1337crew gehackt und erste Verhaftungen

Marcs

Legendäres Mitglied
Gemäss einem Hinweis wurde das Forum der 1337crew gehackt und das BKA hat erste Verhaftungen vorgenommen. Der Dump kann, sofern jemand noch eine offene Rechnung hat frei im Internet (Rapidshare) heruntergeladen werden.

Hier noch die Pressemeldung
QUOTE 25.11.2009  Das Bundeskriminalamt teilt mit:
Schlag gegen „Underground Economy“

Bundeskriminalamt geht gegen Internet-Kriminelle vor

Mit einer großangelegten Durchsuchungsaktion im Auftrag der Staatsanwaltschaft Bonn sind das Bundeskriminalamt und Polizeien der Länder am 24.11.2009 gegen Internetbetrüger vorgegangen.

Mehr als 200 Polizeibeamte durchsuchten in den Nachmittags- und Abendstunden 46 Wohnungen im gesamten Bundesgebiet. Zusätzlich wurden durch Polizeikräfte in Österreich vier weitere Objekte durchsucht. Drei Personen wurden vorläufig festgenommen, ein österreichischer Staatsbürger wurde in Untersuchungshaft genommen.

Den Beschuldigten wird vorgeworfen, als Verantwortliche und Mitglieder eines Internetforums zahlreiche Hackingstraftaten und Computerbetrügereien begangen zu haben. Das Forum, dessen Mitglieder sich selbst als „Elite-Crew“ bezeichnen, diente u.a. als Plattform für den Austausch und Handel mit illegal erlangten Zugangsdaten, Kreditkartendaten, Kontodaten und Schadsoftware sowie Anleitungen für Dokumentenfälschungen und die Begehung von Betrugsstraftaten.

Bei den mehr als ein Jahr dauernden Ermittlungen ist es dem Bundeskriminalamt gelungen, tief in die deutschsprachige Szene der so genannten „Underground Economy“ vorzudringen und zahlreiche der unter Pseudonym (Nickname) hochprofessionell agierenden 15- bis 26-jährigen Straftäter zu identifizieren.

Die Wohn- bzw. Arbeitsräume von insgesamt 50 Personen wurden durchsucht und dabei zahlreiche Computer, Datenträger sowie betrügerisch erlangte hochwertige Waren sichergestellt.

Der Administrator des Internetforums hat u.a. ein Botnetz1 mit über einhunderttausend infizierten Rechnern betrieben. Er wurde in Österreich aufgrund eines Haftbefehls festgenommen.

Jörg Ziercke, Präsident des Bundeskriminalamtes:

    „Mit dieser Durchsuchungsaktion gelang dem Bundeskriminalamt und den Polizeidienststellen der Länder erstmalig ein bedeutsamer Schlag gegen die deutschsprachige kriminelle „Underground Economy“. Ich erwarte, dass sich aus den sichergestellten Daten Hinweise auf zahlreiche weitere Straftäter ergeben. Wir beobachten, dass sich diese Art von Cybercrime-Straftaten zu einem lukrativen und vermeintlich sicheren Geschäft für Straftäter entwickeln. So sind der Einsatz von Trojanern und die illegale Nutzung von Kreditkartendaten durch die Internetforen so einfach wie nie zuvor geworden. Diese so genannten Carding-Straftaten sind auf dem besten Weg, zum „Ladendiebstahl des 21. Jahrhunderts“ zu werden. Die Durchsuchungsaktion des Bundeskriminalamtes und der Länderpolizeien verdeutlicht einmal mehr, dass die vermeintliche Anonymität im Internet keinen Schutz vor Strafverfolgung bietet. Sie zeigt: Das Internet ist kein verfolgungsfreier Raum.“


Quelle: http://www.bka.de/pressemitteilungen/2009/pm091125.html
 
Ich habe dort ab und zu mal gelesen ohne dort angemeldet zu sein. Um halt zu schauen wie Betrüger arbeiten rein aus neugier.

Ist das Schlimm, wenn man auf denn Seiten drauf war ?

Beste Grüße,
Ronald
 
Hallo Leute,

Das war ein sehr grosser Fang, der dem BKA gelungen ist. Aus Erfahrung kann ich sagen, dass den normalen Usern nichts passieren wird, war man dort sehr aktiv oder gar als Moderator oder Co-Admin tätig, kann man sehr wahrscheinlich Besuch von der Polizei erwarten. Jedoch wurden alle "wichtigen" Personen auf einmal verhaftet, sprich alle Administratoren und Moderatoren werden zur Zeit wohl noch verhört oder haben gar bereits ihre Haftstrafe angetreten.

Somit brauchen sich normale Mitleser und User keine Sorgen zu machen. Da die 1337 Crew alle IP's geloggt hat, haben Sie sich höchstwahrscheinlich selber geowned. Nachdem der Dump public gegangen ist, wird das BKA wohl die IP Adresse von Dominik(Admin) zugespielt bekommen haben.

