Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
2 страниц V   1 2

клан [Bilnex] - недо-хацкеры, вымогающие деньги

, История, досье на злоумышленников
Статус пользователя Devito
сообщение 26.3.2015, 21:35
Сообщение #1
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

История:
Многим известно, вчера наблюдались проблемы со связью, на локации голден телеком, в связи с чем были падения серверов MyArena, расположенных на данной локации. Было дано обещание, что проблема будет решена в течении 26 марта 2015 года, поэтому падения сервера - особого беспокойства не вызывало. до того момента, пока мне не написал один из злоумышленников, сообщив информацию о том, что знает как от этого защититься. изначально я посчитал это бредом, да и судя по речи, оппонент - был туп. я ему попытался объяснить проблему связанную с хостингом, которую невозможно решить - на что он, продолжал твердить своё, и отрицать мои слова. в тот момент как раз, я и начал собирать всю информацию о нём. т.к до переписки в контакте, в скайпе он приглашал меня в групповую беседу, вычислить их главного - было легко. он как раз и был в той беседе. далее был выявлен их клан, и проект игрового сервера. когда злоумышленник снова меня позвал на сервер, дабы увидеть как тот упадет - я подготовился, и записал видео. судя по голосу в микро, на сервере - это был школьник. и кстати говоря, в тот момент, на сервере - он был не один, а со своим главным, создателем клана. айпи адреса, и стим аккаунты я сразу же узнал. после очередного падения сервера, записанного на видео, он предложил мне защиту, за 500р, и саму программу за 200р. после этого, им обоим был прописан бан по айпи и стиму. но, дальнейшие падения, так и не прекратились. больше, игроков со стима я не наблюдал, и схожих айпи тоже. это подтверждает тот факт, что их соклановцы тоже владеют данным софтом.
к сожалению не известно, новый сплоит у них или нет, но завтра всё буду проверять по этой теме https://c-s.net.ua/forum/topic37395.html . в логах пусто.


Досье на проект, и на злоумышленников:
*Клан [Bilnex]
Вконтакте:
https://vk.com/club75369461
Steam:
http://steamcommunity.com/groups/Bilnex

*Проект клана, игровой сервер:
Вконтакте:
https://vk.com/club65284180
IP address:
46.174.48.14:27204

1)Глава клана, и скорее всего создатель

Ник:
[Bilnex] .:::TeM@:::. [24 RUS]
Имя:
Артём Владимирович Телепнёв
Дата рождения:
29 сентября 1990 г.
Вконтакте:
https://vk.com/id30856430
Skype:
timonangel
Steam:
http://steamcommunity.com/profiles/76561197992798747/
Город:
Красноярск
Телефон:
892329967...
IP address:
5.159.108.55
Steam ID:
STEAM_0:1:16266509



2)Злоумышленник, который связывался со мной

Ник:
[Bilnex] QweRez
Имя:
Михаил Кузнецов
Дата рождения:
3 августа 1998 либо 1990 г.
Вконтакте:
https://vk.com/id178924968
Skype:
mixa29611
Steam:
http://steamcommunity.com/profiles/76561198143168775
Город:
Нижний Новгород
Телефон:
+79307077910
Доп.телефон:
2982773
IP address:
5.164.216.125
Steam ID:
STEAM_0:1:91451523


3)Злоумышленница, Модератор в группе клана [Bilnex
(оставила комментарий, в группе моего сервера)]
Имя:
Юлия Белова (Безрукова)
Дата рождения:
15 марта 1987 г.
Вконтакте:
https://vk.com/id115868172
Skype:
termoid12
Город:
Москва
Телефон:
89**345****




Видео, падения сервера: https://youtu.be/hoNH9B8yBxA

Пруфы:






Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   Цитировать сообщение
voed
сообщение 26.3.2015, 21:52
Сообщение #2
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата
но завтра всё буду проверять

Сначала жалуемся, потом разбираемся. Браво. Боюсь представить, что будет, если каждый начнет постить сюда свои угрозы.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 21:59
Сообщение #3
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(voed @ 26.3.2015, 22:52) *
Сначала жалуемся, потом разбираемся. Браво. Боюсь представить, что будет, если каждый начнет постить сюда свои угрозы.

