Mostrando entradas con la etiqueta Anonymous. Mostrar todas las entradas
Mostrando entradas con la etiqueta Anonymous. Mostrar todas las entradas

miércoles, 22 de junio de 2011

Como participar en un ataque DDoS o de Denegación del Servicio

http://truconsola.com/wp-content/uploads/2011/05/anonymous-logo.jpg 
Una de las principales herramientas de la que dispone Anonymous es el ataque DDoS o de Denegación del Servicio. Que consiste en un grupo de personas coordinadas enviando muchas peticiones a una web al mismo tiempo para que esta se colapse. Cuanto mas potente es el servidor web más personas hacen falta para bloquearlo. Este bloqueo es temporal, es decir, dura solo lo que dure el ataque, por lo tanto no debes dejar de disparar aunque el servidor esté caído.

LOIC, Low Orbit Ion Cannon:

Instalacion en windows:

1. Si no lo tienes, instala MS .NET Framework.
2. Descarga Hivemind LOIC. Y descomprímelo en tu escritorio.




3. Inicia Loic ejecutando Loic.exe y fíjate en la parte superior.


4. IRC Server (servidor): loic.anonops.in
5. Channel (canal): #hispano-loic
6. Elige "IRC Mode (hivemind)" (recomendado).
7. Siéntate y disfruta del espectáculo.


Instalación en linux:

LOIC con wine (recomendado)


1. Descargar y extraer la última versión de LOIC.
2. Abre un terminal y escribir (sin comillas) “sudo apt-get install wine” y espera a que finalice la instalación
3. En un terminal escribe (sin comillas) “wget http://www.kegel.com/wine/winetricks”.
4. En un terminal escribe (sin comillas) “sh winetricks” y en la aplicación selecciona dotnet20, e instalalo
5. Ve a aplicaciones >> Wine click en “Browse C: drive” luego mueve los archivos extraídos de LOIC en c:
6. Ahora ve a donde moviste los archivos y selecciona LOIC.EXE y dale a propiedades
7. En la pestaña de permisos selecciona “permitir ejecutar archivo”
8. Click derecho sobre LOIC.EXE y luego abrir con Wine
9. IRC Server (servidor): loic.anonops.in
10. Channel (canal): #loic
11. Sino te funcionan estas instrucciones consulta estas.


hping3

1. Instalar el programa hping3 (está en los repositorios de todas las distribuciones comunes, si no: http://www.hping.org/download.php)
2. Utilizar hping3 como root (sudo en ubuntu) con el comando: "hping3 -q -n -S -i u4000 -p PUERTO NOMBRE_DOMINIO
3. Modifica el parámetro "-i u4000" según tu conexión. Cuanto más bajo sea el número más ancho de banda usarás para el ataque.
4. Si dispones de mucho ancho de banda (servidores, fibra, etc) sustituye "-i u4000" por "--faster" (irá a unos 400 kB/s)


Instalación en mac OS X

1. Primero baja la última versión LOIC.
2. Descomprime el zip en el escritorio. Debe quedar en una carpeta llamada loic.1.1.1.19
3. Instala Mono: vete a la página de descargas de mono: http://www.go-mono.com/mono-downloads/download.html, elige Latest Stable Version: 2.8.2 y haz click el icono MAC OS X.
4. Instala Universal Framework.
5. Abre el Terminal (dentro de Aplicaciones, Utilidades).
6. Copia y pega el comando:
mono ~/Desktop/loic.1.1.1.19/debug/LOIC.exe
7. IRC Server (servidor): loic.anonops.net
8. Channel (canal): #loic
9. Elige "hivemind mode" (recomendado).
10. Siéntate y disfruta del espectáculo.



FAQ:

P: Que hace el LOIC?
R: El LOIC manda peticiones de conexion al objetivo. Eso conlleva a que el objetivo funcione mas despacio o simplemente no funcione.

P: Que es el Hive?
R: El Hive es un sistema de auto-objetivo. Nosotros controlamos el Hive, por lo que tu no tienes que hacerlo manualmente y te evitas no solo no configurarlo, si no responsabilidades.

P: Entonces si no hago nada mas, de que sirvo yo?
R: Tú lo eres todo en Anonymous, eres la columna vertebral de nuestra fuerza. Y si es nuestra fuerza, es la tuya también.



Glosario

* LOIC: Programa de ataque DDoS contra páginas web. Consiste en hacer miles de peticiones a dicha web hasta que esta no puede atender más peticiones.
* Target: Es la dirección web a la que se pretende atacar, el objetivo a destruir, normalmente el target se anuncia en el Topic del canal, puedes teclear !topic para verlo, pero no abuses porque le aparecerá a esa información a todos los conectados al canal.
* Hivemind: Es la manera automática de atacar, simplemente pon la dirección del servidor hivemind y el seleccionará al target por ti. Podrás ver cual es el servidor hivemind en el topic del canal #hispano.
* Speed (faster/slower): Velocidad con la que se disparan peticiones hacia el target.
* Port: Puerto por el cual se dirige el ataque. Normalmente será el 80 o 443.
* Threads: Es la cantidad de "cañones" que usarás en tu ataque. Intenta evitar que el número de threads sea muy alto, si quieres subir la intensidad del ataque, más vale subir antes la velocidad (Speed) que el número de threads.
* URL: Dirección web o IP del objetivo que se pretende atacar.
* Requested: Número de paquetes enviados por el programa.
* Failed: Números de paquetes fallados que envía el LOIC. Si ves que este número aumenta no te preocupes, puede ser porque el servidor esté tan saturado por el ataque que no pueda responder a ninguna petición y por eso te da Failed. Da igual, sigue atacando para mantener al objetivo caído.


Preguntas Frecuentes

¿Porqué no sube el número de requests? Porque el servidor está filtrando tus paquetes pero sigue atacando porque aun así le estás consumiendo el ancho de banda (y se produce DDoS).
¿Porqué no conecta mi LOIC?
Desactiva tu MSE. Además puedes escribir el comando /map en el irc para ver la lista de servidores a los que puedes conectar el hivemind.
¿Puedo usar un proxy? NO, estarias atacando el proxy.
¿Está el LOIC infectado con un virus? NO, tu antivirus te está da un falso positivo. Haz que te antivirus te permita usarlo o desactivalo.
Si tienes Windows Server 2008 con SP2 o Vista con SP2 y no te funciona bien el ataque bájate el parche TCP-Z y sigue estas instrucciones.

Fuente: AnonHispano

jueves, 7 de octubre de 2010

¿Qué hay detrás del ataque "Anonymous" contra las webs de la SGAE y del Ministerio de Cultura?

http://truconsola.com/wp-content/uploads/2011/05/anonymous-logo.jpgEl miércoles 6 de Octubre a las 18:00 las páginas web de la Sociedad General de Autores y Editores (SGAE) y del Ministerio de Cultura español han estado inaccesibles durante horas a causa de un ataque coordinado por denegación de servicio, también llamado ataque DDoS (Distributed Denial of Service). Los atacantes son "Anonymous", cibernautas que se coordinan libremente en la Red para realizar acciones concretas, sin líderes ni jerarquías. Enmarcados en la "Operación Payback", tratan de protestar contra el famoso Canon Digital y el cierre de páginas web sin una orden judicial (1). Sin embargo todos estos ataques tienen un trasfondo mayor, una lucha que apunta directamente a las multinacionales de la industria del entretenimiento, a la vez que pone en entredicho el vacío legal respecto a la protección de datos de los internautas y su indefensión frente a las grandes corporaciones.

Las acciones de los "Anomymous" son dispares y no obedecen normalmente a ningún patrón determinado. Se tratan más bien de actos basados en consensos individuales coordinados en la Red, sin estar ligados específicamente a ninguna plataforma concreta, aunque existen portales y foros bastante relacionados con ellos, como 4chan.org, Futaba o Encyclopædia Dramatica. Sus actividades van desde ataques basados en el humor "friki", como en el caso de la web Habbo (2), a reivindicaciones sociales y políticas, como fueron las actuaciones contra las webs del periodista de extrema-derecha Hal Turner (3) o contra la Iglesia de la Cienciología (4) entre otras.

