<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hackers &#8211; FRAUDE.pt</title>
	<atom:link href="https://www.fraude.pt/tag/hackers/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.fraude.pt</link>
	<description>Se é uma Fraude está aqui!</description>
	<lastBuildDate>Sat, 28 Jan 2017 21:38:34 +0000</lastBuildDate>
	<language>pt-PT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Hackers atacaram FRAUDE.PT e Pediram Resgate de 5 Bitcoins (4.500€)</title>
		<link>https://www.fraude.pt/hackers-atacaram-blog-e-pediram-resgate-4500-euros/</link>
				<comments>https://www.fraude.pt/hackers-atacaram-blog-e-pediram-resgate-4500-euros/#comments</comments>
				<pubDate>Sat, 28 Jan 2017 21:37:45 +0000</pubDate>
		<dc:creator><![CDATA[Gonçalo Silva]]></dc:creator>
				<category><![CDATA[Hackers]]></category>
		<category><![CDATA[ataque ddos]]></category>
		<category><![CDATA[cybsec group]]></category>
		<category><![CDATA[fraude.pt]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.fraude.pt/?p=1231</guid>
				<description><![CDATA[<p>O que vou contar parece algo retirado de um filme de Hollywood, mas aconteceu. Antes de mais, peço desculpa por o blog FRAUDE.PT ter estado lento ou fora do ar de 21 a 27 de janeiro. Durante estes dias não parei para resolver o problema. Os responsáveis de todo este problema, foram o grupo de [&#8230;]</p>
<p>O post <a rel="nofollow" href="https://www.fraude.pt/hackers-atacaram-blog-e-pediram-resgate-4500-euros/">Hackers atacaram FRAUDE.PT e Pediram Resgate de 5 Bitcoins (4.500€)</a> aparece primeiro no <a rel="nofollow" href="https://www.fraude.pt">FRAUDE.pt</a>.</p>
]]></description>
								<content:encoded><![CDATA[<p><strong><span style="color: #ff0000;"><img class="alignleft size-full wp-image-1235" src="http://www.fraude.pt/wp-content/uploads/ataque-ddos.jpg" alt="Ataque DDoS ao FRAUDE" width="230" height="230" srcset="https://www.fraude.pt/wp-content/uploads/ataque-ddos.jpg 230w, https://www.fraude.pt/wp-content/uploads/ataque-ddos-150x150.jpg 150w" sizes="(max-width: 230px) 100vw, 230px" />O que vou contar parece algo retirado de um filme de Hollywood, mas aconteceu.</span> Antes de mais, peço desculpa por o blog FRAUDE.PT ter estado lento ou fora do ar de 21 a 27 de janeiro. Durante estes dias não parei para resolver o problema.</strong> Os responsáveis de todo este problema, foram o grupo de hackers que se identificam pelo nome <strong>CybSec Group</strong> e <strong>pedem dinheiro para parar os ataques DDoS</strong>.</p>
<p>Tudo começou no dia 21 de janeiro de 2017. Os hackers começaram com um <strong>ataque DDoS</strong> de pequena dimensão. A empresa de alojamento web por segurança bloqueou a conta. Assim que recebi o email, contactei a empresa que colocou o<strong> site fraude.pt novamente no ar. Minutos depois recebo um email dos hackers a pedir 5 Bitcoins (4.500€), caso contrário nunca iriam parar e o valor do resgate ia aumentar todos os dias!</strong></p>
<p><strong><em>Recusei e voltaram os ataques&#8230;</em></strong></p>
<p style="text-align: left;"><span id="more-1231"></span></p>
<p style="text-align: center;"></p>
<h2 style="text-align: left;"><span style="color: #ff0000;">Ataque DDoS ao blog FRAUDE.PT</span></h2>
<p style="text-align: left;">Apesar dos sites de fraudes serem o principal alvo dos hackers, porque os burlões estão dispostos a tudo, é normal que algum burlão ou fraude tenha ficado chateado por ver a verdade exposta aqui e tenha tentado derrubar o blog. <strong>O ataque <span style="text-decoration: underline;">DDoS</span> (Distributed Denial of Service) é a maneira mais fácil e rápida de deitar um site ou blog abaixo em segundos.</strong></p>
<p style="text-align: left;"><img class="aligncenter size-full wp-image-1236" src="http://www.fraude.pt/wp-content/uploads/ataque-ddos-explicacao.jpg" alt="Como funciona um ataque DDoS" width="600" height="417" srcset="https://www.fraude.pt/wp-content/uploads/ataque-ddos-explicacao.jpg 600w, https://www.fraude.pt/wp-content/uploads/ataque-ddos-explicacao-300x209.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<blockquote>
<p style="text-align: left;">Basicamente, um ataque DDoS é um ataque em que o hacker controla várias máquinas zombies (<em>botnets</em>) e manda-as aceder a uma ou mais páginas do site, sobrecarregando o servidor web.</p>
<p style="text-align: left;">Como os servidores web não podem receber milhões de pedidos, de uma só vez,  sobrecarregam o servidor, fazendo com que bloqueie ou reinicie automaticamente.</p>
</blockquote>
<p style="text-align: center;"></p>
<p style="text-align: left;">Como disse no início, <strong>tudo começou no dia 21 de janeiro de 2017</strong>.</p>
<p style="text-align: left;">No <strong>dia 21/01/2017</strong> às <strong><span style="text-decoration: underline;">10h25</span> de Portugal</strong> a conta de alojamento web foi suspensa por causa do <strong>ataque DDoS</strong>. Falei com o suporte, que imediatamente desbloqueou, mas o site continuou a ser atacado.</p>
<p style="text-align: left;">A <strong>conta foi suspensa às <span style="text-decoration: underline;">15h31</span></strong> de Portugal. Pedi o desbloqueio, fiz alterações e foi novamente suspensa às <span style="text-decoration: underline;"><strong>22h09</strong></span>. A alternativa foi passar para uma conta de alojamento web com mais recursos.</p>