In der Szene wird gemunkelt, dass diese Belohnung ein grosser Antrieb für die Verhaftung war: http://www.gomopa.net/Pressemitteilungen.h...net-Terroristen

Auf den Administrator wird eine saftige Haftstrasse zukommen, da bin ich mir ziemlich sicher. Natürlich hat das BKA nichts mit dem Hack der Seite am Hut, was ich aus sicheren Quellen weiss.

Wer noch irgendwelche Fragen zu diesem Thema hat, kann sich gerne bei mir informieren.

Edit: Wer sich wirklich für das Thema interessiert: http://gomopa.net/Pressemitteilungen.html?...isst-der-Hacker

Aus sicheren Quellen geht hervor, dass das BKA nicht wirklich 1 Jahr an der Sache dran war. Die DB wurde Ihnen zugestellt und darum konnte das Forum hochgenommen werden.

Grüsse,

Torch
 
QUOTE (torch @ Mi 25.11.2009, 18:47) Aus sicheren Quellen geht hervor, dass das BKA nicht wirklich 1 Jahr an der Sache dran war.

Würde mich nicht wundern. Die Beamten waren bestimmt dazu verdonnert, anstelle von mehr oder weniger offen agierenden Kreditkartenhehlern solche gefährlichen Leute wie Lafo zu beschatten
biggrin.gif
 
Wenn ich diesen Schwachsinn hier lese, wird mir schlecht und es unterstreicht nicht gerade die Recherchearbeite des Artikels, GoMoPa fällt daher als zuverlässige Quelle für die Berichterstattung rund um 1337 flach:

QUOTE Fast 19.000 User haben sich bei Hackl registriert, um mit Zugängen zu Kinderpornografie oder mit Kreditkartendaten zu handeln oder eben auch Internetangriffe zu bestellen.


Es gab zu keinem Zeitpunkt KiPo auf 1337, nur um das mal klarzustellen!


Ach und Torch, unterlass es doch bitte, dich als "Insider" darzustellen....sorgt nur für dummen Gesprächsstoff, der von der Realität so meilenweit entfernt ist, danke.
 
QUOTE (TTlong @ Do 26.11.2009, 21:45) Es gab zu keinem Zeitpunkt KiPo auf 1337, nur um das mal klarzustellen!


Die haben es doch Perversen ermöglicht, zugang zu KiPo zu haben, indem Sie die Kreditkartendaten verkauft haben.

Beste Grüße,
Ronald
 
QUOTE (Ronald Roht @ Do 26.11.2009, 21:20) Die haben es doch Perversen ermöglicht, zugang zu KiPo zu haben, indem Sie die Kreditkartendaten verkauft haben.

Nimm mir des jetzt mal nicht übel, aber ganz ernst kann das nicht gemeint sein, oder?!

Der Artikel von GoMoPa erweckt sehrwohl den Eindruck, dass dort solche Zugänge gehandelt wurden. Das entspricht nicht der Wahrheit.

Und ein paar Kreditkartendaten wurden wohl eher zum stealen benutzt als für sowas. Wer behauptet, dass mit den CC-Daten von dort womöglich (was natürlich durchaus möglich gewesen wäre, keine Frage) KiPo's gedealt wurden, wagt sich meiner Meinung nach sehr weit aus dem Fenster.

Wenn du dort ab und an mal gelesen hast, solltest du mitbekommen haben, dass dort sowas nicht vorhanden war und auch nie geduldet wurde!
 
Hi Leute,

Joa lieber TTlong, ich sage dir mal gerne, dass ich mit ziemlicher Sicherheit mehr über das ganze weiss, als du. Nur mal so nebenbei. Kipo's wurden da nicht wirklich gehandelt, viel eher wurden Kipo Seiten gemeinsam heruntergemacht und vom Netz genommen.

Zudem steht hinter GoMoPa selbst ein Betrüger, wie man im Internet des Öfteren lesen kann.

Und zu dir TTlong, du könntest dich mal bei mir melden. Weisst du noch, ich hab dir einen Text zukommen lassen, und du dich danach niemehr gemeldet?

Grüsse,

Torch
 
QUOTE (torch @ Do 26.11.2009, 22:52) Joa lieber TTlong, ich sage dir mal gerne, dass ich mit ziemlicher Sicherheit mehr über das ganze weiss, als du.

Jaja, ist ja gut, du weisst bescheid...easy going ;-)


QUOTE Zudem steht hinter GoMoPa selbst ein Betrüger, wie man im Internet des Öfteren lesen kann

Warum ziehst du dann genau die Seite als Quelle heran *schmunzel*


QUOTE Somit brauchen sich normale Mitleser und User keine Sorgen zu machen. Da die 1337 Crew alle IP's geloggt hat, haben Sie sich höchstwahrscheinlich selber geowned.

Beweist, dass du genau null weist. *Höchstwahrscheinlich* selber geowned...LOL
Und NEIN, er heisst nicht Dominik Hackl und NEIN, er ist keine 21 Jahre alt....alter "Insider" du.... ;-)


QUOTE
Und zu dir TTlong, du könntest dich mal bei mir melden. Weisst du noch, ich hab dir einen Text zukommen lassen, und du dich danach niemehr gemeldet?



