• XSS.stack #1 – первый литературный журнал от юзеров форума

О пропаже пятизнаков, джете и аникие

Статус
Закрыто для дальнейших ответов.
Вообщем, 15 февраля 2009 года мне стукнул джет, и рассказал про приват брут, который не банится, не работает без проксей, человека я этого знаю давно, поэтому сомнений, что там может быть трой или хз че не было.Мой dr.web + Nod32 промолчали, я поюзал на деде, было все норм, скорость была приличная, заюзал на компе....
Как файл попал к анукею:
Я ругался с ним давно, еще в прошлого года, вроде начали потихоньку общатся, но все равно все было не так, как раньше...Нужно было чем-то заинтересовать его, поэтому, я решил поделится брутом...Что я собственно и сделал...
После чего я узнаю, что у него угнали все, кроме 884557, но он сказал что через багу в лсасс.ехе, поэтому особо вникать я в этом не стал, ибо не шарю...
После чего мне сообщили, что якобы я впарил брут с троем и увел все номера, хотя , ничего подобного я не совершал.
Файл мне дал джет.Почему не проверял?Потому что был уверен в этом человеке.Тем более, не шарю в этой всей демагогии, ибо максимум себе просил криптануть генератор, чтобы залить на дед и побрутить.
Если вас удивляет, что все целое, поясню - у меня на харде как-такого ценного ничего нету, есть парочка элитных и недешевых номеров, но они с примари, а примари я давненько нарезал на болванку и удалил с жестака.Т.к троянщик не кидала ( делаю вывод по тому, что с пятаков он не кидал ) , номера по этой приничине целые ( Комп если че почистил и все поменял на всякий случай )
Насчет крипта , которого меня спрашивал пэшка - просил криптануть джет ( 12 февраля было на дворе ) , что криптануть уже точно не помню, но что-то из троев, уж простите, не шарю)
Логов нету, я сидел на инфиуме, он не запускается, папки профилес, где все лежит тупо нету.
Переустановка не помогает...

Вкрадце - файл мне дал джет.
Остальное мне неизвестно, кто к нему стучал , и что там было.

Мелкие детали:
Файл был передан один, нашел два, затестил оба, один из них оказался быстрее, но дал оба, на всякий случай.
Брутом снимал номерков чуток для раздачи, была одна шоха даже)


anykey, а кто из нас должен тебе 86704 отдать?
Кстате, почему ты мне сказал в асе что 86704 у троянщега, а везде написано 86705?
 
хоспаде, реально дом-2 развели. взрослые люди. кинули, пробиваешь реал и потом пробиваешь зубы, в чем проблема то? от того что сидите кричите ничего не изменится. плохо всё короче. крысы были, есть и будут. "Доверять можно лишь Господу Богу, все остальные под подозрением" (С)
 
lil' offtopic:
Доверять можно лишь Господу Богу, все остальные под подозрением" (С)
я бы и ему не доверял :crazy:
 
Откуда взялась версия про взлом через lsass? Она еще актуальна? Не секрет что по инету ходит тонны зараженного софта. Возможно прикрепленный трой вообще не работает или мыло не проверяется. Хотя тоже натянутое совпадение.


Существует технология самораспространения, когда все exe на компе заражаются. И дальше чтобы ты не передал - все будет заражено. Не исключена ли такакя возможночть, что ты выслал 1 и тот же фаил до его заражения и после? Хотя тоже очень натянуто.

Читай, что Джет знал пароль от твоей аськи. Это правда? Значит троянить тебя ему было точно незачем.

Возвращается версия сговора.
 
Чисто мое мнение : Все мы по сути воруем, чем бы вы не занимались, только кто то ворует больше , а кто то меньше . Я считаю все таки 2 гаранта злого с одной стороны правы, но и с другой не правы, палка с 2-мя концами : 1 - поступили по человечески, отдали номера ; 2 - кидок . Я бы уже задумался проводить через них сделки или нет
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А можно я тоже отпишу.
Пэшка, что ты можешь сказать в своё оправдание про личные оскорбления в мою сторону?
Для тех кто не читал логи:
412334469 (18:02:52 18/02/2009)
ок ты не увидел, склиф не увидел, я не увидел. а ваши мемберы почему то ничему не учаться? и, да насчет одинокого волка вы явно олени. нашли с кем ругаться. если бы не терм и не винукс лежал бы ваш злой.

446446 (18:03:45 18/02/2009)
причем тут винукс и одинокий волк ?

412334469 (18:04:58 18/02/2009)
ты хвалился что зло не падает не падает. ты так хамишь серьезным людям, и ваш проект скорее всего лежал бы. я надеюсь в курсе хотя бы что винукс и терм хорошие приятели.

