Últimamente se está notando un verdadero crecimiento de usuarios que se sienten atraídos por la culturilla “Underground” y se adentran en ella usando herramientas preparadas para automatizar y facilitar ataques sin necesidad de tener grandes conocimientos de informática.  Una de las herramientas mas usadas son los IRC BOT en PHP.

<?php
/*
+---------------------------------------------+
|#############################################|
|#[ FKM_net PHP BOT IRC v1.5	            ]#|
|#[ By HilanG- 	 		            ]#|
|#[  2008 guitar Community	            ]#|
|#[ irc: #guitar @ allnetwork.org           ]#|
|#############################################|
+---------------------------------------------+
*/

function rx() {

/* Channel Bot */
$channels = '#labcom'; // chanell pisahkan dengan spasi

/*** Admin ***/
$admin = 'HIlang';
$bot_password = 'hilang321'; //Password untuk auth bot

$localtest = 0; //1, Coba di localhost. 0, connect ke server irc
$showrespone = 0; //1, Nampilin respon dari server irc

//Nick Bot
$nicklist = array(
Como podeis comprobar, no sólo nos ofrecen las herramientas usadas,
sino passwords y datos personales.
http://www.aminef.or.id/images/eusa/bot.php
 Panel de administración de BOTS de éstos incansables Lamers Indonesios.

En éste dominio http://pras.oxidenet.eu podemos encontrar muchas de las herramientas que utilizan:

face="Terminal" size="2"><b><b>.::Oishi Crew::.</b>
<marquee behavior="alternate"><b><b>
<font size=”9" color=”#0000ff” face=”comic_sans_ms”>
<blink>open your eyes, you're not a hacker, you just script kiddies</blink>

No saben usar ni la jerga de la cultura de la que alardean ser partícipes.

<p><font face="Terminal" size="1">
<b>#</b> oishi <br>  <p> <font face="comic sans MS" <b>

Éstos personajes (Niños de 18 años como mucho) que copian herramientas
(Con letra comic sans, jejeje) para atacar webs desactualizadas,
sin ántes tener ningún objetivo en concreto,
usan herramientas RFI insaciablemente. Eso sí, como queda claro
en una de sus shells, saben muy bién lo que realmente són:
http://goldenhelmets.fr ----}  Presiona aquí
http://www.bci.unisel.edu.my/ Éste es el dominio que alojaba la shell.

Listado de sites que son actualmente usados
para atacar a otras webs, increíblemente,
algunas de éstas webs tienen PageRank 6/10:

http://rdoug.sytes.net/on.txt???
http://goldenhelmets.fr/zip/test.txt??
http://rdoug.sytes.net/on.txt???
ftp://189.19.36.105/temp/pz.txt???
http://www.bci.unisel.edu.my/
http://www.howtolisten.kr/sarangbi_bgm/id1.txt?
http://bajuszbt.hu/language/byz9991.txt???
http://www.miranda.gov.ve/modules/mod_sections/id1.txt???
http://bajuszbt.hu/language/byz9991.txt???
http://www.miranda.gov.ve/modules/mod_sections/id1.txt???
http://www.verseoftheweek.com/id1?
http://www.boomong.com/bbs//data/1.txt???
http://daejin-env.co.kr/board/data/file/bbs7/id1.txt????
http://www.p2700.pe.kr/bbs///skin/uks_gallery_v1090_10up/setup/dcom/au1.txt??
http://nic.bupt.edu.cn/media/spread.txt?&modez=psybnc
http://daejin-env.co.kr/board/data/file/bbs7/id1.txt????
http://www.protech.su//images/zamki/id1.txt??
http://altogm.com/bbs/data/id1.txt?
http://www.jacksart.nl//administrator/templates/id1.txt?
http://www.foodntop.com/bbs/data/notice_1/robot.txt????
http://christmanandcompany.com/help/respon1.txt?
http://www.odysseygrp.co.uk/images/pickosikat.txt??&modez=psybnc
http://72.52.245.180/~sealques/x/id1.txt???
http://sparklygreeneyes.com/files/.data/id1.txt??
http://lclink.co.kr/bbs/icon/private_icon/templates/sken/id1(pirates).txt?
http://www.kandeladesign.fr/administrator/components/com_tmp/ids1.txt?????
http://networks.kpru.ac.th/list/respon1.txt??
http://www.kgbrico.xpg.com.br/bsp.txt?
http://www.stomatformula.com.ua/help/sh/id1.txt??
http://www.guianossacidade.com.br/logo/id1.txt??
http://www.knxshop.fr/
http://www.isfparma.org/modules/mod_people/idlab1.txt??
http://www.atb.gov.tr/portal/administrator/et/id2.txt?????
http://tailor.wen.ru/1.txt??
http://amedan-beaute-institut.fr/media/id1???
http://bdkorea.org/zeroboard/data/bangla_notice/gh1.txt???
http://snia2009.com/components/com_jce/zfxid1.txt?
http://www.cuccio.com/pdfs/eeng/respon1.txt?
ftp://vamo@akininguemtaska.info:vamo@akininguemtaska.info/yenor.php?
http://www.vinotecnia.es/files/ts????
http://ayasotel.com/media/ts????
http://www.hyonsvc.co.kr//bbs//icon/id1.txt???
http://arsip.rembangkab.go.id/modules/head??
ftp://alexandredasilva:12345@www.alexandredasilva.com/teste.php?
http://www.mendipcastors.co.uk/templates////id1.txt?
http://snia2009.com/components/com_jce/zfxid1.txt?

Tagged with:

Fichero archivado: NoticiasVulnerabilidades

Le gusto este articulo? Subscribete a mi RSS feed y obtener mas descargas!