<p style="text-align: left;"><strong>O ataque DDoS continuou&#8230;</strong></p>
<p style="text-align: left;">No dia <strong>22/01/2017</strong> às <span style="text-decoration: underline;"><strong>19h28</strong></span> o <span style="color: #ff0000;"><strong>hacker entrou em contacto</strong></span>. Deixou esta mensagem (abaixo) a pedir um resgate de 5 Bitcoins (= 4.500€)para parar o ataque DDoS. O hacker pediu para eu <a href="http://www.forexpro.pt/como-comprar-bitcoins-rapido"><strong>pagar em Bitcoins</strong></a>, para nunca saber quem é.</p>
<blockquote>
<p style="text-align: left;">We are the CybSec Group and we will DDoS your network and take down your website permanently if you do not pay – 5 Bitcoin. If you refuse our claim will increase.</p>
<p style="text-align: left;">Your website will go down forever and your IT network infrastructure will be destroyed by constant fire attack till you pay and every day cost you additional &#8211; 5 Bitcoin. The attack stops as soon as you pay! We have done a well-research and we know your company sales and your profits.</p>
<p style="text-align: left;">A protection of your site won&#8217;t help you. We can bypass every known protection with our botnets and we can reach a traffic of more than 1,2 Tbps running them parallel. If you cooperate with us, no one will ever know and you will never hear from us again</p>
</blockquote>
<p style="text-align: left;"><strong>O hacker ameçou-me. Disse que se não pagasse logo, ia-me custar mais 5 bitcoins por cada dia.</strong> Assim que pagasse, eles iam parar.</p>
<p style="text-align: left;">Para não ficar provas e ser difícil de chegar até ao hacker, o hacker usou o email <strong>tyakor08@gmail.com</strong> e o IP <strong>54.210.228.91</strong> (pertence ao Amazon AWS) na mensagem enviada.</p>
<p style="text-align: left;"><strong>Horas depois começaram a intensificar os ataques ao site.</strong> Como podes ver pelas imagens, <span style="color: #ff0000;"><strong>usaram tudo o que tinham para deitar o site abaixo até eu pagar. Numa semana o ataque DDoS <span style="text-decoration: underline;">gastou 486 GB de tráfego</span> e <span style="text-decoration: underline;">gerou 216 milhões de pedidos</span>. </strong></span></p>
<p><img class="aligncenter size-full wp-image-1232" src="http://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-0.jpg" alt="Painel de controlo Cloudflare ataque DDoS CybSEC Group" width="600" height="380" srcset="https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-0.jpg 600w, https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-0-300x190.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /> <img class="aligncenter size-full wp-image-1233" src="http://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-1.jpg" alt="Painel de controlo Cloudflare ataque DDoS CybSEC Group" width="600" height="461" srcset="https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-1.jpg 600w, https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-1-300x231.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /> <img class="aligncenter size-full wp-image-1234" src="http://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-2.jpg" alt="Painel de controlo Cloudflare ataque DDoS CybSEC Group" width="600" height="451" srcset="https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-2.jpg 600w, https://www.fraude.pt/wp-content/uploads/site-fraude-hackeado-2-300x226.jpg 300w" sizes="(max-width: 600px) 100vw, 600px" /></p>
<p>&nbsp;</p>
<p style="text-align: left;">Depois de vários dias e testes, a equipa de suporte foi capaz de travar o ataque DDoS contínuo e colocar o site novamente online. <strong>Procurei pelo endereço de email e pelo nome do suposto grupo de hackers, mas não encontrei nada.</strong></p>
<p style="text-align: left;"><strong>Procurei na Internet por mais informações sobre o grupo de hackers <span style="text-decoration: underline;">CybSEC Group</span> e pelo email tyakor08@gmail.com, mas <span style="color: #ff0000;">não existe nada</span>.</strong> A única coisa parecida com o <em>modus operandi</em> que encontrei foram as notícias <strong><a href="http://www.pcworld.com/article/3061202/empty-ddos-threats-earn-extortion-group-over-100-000.html">Empty DDoS threats earn extortion group over $100,000</a></strong> e <strong><a href="https://blog.cloudflare.com/empty-ddos-threats-meet-the-armada-collective/">Empty DDoS Threats: Meet the Armada Collective.</a></strong></p>
<p style="text-align: left;"><em>No final de contas&#8230; eu não paguei e livrei-me do ataque DDoS! O meu obrigado a todos os leitores que não desistiram do blog de fraudes.<br />
</em></p>
<p>O post <a rel="nofollow" href="https://www.fraude.pt/hackers-atacaram-blog-e-pediram-resgate-4500-euros/">Hackers atacaram FRAUDE.PT e Pediram Resgate de 5 Bitcoins (4.500€)</a> aparece primeiro no <a rel="nofollow" href="https://www.fraude.pt">FRAUDE.pt</a>.</p>
]]></content:encoded>
							<wfw:commentRss>https://www.fraude.pt/hackers-atacaram-blog-e-pediram-resgate-4500-euros/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
							</item>
	</channel>
</rss>