446446 (18:05:30 18/02/2009)
волк серьезный человек ?

412334469 (18:05:40 18/02/2009)
да.

412334469 (18:05:47 18/02/2009)
ты так не считаешь?

446446 (18:05:52 18/02/2009)
нет

412334469 (18:06:04 18/02/2009)
ок, тогда в твоих глазах кто серьезный?

446446 (18:06:19 18/02/2009)
в паблике таких нет

412334469 (18:06:41 18/02/2009)
пошутил зачетно!

446446 (18:07:33 18/02/2009)
хотя что для тебя серьезный человек ?

446446 (18:07:41 18/02/2009)
у того у кого 10 вайтов нарисованных ?

412334469 (18:07:50 18/02/2009)
для меня это винукс, это одинокий волк.

446446 (18:07:53 18/02/2009)
или тот кого хотя бы можно назвать человеком

446446 (18:07:53 18/02/2009)
?

446446 (18:08:07 18/02/2009)
волк ко всему прочему кусок морального гавна

412334469 (18:08:10 18/02/2009)
и да, для меня серьезный человек который не кидает.

446446 (18:08:12 18/02/2009)
за****ившийся конкретно

412334469 (18:08:24 18/02/2009)
ну давай обоснуй же свои слова.

446446 (18:08:32 18/02/2009)
****ил про то что ген дир

446446 (18:08:39 18/02/2009)
работы до*** и всего до***

446446 (18:08:44 18/02/2009)
такой востребованный что ******

446446 (18:08:51 18/02/2009)
а перед новым годом бегал и занимал 3к $

446446 (18:08:56 18/02/2009)
не укладывается как-то

446446 (18:09:08 18/02/2009)
его вайты уже тоже ми

446446 (18:09:09 18/02/2009)
ф

412334469 (18:09:20 18/02/2009)
это одно***ственно не показатель

412334469 (18:09:32 18/02/2009)
у людей бывают обстоятельства

446446 (18:09:59 18/02/2009)
тогда нет смысла бегать и гнуть пальцы

446446 (18:10:08 18/02/2009)
как администратор он - гавно

446446 (18:10:13 18/02/2009)
рабочая сила - может ок

446446 (18:10:22 18/02/2009)
я не пользовался его услугами просто

412334469 (18:10:28 18/02/2009)
а кто как администратор не говно?

412334469 (18:10:31 18/02/2009)
склиф?

446446 (18:10:52 18/02/2009)
терм, пин, егорыч, терик

412334469 (18:11:14 18/02/2009)
винукс тоже хочешь сказать говно?

446446 (18:11:40 18/02/2009)
я с ним общался очень давно на проекте его я вообще не участвовал к счастью

446446 (18:11:43 18/02/2009)
но проект он свой про****

446446 (18:11:48 18/02/2009)
это уже о многом говорит

412334469 (18:12:35 18/02/2009)
мне слиф как гарант тоже уже однозначно про****ся.

446446 (18:12:58 18/02/2009)
ты думаешь ему нужен этот статус гаранта ?

412334469 (18:13:04 18/02/2009)
я сейчас собственно логи раскапываю на харде.

412334469 (18:13:20 18/02/2009)
>  446446 (18:12:58 18/02/2009)
> ты думаешь ему нужен этот статус гаранта ?
>на сколько я могу судить он предпочел статус кидалы.

446446 (18:13:34 18/02/2009)
точно так же как мне

446446 (18:13:41 18/02/2009)
мне уже давно все статусы на*** не упали

446446 (18:13:51 18/02/2009)
прошло то время когда они для меня что-то значили

446446 (18:13:58 18/02/2009)
уже 2005 и даже не 2006

412334469 (18:14:54 18/02/2009)
статусы не должны упираться, любые кроме кидалы.

446446 (18:43:40 18/02/2009)
потом поговорим на эту тему вечерком

446446 (18:43:43 18/02/2009)
щас сваливаю по делам
 
Меня винукс попросил весьти себя прилично, поэтому я не могу тебе ответитьё, да мне очень страшно.
Захочешь ещё что-нить расскзать потешное номер аси знаешь.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну думай ещё что ты пуп земли, удачно тебе отдахнуть ;)
 
Я не зря просидел всю ночь. Почитал всё покопал поанализировал и решил покопать в другую сторону.
И так а теперь феерический пиздец, читаем.
Когда мы со скилфом возвращали номера, то "троянщик" дал нам свои кошельки, а как известно теперь кошелёк нельзя удалить из кипера.
Код:
эстэт (15:23:13 17/02/2009)
86702
86704
100826
100827

 эстэт (15:24:07 17/02/2009)
R236436221474
Z844306990430

 эстэт (15:24:13 17/02/2009)
оплата будет 550 WMZ

 эстэт (15:24:24 17/02/2009)
и 50$ в WMZ алюте

 эстэт (15:24:27 17/02/2009)
валюте*
Пробиваем мы эти кошельки и выходим на вмид 160036147946

Дальше я начал искать по кошелькам, но ничего не нашёл, тогда решил поискать по вмиду.