Passt zwar hier net rein, aber der Text war unterste Kanone, zudem in einem Stil den ich persönlich hätte wahrscheinlich 10 mal besser gekonnt. Zumal die Abmachung galt, wenns gefällt zahlen, ansonsten Röhre gucken. Resultet für dich => Röhre gucken, weil Text gaga.

Danke, dass ich noch mal schmunzeln durfte heute, gute Nacht.
 
Nur um mal ins Bilde zu kommen. Was genau war crew1337 eigentlich?
Mir schwirrt da irgendetwas in Form von Scriptkiddies durch den Kopf, bin mir aber nicht sicher.
 
Frag Torch, der kennt sich da aus ;-)

Sry, musste noch schnell sein, nu aber wirklich Heia-Bettchen

MfG TTlong
 
QUOTE (Sascha Ahlers @ Do 26.11.2009, 23:08) Nur um mal ins Bilde zu kommen. Was genau war crew1337 eigentlich?
Mir schwirrt da irgendetwas in Form von Scriptkiddies durch den Kopf, bin mir aber nicht sicher.

so in etwa war es auch.
Das war ein recht bekanntes Forum auf denen mit Kreditkarten und Botnetzen gehandelt wurde. Populär ist es unter anderen auch durch viele dort angebotene Trojaner Baukästen geworden, womit Script Kiidies noch mehr schaden mit noch weniger wissen anrichten konnten.
 
Hey Leute,

Du vertrisst demnach die Meinung er heisst Dominik Baur und hat im August 1990 Geburtstag. Natürlich wirst du dick Bescheid wissen;) wir können uns gerne mal persönlich darüber reden, muss ja nicht öffentlich sein, wenn du dich für einen Insider hältst, dann gerne. Das ist natürlich kein Problem, nur melden kann man sich trotzdem würde ich mal sagen.

Mittlerweile ist der alte Speedtest wieder auf freiem Fuss für alle die es interessiert.

 
nur mal eine dumme Frage am Rande:
Wenn die User des Forums Botnetze haben (also Fremde Rechner steuern können), wie kann das BKA sicher sein, dass sie die richtigen verhaftet haben? Genausogut könnten die sich doch einen Bot herausgreifen, der ständig im Netz ist und diesen als Proxy konfigurieren um damit dann illegale Sachen zu machen.
 
@Maik

Das muss das BKA nicht, wie auch keine andere Behörden.
Ein Verdachtsmoment genügt um eine Hausdurchsuchung zu gerechtfertigen und gebusht ist eine verdächtige Person ja sowieso recht schnell.
In diesem Fall wurde ganz einfach das ganze Forum gehackt und ein Dump gezogen, der dann (ich behaupte mal der Admin von diesem Forum hat einfach ein Häckchen zuviel gemacht bei der Logkonfiguration) ausgewertet wurde und sämtliche IP Logs enthielt.

Der Grund für den Erfolg einer Hausdurchsuchung in diesem Fall ist sehr simpel: Die meisten Hacker und Hackerkiddis verwenden zwar Proxy und Co. verschlüsseln aber Ihren Computer nicht und so kann eigentlich immer gerichtverwertbares Material vorgefunden werden.

Gruss Marc
 
Also wenn da ein Bot als Proxy fungiert, dann führen sie die Hausdurchsuchung bei der falschen Person durch. Hinzu kommt, dass der Anfangsverdacht - wenn ich das richtig vertehe - auf Grundlage einer Straftat einer Privatperson entstand, da sie die Logs sicher nicht selbst veröffentlicht haben. Also ein vernünftiger Anwalt kann da bestimmt etwas draus stricken.
 
QUOTE (Marc Schuler @ Fr 27.11.2009, 09:23)[...]
Der Grund für den Erfolg einer Hausdurchsuchung in diesem Fall ist sehr simpel: Die meisten Hacker und Hackerkiddis verwenden zwar Proxy und Co. verschlüsseln aber Ihren Computer nicht und so kann eigentlich immer gerichtverwertbares Material vorgefunden werden.
[...]

Bis dahin ging es ja noch, aber ab hier scheint wieder das Halbwissen durch. Also Häcker sind Personen, die wissen was Sie am PC tun. Und wenn der PC an ist, kann auch nicht alles verschlüsselt sein.

1.) Ja, für Skriptkiddies wurde es passen, dass die IP-Adressen noch in den Logs stehen, ich glaube nicht, dass ein Hacker die drinne stehen lässt, bzw. die IP-Adressen generieren lässt. Immerhin kann hier nur die Brauchbarkeit der Daten ermittelt werden, wenn man sie zu mindestens analysiert, aber eigentlich müsste der Server analysiert werden, ob nicht von dort irgendwo Fake-IPs in die Logs geschrieben werden.

2.) Der Rechner kann sowohl die Schuld des Angeklagten, aber in wenigen Fällen auch seine Unschuld beweisen.
 
Zurück
Oben