banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Những thảo luận khác BKAV bị hack mất Database  XML
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:00:16 (+0700) | #1831 | 258436
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

ttha83 wrote:
Ở gói tin 1st, do hacker đưa lên thì hacker cho thông tin gì vào chả đc, sao thông tin liên quan đến CMC, Conmale vào thì cho là sai? 


Đoc kỹ những thảo luận, suy nghĩ cho chín chắn rồi phát biểu. Đừng tiếp tục spam những câu vô nghĩa không đầu không đũa, không lý, không luận như vậy.
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:18:48 (+0700) | #1832 | 258440
trungck82
Locked

[Minus]    0    [Plus]
Joined: 12/03/2012 03:21:58
Messages: 1
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:22:32 (+0700) | #1833 | 258442
Flicker675
Member

[Minus]    0    [Plus]
Joined: 16/03/2010 22:32:51
Messages: 3
Offline
[Profile] [PM]
- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.

- Thông tin về hack trong file 1st.rar không có gì để căn cứ là của BKIS. Thông tin về hack thì STL có đầy, gói dữ liệu này là do STL đã cố tình đưa lẫn vào những dữ liệu thông thường lấy được từ BKIS (kèm mấy file APCERT để cho nó có vẻ thật)

- Việc BKIS đào tạo cho các bên Công An đã được public từ lâu (http://www.bkav.com.vn/ho_tro_khach_hang/-/view_content/content/be-giang-lop-hoc-chuyen-vien-an-ninh-mang-bcse-cho-c15). BKIS là trung tâm nghiên cứu của Trường đại học, việc có các khóa đào tạo là bình thường. Giáo trình đào tạo chương trình này cũng được public:

Nguồn: http://bkna.com.vn/home/default.aspx?noidung=GioiThieuBCSE

Một số ví dụ trong chương trình:
Case-study: Các hình thức tấn công mạng phổ biến
Case-study 2: Kiểm tra lỗi SQL Injection và biện pháp khắc phục
Chương 1: Remote Access Security (Truy cập từ xa và các vấn đề an ninh)
Chương 2: Web Security
Chương 3: Email Security
Chương 4: Buffer Overflow (Tràn bộ đệm)
Case-study 1: Thiết lập hệ thống email an toàn, bảo mật
Case-study 2: Kiểm tra lỗi SQL Injection và biện pháp khắc phục

Những nội dung này trung tâm đào tạo an ninh mạng nào cũng sẽ có nội dung đào tạo tương tự. Ví dụ đào tạo CEH

Module 08: Sniffers
Module 09: Social Engineering
Module 10: Denial of Service
Module 11: Session Hijacking
Module 12: Hacking Webservers
Module 13: Hacking Web Applications
Module 14: SQL Injection

Nguồn: http://www.eccouncil.org/courses/certified_ethical_hacker.aspx

Nhìn lại thì thấy trong gói 1st.rar, đúng là chỉ có APCERT là thông tin của BKIS, nhưng thông tin này lại đã được public (http://xahoithongtin.com.vn/20090306022322668p0c206/bkis-canh-bao-hien-tuong-phan-mem-diet-virus-lam-hong-windows.htm).
Các dữ liệu hack trong thư mục còn lại không có gì cho thấy liên quan đến BKIS. Dữ liệu hack này là của STL đưa vào cùng với các dữ liệu liên quan CMC, HVA để gắp lửa bỏ tay người cho cả BKIS, CMC, HVA.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:25:41 (+0700) | #1834 | 258443
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Chưa gì thấy anh bạn Flicker675 bị cái tật vồ đại


- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.  

Anh bạn này phán cứ như đúng.
Đừng đổ lửa cho người tham gia vào topic.

Về bài học cơ bản tham gia topic trên diễn đàn online. Tui đã rút ra được 1 số trong hàng ngàn các bài học, góp vào trường hợp topic này như sau:

1. Đừng cho rằng diễn đàn phân tích 1 vấn đề nóng bỏng, diễn đàn đó là "nạn nhân" của vấn đề nóng bỏng trên.

Diễn giải: vài tay muốn người khác nghĩ quá nhiều về bài học này. Truyện này thật ấu trĩ. Người ta phân tích vấn đề thì có vấn đề gì phải nói tới. Họ có phải là nạn nhân gì đâu. Suy nghĩ lệch lạc khi quy chụp vấn đề nạn nhân của sự việc.

2. Suy diễn vấn đề ra ngoài khuôn khổ nhằm đã kích cá nhân có tiền lệ bị đã kích. Ví dụ như mod diễn đàn, cá nhân có chính kiến. Dân gian gọi là đánh trống lảng.

Diễn giải : vài tay muốn người có suy nghĩ giản đơn bị nhiễu luồng suy nghĩ. Ở topic này, tên nó là "bị lộ", vài tay muốn làm lệch suy nghĩ đầu tiên này thành "không lộ".
Xa hơn nữa, những tay trên muốn dẫn dắt tới chuyện các nạn nhân của stl, vân vân và vân vân. Nhân định ra sao là ở lòng người. Quý vị không thể nhảy vào lòng người ta mà ngồi đó nắn nót được.

Chúc bà con ngâm cú 6x trang của topic này một cách thoả mái và không mệt óc. Chúc các chị Thiến xuất chiêu đở bi thật hoành tráng và không bị bắn phá.
3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:32:54 (+0700) | #1835 | 258445
quandt.hb
Locked

[Minus]    0    [Plus]
Joined: 01/03/2012 20:07:38
Messages: 2
Offline
[Profile] [PM] [Yahoo!]

Flicker675 wrote:
- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.

- Thông tin về hack trong file 1st.rar không có gì để căn cứ là của BKIS. Thông tin về hack thì STL có đầy, gói dữ liệu này là do STL đã cố tình đưa lẫn vào những dữ liệu thông thường lấy được từ BKIS (kèm mấy file APCERT để cho nó có vẻ thật)

- Việc BKIS đào tạo cho các bên Công An đã được public từ lâu http://www.bkav.com.vn/ho_tro_khach_hang/-/view_content/content/be-giang-lop-hoc-chuyen-vien-an-ninh-mang-bcse-cho-c15). BKIS là trung tâm nghiên cứu của Trường đại học, việc có các khóa đào tạo là bình thường. Giáo trình đào tạo chương trình này cũng được public:

Nguồn: http://bkna.com.vn/home/default.aspx?noidung=GioiThieuBCSE

Một số ví dụ trong chương trình:
Case-study: Các hình thức tấn công mạng phổ biến
Case-study 2: Kiểm tra lỗi SQL Injection và biện pháp khắc phục
Chương 1: Remote Access Security (Truy cập từ xa và các vấn đề an ninh)
Chương 2: Web Security
Chương 3: Email Security
Chương 4: Buffer Overflow (Tràn bộ đệm)
Case-study 1: Thiết lập hệ thống email an toàn, bảo mật
Case-study 2: Kiểm tra lỗi SQL Injection và biện pháp khắc phục

Những nội dung này trung tâm đào tạo an ninh mạng nào cũng sẽ có nội dung đào tạo tương tự. Ví dụ đào tạo CHE

Module 08: Sniffers
Module 09: Social Engineering
Module 10: Denial of Service
Module 11: Session Hijacking
Module 12: Hacking Webservers
Module 13: Hacking Web Applications
Module 14: SQL Injection

Nguồn: http://www.eccouncil.org/courses/certified_ethical_hacker.aspx

Nhìn lại thì thấy trong gói 1st.rar, đúng là chỉ có APCERT là thông tin của BKIS, nhưng thông tin này lại đã được public http://xahoithongtin.com.vn/20090306022322668p0c206/bkis-canh-bao-hien-tuong-phan-mem-diet-virus-lam-hong-windows.htm).
Các dữ liệu hack trong thư mục còn lại không có gì cho thấy liên quan đến BKIS. Dữ liệu hack này là của STL đưa vào cùng với các dữ liệu liên quan CMC, HVA để gắp lửa bỏ tay người cho cả BKIS, CMC, HVA.
 


bạn này phân tích cũng hợp lý bản chất thực tế đang là như vậy. lấy mớ dữ liệu do hacker cung cấp thì ai dám chắc chắn rằng thôgn tin này là nguyên bản, chưa đc chỉnh sửa?
Chữ ký đây.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:33:12 (+0700) | #1836 | 258446
Flicker675
Member

[Minus]    0    [Plus]
Joined: 16/03/2010 22:32:51
Messages: 3
Offline
[Profile] [PM]

tmd wrote:
Chưa gì thấy anh bạn Flicker675 bị cái tật vồ đại


- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.  

Anh bạn này phán cứ như đúng.
Đừng đổ lửa cho người tham gia vào topic.  


Bản chất là tất cả chúng ta đều phỏng đoán và quy chụp, như mình phân tích ở phía trên, mời bạn đọc lại đã nhé.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:42:38 (+0700) | #1837 | 258448
bonghonghoanggia
Member

[Minus]    0    [Plus]
Joined: 01/08/2004 20:59:29
Messages: 16
Offline
[Profile] [PM]

Flicker675 wrote:
- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.

- Thông tin về hack trong file 1st.rar không có gì để căn cứ là của BKIS. Thông tin về hack thì STL có đầy, gói dữ liệu này là do STL đã cố tình đưa lẫn vào những dữ liệu thông thường lấy được từ BKIS (kèm mấy file APCERT để cho nó có vẻ thật)

Các dữ liệu hack trong thư mục còn lại không có gì cho thấy liên quan đến BKIS. Dữ liệu hack này là của STL đưa vào cùng với các dữ liệu liên quan CMC, HVA để gắp lửa bỏ tay người cho cả BKIS, CMC, HVA.
 

phục bạn cực kỳ. nghĩa là tất cả không có gì là của BKAV tất cả là dàn dựng để đưa BKAV là nạn nhân sau đó các fan hâm mộ thấy tội nghiệp vậy là BKAV nổi tiếng nữa nhỉ (kiểu như PR cho các ngôi sao show biz vậy). và tất cả chúng ta bị hec cơ cho thành con lừa hết. phán như thánh vậy smilie
Mà hình như trong 1st không có gì dính dáng bài giảng đào tạo gì đó đến C15 thì phải. nếu có chỉ hộ cái. thấy mỗi thư mục TC5 thôi smilie
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 17:43:43 (+0700) | #1838 | 258450
[Avatar]
tmd
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 03:39:48
Messages: 2951
Offline
[Profile] [PM]
Mời bạn Flicker675 phân tích có chiều sâu. Bạn gom đâu ra vài thứ chẳng liên quan rồi kết luận một câu không ăn nhập.
Chắc bạn Flicker675 choáng vì 6x trang hoặc bạn có vấn đề về suy nghĩ. Tui quy chụp bạn vào tình huống này đó. Bạn nghĩ sao. Bạn có khả năng phân tích tiếp về vấn đề topic này nói tới không. Về các ý kiến, các chiều ý kiến trong topic này, bạn có chính kiến cá nhân, có tầm nhìn nào mới không smilie

3 giai đoạn của con... người, ban đầu dek biết gì thì phải thăm dò, sau đó biết rồi thì phải thân thiết, sau cùng khi quá thân thiết rồi thì phải tình thương mến thương. Nhưng mà không thương được thì ...
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 18:17:09 (+0700) | #1839 | 258453
NopeKiddy
Member

[Minus]    0    [Plus]
Joined: 11/03/2012 11:44:28
Messages: 0
Offline
[Profile] [PM]
Đang hóng các bác phân tích để em có thêm tí kinh nghiệm và tìm câu trả lời cho mấy vụ em bị mấy cái công văn có dấu đỏ chót "doạ" hách hiếc an toàn bảo mật gì ấy đập vào mặt, hay tự nhiên nhận được mail với những từ ngữ ôi thôi là doạ người cùng với "mức giá" để bạn được yên tâm (>50 củ/năm). Lạ thường là cứ sau các công văn, mail đấy là website quèn của em lại được tiếp vô số khách. Nói chung là khá nhiều trò vui. Nên em muốn các bác có kinh nghiệm phân tích đống dữ liệu (được cho là của Bi kịch A Vịt) xem có lòi ra được tí gì khác không.
Một lần nữa em mong các bác bỏ qua tất cả những "ồn ào" định hướng kia đi, tập trung vào nghiên cứu anh 1st ấy nhé.
Cám ơn hva và các mem chân chính. Hãy từng bước góp những kiến thức của mọi người vào làm trong sạch nền CNTT - nói to tát tí smilie Đừng để người dùng đã nghèo còn bị lừa, tội lắm.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 18:22:38 (+0700) | #1840 | 258454
itunes
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 23:42:38
Messages: 0
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 18:25:59 (+0700) | #1841 | 258455
plg
Member

[Minus]    0    [Plus]
Joined: 11/03/2012 05:12:41
Messages: 1
Offline
[Profile] [PM]
- Mọi sự việc đều gắn kết với nhau một cách hết sức chặt chẽ và nếu biết sâu chuỗi ta hoàn toàn có thể đưa ra được câu trả lời cho mọi câu hỏi trong topic này.

- Mọi người đều đang đi đúng hướng theo cách mà hacker muốn, đồng nghĩa với việc không thể nhận ra được chân tướng của sự việc, danh tính cũng như mục đích của hacker.

- Có thể trong post đầu tiên của mình ở topic này có sự nhầm lẫn đôi chút về mối quan hệ giữa hacker "lịch thiệp" và anonymous VN (vẫn chưa thể khẳng định chắc chắn là nhận định của mình sai) nhưng đến giờ mọi việc đã trở nên rõ ràng hơn rất nhiều nếu không muốn nói là rõ như ban ngày theo góc nhìn của mình. Cái quan trọng nhất vẫn là xác định mục đích cũng như khoanh vùng đối tượng, nhưng mình chưa trình bày ở đây vì mình thấy chưa có nhiều người quan tâm. Anh PXMMRF trong các bài viết có ý muốn tìm hiểu sự việc theo góc độ này, nhưng anh conmale thì chưa và mình vẫn đang chờ động thái của anh.

- Những thông tin trong 1st.rar, 2nd.rar và 3rd.rar hầu hết đều là thật, ngoại trừ một số sửa đổi chỉ nhằm mục đích làm nhiễu sóng hòng đánh lạc hướng điều tra của hacker.

- Hacker deface trang webscan có thể không phải là anonymous VN nhưng anonymous VN và Mrs. Anonymous là một và là một người chứ không phải một "nhóm" người.

Và cuối cùng: đây không phải là một bài chém gió. Mình có những phân tích cụ thể nhưng bây giờ chưa phải là thời điểm thích hợp để công bố, tuy nhiên "Mọi con đường đều dẫn đến thành Rome".

@ m3onhox84: BKAV không lấn quyền, công việc điều tra của C50. Việc điều tra không phải của riêng C50, rất nhiều người trong chúng ta ở đây cũng đang làm công việc đìeu tra đấy thôi. Trả lời cho câu hỏi "nếu vậy thì còn cần C50 làm gì nữa?": BKAV có quyền điều tra, cũng như mọi người chúng ta ở đây đều có quyền đó. Nhưng khi điều tra đã có kết quả thì để tiến hành xử lý, thực thi pháp luật vẫn cần một cơ quan có thẩm quyền. Ở đây là C50 nói riêng và cơ qua công an nói chung.

@ anh PXMMRF: Không phải có 4 hay 5 con chim bị thương đâu, thật ra chỉ có hai và thêm những nạn nhân vô tội là người dùng BKAV. CMC và HVA không phải là đích ngắm của hacker. Những thông tin liên quan đến CMC và HVA cụ thể là Post... chỉ nhằm làm nhiễu sóng chứ không đạt được một hiệu quả gì khác.
Do not argue with an idiot. He will drag you down to his level and beat you with experience.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 18:38:42 (+0700) | #1842 | 258456
[Avatar]
binhfu
Member

[Minus]    0    [Plus]
Joined: 20/10/2009 19:13:53
Messages: 15
Offline
[Profile] [PM]

plg wrote:
- Mọi sự việc đều gắn kết với nhau một cách hết sức chặt chẽ và nếu biết sâu chuỗi ta hoàn toàn có thể đưa ra được câu trả lời cho mọi câu hỏi trong topic này.

- Mọi người đều đang đi đúng hướng theo cách mà hacker muốn, đồng nghĩa với việc không thể nhận ra được chân tướng của sự việc, danh tính cũng như mục đích của hacker.

- Có thể trong post đầu tiên của mình ở topic này có sự nhầm lẫn đôi chút về mối quan hệ giữa hacker "lịch thiệp" và anonymous VN (vẫn chưa thể khẳng định chắc chắn là nhận định của mình sai) nhưng đến giờ mọi việc đã trở rõ ràng hơn rất nhiều nếu không muốn nói là rõ như ban ngày theo góc nhìn của mình. Cái quan trọng nhất vẫn là xác định mục đích cũng như khoanh vùng đối tượng, nhưng mình chưa trình bày ở đây vì mình thấy chưa có nhiều người quan tâm. Anh PXMMRF trong các bài viết có ý muốn tìm hiểu sự việc theo góc độ này, nhưng anh conmale thì chưa và mình vẫn đang chờ động thái của anh.

- Những thông tin trong 1st.rar, 2nd.rar và 3nd.rar hầu hết đều là thật, ngoại trừ một số sửa đổi chỉ nhằm mục đích làm nhiễu sóng hòng đánh lạc hướng điều tra của hacker.

- Hacker deface trang webscan có thể không phải là anonymous VN nhưng anonymous VN và Mrs. Anonymous là một và là một người chứ không phải một "nhóm" người.

Và cuối cùng: đây không phải là một bài chém gió. Mình có những phân tích cụ thể nhưng bây giờ chưa phải là thời điểm thích hợp để công bố, tuy nhiên "Mọi con đường đều dẫn đến thành Rome".

@ m3onhox84: BKAV không lấn quyền, công việc điều tra của C50. Việc điều tra không phải của riêng C50, rất nhiều người trong chúng ta ở đây cũng đang làm công việc đìeu tra đấy thôi. Trả lời cho câu hỏi "nếu vậy thì còn cần C50 làm gì nữa?": BKAV có quyền điều tra, cũng như mọi người chúng ta ở đây đều có quyền đó. Nhưng khi điều tra đã có kết quả thì để tiến hành xử lý, thực thi pháp luật vẫn cần một cơ quan có thẩm quyền. Ở đây là C50 nói riêng và cơ qua công an nói chung.

@ anh PXMMRF: Không phải có 4 hay 5 con chim bị thương đâu, thật ra chỉ có hai và thêm những nạn nhân vô tội là người dùng BKAV. CMC và HVA không phải là đích ngắm của hacker. Những thông tin liên quan đến CMC và HVA cụ thể là Post... chỉ nhằm làm nhiễu sóng chứ không đạt được một hiệu quả gì khác. 

Nói cho cùng là em bé hacker đang ngồi cười
Đàn ông chúng ta cũng góp phần làm hư phụ nữ ...
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 18:49:01 (+0700) | #1843 | 258457
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

karkar wrote:

To bolzano_1989

bạn có thể lý giải những thắc mắc của mình ở trong trước không ?
/hvaonline/posts/list/1920/41193.html#258357 
 


karkar wrote:

bolzano_1989 wrote:


Với file ở địa chỉ sau:
1st\4. underground team\Dieu tra PA Viet Nam\Folder\5.png


Anh chị em chú ý thời điểm Wednesday, ‎August ‎13, ‎2008, ‏‎1:37:31 AM ở hình trên với thời điểm 8/13/2008 12:57:54 PM ở hình sau (trên máy tính một cậu script kiddie) sẽ rõ smilie :


Về forensics file Thumbs.db, anh em HVA có thể dùng Linux hay Cygwin cài Vinetto mà kiểm tra:
http://sourceforge.net/projects/vinetto/

 

Xin phép chỉ quote cái này thôi vì tôi nhìn 2 cái hình thấy hơi thắc mắc . Khi nhìn hình 2 ta thấy thời gian kết cuối đoạn chat bị chụp là 12h57 PM, đồng hồ chỉ 1h34 PM như vậy ta có thể đoán hình chụp lúc 1h34PM .Vậy con keylog/bot/trojan/malware mà bạn cho rằng đã được cài vào máy của anh script kiddie kia đã tự động đợi đến 1h34Pm mở archive của mesenger của nạn nhân lên ,duyệt đến cái nick chat của hieuthien rồi chụp màn hình ?Như vậy từ 2008 đã xuất hiện loại mã độc có khả năng tư duy logic ,nhận định lúc 1h34PM không có ai ngồi trước màn hình để mở archive yahoo lên rồi chụp đúng cái đoạn chat quan trọng đó ?
Tiếp nữa , nếu tôi không nhầm thì August tức là tháng 8 như vậy cái hình chụp lúc 1h34PM 13/8/2008 lại được sửa lúc Wednesday, ‎August ‎13, ‎2008, ‏‎1:37:31 AM ? Sao lại thế ? 


Bạn chú ý, tôi đã ghi rõ là mấy cậu script kiddie này lo hack cho lắm vào rồi, rốt cuộc lại bị những kẻ bất lương "hack" lại, tắm trắng. Việc "hack" lại ở đây có thể được thực hiện qua nhiều con đường (social engineering, trojan,...). Bạn vui lòng trích dẫn đầy đủ những gì tôi viết, tránh để bạn đọc hiểu lầm:
Bó tay thiệt rồi, ngày ảnh được chụp làm bằng chứng kết tội mấy cậu script kiddies ngay trên máy các cậu ấy trùng với ngày mấy cậu ấy đang chat, thời điểm Bkis chụp ảnh ngay trên máy tính mấy cậu này để làm chứng cứ kết tội họ là sau khi các cậu script kiddies này vừa chat xong được đôi chút smilie .
Mấy cậu này lo hack cho lắm vào rồi, rốt cuộc lại bị những kẻ bất lương "hack" lại, tắm trắng. 


Xét theo hướng trojan mà karkar đề cập (đây là một khả năng có thể xảy ra nhưng tôi không khẳng định việc này đã xảy ra):
Khi máy tính đã bị nhiễm trojan và chủ nhân máy tính là đối tượng của một targeted attack thì bất cứ chuyện gì đều có thể xảy ra, trojan hoàn toàn có thể ghi lại video toàn bộ màn hình (screen record) rồi gửi đến cho những kẻ bất lương, lúc này chỉ việc chụp ảnh lại từ video là có chứng cớ như hình. Một cách khác là trojan đều đặn chụp ảnh màn hình ở máy tính cậu script kiddie sau mỗi giây hoặc 1/2 giây và gửi về cho những kẻ bất lương. Cậu script kiddie chỉ cần dò xem lại Message Archive của Yahoo Messenger, thế là bị dính.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 19:09:06 (+0700) | #1844 | 258458
[Avatar]
afterlastangel
Member

[Minus]    0    [Plus]
Joined: 08/12/2007 21:58:13
Messages: 33
Offline
[Profile] [PM] [WWW]
<cảm nhận cá nhân>
Đọc cái thông báo lần này thấy có vẻ như người viết bài trên bkavop.blogspot.com có tham gia vào các diễn đàn trên mạng. Và chắc chắn người đó đã từng viết *nhiều* bài viết trên HVA. Hoặc là người viết ấy cố tình viết theo văn phong như vậy để đánh lạc hướng vào người này trên HVA.
Trong trí nhớ mang máng của em hình như cũng đã từng gặp người này trên ddth ở 1 thread tranh luận về danh tính của 1 người smilie
</cảm nhận cá nhân>
Beneath this mask there is more than flesh. Beneath this mask there is an idea, and ideas are bulletproof.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 19:15:16 (+0700) | #1845 | 258459
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

trungck82 wrote:

Đọc hết mấy trang cuối mà đã mệt, nhưng rút cục lại là sự thật là như thế nào? dữ liệu được phân tích, forensic xong thì cũng không đáng tin cậy vì toàn từ các món quà mà ra, mà như nhận định thì của hacker (đám stl).

Vậy 1 dữ liệu thì không rút ra được gì, vì hoàn toàn có thể đã bị dàn dựng. Vậy phải xâu chuỗi lại các dữ liệu, thông tin để tìm ra sự thật. Nhưng có vẻ việc này là bất khả thi, khi mà toàn bộ dữ liệu đầu vào đã không được chứng minh là dữ liệu origin, chưa bị chỉnh sửa.
 


Chỉ cần không có chứng cớ một dữ liệu nào đã được làm giả thì ở đây, dữ liệu đó cứ phải được làm forensics.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 19:21:02 (+0700) | #1846 | 258460
BlueMM
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 05:11:33
Messages: 28
Offline
[Profile] [PM]

afterlastangel wrote:
<cảm nhận cá nhân>
Đọc cái thông báo lần này thấy có vẻ như người viết bài trên bkavop.blogspot.com có tham gia vào các diễn đàn trên mạng. Và chắc chắn người đó đã từng viết *nhiều* bài viết trên HVA. Hoặc là người viết ấy cố tình viết theo văn phong như vậy để đánh lạc hướng vào người này trên HVA.
Trong trí nhớ mang máng của em hình như cũng đã từng gặp người này trên ddth ở 1 thread tranh luận về danh tính của 1 người smilie
</cảm nhận cá nhân> 

Bác là manh mối duy nhất để tìm dc hacker, bác có thể bị bắt, bị tra tấn, bị ép cung smilie
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 19:34:01 (+0700) | #1847 | 258462
[Avatar]
bolzano_1989
Journalist

[Minus]    0    [Plus]
Joined: 30/01/2007 12:49:15
Messages: 1406
Offline
[Profile] [PM]

plg wrote:
- Mọi sự việc đều gắn kết với nhau một cách hết sức chặt chẽ và nếu biết sâu chuỗi ta hoàn toàn có thể đưa ra được câu trả lời cho mọi câu hỏi trong topic này.

- Mọi người đều đang đi đúng hướng theo cách mà hacker muốn, đồng nghĩa với việc không thể nhận ra được chân tướng của sự việc, danh tính cũng như mục đích của hacker.

- Có thể trong post đầu tiên của mình ở topic này có sự nhầm lẫn đôi chút về mối quan hệ giữa hacker "lịch thiệp" và anonymous VN (vẫn chưa thể khẳng định chắc chắn là nhận định của mình sai) nhưng đến giờ mọi việc đã trở nên rõ ràng hơn rất nhiều nếu không muốn nói là rõ như ban ngày theo góc nhìn của mình. Cái quan trọng nhất vẫn là xác định mục đích cũng như khoanh vùng đối tượng, nhưng mình chưa trình bày ở đây vì mình thấy chưa có nhiều người quan tâm. Anh PXMMRF trong các bài viết có ý muốn tìm hiểu sự việc theo góc độ này, nhưng anh conmale thì chưa và mình vẫn đang chờ động thái của anh.

- Những thông tin trong 1st.rar, 2nd.rar và 3nd.rar hầu hết đều là thật, ngoại trừ một số sửa đổi chỉ nhằm mục đích làm nhiễu sóng hòng đánh lạc hướng điều tra của hacker.

- Hacker deface trang webscan có thể không phải là anonymous VN nhưng anonymous VN và Mrs. Anonymous là một và là một người chứ không phải một "nhóm" người.

Và cuối cùng: đây không phải là một bài chém gió. Mình có những phân tích cụ thể nhưng bây giờ chưa phải là thời điểm thích hợp để công bố, tuy nhiên "Mọi con đường đều dẫn đến thành Rome".

@ m3onhox84: BKAV không lấn quyền, công việc điều tra của C50. Việc điều tra không phải của riêng C50, rất nhiều người trong chúng ta ở đây cũng đang làm công việc đìeu tra đấy thôi. Trả lời cho câu hỏi "nếu vậy thì còn cần C50 làm gì nữa?": BKAV có quyền điều tra, cũng như mọi người chúng ta ở đây đều có quyền đó. Nhưng khi điều tra đã có kết quả thì để tiến hành xử lý, thực thi pháp luật vẫn cần một cơ quan có thẩm quyền. Ở đây là C50 nói riêng và cơ qua công an nói chung.

@ anh PXMMRF: Không phải có 4 hay 5 con chim bị thương đâu, thật ra chỉ có hai và thêm những nạn nhân vô tội là người dùng BKAV. CMC và HVA không phải là đích ngắm của hacker. Những thông tin liên quan đến CMC và HVA cụ thể là Post... chỉ nhằm làm nhiễu sóng chứ không đạt được một hiệu quả gì khác. 


Mình muốn được đọc tiếp những nhận định và phân tích của bạn.
Kiểm tra các file bạn nghi ngờ có virus:
http://goo.gl/m3Fb6C
http://goo.gl/EqaZt
http://goo.gl/gEF8e
Nhận mẫu virus qua FB: http://goo.gl/70Xo23
HVA Malware Response Team: kiemtravirus@gmail.com
Trợ giúp diệt virus: http://goo.gl/2bqxY
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 19:49:01 (+0700) | #1848 | 258465
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]

bolzano_1989 wrote:

karkar wrote:

To bolzano_1989

bạn có thể lý giải những thắc mắc của mình ở trong trước không ?
/hvaonline/posts/list/1920/41193.html#258357 
 


karkar wrote:

bolzano_1989 wrote:


Với file ở địa chỉ sau:
1st\4. underground team\Dieu tra PA Viet Nam\Folder\5.png



Anh chị em chú ý thời điểm Wednesday, ‎August ‎13, ‎2008, ‏‎1:37:31 AM ở hình trên với thời điểm 8/13/2008 12:57:54 PM ở hình sau (trên máy tính một cậu script kiddie) sẽ rõ smilie :



Về forensics file Thumbs.db, anh em HVA có thể dùng Linux hay Cygwin cài Vinetto mà kiểm tra:
http://sourceforge.net/projects/vinetto/

 

Xin phép chỉ quote cái này thôi vì tôi nhìn 2 cái hình thấy hơi thắc mắc . Khi nhìn hình 2 ta thấy thời gian kết cuối đoạn chat bị chụp là 12h57 PM, đồng hồ chỉ 1h34 PM như vậy ta có thể đoán hình chụp lúc 1h34PM .Vậy con keylog/bot/trojan/malware mà bạn cho rằng đã được cài vào máy của anh script kiddie kia đã tự động đợi đến 1h34Pm mở archive của mesenger của nạn nhân lên ,duyệt đến cái nick chat của hieuthien rồi chụp màn hình ?Như vậy từ 2008 đã xuất hiện loại mã độc có khả năng tư duy logic ,nhận định lúc 1h34PM không có ai ngồi trước màn hình để mở archive yahoo lên rồi chụp đúng cái đoạn chat quan trọng đó ?
Tiếp nữa , nếu tôi không nhầm thì August tức là tháng 8 như vậy cái hình chụp lúc 1h34PM 13/8/2008 lại được sửa lúc Wednesday, ‎August ‎13, ‎2008, ‏‎1:37:31 AM ? Sao lại thế ? 


Bạn chú ý, tôi đã ghi rõ là mấy cậu script kiddie này lo hack cho lắm vào rồi, rốt cuộc lại bị những kẻ bất lương "hack" lại, tắm trắng. Việc "hack" lại ở đây có thể được thực hiện qua nhiều con đường (social engineering, trojan,...). Bạn vui lòng trích dẫn đầy đủ những gì tôi viết, tránh để bạn đọc hiểu lầm:
Bó tay thiệt rồi, ngày ảnh được chụp làm bằng chứng kết tội mấy cậu script kiddies ngay trên máy các cậu ấy trùng với ngày mấy cậu ấy đang chat, thời điểm Bkis chụp ảnh ngay trên máy tính mấy cậu này để làm chứng cứ kết tội họ là sau khi các cậu script kiddies này vừa chat xong được đôi chút smilie .
Mấy cậu này lo hack cho lắm vào rồi, rốt cuộc lại bị những kẻ bất lương "hack" lại, tắm trắng. 


Xét theo hướng trojan mà karkar đề cập (đây là một khả năng có thể xảy ra nhưng tôi không khẳng định việc này đã xảy ra):
Khi máy tính đã bị nhiễm trojan và chủ nhân máy tính là đối tượng của một targeted attack thì bất cứ chuyện gì đều có thể xảy ra, trojan hoàn toàn có thể ghi lại video toàn bộ màn hình (screen record) rồi gửi đến cho những kẻ bất lương, lúc này chỉ việc chụp ảnh lại từ video là có chứng cớ như hình. Một cách khác là trojan đều đặn chụp ảnh màn hình ở máy tính cậu script kiddie sau mỗi giây hoặc 1/2 giây và gửi về cho những kẻ bất lương. Cậu script kiddie chỉ cần dò xem lại Message Archive của Yahoo Messenger, thế là bị dính. 



Cái này đơn giản là lấy được pass của nick yahoo đó và login, mở archive lên rồi chụp lại thôi.
- Khả năng như bạn trên kia nói điều khiển máy từ xa thì khó khả thi.
- Bạn bolzano_1989 nói send dạng video về cũng ko phù hợp lắm ^^
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:00:50 (+0700) | #1849 | 258467
[Avatar]
elt0m
Member

[Minus]    0    [Plus]
Joined: 24/07/2011 22:41:39
Messages: 23
Offline
[Profile] [PM]

Cái này đơn giản là lấy được pass của nick yahoo đó và login, mở archive lên rồi chụp lại thôi. 


Nếu đọc kỹ trong file mà bạn lehung73*** gì đó lừa mấy cu cậu héc cơ thì biết rõ file này ở đâu ra, không phải do bị chụp màn hình đâu !



- Khả năng như bạn trên kia nói điều khiển máy từ xa thì khó khả thi.
- Bạn bolzano_1989 nói send dạng video về cũng ko phù hợp lắm ^^
 


Nếu bạn đọc các bài phân tích của anh TQN trong vụ stl thì bạn sẽ hiểu thôi

elt0m
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:02:26 (+0700) | #1850 | 258468
Harry James Potter
Member

[Minus]    0    [Plus]
Joined: 14/02/2012 04:58:20
Messages: 0
Offline
[Profile] [PM]
đợi phân tích của bác TQN lâu lâu tự nhiên thấy bolzano_1989 cho cái link, mải đi quá h về đọc tiếp mà chẳng thấy mấy người nhắc đến cái này, toàn chăm chăm cãi nhau.

mình có thắc mắc là bolzano_1989 có nói gói 1st được đăng lần đầu ở blogspot thế có nghĩa là nó có một điều đảm bảo.
chúng tôi nhận thấy nhóm mạo danh "anonymous" đã xen lẫn những thông tin có thật và nguỵ tạo nhằm gây nhiễu thông tin và đánh lạc hướng dư luận. 

vậy thì ở đây những thông tin bị nguỵ tạo có thể là gì? gói 2 và 3 chăng? tại sao nhóm Anonymous giả lại có những dữ liệu, thông tin "có thật" để xen lẫn những thông tin "có giả" mà tung lên? mục đích của việc này thực sự là gì (nhiều bác có nói đến cái này nhưng nó chưa thực sự thuyết phục lắm thì phải)

càng nghĩ càng thấy đau đầu, như những phân tích trước thì nhóm Anonymous thật là nhóm có những tính toán kĩ trong việc tung dữ liệu và đưa ra thông báo. lần này lại nói rất mập mờ, nhiều điểm không rõ ràng và ko được chứng minh. đây liệu có phải lại là một chủ ý nữa của Anonymous thật (muốn để anh em trong HVA phân tích và làm rõ...)

doremon-nobita wrote:
Trong HVA-đại diện cho cộng đồng IT bàn về vấn đề này đã xuất hiện một số "thành phần tinh vi" muốn đưa dư luận theo 1 hướng khác-đó là hướng mũi dùi vào Anonymous VN-được xem là đang định cư ở nước ngoài để che dấu cuộc xung đột không đáng tự hào gì của nền IT Việt Nam. Và đây cũng là 1 trong những nguyên nhân khiến doremon cho rằng: việc lên tiếng-mặc dù không có bằng chứng của Anonymous VN là cần thiết
 

mình đồng ý với quan điểm này, mình theo dõi vụ này từ đầu, mình nhận thấy là có một vài nick mới dù chửi bkav đấy nhưng đưa ra những tình huống, nhận định làm mọi người phải suy nghĩ theo chiều hướng khác, không biết họ là ai và có ý định gì nhưng mình nghĩ dù là ai khi theo dõi vấn đề này cũng nên có một quan điểm riêng của mình.

đợi những phân tích từ bác TQN và những nhận định về sự việc từ bác conmale (lâu quá)

cuối cùng là cám ơn bác PXMMRF đã là người phân tích về sự việc này đầu tiên và kịp thời.
quả thực là rất khó hiểu và phức tạp


ps: <bốc phét>một vài bạn mình nghe giọng thấy quen quen smilie </bốc phét>
<chụp mũ>lần này không chỉ là chị thiến sang nữa mà có cả quản trị và nhân viên nữa thì phải</chụp mũ>
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:04:53 (+0700) | #1851 | 258469
registereds
Member

[Minus]    0    [Plus]
Joined: 16/04/2006 15:00:21
Messages: 4
Offline
[Profile] [PM]

lenon wrote:

Cái này đơn giản là lấy được pass của nick yahoo đó và login, mở archive lên rồi chụp lại thôi.
- Khả năng như bạn trên kia nói điều khiển máy từ xa thì khó khả thi.
- Bạn bolzano_1989 nói send dạng video về cũng ko phù hợp lắm ^^ 


Tôi cho cậu pass và cậu lấy log của tôi nhé? chỉ dùng archive! Vì tôi biết còn 1 thứ rất nguy hiểm ở yahoo mà nó cũng lưu lại tất tần tật mọi thứ... Vì theo hình đó là archive nên tôi sẵn sàng cho bạn yahoo để bạn lấy log từ archive của tôi nhé!!!!
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:26:12 (+0700) | #1852 | 258474
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]

registereds wrote:

lenon wrote:

Cái này đơn giản là lấy được pass của nick yahoo đó và login, mở archive lên rồi chụp lại thôi.
- Khả năng như bạn trên kia nói điều khiển máy từ xa thì khó khả thi.
- Bạn bolzano_1989 nói send dạng video về cũng ko phù hợp lắm ^^ 


Tôi cho cậu pass và cậu lấy log của tôi nhé? chỉ dùng archive! Vì tôi biết còn 1 thứ rất nguy hiểm ở yahoo mà nó cũng lưu lại tất tần tật mọi thứ... Vì theo hình đó là archive nên tôi sẵn sàng cho bạn yahoo để bạn lấy log từ archive của tôi nhé!!!! 


Tất nhiên trước đó cậu đã kích hoạt lưu lịch sử chat + không clear log ^^.
Mình chỉ đơn giản hoá việc có được bức ảnh đó thôi, còn về mặt sau xa chứng minh được thì chịu smilie

[ngu ý]
Mình vừa nghĩ đến 1 điểm thế này : Tất cả dữ liệu được tung lên mạng thì nhóm Ano lần đầu tiên đã có tất thảy, nhưng vì mục đích ban đầu ( yêu cầu BKAV có hành xử đẹp ) nên chỉ mang một phần nhỏ ra để thị uy BKIS. Sau này có những người giữ các dữ liệu đó vì khó chịu nên đã "bảo không nghe thì phải đánh đòn", và đòn này đúng là những đòn chí mạng vào BKIS
[/ngu ý]
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:28:51 (+0700) | #1853 | 258475
[Avatar]
elt0m
Member

[Minus]    0    [Plus]
Joined: 24/07/2011 22:41:39
Messages: 23
Offline
[Profile] [PM]

registereds wrote:

lenon wrote:

Cái này đơn giản là lấy được pass của nick yahoo đó và login, mở archive lên rồi chụp lại thôi.
- Khả năng như bạn trên kia nói điều khiển máy từ xa thì khó khả thi.
- Bạn bolzano_1989 nói send dạng video về cũng ko phù hợp lắm ^^ 


Tôi cho cậu pass và cậu lấy log của tôi nhé? chỉ dùng archive! Vì tôi biết còn 1 thứ rất nguy hiểm ở yahoo mà nó cũng lưu lại tất tần tật mọi thứ... Vì theo hình đó là archive nên tôi sẵn sàng cho bạn yahoo để bạn lấy log từ archive của tôi nhé!!!! 


<bàn thêm>

Cái ảnh chụp YM archive kia theo như một file word ghi lại trao đổi giữa kẻ lừa đảo lehung73*** với bạn Hoàng (???), và để giải thích tính trung thực của mình, bạn Hoàng đã tự chụp cái archive này, và gửi cho cu lehung73***, vậy cái này không phải là bị chụp lén.

Còn về Archive: tất cả nội dung chat sẽ được lưu vào trong file .dat, được chứa trong từng profile của từng nick mà bạn đã chat, nhưng với điều kiện bạn phải bật tính năng archive, và file này có thể decode http://www.ikitek.com/products/Yahoo-Message-Archive-Decoder.html).
Và, một điều quan trọng là bạn chat ở máy nào thì nó sẽ lưu archive vào máy đó, do đó bạn đưa cho ai user/pass YM của bạn nhưng nếu không ngồi trên máy bạn thường dùng để lưu archive thì cũng chẳng có gì mà đọc.

</bàn thêm>
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:32:08 (+0700) | #1854 | 258476
kutruoi
Locked

[Minus]    0    [Plus]
Joined: 15/08/2011 12:47:31
Messages: 22
Offline
[Profile] [PM]
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members.
mời bạn ghé xem site này hay quá ! http://danlambaovn.blogspot.com
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:38:43 (+0700) | #1855 | 258477
NeoHien2006
Member

[Minus]    0    [Plus]
Joined: 27/02/2012 22:03:24
Messages: 0
Offline
[Profile] [PM]

plg wrote:
- Có thể trong post đầu tiên của mình ở topic này có sự nhầm lẫn đôi chút về mối quan hệ giữa hacker "lịch thiệp" và anonymous VN (vẫn chưa thể khẳng định chắc chắn là nhận định của mình sai) nhưng đến giờ mọi việc đã trở nên rõ ràng hơn rất nhiều nếu không muốn nói là rõ như ban ngày theo góc nhìn của mình. Cái quan trọng nhất vẫn là xác định mục đích cũng như khoanh vùng đối tượng, nhưng mình chưa trình bày ở đây vì mình thấy chưa có nhiều người quan tâm. Anh PXMMRF trong các bài viết có ý muốn tìm hiểu sự việc theo góc độ này, nhưng anh conmale thì chưa và mình vẫn đang chờ động thái của anh.

- Những thông tin trong 1st.rar, 2nd.rar và 3nd.rar hầu hết đều là thật, ngoại trừ một số sửa đổi chỉ nhằm mục đích làm nhiễu sóng hòng đánh lạc hướng điều tra của hacker.

- Hacker deface trang webscan có thể không phải là anonymous VN nhưng anonymous VN và Mrs. Anonymous là một và là một người chứ không phải một "nhóm" người.

 


nếu mình nhớ ko nhầm thì giả thuyết của bạn bị bẻ gãy ngay bước đầu tiên: BKAV đã chính xác bắt đc hacker deface webscan chứ ko phải như bạn nghĩ là tin đồn. Điều mình thực sự băn khoăn là liệu anh hacker bị bắt có quan hệ thế nào với Anon VN? Nếu như họ đọc được tư liệu từ 3rd\1. Internal Documents\PR\Hoi nghi ke hoach nam 2012 và chắc chắn anh kia bị bắt + BKAV xem vụ việc như để PR cho mình thì những khẳng định ở post mới nhất có thể coi là chính xác (vì họ dựa trên nền tảng thông tin ĐẦY ĐỦ hơn chúng ta nhờ việc hack vào server của BKAV). Còn nếu như việc hack vào BKAV để đòi công bằng cho anh hacker kia do quen biết thì nội dung của post mới nhất vẫn cần mọi người xác thực vì ko thể loại bỏ yếu tổ tình cảm mà gắp lửa bỏ tay người smilie

P/s: Mình ko có khả năng phân tích dữ liệu nhưng mình có thể nắm đc 80% ý kiến phân tích của mọi người. Mong ko bị xem là chị thiến smilie
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:46:30 (+0700) | #1856 | 258479
qlh
Member

[Minus]    0    [Plus]
Joined: 02/03/2012 04:21:18
Messages: 1
Offline
[Profile] [PM]
@NeoHien2006: Ai bị bắt đấy nhỉ, anh ta tên là gì, danh tính đã công bố chưa hay là đang điều tra??
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 20:46:59 (+0700) | #1857 | 258481
Nowhereman
Elite Member

[Minus]    0    [Plus]
Joined: 19/11/2003 06:25:42
Messages: 108
Offline
[Profile] [PM] [Email]

@all : hỡi các anh chị em thân thương, sao mà vụ này FBI, CIA, C50 và BKAV cùng nhau tự thò tay póp ...ví thế nhỉ
@mr. Anon vn : chưa có món quà mới tặng công dân IT nữa ư bác ? smilie

lang thang vẫn mãi không nhà
đôi chân lê bước thê lương tháng ngày
càng đi càng thấy đắm say
tình thương con Chúa lòng này chẳng phai
thời gian cứ mãi miệt mài
lang thang đi tiếp ....rồi bay lên z ời
cúi đầu con lạy Ông Trời
xin thươn
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 21:12:31 (+0700) | #1858 | 258485
[Avatar]
rubythekid
Member

[Minus]    0    [Plus]
Joined: 02/11/2010 10:40:09
Messages: 14
Offline
[Profile] [PM]

Flicker675 wrote:
- Tóm lại là không tin được các dữ liệu này vì đã qua tay hacker, đã có chỉnh sửa. STL đã gắp lửa bỏ tay người, và cả 3 ông BKIS, CMC, HVA-Postmodernism đều là nạn nhân.
..........................
.........................
Các dữ liệu hack trong thư mục còn lại không có gì cho thấy liên quan đến BKIS. Dữ liệu hack này là của STL đưa vào cùng với các dữ liệu liên quan CMC, HVA để gắp lửa bỏ tay người cho cả BKIS, CMC, HVA.
 

Phần lược bỏ chứng tỏ bạn rất rành Bkis.
Phần còn lại cố tình lôi kéo CMC, HVA vào. Thông tin nào của Hacker liên quan đến HVA?
I just don't understand the ways of the world today sometimes I feel like there's nothing to live for. So I'm longing for the day of yesterday...

A member in society of sheep.
[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 21:14:06 (+0700) | #1859 | 258486
registereds
Member

[Minus]    0    [Plus]
Joined: 16/04/2006 15:00:21
Messages: 4
Offline
[Profile] [PM]

lenon wrote:

Tất nhiên trước đó cậu đã kích hoạt lưu lịch sử chat + không clear log ^^.
Mình chỉ đơn giản hoá việc có được bức ảnh đó thôi, còn về mặt sau xa chứng minh được thì chịu smilie
 


Tất nhiên tôi sẽ không clear log!

elt0m wrote:

Còn về Archive: tất cả nội dung chat sẽ được lưu vào trong file .dat, được chứa trong từng profile của từng nick mà bạn đã chat, nhưng với điều kiện bạn phải bật tính năng archive, và file này có thể decode
 


Xin hỏi bạn sẽ lấy file .dat đó ở đâu? Bạn sẽ login vào yahoo mail vì bạn chỉ biết pass hay bạn dùng pass yahoo và xâm nhập vào máy của ng đó?

Mình không muốn hơn thua với các bạn - Ko nói nữa đợi mấy anh có trình độ phân tích mà đọc hiểu thôi...


[Up] [Print Copy]
  [Announcement]   BKAV bị hack mất Database 13/03/2012 21:37:07 (+0700) | #1860 | 258495
funfun
Member

[Minus]    0    [Plus]
Joined: 29/03/2009 21:46:41
Messages: 54
Offline
[Profile] [PM]

nguyencong8492 wrote:

TQN wrote:
2 cậu haquang225: sao tự nhiên trên máy tui nó, file BKIS Employess.xls không ra Postxxx gì đó mà giờ nó lại ra thế này:


Mấy sứ giả chị thiến chỉ giáo giúp em cái. Chắc đã biết dùng WinHex thì sữa được phải không haquang225, chỉ em đi !

2 quygia: pass đó không đúng em ơi, tui không mở được file .rar đó. 


Anh TQN để ý thêm là Offset trường đó không phải cố định ở 0x62B đâu nhé, file khác nhau Offset khác nhau đấy. Khả năng sửa là rất thấp. 


Việc cố tình cài lại OS với Office rồi open file chỉ để đạt được một mục đích đen tối có thấp không bạn?
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|