Обратившись к помощи аудитории, мне на помощь пришёл Blackcat95 за что его огромное спасибо.

Код:
--------------------------------------<-
499949999 (19:36:04 18/11/2008)
Вас добавили


-------------------------------------->-
Blackcat95 (19:36:15 18/11/2008)
м?

--------------------------------------<-
zloy (19:36:16 18/11/2008)
4

--------------------------------------<-
zloy (19:36:22 18/11/2008)
zloy (18:35:38 1/11/2008)
хай
 zloy (18:35:40 1/11/2008)
я от шумы
 Blackcat95 (18:35:41 1/11/2008)
2+2=?
 zloy (18:35:45 1/11/2008)
есть 9* с кл ?
 zloy (18:35:47 1/11/2008)
4

-------------------------------------->-
Blackcat95 (19:36:39 18/11/2008)
есть свежобручоные, пас не менял

--------------------------------------<-
zloy (19:36:45 18/11/2008)
аке.

--------------------------------------<-
zloy (19:36:46 18/11/2008)
почем ?

-------------------------------------->-
Blackcat95 (19:36:52 18/11/2008)
1 бакс за к

--------------------------------------<-
zloy (19:37:07 18/11/2008)
кошелек скажи

--------------------------------------<-
zloy (19:37:09 18/11/2008)
косарь возьму

-------------------------------------->-
Blackcat95 (19:37:36 18/11/2008)
ща пжи, касареГ с деда вытащу

--------------------------------------<-
zloy (19:37:48 18/11/2008)
аке

-------------------------------------->-
Blackcat95 (19:41:10 18/11/2008)
5 мин

--------------------------------------<-
zloy (19:41:23 18/11/2008)
акей жду

-------------------------------------->-
Blackcat95 (19:42:57 18/11/2008)
R226993660390

--------------------------------------<-
zloy (19:43:47 18/11/2008)
дай вмз

--------------------------------------<-
zloy (19:43:51 18/11/2008)
у меня ру нету

-------------------------------------->-
Blackcat95 (19:43:55 18/11/2008)
перепутал

-------------------------------------->-
Blackcat95 (19:43:56 18/11/2008)
Z209291297154

--------------------------------------<-
zloy (19:45:06 18/11/2008)
ушло



А вот теперь я всётаки расскажу, то что я не могу пока что доказать, так что назовём моими домыслами.

Джет и шума сговорились что бы протроянить аникея и забрать номера, собственно ради этого и помирились с ним.
Кто из них там придумал кидать трой я не знаю, но суть что они его кинули, а дальше забрав номера поделили их так, что у шумы 86704 т.к. он давно хотел этот номер, а у джета все остальные и поскольку он не асечник, то он решил их продать, но тут он сильно лоханулся наверно из-за своего маленького возраста или отсутствия мозгов.
эстет же писал что 86704 он отдал своего другу, да ?
Ну так вот этот друг и есть шума.
А то что это они спалило их больше всего и было их главной ошибкой, что под своими никами нужно было сидеть на жопе ровно.
Ну что шума ты отдаешь номерок назад ? Или как сука последняя закрысишь и будешь мазаться ? Ну дружку твоему уже всё пизда, как бы тут уже всё доказали, а ты думай подставлять свою жопу и получать честно или скинуть всё на него. Хотя всё скинуть не получиться, т.к. трой то ему кинул именно ты.

Слушаю ваши коменты мои любимые.
 
Кстати, волк, я чета сначала лог забыл прочитать, а что ты оттуда хочешь опровергнуть ?
Что ты не занимал деньги ?
Что ты не пишешь вайты которые через неделю едету в блек?
Или что ты пиздатый администратор ?
Или что и человек ты пиздатый ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что ты не занимал деньги ?
Занимал, только это тут причём?

Что ты не пишешь вайты которые через неделю едету в блек?
2 последних раза было, я что экстрасенс? Сколько людей попало из вайтов в блеки в новый год.

Или что ты пиздатый администратор ?
Обоснуй обратное.

Или что и человек ты пиздатый ?
Обоснуй обратное.
 
Сам выше обосновал, своими вайтами, ты смело пишешь вайты смотря только на то как люди с тобой работают, а не с другими.
С помощью твои вайтов кидают людей, а тебе и пох, первый слетел теперь второй, а дальше сколько их будет ? Ты думаешь это показывает хорошо проект ? И тебя как пиздатого админа ?

