Der italienischen Release Group MeGaHeRTZ wurde kürzlich vorgewurfen Daten über Nutzer ihrer Releases zu sammeln. Neben dem Computer Name wurde scheinbar auch die IP Adresse übermittelt. Dies könnte durchaus Problematisch für den "Endnutzer" sein.
Du musst angemeldet sein, um Bilder zu sehen.
Vor wenigen Tagen veröffentlichte eine Person, unter dem Namen SNOWDEN eine NFO in der er auf die Tatsache hinwies das die Release Group in ihren Patcher, welche die Kopiermechanismen aushebenln, Maleware verbreitet.
Getestet wurde das Release, welches auch auf Boerse und co zu finden war:
Malwarebytes.Anti-Malware.Pro.v1.75.0.1300.Incl.Patch-MeGaHeRTZ
In der NFO sprach "Snowden" von auffälligen Firewall Hinweisen das versucht wurde über den Port 25 Informationen an ein Webseite zu schicken. Nachdem er den Patcher genauer Untersuchte sties er auf einige Interessante dinge. Der Patcher enthält Maleware die bestimmte Nutzerinformationen an die Release Group schickten.
Die Informationen enthielten neben dem Computernamen und dem Administrator Nutzername auch Datum und Uhrzeit sowie die Bezeichnung des Releases.
Die Informationen wurden erst an die Webseite http://mhzgroup.alte...endMailText.php (Die Webseite wurde bereits Abused und vom Hoster gelöscht)sowie http://usages.kickme.to (Noch Online) und später dann an folgende eMail Addys weitergeleitet:
mhz_group_check@yahoo.it
mhz_group@yahoo.it
alan_mhz@hotmail.com (gehört dem Leader der Gruppe)
Snowden überprüfte auch andere Releases der Gruppe und fand bei allen Patchern diese Maleware. Was die Gruppe mit diesen Informationen will ist nicht bekannt. Einige meinen es könnte sich auch um einen Honeypot von Behörden oder ähnlichen Institutionen handeln.
Ein weiterer User "Xylitol/RED" nahm sich der Sache an. Auch er bestätigte das Tracking der Releases. Nachdem er sich Zugriff auf die Datenbank der Tracking Webseite (http://usages.kickme.to) verschaffen konnte veröffentlichte er weitere Informationen und ein SQL Dump.
In dieser Datenbank wird penibel aufgeführt welches Release zu welcher Zeit auf welchen Computer Installiert wurde. Ein kleiner Trost ist das warscheinlich keine IP Adressen gespeichert wurde.
Dennoch ist dieses Verhalten inakzeptabel.Das befürworten auch Snowden und Xylitol. Snowden fordert alle Sites auf diese Releases zu Nuken und zu löschen. Weiterhin fordert er das es der Gruppe nicht mehr erlaubt wird ihre Releases auf einer Site bereit zu stellen.
Quelle: Scenepirat