Pishing - Vážné zneužití údajů

Technická podpora k herním serverům Minecraft a Tekkit
Message
Autor
MrApik
Příspěvky: 11
Věk: 26
Registrován: 22 bře 2017, 09:36
Reputation: 3

Pishing - Vážné zneužití údajů

#1 Příspěvekod MrApik » 18 bře 2018, 00:25

SERVER: Žádný nemám, resp. nesouvisí s ním

Dobrý večer,
touto cestou bych chtěl upozornit naší komunitu na určitou nekalou aktivitu jednoho konkrétního serveru a tím je ZuprKraft (IP: 82.208.17.23:27440).
Jeho majitel (EchtZupr2) má nainstalovaný plugin, který nahrává veškeré údaje všech přihlášených uživatelů do jeho MySQL databáze.

Vzhledem k dokonalé infiltraci našeho týmu se podařilo zajistit důkazy této aktivity. Veškeré screeny v komunikaci s ním prostřednictvím nastrčené osoby samozřejmě přikládám. Také se nám podařilo zajistit pomocí spolupráce podpory FakaHedy, za což jí tímto příspěvkem děkuji, obsah databáze, na kterou byly ukládány údaje uživatelů. Z důvěryhodného zdroje zasílám i upravené screeny dané databáze (samozřejmě bez hesel).

O co vlastně jde? Stejný člověk jako před půl rokem (viewtopic.php?t=32447). V té době to náš tým vyřešil pro majitele serveru (Kraftmann resp. EchtZupr2) tou nejlepší alternativou - domluvou. Ani žádnou scénu na serveru jsme mu neudělali - jen v klidu vyřešili v msg, emailu a prostřednictvím Arcase z Czech-Craftu. Tento člověk dělá následující:
1. Připojí se na některý survival server
2. Nabídné hráčům, kteří tam hrají, místo v AT, nebo jiné výhody, na svém serveru
3. Hráči se připojí na jeho server a zadají klasický příkaz /register ....
4. Jejich heslo se uloží do MySQL databáze, konkrétně do tabulky user-details
5. Kraftmann se připojí za jejich nick na původní server pod stejnými údaji (většina hráčů očividně používá stejné heslo)
6. Pokud to vyjde, údaje změní
7. Toto postavení využije - buď hráč zůstane dobrovolně, nebo pod "nabídkou" ve tvaru "Odehraj tu 10 hodin a účet ti vrátím" dožene hráče k "poslušnosti"
8. Takto prosím pěkně získává hráče

Po minulém incidentu jsme situaci vyřešili tak, že FakaHeda uložila jeho logs na svůj disk pro případné další kroky a nejprve pomocí "bububu" ticketu majitele serveru varovala. Pod obrovským nátlakem nejen naším, ale i FH a Arcase byl nucen nainstalovat speciální plugin zamezující zobrazení hesel v konzoli.
Jak ale víme z naších zdrojů, obával se nyní, že jeho logy jsou stále hlídané a proto vymyslel jiné řešení - plugin ukládající hesla přímo do databáze. Nevím jak moc si nyní pomohl.

Vzhledem k bezpečnosti některých zdrojů získaných informací nechci uvádět více, než je nutné, ale pokud by měl kdokoliv pochybnosti o tom, že zde píšu pravdu, mohu zvážit uveřejnění dalších informací. Máme jich opravdu hodně, ale nechceme prozradit všechny naše zdroje informací.

Kdo jsme?
Jsme tým SIA - naše vlastní uzavřená komunita, která je složena z lidí, kteří mají se správou serverů zkušenosti. Tým se skládá z měnšího počtu členů a hlavním zdrojem jsou také "příležitostní spolupracovníci". Původně jsme chránili server BloxMania, ovšem naše působnost se rozšířila na "mezi-serverovou" úroveň a momentálně se snažíme odhalovat nebezpečné praktiky na tuzemské minecraft scéně. Toto je druhý případ, který jsme takto zveřejnili, ovšem naše působnost je daleko ve větším měřítku, ovšem zase bych to nepřirovával k nějaké tajemné organizaci - prostě se snažíme dělat dobrou věc. Neříkám, že naše metody jsou vždy správné a morální, ale činnosti, které tím odhalíme, jsou daleko horší a v zájmu dobré věci, jako je například nahlášení takového serveru. Infiltrace do AT daného člověka vyžaduje určitý stupeň schopností, ale také jistého "mlžení", nicméně ovoce to přineslo a doufám, že to věc posune dál. Doufám tedy, že nám komunita promine způsoby, jak jsme se k těmto údajům dostaly...

Tudíž jménem týmu SIA chci tímto vyzvat Kraftmanna, resp. EchtZupr2, aby se k tomu vyjádřil.


Zde jsou screeny:

Příprava, majitel se zde ujišťuje svého nového "pomocného developera" jestli vše bude fungovat
Spoiler: zobrazit
Obrázek


"Pomocný developer" se ptá na funkčnost, jinak podotýkám, že náš nastrčený člověk musel nejprve vystrčit z této pozice nevhodný ATeam, který byl schopen dělat tu samou práci, ale narozdíl od nás by tento příspěvek nikdy neposlal. My jen "převzali" jejich práci. Ovšem o našich metodách jsem psal nahoře.
Spoiler: zobrazit
Obrázek


Nyní asi nejzávažnější důkaz, jak jste si mohli všimnout, heslo do databáze nám sám sdělil prostřednictvím MC, takže nebylo těžké pořídit tento nádherný snímek.
Spoiler: zobrazit
Obrázek


-----------------------
Pokud bude někdo chtít dodatečné důkazy, napište pod tento příspěvek a udělám, co se bude dát dělat.

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#2 Příspěvekod EchtZupr » 18 bře 2018, 08:22

Ahoj, kde jsi k tomuto prosimtě přišel? BD je sice má, nicméně žádnou takovou tabulku tamn nemám. S tim Kraftmannem, sice to nejsem já, ale známe se...Tohle je účelovka proti mě, protože ty screeny jsou uměle udělaný někde kdesi na jiném serveru...

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#3 Příspěvekod EchtZupr » 18 bře 2018, 08:24

Klidně řekni lidem heslo od mé databáze, stejně tam je jen ekonomika...

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#4 Příspěvekod EchtZupr » 18 bře 2018, 08:33

momentálně se snažíme odhalovat nebezpečné praktiky na tuzemské minecraft scéně. Toto je druhý případ, který jsme takto zveřejnili, ovšem naše působnost je daleko ve větším měřítku, ovšem zase bych to nepřirovával k nějaké tajemné organizaci - prostě se snažíme dělat dobrou věc. Neříkám, že naše metody jsou vždy správné a morální, ale činnosti, které tím odhalíme, jsou daleko horší a v zájmu dobré věci, jako je například nahlášení takového serveru. Infiltrace do AT daného člověka vyžaduje určitý stupeň schopností, ale také jistého "mlžení", nicméně ovoce to přineslo a doufám, že to věc posune dál. Doufám tedy, že nám komunita promine způsoby, jak jsme se k těmto údajům dostaly...

A ano, samozřejmě, jsou to nechutné praktiky účelově likvidovat servery, co mají nějakou ambici jen pro zvýšení-si ega...

MrApik
Příspěvky: 11
Věk: 26
Registrován: 22 bře 2017, 09:36
Reputation: 3

Re: Pishing - Vážné zneužití údajů

#5 Příspěvekod MrApik » 18 bře 2018, 09:12

Dobře, čekal jsem původně, že se přiznáš a nebudeme tu muset hrát tohle divadlo...
Jak jsem napsal výše, Fakahede tu tvou skvělou tabulku uložila ;) je dostupná v záloze. Stejně jako plugin s názvem "Essentials2.jar", který trošku nedělá to, na co vypadá... a samozřejmě i jehonfigurační soubor. O tohle jsem FH samozřejmě požádal před pár dny, aby nedošlo na tyhle tvé výmluvy.
Jinak nejsem sám, komu se zdá tvé chování podezřelé, po tomto příspěvku mě kontaktovalo pár lidí a zaslalo výpis z logu, kdy ses pokoušel "Dám ti admina" taktikou přilákat hráče...
Jinak od minula máme uloženou tvou IP adresu, která se sice mění - dobrá práce s VPN - ale mění se jen konec, tudíž kořen tvé IP zůstává stejný a když už jsme našli tvojí asi 10. Ip, tak jsme dokonce našli přesnou shodu s účtem Kraftmann.
Opět tě vyzývám, aby ses přiznal a situaci s námi řešil.

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#6 Příspěvekod EchtZupr » 18 bře 2018, 09:21

Víš, co je zajímavé? Mám heslo k emailu od Kraftlandu...poté, co jste ten server účelově zlikvidovali, se tony ptal, za kolik (někdy záři 2017) mu dám soubor s moby s vlastním skinem, zřejmě proto, aby jste ho měli taky. Sumárum tedy je, mě zlikvidovat, aby jste si ode mě, pod nátlakem, mohli vzít ten cenný soubor. E-mail klidně ukážu(screen). Nicméně, IP znáš, můžeš si přijít popovídat...

MrApik
Příspěvky: 11
Věk: 26
Registrován: 22 bře 2017, 09:36
Reputation: 3

Re: Pishing - Vážné zneužití údajů

#7 Příspěvekod MrApik » 18 bře 2018, 09:24

Já popravdě nevím, co sis psal s tonym. Já s ním momentálně nědělám nic společného. Každopádně věc se má tak, že důkazy máme dostatečné. Veškeré v zájmu hlavně tebe ani nemůžu zveřejnit. Ovšem to neznamená, že to nemůžu učinit v ticket systému. Popovídat si určitě přijdu, stejně jako každý den.

Jinak to tvé "účlové zlikvidování" - abych to uvedl na pravou míru. Měsíc poté, co se vše vyřešilo server normálně fungoval. Jen ho jistý člověk - Kraftmann - nechtěl dále obstarávat a server mě dokonce nabídl ke koupi. SKončil zanedlouho s tím, že se změnil zřejmě majitel, jelikož vše na serveru šlo z kopce. Takže ne - "účelově jsme ho nezrušili", tos udělal ty sám. My jsme postupovali tak, aby se to neopakovalo.
Naposledy upravil(a) MrApik dne 18 bře 2018, 09:27, celkem upraveno 2 x.

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#8 Příspěvekod EchtZupr » 18 bře 2018, 09:26

Myslím tím hned...

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#9 Příspěvekod EchtZupr » 18 bře 2018, 09:29

Ne, já jen, že je docela divný dělat tady účelovou kampaň proti mě, zatímco tony se minulého majitele úspěšného serveru Kraftland asi 14 dní po konci serveru(za což jste mimochodem mohli i Vy) zeptal, za co mu dá jeden cenný soubor, který mám mimochodem i já....Zřejmě máte stejný záměr...

EchtZupr
Příspěvky: 9
Registrován: 18 bře 2018, 08:21
Reputation: 0

Re: Pishing - Vážné zneužití údajů

#10 Příspěvekod EchtZupr » 18 bře 2018, 09:31

Tak samozřejmě, jenže vy jste ho tím určitě hodně zdržovali...Měl tam 20 hráčů, podel toho, co jsem viděl, proč by, proboha kradl hesla, podle toho, co tu píšeš?


Zpět na „Minecraft, Tekkit“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 84 hostů