Weitere Hacks\E-Mails der "AN Weimar" leaked

Surferin 03.04.2010 03:52 Themen: Antifa Netactivism
+++ Weitere Einbrüche in Netz-Infrastruktur von "Autonomen Nationalisten" +++ Postfach der "Autonomen Nationalisten Weimar" zum Download +++ Nazis, benutzt wieder Brief und Post, ist sicherer ;)
Da hat Nazi-Internet-Guru Dennis G. geschlampt und mit seiner logr.org-Datenkrake mal wieder die eigenen Kameraden angepisst:
Wir veröffentlichen hier das E-Mail-Postfach der „Autonomen Nationalisten Weimar“ als kleine Kostprobe unserer Einblicke in diverse Strukturen der „Autonomen Nationalisten“, deren Internet-Ressourcen zu einem beachtlichen Anteil von Neonazis aus dem Ruhrgebiet, „AG-Ruhr-Mitte“/“Nationaler Widerstand Dortmund“/“Resistore Vertrieb“ etc., betrieben werden.

+++ Morgen erst Naziaufmarsch in Stolberg verhindern \ 11 Uhr Ecke Frankentalstraße/Am Großen Rad +++  http://akantifaac.blogsport.de/ +++
+++ Danach Freiraumdemo in Gedenken an Thomas „Schmuddel“ Schulz in der Dortmunder Nordstadt \ 16 Uhr Dortmund Hauptbahnhof +++  http://antifaunion.blogsport.de/ +++

Grüße an die Hacker_innen und Hacksen des Nazi-Mobi-Blogs aus Stolberg! ;)

Zum Postfach der AN Weimar :

1)  http://rapidshare.com/files/371357715/Inbox.zip.html

2)  http://www.file-upload.net/download-2402995/Inbox.zip.html

3)*

*spiegeln erwünscht
Creative Commons-Lizenzvertrag Dieser Inhalt ist unter einer
Creative Commons-Lizenz lizenziert.
Indymedia ist eine Veröffentlichungsplattform, auf der jede und jeder selbstverfasste Berichte publizieren kann. Eine Überprüfung der Inhalte und eine redaktionelle Bearbeitung der Beiträge finden nicht statt. Bei Anregungen und Fragen zu diesem Artikel wenden sie sich bitte direkt an die Verfasserin oder den Verfasser.
(Moderationskriterien von Indymedia Deutschland)

Ergänzungen

logr.org/anweimar gelöscht

antifaschistin 03.04.2010 - 11:13
Die website der Autonomen Nationalisten Weimar ist seit heute Mittag ebenfalls aus dem Netz, offenbar wurde der blog von innen heraus aufgelöst.

Die Hacker_innen scheinen sich einen guten Zeitpunkt ausgesucht zu haben, immerhin ist in NRW gerade mit Stolberg und Dortmund eh keine Zeit fürs Nasenpersonal, am PC zu sitzen und geeignete Gegenmaßnahmen zu treffen.

 http://www.logr.org/anweimar sagt :
This user has elected to delete their account and the content is no longer available.

na dann mal schauen was da noch so alles kommt :D

mögliches technisches Szenario

hoch erfreut :) 03.04.2010 - 12:04
Wordpress hat so seine Macken, ist ja allgemein bekannt. Einfach mal "wordpress exploit" bei google eingeben, und man wird erschlagen an Treffern. Und logr ist ja nichts weiter als wordpress.

Mögliches Szenario: Ein Angreifer manipuliert nach einem Zugriff auf einen logr-server z.B. code für updates der wordpress-Software. Im Zuge einiger Umstellungen (so mancher logr-blog-Besitzer wird sich vielleicht an die Einblendung auf dem dashboard erinnern, dass die password-resent-Funktion Anfang des Jahres bei logr aus Sicherheitsgründen deaktiviert war ;) ) gelangt dieser Code dann in den laufenden Betrieb.
Wordpress funktioniert intern mit schön viel JavaScript und sonstigen Späßen auf dem dashboard. Ein idealer Ausgangspunkt, um z.B. einen keylogger/backdoor/trojan horse/etc. in den Computer des den blog administrierenden Nazis einzuschleusen. Von dort aus lassen sich dann unter anderem Passwörter für ganz andere Dinge mitlesen, etwa Mailpostfächer wie in diesem Fall, aber auch ICQ-Accounts oder eben dann die Passwörter für den logr-blog, wenn sich der Nutzer erneut einloggt.

Die Frage, die sich ein Nazi-Admin dann an der Stelle stellen muss, ist, wie man den Spaß dann wieder los wird. Windows neu aufsetzen reicht nicht, weil der Schadcode sich auch im blog selbst befindet und man wieder infiziert wird, wenn man sich in den Admin-Bereich einloggt.

Vielleicht ist ja auch die Löschung von logr.org/anweimar so zu deuten: als notwendige Sicherheitsmaßnahme, die der Admin der Seite selbst ergriffen hat.

Hachja... ich geh jetzt schön in den mails rumstöbern ;) Danke Datenantifa ;)

Open Office

nöp 03.04.2010 - 12:46
Man kann die entpackte Inbox Datei auch einfach in OpenOffice ziehen, kommt zwar viel gewurschtel raus, aber dazwischen kann man die Mails lesen. (STRG+F Zur suche und dort dann "@" damit man immer bei den Mails landet.

MyMirror:
 http://duckload.com/download/467919/Inbox.zip

@nob

312 03.04.2010 - 14:53
nicht nur die ag17 seite sondern alle antifa.net seiten gehen zur zeit nicht... im zweifelsfall  http://www.maifestspiele-erfurt.us/ oder  http://haendehoch.blogsport.de/

an den Horst

Horstine 03.04.2010 - 22:34
Ja, dort sollte so etwas ebenfalls landen, aber dort ist es viel weniger Leuten zugänglich.

Am schönsten währe natürlich die Mails auf z.B. pastebay zu posten, damit auch google & co sie durchsucht und Mirrort.

mirror

noname 04.04.2010 - 01:09
es sind nur 101 mails, und beim ersten duchschauen hab ich nix besonders aufregendes gefunden, aber hier gibts jetzt ein zip mit allen emails als einzeldateien im *.eml-format, die (in windows) direkt per doppelklick angeschaut werden können:
 http://uploading.com/files/ccfa2bm3/Posteingang.zip/

Beiträge die keine inhaltliche Ergänzung darstellen

Zeige die folgenden 22 Kommentare an

Zur Benutzung der inbox in inbox.zip — subjektives Sicherheitsgefühl

Screenshot — mein Name

Noch mehr download links — multiple upload bot

idealerweise — den thunderbird

Download — Ich

AN? — AAFA

2 mirrors — mirrorer

@ erfreut — Surferin

sehr schön — Barney

geile Sache — antifa

nationelisten — haha

@ nob — Tor Status: ON

@ hoch erfreut :) — Airfurter

@Horst — urmel

Mirrors — Pusher

KontAKTLISTE — UNWICHTIG

@UNWICHTIG — ...

Danke — na icke