Un 'hacker' de 16 años ataca más de 75.000 ordenadores

La Guardia Civil imputa a un menor de edad el ataque informático a más de 75.000 ordenadores



El menor, un autodidacta informático, consiguió evadir protocolos de seguridad considerados como infranqueables

Tras controlar más de 75.000 ordenadores repartidos por todo el mundo de internautas, lanzó un ataque masivo de más de doce millones de visitas, a una página web prestigiosa de la seguridad informática



La Guardia Civil, en el marco de la operación “CANDELARIA”, desarrollada en Cataluña, han imputado a un menor de edad, residente en Tenerife, como presunto autor de un delito de Daños en Sistemas Informáticos, al haber “infectado” miles de ordenadores ubicados en distintos países, con el objetivo de dominarlos y lanzar ataques masivos a determinadas páginas web, como reto personal para demostrar la vulnerabilidad de esos portales.

Las investigaciones se iniciaron tras recibir una denuncia del Administrador de la página web http://www.elhacker.net en la que manifestaba que su página había quedado anulada durante varios días como consecuencia de un incremento masivo de visitas, muy por encima de lo habitual, y seguramente provocadas con esta intención, lo que se conoce como ataque DDos (Distributed Denial of Service).

Los contenidos de esta página, así como la gran mayoría de las personas que colaboran en ella, programadores y administradores de sistemas, tienen por objeto contribuir a extender sus conocimientos y experiencias en torno a la seguridad de las redes en distintos ámbitos, tanto particulares como empresariales.

De las investigaciones practicadas, se dedujo que una persona que utilizaba en la red el nick “n3ptun0”, había desarrollado un “virus” aprovechándose de los fallos de seguridad en el protocolo UDP (uno de los canales de información en la red), para infectar los PCs.

De esta manera, conseguía dominar los ordenadores de los internautas y así iniciar, cuando él lo decidiese, visitas masivas a las páginas elegidas.

Además de la web cuyo Administrador interpuso la denuncia, la Guardia Civil, pudo constatar ataques en los que se estaba llevando a cabo el mismo procedimiento a otras paginas, fundamentalmente a foros y servidores dedicados al juego denominado San Andreas..

Infección de los ordenadores (Zombies):

El menor colgaba un vídeo en youtube con frases atractivas para captar la atención del internauta, de esta forma conseguía que el usuario se descargarse el contenido y automáticamente resultaba infectado.

Este virus tenía la peculiaridad de poder propagarse por conducto de programas tan extendidos como Messenger, Fotolog, etc.

Una vez infectados con el virus, el menor pasaba a dominar los PCs a su antojo con la intención de realizar visitas a la misma vez, a las páginas que quería atacar, colapsando los servidores de las mismas.

Un ejemplo de ello, fue la página http://www.elhacker.net, que sufrió en pocos minutos más de doce millones de visitas simultáneas, cuando el promedio ordinario oscilaba en unas cien mil.

Mediante esta operación había conseguido controlar más de 75.000 ordenadores

El presunto autor de estos ataques, un menor de 16 años -que carecía de cualquier instrucción académica en esta especialidad, venía desarrollando sus conocimientos desde los 13 años, de modo absolutamente individual y autodidacta..

El menor fue puesto a disposición de la Fiscalía de Menores de Santa Cruz de Tenerife.

Fuentes:

http://www.elmundo.es/elmundo/2009/11/2 ... 38023.html

http://www.europapress.es/islas-canaria ... 62644.html

http://www.publico.es/agencias/efe/2731 ... rdenadores

http://www.abc.es/20091126/nacional-isl ... 61636.html

http://www.elpais.com/articulo/sociedad ... soc_10/Tes

http://www.20minutos.es/noticia/575229/ ... denadores/

http://www.elperiodico.com/default.asp? ... io_PK=1012
Pues el chaval ha sido tonto, porque podria aplicar esos conocimientos para hacer cosas buenas, y no malas.

Yo por esa edad empece tambien, a los 13, pero joder, aunque tenga curiosidad por el mundo del hacking, no voy hackeando PCs por todo el mundo.
Ese chaval acabara trabajando para microsoft xDD
nuLe-Oner está baneado por "troll"
:D
Como mola el chico este. De todas maneras, esto con GNU/Linux no hubiera pasao. /flame ratataaaa
Ains, pa que luego se diga que la juventud es toda un asquito, hay genios sueltos por ahí, pero con ideas malvadiñas.
adri-skater8 está baneado por "troleos reiterados"
me recuerda a una pelicula xD jajaja
nuLe-Oner está baneado por "troll"
jaumecgr escribió:me recuerda a una pelicula xD jajaja

La de Kevin Mitnick? [qmparto]
nesquik está baneado del subforo por "flames y faltas de respeto reiterados"
Que raro me resulta todo esto, un niño, una web sobre todo "http://www.elhacker.net", y un juego "el San Andreas".

Esta claro que tiene algún complejo psicológico que le impulsó a hacer aquello, sin contar la falta de notoriedad y atención que buscaba.
nesquik escribió:[...]Esta claro que tiene algún complejo psicológico que le impulsó a hacer aquello, sin contar la falta de notoriedad y atención que buscaba.


pues sera el tipico friki pajillero de las peliculas que no tiene vida social y busca notoriedad aunque sea jodiendo a los demas.
Una pena, tener tanto talento y emplearlo para perjudicar a otros. Esperemos que esto le sirva para madurar y empezar a usar sus conocimientos para temas más productivos.
Fartis escribió:Ese chaval acabara trabajando para microsoft xDD


Sera como el de las centrales nucleares
la gente está grillá... ahora dirá que "es para demostrar que hay errores"
Coño... coméntalo con los webmaster y arregladlo, considero que se hacen a mala leche esas cosas, nunca con la intención "de mejorar"...
Pues vaya mierda de ataque. Propaga un virus por el msn (seguro que no lo programó el) y hace un DoS contra una página. Ahí no hay vulnerabilidad que valga.

No es ni noticia
Moki_X escribió:Pues vaya mierda de ataque. Propaga un virus por el msn (seguro que no lo programó el) y hace un DoS contra una página. Ahí no hay vulnerabilidad que valga.

No es ni noticia

Eso digo yo. Eso es ingenieria social, no? No se, no le veo nada del otro mundo a este ataque, esto ha pasado muchas veces :-?
Menudo reflote que acabais de hacer...
sisi puede ser tan cabroncete como querais pero lo que ha quedado claro es que con solo 16 años y de manera autodidactica ha vulnerado multiples sistemas de seguridad informaticos. Seria un desperdicio dejarlo perder a ese chaval.
Kyriu escribió:sisi puede ser tan cabroncete como querais pero lo que ha quedado claro es que con solo 16 años y de manera autodidactica ha vulnerado multiples sistemas de seguridad informaticos. Seria un desperdicio dejarlo perder a ese chaval.

Que va, eso lo hace cualquiera que se ponga que tenga un minimo de inteligencia conocimientos.

Si fuera bueno no lo hubieran cogido.
NeDark escribió:
Kyriu escribió:sisi puede ser tan cabroncete como querais pero lo que ha quedado claro es que con solo 16 años y de manera autodidactica ha vulnerado multiples sistemas de seguridad informaticos. Seria un desperdicio dejarlo perder a ese chaval.

Que va, eso lo hace cualquiera que se ponga que tenga un minimo de inteligencia conocimientos.

Si fuera bueno no lo hubieran cogido.


Espero que eso que dices sea ironía, porque que eso lo hace cualquiera no se lo cree nadie.
Un chaval asi tiene futuro, vulnerar toda la seguridad lleva un trabajo de ingenieria inversa del copón.
Platero toco la flauta. No digo que no sea dificil lo que ha hecho este chaval pero para mi no tiene merito alguno por que no es productivo para nadie.
A mi lo que me sorprende no es que alguien haga esto con mas o menos edad sino que con los comentarios de muchos alabandolo se alente a mas gente a hacerlo mismo dandole reconocimiento por joder a muchos.
Seguid pensando asi los que lo haceis que vais bien por la vida.
Hellraiser_92 escribió:Espero que eso que dices sea ironía, porque que eso lo hace cualquiera no se lo cree nadie.
Un chaval asi tiene futuro, vulnerar toda la seguridad lleva un trabajo de ingenieria inversa del copón.