Я лишь хотел осведомить всех, о нынешней угрозе. наверняка не у всех установлена последняя защита. а так, многие уже будут знать, с кем и с чем имеют дело. да и кто нибудь, может навредить злоумышленникам - отплатить той же монетой, так сказать..
если я найду способ от этого избавиться, о нём будет сообщено.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ThisIsSparta
сообщение 26.3.2015, 22:01
Сообщение #4
Стаж: 11 лет

Сообщений: 566
Благодарностей: 307
Полезность: 600

Цитата(Devito @ 26.3.2015, 22:59) *
Я лишь хотел осведомить всех, о нынешней угрозе. наверняка не у всех установлена последняя защита. а так, многие уже будут знать, с кем и с чем имеют дело. да и кто нибудь, может навредить злоумышленникам - отплатить той же монетой, так сказать..
если я найду способ от этого избавиться, о нём будет сообщено.



скинь свой meta list derisive.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 26.3.2015, 22:13
Сообщение #5
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата(Devito @ 26.3.2015, 21:59) *
Я лишь хотел осведомить всех, о нынешней угрозе. наверняка не у всех установлена последняя защита.

Я не вижу в вашем посте никаких доказательств существования новой угрозы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 22:15
Сообщение #6
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(ThisIsSparta @ 26.3.2015, 23:01) *
скинь свой meta list derisive.gif

meta list

Currently loaded plugins:
description stat pend file vers src load unlod
[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never
[ 2] AMX Mod X RUN - amxmodx_mm_i386. v1.8.1.3 ini Start ANY
[ 3] VoiceTranscoder RUN - vtc.so v80 ini ANY ANY
[ 4] MySQL RUN - mysql_amxx_i386. v1.8.1.3 pl2 ANY ANY
[ 5] Fun RUN - fun_amxx_i386.so v1.8.1.3 pl2 ANY ANY
[ 6] Engine RUN - engine_amxx_i386 v1.8.1.3 pl2 ANY ANY
[ 7] FakeMeta RUN - fakemeta_amxx_i3 v1.8.1.3 pl2 ANY ANY
[ 8] CStrike RUN - cstrike_amxx_i38 v1.8.1.3 pl2 ANY ANY
[ 9] CSX RUN - csx_amxx_i386.so v1.8.1.3 pl2 ANY ANY
[10] Ham Sandwich RUN - hamsandwich_amxx v1.8.1.3 pl2 ANY ANY
10 plugins, 10 running
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fred Perry
сообщение 26.3.2015, 22:16
Сообщение #7


Иконка группы

Стаж: 16 лет

Сообщений: 6594
Благодарностей: 2370
Полезность: 813

у меня в L2 был клан


You become responsible, forever, for what you have tamed
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 22:18
Сообщение #8
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(voed @ 26.3.2015, 23:13) *
Я не вижу в вашем посте никаких доказательств существования новой угрозы

под новой угрозой я подразумеваю данный клан, который вымогает деньги используя уязвимости серверов.
будь то 1 человек, хотевший насолить мне - тему бы не создавал. но тут группа людей, с которыми явно не я один столкнулся.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 26.3.2015, 22:20
Сообщение #9
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Цитата(Devito @ 26.3.2015, 22:18) *
под новой угрозой я подразумеваю данный клан, который вымогает деньги используя уязвимости серверов.
будь то 1 человек, хотевший насолить мне - тему бы не создавал. но тут группа людей, с которыми явно не я один столкнулся.

"Уязвимости" уже два месяца как пофикшены. Чего вы хотели добиться темой? И почему она в разделе "Защита игрового сервера"?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя eee1
сообщение 26.3.2015, 22:29
Сообщение #10
Стаж: 11 лет

Сообщений: 2
Благодарностей: 1
Полезность: 0

айпи кстате ok.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 22:34
Сообщение #11
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(voed @ 26.3.2015, 23:20) *
"Уязвимости" уже два месяца как пофикшены. Чего вы хотели добиться темой? И почему она в разделе "Защита игрового сервера"?

а в каком ей разделе надо быть?
я вроде бы уже сообщил выше. осведомить всех о том, с кем они имеют дело.
1)чтобы при столкновении с данными лицами, сразу понимать кто это, не растеряться и знать решение.
2)насолить самим злоумышленникам, имея столько информации о них. не иметь с ними никаких дел, где либо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Raze
сообщение 26.3.2015, 22:38
Сообщение #12
Стаж: 12 лет

Сообщений: 160
Благодарностей: 294
Полезность: 839

Цитата(Devito @ 26.3.2015, 23:34) *
а в каком ей разделе надо быть?
я вроде бы уже сообщил выше. осведомить всех о том, с кем они имеют дело.
1)чтобы при столкновении с данными лицами, сразу понимать кто это, не растеряться и знать решение.
2)насолить самим злоумышленникам, имея столько информации о них. не иметь с ними никаких дел, где либо.