А про человека ты своим первым постом тут показал, умный бы мимо прошёл, ога, там все такие ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С помощью твои вайтов кидают людей, а тебе и пох, первый слетел теперь второй, а дальше сколько их будет ? Ты думаешь это показывает хорошо проект ? И тебя как пиздатого админа ?
Ну люди работают и не кидают когда я вайт писал. Откуда я знаю что у них в голове и что после они всех покидают? Сам подумай.

А про человека ты своим первым постом тут показал, умный бы мимо прошёл, ога, там все такие ?
Да все такие, за слова отвечают, можешь больше не обращать внимание на эту тему забудь всё, обсуждайте свои номерки.
 
Ну люди работают и не кидают когда я вайт писал. Откуда я знаю что у них в голове и что после они всех покидают? Сам подумай.
Ну а у тебя это не вызывает такой мысли, что может стоит писать вайты когда более убеждаешься в людях, не ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну а у тебя это не вызывает такой мысли, что может стоит писать вайты когда более убеждаешься в людях, не ?
А ты видел что бы я после кому-то вайт написал? Не о чём не говорит?
 
троянил лично я.
стыдно мне только за то что напиздел винуксу и ананси.


Все было примерно так:

Код:
ОК, пусть будет так.
На самом деле я не хотел троянитть шуму, но склеил файлы я. В файле был бэкдор поисон иви, криптованный.
Единственное что мне мешало изначально рассказать об этом это отношения с шумой. Я думаю он был бы не в восторге если бы узнал что я хотел поднять его на смех.
По какой то случайности троян оказался у аникея. 
С этим человечеком я общался в асе на уровне привет/пока.
Могу сказать что в моих глазах он черт ебливый, это единственный человек на пятачке который попрашайничает.

Часто стучал мне в асю, и просил регнуть ему домен. Ну и тому подобное.

В его пк, такой шлак что просто ппц.
Ничего найти было нереально.
Поэтому я стучал ему с левого номера и просил продать сотки.
Сам за это время сделал скриншоты паролей, и посмотрел пути где они лежат.
Вытащив листик, я скачал у него же ISB и поменял пароли.
Потом на волне радости я решил повыебываться.
Создал мультик эстэт'а, прописал инфу в номере из трэков Gillia (Underwhat4erepovetsk всем советую кстати)
Зная проблемы с возвратами пэшки, мы отписали склифу.
Сделку на всякий случай я записывал на видео (524гб) получилось.
На склифа был у всех зуб, я один из них.
Поэтому начал на него тут срать упорно.

В данный момент ситуация складывается так.
Свой пк, я отчистил полностью ничего не восстановить.
Последнего пятидига у меня нету, отдал я его человеку одному за долги.

С ипами, я думал что особого значения не было так как он динамки и стабильно менялся.



Вообще единственное что заставляло меня пиздеть это отношения с шумой, то что мы общаемся с ним не первый год и такой х#йни за мной не было.

Кто-то говорит что троянить своих не хорошо, но бля если человек который пытается что-то клянчить с пятака, и барыжить собственным друзьям это свой, то я даже не знаю что сказать.



В данный момент меня радует что трой - это не блэк.
Но напрягает что 16 страниц я пиздел.



Насчет двух файлов я способен обьяснить.
Я взял поизон иви, мне его криптанули.
Я долго думал как проверить, а тут шума у меня брут взял.
Ну я его наебал сказав, что это новая версия она более быстрая.
У него что то пиздить я не собирался, просто стечение обстоятельств.

на злом кто то жахнул что как я номера получил так их и потерял.
ты не прав, с аникеем я работал часов 6, думаю как узнать где у него лежат номерки.
а кинули меня их минут за6, и не приложив какого-то умственного труда.
 


номера ту купил на свои деньги, так вот узнаем откуда у тебя деньги.

Ты кидал людей на деньги, нет не как склиф и пэшка.
Ты просил их отправить смс, с нужным тебе текстом с чужих аккаунтов.
Ты их наебывал, я бы тоже мог наебать пару твоих дружков, но с твоих номерков кидать не стал я никого.



Так что подумай, и скажи мне у кого моральные устои выше.

Насчет возврата это идиотизм!
Давайте покидаем интерцептора на все его номера.
Все ведь знают что они ворованные, только с помощью брута.
ДАвайте покидаем спайдера, у него номера с примаками есть.
Значит они были скорее всего уркадены у человека который использовал их.
Мой косяк был в том что надо было сразу признаться.
И предложить номера нормальному селлеру, типо спайдера.
 
Статус
Закрыто для дальнейших ответов.
Верх