Jump to content
This Topic
Sign in to follow this  
Guest

Spécial investigation: "Foot, Chevaux, Poker: Des Paris sous influence"

Recommended Posts

Rofl made my day ce link, Ty benjo.  Le combo FrancePokerMedia / LKTeam (on le savait déjà) de bien belles m**des puantes

Share this post


Link to post
Share on other sites

quelqu'un peut m'expliquer, je ne suis pas sur d'avoir tout compris:

 

- on remonte la piste par le compte youtube qui poste la video ou l'on indique comment hacker PS (l'appat)

- on tombe sur le compte mediafire qui heberge le hack

- en googlant ce compte mediafire on tombe sur un autre compte linké 

- et ce 2eme compe linké qui nous renvoi sur  un site de promotion de poker ?

 

mais le hacker indique:

This account have videos promoting a french poker site.

After an email conversation with the owner of this site, they have nothing to do with the actors behind."

 

c'est la que je suis perdu: le site n'est pas en cause, mais seulement qqu'un qui a bossé pour eux, et qui également fait le blog sur blogspot, non ?

 

aprés , je ne comprends pas ce qu'on tire des informations du MD5 et du fichier.

Edited by Loorent

Share this post


Link to post
Share on other sites

Edit 11 June 2013:

Mes plus sincère excuses à FrancePokerMedia qui ne sont en aucun cas impliqué dans l'histoire tout comme le compte YouTube associé que j'avais impliqué (j'ai supprimé les images ceci s'adresse au personnes qui on vu mon article quand il y avais ces fameuses images.)

Le compte YouTube en question avais été piraté par ce hacker et j'ai conclu (un peut trop vite) que l'acteur derrière était impliqué dans des activités de travail 3D.

Après avoir été contacté par ses personnes et avoir clarifié la situation, il me semble légitime de ma part de m'excusée pour ses fausse 'accusations'

Share this post


Link to post
Share on other sites

L'article l'air d'avoir été édité plusieurs fois. Du coup je ne comprend plus rien... est-ce que cette citation vient de l'auteur de l'article ou est ce qu'elle vient du hacker (le gas du reportage) ?

Edited by -naw29-

Share this post


Link to post
Share on other sites

J'ai trouvé le cache de l'article qui a été modifier aujourd'hui:

 

Canal Plus, poker and hacking

 

The 13 May Canal Plus (a french premium pay television channel) have broadcast a program "Foot, chevaux, poker: des paris sous influence"
During this story they interviewed a 'hacker' just before the subject, a voice-over do an introduction and say "il a conçu ce qu'on appelle un trojan ou troyen ou cheval de troie en jargon informatique"
You can translate simply this by "He created a trojan blablabla insert some random name for trojan here"
Then the 'hacker' show us Teamviewer with Darkcomet RAT:

vlcsnap-2013-06-04-17h12m46s62.jpg

vlcsnap-2013-06-04-18h50m45s51.jpg

As far as i know, Darkomet RAT is coded by DarkCoderSc, not this guys but well...
And this is not DarkCoderSc in this interview.

04-06-2013+23-21-11.png

DarkComet.

The 'hacker' tell us how he infect poker players: Youtube
A classic way: videos of fake applications to cheat on online poker rooms.

vlcsnap-2013-06-04-17h10m19s202.jpg

By searching the Youtube description on Google we have this:

04-06-2013+17-56-47.jpg

And we got a profile:

04-06-2013+17-47-33.jpg

Now if we search on google 'mediafire com/?skbb4ka77jp5act'

04-06-2013+19-23-50.png

 We have another linked account:

04-06-2013+17-31-35.jpg

This account have videos promoting a french poker site.
After an email conversation with the owner of this site, they have nothing to do with the actors behind.
It's just a guys that they paid to make 3D videos but they was totaly unaware of  'extra' activities of this guys.
I've made a bad conclusion about them due to tha: i've not searched to contact them at first, i apologies for the situation.

Malwares are hosted on Mediafire servers, the 'hacker' have also do some blogspot like this one:

06-06-2013+14-10-15.png

Some md5:
f8c5dd0f2c359adad2fd22a1ce902b35 
a576c6a07852ef126ff2e918678ea54f
195a56821175d3c725dd3919282e0342
acb40e46b1582b5207b6addcf8c42a08

Let's take a file:

06-06-2013+14-01-07.png

• dns: 1 ›› ip: 93.23.104.21 - adresse: HACKGS.NO-IP.ORG

06-06-2013+14-22-35.png

Fynloski.A config:
#BEGIN DARKCOMET DATA --
MUTEX={DC_MUTEX-1XNQ69V}
SID={PokBot}
FWB={0}
NETDATA={hackgs.no-ip.org:1604|hackgs.no-ip.org:93|hackgs.no-ip.org:94}
GENCODE={0LGYVhtuCi4W}
INSTALL={1}
COMBOPATH={2}
EDTPATH={MSDCSC\WinUpdata.exe}
KEYNAME={WinUpdate}
EDTDATE={16/04/2007}
PERSINST={1}
MELT={1}
CHANGEDATE={1}
DIRATTRIB={6}
FILEATTRIB={6}
SH1={1}
CHIDEF={1}
CHIDED={1}
PERS={1}
OFFLINEK={1}
#EOF DARKCOMET DATA --

To the 'hacker':
Hidding in a hotel and using remote PC for Darkcomet don't make you anonymous, i know who you are since you are registered on some forums.
Canal plus:
If you're going to make a program and talk about hacking, then at least have a feel for the subject first.

Last update: 11 June 2013

 

On peut remarquer que le compte youtube (qui a été effacé après l'edit) porte l'homonyme du présentateur de Gamestars sur "Pokerstars live"

Ce n'est pas lui (il ne resemble pas du tout) le hacker que l'on voit dans le reportage C+ (fort heureusement). Coincidence, mais c'est quand même assez étrange pour ne pas dire troublant.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

English
Retour en haut de page
×