La forma de proceder de estos grupos se basa en el ataque de denegación de servicio DoS (Denial of Service.), o en el ataque distribuido de denegación de servicio DDoS (Distributed Denial of Service). Es un ataque a un sistema que provoca la pérdida de la conectividad de la red por exceso de consumo del ancho de banda de la víctima, saturando los puertos con flujo de información haciendo que el servidor se sobrecargue y le sea imposible prestar ningún tipo de servicio en la Red. Los "Anonymous" utilizan el método DDoS porque el torrente de información se genera desde varios puntos de conexión distintos, de una forma global.

Con la Operación Payback, que ha "tumbado" las páginas web de la SGAE y del Ministerio de Cultura español, reivindican la libertad de compartir cultura a través de la Red y protestan contra el Canon Digital y la Ley de servicios de la sociedad de la información y de comercio electrónico (LSSI). Todos los medios de comunicación lo han recogido en sus publicaciones. Sin embargo detrás de esta operación se esconde una contraofensiva cibernética ante un ataque anterior por parte de la empresa ACS:Law, una firma de abogados especializada en leyes de propiedad intelectual, que fue contratada por los grandes lobbies de las industrias del entretenimiento internacional como la Recording Industry Association of America (RIAA, Asociación de la Industria Discográfica de Estados Unidos), la Motion Picture Association of America (MPAA, Asociación Cinematográfica de Estados Unidos) o la propia SGAE entre otros.

En un ataque Anonymus anterior, denominado "Operación de compensación”, contra ACS:Law, se filtraron los datos (nombres, Ip´s) de más de 13.000 usuarios de banda ancha que habían sido atacados (mediante DDoS y rastreo de trackers) por ACS:Law por compartir archivos protegidos por derechos de autor, razón por la cual la empresa está siendo investigada por la Oficina del Comisionado de Información (ICO, según las siglas en inglés) (5), ya que estaría vulnerando la ley de protección de datos. Sin embargo esta empresa sigue controlando y espiando a los usuarios de redes P2P, así como cerrando webs sin órdenes judiciales.

Ante esta situación de alegalidad, que en realidad ampara la persecución de los usuarios de internet por parte de grandes compañías de propiedad intelectual, numerosos usuarios de internet se van sumando a los ciberataques Anonymous no sólo como un acto simbólico frente a estas injusticias, sino para llamar la atención de la Justicia respecto a la legalidad o no de los ataques DDoS y la ineficaz ley de protección de datos. Sin embargo tanto la prensa como el propio Ministerio de Cultura tratan de acallar y silenciar este hecho, ya que la propia "ley Sinde" española permite el cierre de páginas web sin orden judicial (6). De ser así esta "ciberguerra" proseguirá, y no hay que desdeñar el potencial Anonymous, al contrario: los ataques anónimos masivos son muchísimos más potentes que los "profesionales".

Diego Morales


(1) En su web:
[October 6th]: SGAE went down hours before planned. Today's next target is www.mcu.es [193.145.24.10]. Official statement to the media:
"Paying the government for digital media is ridiculous. The artist who makes music wants to be paid. Music labels want their fair share for producing, watchdogs want their share and thanks to the Spanish Ministry of Culture, the government assumes an additional profit. The result is an extraordinary high price for music, or a minimal fee for the artist (the one that should be rewarded instead!). The SGAE has as slogan "Believe in culture", while they restrict new creativity by preventing that creativity is shared. They lobbied this Canon Law, which states that suspected piracy websites can be taken down without a court order. This is a danger to freedom of speech, since any site can just be taken down with the excuse that intellectual property is hosted. The "Ministerio of Cultura" should get a message that their current course will only lead to more controversy and protest."
(2) http://www.mysanantonio.com/news/local_news/Net_users_insist_its_joke.html
(3) http://dockets.justia.com/docket/new-jersey/njdce/2:2007cv00306/198438/
(4) http://www.foxnews.com/story/0,2933,325586,00.html
(5) Los datos filtrados de ACS:Law peligran la privacidad de los clientes:
http://news.softpedia.com/es/La-filtracion-de-datos-de-ACS-Law-peligra-la-privacidad-de-los-clientes-158310.html
(6) "No al cierre de webs", portal de información muy completo al respecto.