Чекайте сервер свой, скорее всего пабликом шатают, ибо просить 500р за защиту и 200 за софт это ппц :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 22:43
Сообщение #13
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(Raze @ 26.3.2015, 23:38) *
Чекайте сервер свой, скорее всего пабликом шатают, ибо просить 500р за защиту и 200 за софт это ппц :)

мне кажется, после отправки средств, они бы ничего не выслали.
но не спорю, скорее всего вы правы. ибо тот, кто со мной разговаривал, был через чур глуп.

Отредактировал: Devito, - 26.3.2015, 22:50
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladboss
сообщение 26.3.2015, 22:52
Сообщение #14


Стаж: 15 лет

Сообщений: 312
Благодарностей: 87
Полезность: 236

Цитата(Devito @ 26.3.2015, 22:43) *
мне кажется, после отправки средств, они бы ничего не выслали.
но не спорю, скорее всего вы правы. ибо тот, кто со мной разговаривал, был через чур глуп.



[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never

вот твоя проблема. обнови или поставь дополнительные модули, я не удивлюсь, если еще и билд 5787(5758) и autobuy bug не пофикшен.

Отредактировал: vladboss, - 26.3.2015, 22:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Devito
сообщение 26.3.2015, 23:08
Сообщение #15
Стаж: 11 лет

Сообщений: 38
Благодарностей: 37
Полезность: 515

Цитата(vladboss @ 26.3.2015, 23:52) *
[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never

вот твоя проблема. обнови или поставь дополнительные модули, я не удивлюсь, если еще и билд 5787(5758) и autobuy bug не пофикшен.

так и есть, билд 5787 старый. новый не приживался, и я забил на него. всё перепробую
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vladboss
сообщение 26.3.2015, 23:14
Сообщение #16


Стаж: 15 лет

Сообщений: 312
Благодарностей: 87
Полезность: 236

Цитата(Devito @ 26.3.2015, 23:08) *
так и есть, билд 5787 старый. новый не приживался, и я забил на него. всё перепробую


Если время не жалко, то пробуй все, а если по делу, то патчаную .so ставь от autobuy bug тык, а так-же последнее dproto тык

Отредактировал: vladboss, - 26.3.2015, 23:16
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя samthugg
сообщение 27.3.2015, 0:45
Сообщение #17


Иконка группы

Стаж: 15 лет

Сообщений: 1333
Благодарностей: 1476
Полезность: 1344

Devito, Потратили достаточно времени на проворных ребятишек-рекетиров, а могли бы просто сперва поштурмовать тему защиты, так как ваш "metalist" доказывает что вряд ли вы придали значения полному списку, а потому и удивляться не стоит что с вас требуют деньги подобные умельцы. +1 к отсутствующему удивлению, если дыра в некро-баге autobuy или чего-то из последних, очень сомневаюсь что вымогатели обладают достаточным IQ для приватных софтов.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Skywrath
сообщение 27.3.2015, 1:22
Сообщение #18
Стаж: 11 лет

Сообщений: 1058
Благодарностей: 419
Полезность: < 0

Devito,
Уважаемый что вам понадобится с этой темы:https://c-s.net.ua/forum/topic37395.html
Это только Dproto 531 или последнюю версию, думаю и все.
А если вы не хотите слазить с
Код:
[ 1] dproto_EF RUN - dproto_i386.so v0.9.391 ini Start Never

То вам придется подключить модуль, а именно
Buffer Overload v3
А дальше уже что вам понравится в этой теме)

Отредактировал: Skywrath, - 27.3.2015, 1:25
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
magis1337
сообщение 27.3.2015, 6:37
Сообщение #19
Стаж: 11 лет
Город: Odessa

Сообщений: 2782
Благодарностей: 1535
Полезность: 918

host5.ru
Меценат Меценат

Devito, ставь 531 dproto и будет тебе счастье, и шли их на 3 буквы:)

Skywrath, если сидеть на 391, 2 фикса ставить надо, как есть же ещё 2 версия, я не помню в какой версии dproto стоит фикс от 2
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vikilong
сообщение 27.3.2015, 7:29
Сообщение #20
Стаж: 11 лет

Сообщений: 17
Благодарностей: 2
Полезность: 0

Читай:
Методы защиты сервера от различных уязвимостей. (перейти)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: