν πακέτα ping για να δουν αν λειτουργεί και είναι συνδεδεμένος στο Internet. Στην περίπτωση αυτή ο ISP δυσκολεύεται να ξεχωρίσει ποια είναι τα νόμιμα πακέτα ping και ποια προέρχονται από την smurf attack.

Για την αντιμετώπιση των smurf attacks έχουν αναπτυχθεί διάφορα εργαλεία και προγράμματα. Λίγες όμως εταιρίες τα χρησιμοποιούν καθώς δεν έχουν γνωρίσει μεγάλη αποδοχή και επειδή δεν αναγνωρίζουν όλοι το μέγεθος του προβλήματος των smurf attacks. Πρόβλημα αποτελεί επίσης ότι οι εταιρίες που θα μπορούσαν να χρησιμοποιήσουν το εν λόγω λογισμικό είναι αυτές που προσφέρουν το backbone και οι οποίες δεν βρίσκονται στο στόχαστρο των smurf attacks. Ως εκ τούτου δεν έχουν κανένα οικονομικό όφελος χρήσης του λογισμικού αυτού. Ετσι οι smurf attacks παραμένουν μια οδυνηρή πραγματικότητα του Internet.
Αναρτήθηκε από Aphrodite στις 9:31 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Δευτέρα 21 Δεκεμβρίου 2009

Κατεβάστε αρχεία από το Megaupload χωρίς περιορισμούς

Πολύ χρήσιμο για όσους κατεβάζουν από το Megaupload και δεν έχουν account.
Εαν θέλετε λοιπόν, να κατεβάζετε αρχεία από το Megaupload χωρίς περιορισμούς, captchas ή countdown timers, δοκιμάστε το παρακάτω:

Πηγαίνετε στο link που θέλετε να κατεβάσετε και προσθέστε το “mgr_dl.php” ανάμεσα στο “.com/” και στο “?d=“
Έτσι εάν πχ έχετε το link

http://www.megaupload.com/?d=FN732IS3

αλλάξτε το σε …

http://www.megaupload.com/mgr_dl.php?d=FN732IS3
Αναρτήθηκε από Aphrodite στις 7:17 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Κυριακή 20 Δεκεμβρίου 2009

Vodafone Hack για δωρεάν GPRS




Κάνοντας βόλτα σε κάποιες σκοτεινές γωνιές του διαδικτύου, που για ευνόητους λόγους δεν αναφέρω, έπεσα πάνω σε ένα πολύ ενδιαφέρων θέμα σχετικά με το πως μπορούν οι χρήστες της Vodafone να έχουν free GPRS.


Δεν γνωρίζω αν οι συγκεκριμένες ρυθμίσεις μπορούν να παίξουν στο Ελληνικό δίκτυο της Vodafone μιας και δεν έχω Vodafone για να τις τεστάρω. Έτσι λοιπόν είπα να τις μοιραστώ μαζί σας μήπως και σας κάνουν.

Σημειώνεται οτι όλα τα παρακάτω γίνονται με δική σας ευθύνη και εφόσον πρώτα έχετε κρατήσει backup των τωρινών σας ρυθμίσεων για να τις επαναφέρετε σε περίπτωση που δεν λειτουργούν αυτές που σας παραθέτω.

Πάμε λοιπόν στην συσκευή μας και βάζουμε τα παρακάτω GPRS settings


Vodafone Hack for Free GPRS

Account Name: Vodafone_gprs
Homepage: http://live.vodafone.in
User Name: (no need)
Pass: (no need)

Access Point Settings:
Proxy: Enabled
Proxy Address: 10.10.1.100
Proxy Port: 9401
Data Bearer: Packet Data

Bearer Settings:
Packet Data Access Point: portalnmms
Network type: IPV4
Authentication: normal
User Name: (no need)
Password: (no need)

Εάν δεν σας δουλέψει, δοκιμάστε να αλλάξετε την Proxy Port σε: 9201
Περιμένω feedback για να δούμε αν σας δούλεψε το hack…
Αναρτήθηκε από Aphrodite στις 7:15 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Σάββατο 19 Δεκεμβρίου 2009

Νόμιμο hacking από κρατικές υπηρεσίες.




ΥΠΑΡΧΕΙ άραγε νόμιμη και παράνομη τρομοκρατία; Αυτό το ερώτημα οφείλει να απαντήσει το υπουργείο εσωτερικών της Μ. Βρετανίας που υιοθέτησε ένα αμφιλεγόμενο νομοσχέδιο που λύνει τα χέρια της Αστυνομίας- άρα και των Κρατικών υπηρεσίων- να αλωνίζει στους προσωπικούς υπολογιστές πολιτών, χωρίς να απαιτείται προηγουμένως ένταλμα.


Το νομοσχέδιο ως ψεδεπίγραφο όπως το βάφτισαν ήδη οι ανθρωπιστικές οργανώσεις στηρίζεται σε απόφαση του Συμβουλίου Υπουργών της Ευρωπαϊκής ένωσης, εγείροντας τις αντιδράσεις οργανώσεων κοινωνικής ελευθερίας και παρατάξεων του κοινοβουλίου. Ουσιαστκά αποτελεί μια υποτιθέμενη νόμιμη μορφή παρακολούθησης που καταργεί άμεσα τους νόμους περί προσωπικού απορρήτου.

Το νόμιμο hacking, που ορισμένοι για να το ωραιοποιήσουν το βάφτισαν ήδη remote searching, δίνει την δυνατότητα στην αστυνομία ή την MI5 να παρακολουθέι κρυφά τις διεργασίες του σκληρού δίσκου, όπου κι αν βρίσκεται ο ανύποπτος χρήστης. Το λογισμικό επιτρέπει να διαβάζονται όλα τα e-mails, το ιστορικό περιήγησης του πλοηγούν μέχρι και μηνύματα απο το instant messanging.

Αν συνεχιστεί η αλόγιστη χρήση κρατικών υπηρεσιών αναλυτές εκτιμούν ότι αστυνομικε΄ς υπηρεσίας Ευρωπαικών χωρών με διάφορα προσχήματα- καθώς υπάρχει κοινή συνεργασία με την Ιντερπόλ- θα υποβάλλουν έστω προσφορικά σε κυβερνητικούς παράγοντεςτης Αγγλίας, να παρακολουθήσουν τον υπολογιστή συγκεκριμένου ή μη χρήστη της χώρας και να τους διαθέσουν τα στοιχεία που θα εκμαιευθούν απο τους υπολογιστές. Τα συμπεράσματα δικά σας...
Αναρτήθηκε από Aphrodite στις 7:13 π.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest

Τρίτη 1 Δεκεμβρίου 2009

.mk top level domain hacked by GHS


Το καλοκαίρι του 2006 έφερε το top level domain (tld) των Σκοπίων (.mk) να δείχνει "Macedonia is one and is *.Greek!" σε όλες του τις σελίδες *.mk, *.gov.mk (ολα τα sites που τελειώνανε σε αυτές τις καταλήξεις .mk .gov.mk δείχνανε το προηγούμενο μήνυμα)





Μπράβο στην Ελληνική Hacking Σκηνή!
Αναρτήθηκε από Aphrodite στις 4:44 μ.μ. Δεν υπάρχουν σχόλια:
Αποστολή με μήνυμα ηλεκτρονικού ταχυδρομείου BlogThis!Κοινοποίηση στο XΜοιραστείτε το στο FacebookΚοινοποίηση στο Pinterest
Ετικέτες .mk .gov.mk Top Level Domain, GHS, Macedonian Hackers
Νεότερες αναρτήσεις Παλαιότερες αναρτήσεις Αρχική σελίδα
Εγγραφή σε: Αναρτήσεις (Atom)

Πανεπιστήμιο Λευκωσίας

Πανεπιστήμιο Λευκωσίας
Cyprus - HACK DAY

Αναζήτηση στο Ιστολόγιο:

Αρχειοθήκη ιστολογίου

  • ▼  2011 (13)
    • ▼  Ιουλίου (1)
      • Η Ελληνική Hacking Σκηνή στέλνει νέο μήνυμα για τη...
    • ►  Ιουνίου (4)
    • ►  Μαΐου (3)
    • ►  Απριλίου (3)
    • ►  Μαρτίου (2)
  • ►  2010 (12)
    • ►  Οκτωβρίου (1)
    • ►  Σεπτεμβρίου (1)
    • ►  Αυγούστου (1)
    • ►  Ιουλίου (1)
    • ►  Μαρτίου (3)
    • ►  Φεβρουαρίου (3)
    • ►  Ιανουαρίου (2)
  • ►  2009 (17)
    • ►  Δεκεμβρίου (4)
    • ►  Νοεμβρίου (3)
    • ►  Οκτωβρίου (2)
    • ►  Σεπτεμβρίου (5)
    • ►  Ιουνίου (1)
    • ►  Απριλίου (1)
    • ►  Ιανουαρίου (1)
  • ►  2008 (2)
    • ►  Νοεμβρίου (1)
    • ►  Αυγούστου (1)
  • ►  2007 (4)
    • ►  Αυγούστου (1)
    • ►  Μαρτίου (1)
    • ►  Φεβρουαρίου (1)
    • ►  Ιανουαρίου (1)
  • ►  2006 (10)
    • ►  Δεκεμβρίου (2)
    • ►  Νοεμβρίου (1)
    • ►  Σεπτεμβρίου (1)
    • ►  Ιουλίου (1)
    • ►  Ιουνίου (2)
    • ►  Μαΐου (1)
    • ►  Απριλίου (1)
    • ►  Φεβρουαρίου (1)

Δημοφιλείς αναρτήσεις

  • Databases, logs και configuration files εταιριών...
    Η Ελληνική Χάκινγκ Σκηνή παραθέτει databases, logs και configuration files από εταιρίες παροχής υπηρεσιών ίντερνετ και όχι μόνο! Εδώ ένα μ...
  • Οι Χάκερς συμπαραστέκονται στους «Αγανακτισμένους»!
    Η κατάσταση είναι σοβαρή. Ο κόσμος ξεχύνεται στους δρόμους για να διαμαρτυρηθεί για τα απάνθρωπα μέτρα του Δ.Ν.Τ. και στη μάχη αυτοί βρ...
  • Hacking και στο in.gr !
    Μία από της ασφαλέστερες Ελληνικές διαδικτυακές πύλες έπεσε θύμα hacking, είναι γεγονός, το in.gr εδώ και πολλές ώρες δέχεται επίθεση δίχως ...
  • Η GHS και στο NASA.gov
    Ο Έλληνας χάκερ KaGra μαζί με άλλα άτομα της Ελληνικής και Κυπριακής Σκηνής εξαπέλυσαν επίθεση κατά domains της NASA εκ των οποίων και της κ...
  • Turk Telekom.gov.tr hacked by Cosmmin.
    Προλάβετε και δείτε: www.telekom.gov.tr TÜRK TELEKOMUNIKASYON A.S. Hacked by the Greek Hacker Cosmmin.
  • Το άρθρο 16
    Σε μπαράζ επιθέσεων και αποκαλύψεων για τους πολιτικούς κύκλους προέβη η Ελληνική Hacking Σκηνή δημοσιοποιώντας στοιχεία προσωπικών δεδομέν...
  • Macedonian Hackers attack Skopje websites. - Μακεδόνες Χάκερς GHS
    Ηλεκτρονική επίθεση στα Σκόπια από Μακεδόνες Hackers της Greek Hacking Scene!!! Μερικά από τα HACKED Σκοπιανικά sites: Οι ίδιοι χάκερς στ...
  • GHS: ΟΙ ΕΛΛΗΝΕΣ ΕΠΕΣΤΡΕΨΑΝ.
    Συνέχεια από εδώ: Η GREEK HACKING SCENE ΞΕΤΙΝΑΞΕ 850 ΣΚΟΠΙΑΝΑ SITES ΚΑΙ ΣΤΕΛΝΕΙ ΜΗΝΥΜΑ ΠΡΟΣ ΝΤΟΠΙΟΥΣ ΚΑΙ ΞΕΝΟΥΣ ΒΑΡΒΑΡΟΥΣ Οι ΕΛΛΗΝΕ...
  • Crack για τηλεκάρτες.
    Θέλετε να φορτώσετε τις τηλεκάρτες σας; Πολλά έχουν ακουστεί κατά καιρούς για διάφορες μεθόδους και cracks σε διάφορες χώρες. Τι θα λέγατε γ...
  • .mk top level domain hacked by GHS
    Το καλοκαίρι του 2006 έφερε το top level domain (tld) των Σκοπίων (.mk) να δείχνει "Macedonia is one and is *.Greek!" σε όλες του...

Αναγνώστες

Cypriot Blogs

Hack Cyprus. Θέμα Φανταστικό Α.Ε.. Από το Blogger.