{"id":598,"date":"2011-09-02T12:19:04","date_gmt":"2011-09-02T18:19:04","guid":{"rendered":"http:\/\/www.lastdragon.net\/?p=598"},"modified":"2011-09-02T12:20:38","modified_gmt":"2011-09-02T18:20:38","slug":"exposing-brazilian-botnet-exponiendo-una-botnet-de-brazil-agosto-2011","status":"publish","type":"post","link":"https:\/\/www.lastdragon.net\/?p=598","title":{"rendered":"exposing brazilian botnet &#8211; Exponiendo una Botnet de Brazil &#8211; Agosto 2011"},"content":{"rendered":"<p>Es interesante el poder que tiene una botnet para el SPAM, lastima que todo ese poder se limita a una cuenta de correo y que al ser borrada o manipulada hace que la botnet entregue toda su informaci\u00f3n.<\/p>\n<p>La semana pasada, justamente 7 d\u00edas atr\u00e1s a la 1 PM, empiezo a notar una cola de mensaje en uno de mis servidores de correo, una cola que poco a poco iba superando la capacidad de envi\u00f3 del servidor y de ser 100 en espera paso a 200 mensajes por ser enviados, lo que no es anormal, lo anormal es que haya sucedido en menos de un minuto. Hago una revisi\u00f3n de adonde van todos esos correos ya que yo esperaba que a localhost, debido a que estoy acostumbrado a ver que Mar\u00eda le manda a Martha un correo maldito que si no lo reenv\u00eda a 50 personas la maldici\u00f3n de la vagina fr\u00edgida caer\u00e1 sobre ella y la otra mensa hace lo mismo, yo espera una rid\u00edcula cadena de temor a fantasma, maldiciones rid\u00edculas o del ni\u00f1o perdido desde 1996<\/p>\n<p>Pero no\u2026. La mayor\u00eda de los correos iban hacia dominios de Brazil, asi que me tome la libertad modificar el servidor para capturar toda la informaci\u00f3n posible.<\/p>\n<p>Escrib\u00ed un peque\u00f1o programa que escuchaba en el puerto 25, el cual respond\u00eda a cualquier cosa que hab\u00eda Relay abierto y entregaba en un log cada direcci\u00f3n de correo y cada ip , de forma que cualquier humano o bot no supiera que el correo era enviado con un falso positivo<\/p>\n<p>Capture tantos correos que ya podr\u00eda revenderlos, pero en lugar de eso, los liberare gratis para que cuando el que los compre los vea publicados diga, soy un est\u00fapido.<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/spam27ago2011\/spammail.pdf\">Lista de correos capturados<\/a><\/p>\n<p>Al mismo tiempo capture todas las IP, con suerte alguien indignado por ver su correo publicado, le envi\u00e9 todo esto a sus respectivos proveedores y vean quienes est\u00e1n infectados y tienen computadoras zombies.<\/p>\n<p><a href=\"https:\/\/www.lastdragon.net\/misarchivos\/spam27ago2011\/botnet.pdf\">Lista de computadoras infectadas<\/a><\/p>\n<p>A los Spamer, pero especialmente a los clientes de ese Spamer, el 27 de Agosto del 2011 pagaste por una publicidad masiva de correo que nunca llego a su destino, eres un pobre idiota al que uno o unos cuantos te han robado.<\/p>\n<p>A los spammer, les digo, sigan intentando usar mi infraestructura, as\u00ed me sigo tomando sus bases de datos de correos , los cuales obtendr\u00e9 gratis para mi uso privado por si alg\u00fan d\u00eda se ofrece algo con eso y gracias por el regalo. De pronto los brasile\u00f1os podr\u00edan recibir invitaciones para visitar la cueva en sus buzones = )<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es interesante el poder que tiene una botnet para el SPAM, lastima que todo ese poder se limita a una cuenta de correo y que al ser borrada o manipulada hace que la botnet entregue toda su informaci\u00f3n. La semana pasada, justamente 7 d\u00edas atr\u00e1s a la 1 PM, empiezo a notar una cola de&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[],"class_list":["post-598","post","type-post","status-publish","format-standard","hentry","category-hackers-and-tools"],"_links":{"self":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/598","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=598"}],"version-history":[{"count":0,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=\/wp\/v2\/posts\/598\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=598"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=598"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lastdragon.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=598"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}