Y tu estas seguro de lo que dices o hablas por hablar? A ver esto que ha hecho este xaval nunca lo he hecho pero amos tampoco le veo ingenieria inversa por ningun lao. Te digo lo que supongo que ha hecho?
1º Se va a una pagina de hackers/crackers donde puede conseguir un troyano y saber como modificarlo para sus fines.
2º Encuentra a un monton de gente sin conocimientos de informatica en internet (el 90% lo son creo xD) que engaña para que ejecuten ese troyano y ya son zombies. Lo dificil supongo que este paso, ya que engaár a 100 o asi supongo que sera facil, y esos 100 no van a colapsar nada, pero engañar a miles ya es otra cosa.
3º Solo le queda ordenar a esos zombies que hagan un ping a una misma web.

Tan complicao es esto? Vuelvo a decir que yo nunca lo he hecho ni tengo intencion de hacerlo pero para alquien que su vida es este tipo de cosas o se ha tirao un tiempo con estas cosas no lo veo nada del otro mundo. Aunque weno quizas me puedas aclarar que no es tan facil esto.
-PHANTOM- escribió:
Hellraiser_92 escribió:Espero que eso que dices sea ironía, porque que eso lo hace cualquiera no se lo cree nadie.
Un chaval asi tiene futuro, vulnerar toda la seguridad lleva un trabajo de ingenieria inversa del copón.

Y tu estas seguro de lo que dices o hablas por hablar? A ver esto que ha hecho este xaval nunca lo he hecho pero amos tampoco le veo ingenieria inversa por ningun lao. Te digo lo que supongo que ha hecho?
1º Se va a una pagina de hackers/crackers donde puede conseguir un troyano y saber como modificarlo para sus fines.
2º Encuentra a un monton de gente sin conocimientos de informatica en internet (el 90% lo son creo xD) que engaña para que ejecuten ese troyano y ya son zombies. Lo dificil supongo que este paso, ya que engaár a 100 o asi supongo que sera facil, y esos 100 no van a colapsar nada, pero engañar a miles ya es otra cosa.
3º Solo le queda ordenar a esos zombies que hagan un ping a una misma web.

Tan complicao es esto? Vuelvo a decir que yo nunca lo he hecho ni tengo intencion de hacerlo pero para alquien que su vida es este tipo de cosas o se ha tirao un tiempo con estas cosas no lo veo nada del otro mundo. Aunque weno quizas me puedas aclarar que no es tan facil esto.

Hombre hacer un ddos es lo mas facil del mundo, creas una botnet en la cual el cliente se distribua por p2p msn y usb y profit
Lo dificil es que no lo detecten las heuristicas de los AV en ese tiempo y saltar la proteccion de puertos
KBM escribió:Hombre hacer un ddos es lo mas facil del mundo, creas una botnet en la cual el cliente se distribua por p2p msn y usb y profit
Lo dificil es que no lo detecten las heuristicas de los AV en ese tiempo y saltar la proteccion de puertos

Veamos, eso no resulta tan dificil cuando por ejemplo lo enfocas a la bulneravilidad de un determinado antivirus u otro que sea popular de manera que solo cuando el user disponga de este caiga. Si llega a intentarlo en suficientes ordenadores quizas un porcentaje elevados se correspondan con el perfil bulnerable y consiga captarlos. Simple como rodar una rueda.
Desde luego yo uso mi energia reconducidad a cosas mas construcctivas.
Hellraiser_92 escribió:Espero que eso que dices sea ironía, porque que eso lo hace cualquiera no se lo cree nadie.
Un chaval asi tiene futuro, vulnerar toda la seguridad lleva un trabajo de ingenieria inversa del copón.

Nada de eso....

Es tan facil como:

1. Buscar un virus/troyano que se propague ya programado (hay muchos) y si eso modificar lo que se necesite.
2. Evidentemente los antivirus los detectara facilmente, asi que con otro programa se le empaqueta y se enmascara con archivos del sistema, los ultimos programas de ese tipo que mejor estan funcionando hacen virus/troyanos idetectables por mas del 50% de antivirus/antimalware.
3. Distribuir el virus/troyano por varios medios, desde chat, p2p (programas), paginas de cracks malas (hay hay un monton de este tipo), etc. Esos virus tienen autopropagacion asi que ellos mismo infectan por msn, email, etc a muchas mas gente.
4. Desde el punto de control (un irc o pagina web especial) se ordena a los zombies (pcs infectados) a atacar a una pagina concreta, que al leer ataque todos imagenamos "ohhh, que horror, ha conseguido saltar la seguridad!!!!!". Pues no, nada de eso, simplemente lo mismo que haces tu al entrar a una pagina web, una peticion HTTP, pues eso pero hecho a la vez por miles o millones de ordenadores = pagina web sobrecargada = pagina web caida por sobrecarga del servidor, y tambien puede provocar exceso de trafico permitido y mucha mas malos rollos con los proevedores de hosting si es compartido.

Eso es DDoS, lo que tiene es que como no hacen nada raro no se puede detectar a los "usuarios" zombie, de los normales, por lo que al final tienen que cortar ellos mismo el servicio si no quieren tener problemas mas graves.


Saludos!
Me encantan los post de "eso lo hago yo con la puntalnabo". [qmparto]
Este chaval ya tiene la vida solucionada, creedme, aun con crisis o lo que querais na mas te libre lo fichara alguna compañia de soft xDDD
JaNCeR escribió:Este chaval ya tiene la vida solucionada, creedme, aun con crisis o lo que querais na mas te libre lo fichara alguna compañia de soft xDDD


pues si a el lo fichan.....que me fichen a mi se hacer eso y cosas aun mas complicadas... na tendré que hacer lo mismo pa conseguir curro xDDD [+risas] [+risas]
¿Este no era el de los DDoS a los servers del SA-MP?
NeDark escribió:
Hellraiser_92 escribió:Espero que eso que dices sea ironía, porque que eso lo hace cualquiera no se lo cree nadie.
Un chaval asi tiene futuro, vulnerar toda la seguridad lleva un trabajo de ingenieria inversa del copón.

Nada de eso....

Es tan facil como:

1. Buscar un virus/troyano que se propague ya programado (hay muchos) y si eso modificar lo que se necesite.
2. Evidentemente los antivirus los detectara facilmente, asi que con otro programa se le empaqueta y se enmascara con archivos del sistema, los ultimos programas de ese tipo que mejor estan funcionando hacen virus/troyanos idetectables por mas del 50% de antivirus/antimalware.
3. Distribuir el virus/troyano por varios medios, desde chat, p2p (programas), paginas de cracks malas (hay hay un monton de este tipo), etc. Esos virus tienen autopropagacion asi que ellos mismo infectan por msn, email, etc a muchas mas gente.
4. Desde el punto de control (un irc o pagina web especial) se ordena a los zombies (pcs infectados) a atacar a una pagina concreta, que al leer ataque todos imagenamos "ohhh, que horror, ha conseguido saltar la seguridad!!!!!". Pues no, nada de eso, simplemente lo mismo que haces tu al entrar a una pagina web, una peticion HTTP, pues eso pero hecho a la vez por miles o millones de ordenadores = pagina web sobrecargada = pagina web caida por sobrecarga del servidor, y tambien puede provocar exceso de trafico permitido y mucha mas malos rollos con los proevedores de hosting si es compartido.

Eso es DDoS, lo que tiene es que como no hacen nada raro no se puede detectar a los "usuarios" zombie, de los normales, por lo que al final tienen que cortar ellos mismo el servicio si no quieren tener problemas mas graves.


Saludos!


Si, pero a ver donde encuentras tú un troyano no detectable, cuando consigas crear uno de esos me lo mandas por MP.
Dicho así en 4 pasos suena fácil, pero hay que tener mas conocimientos que esos para llevarlo a cabo.
No se encuentra un troyano indetectable, por favor lee lo que he escrito de nuevo antes de preguntar. Se encutra un troyano y despues de configurarlo y compilarlo se le aplican unos "filtros" y se "empaqueta" para que no lo detecten los antivirus. Obviamente los antivirus van avanzando y cada vez detectan mas cosas, pero cerca del 50% de los antivirus actuales no lo detectan, y contando con que hay gente que ni tiene antivirus, pues solo es sacar numeros.

Saludos.

PD: En cuento pueda te paso por privado eso que quieres.
31 respuestas