Weitere Hacks\E-Mails der "AN Weimar" leaked

Surferin 03.04.2010 03:52 Themen: Antifa Netactivism
+++ Weitere Einbrüche in Netz-Infrastruktur von "Autonomen Nationalisten" +++ Postfach der "Autonomen Nationalisten Weimar" zum Download +++ Nazis, benutzt wieder Brief und Post, ist sicherer ;)
Da hat Nazi-Internet-Guru Dennis G. geschlampt und mit seiner logr.org-Datenkrake mal wieder die eigenen Kameraden angepisst:
Wir veröffentlichen hier das E-Mail-Postfach der „Autonomen Nationalisten Weimar“ als kleine Kostprobe unserer Einblicke in diverse Strukturen der „Autonomen Nationalisten“, deren Internet-Ressourcen zu einem beachtlichen Anteil von Neonazis aus dem Ruhrgebiet, „AG-Ruhr-Mitte“/“Nationaler Widerstand Dortmund“/“Resistore Vertrieb“ etc., betrieben werden.

+++ Morgen erst Naziaufmarsch in Stolberg verhindern \ 11 Uhr Ecke Frankentalstraße/Am Großen Rad +++  http://akantifaac.blogsport.de/ +++
+++ Danach Freiraumdemo in Gedenken an Thomas „Schmuddel“ Schulz in der Dortmunder Nordstadt \ 16 Uhr Dortmund Hauptbahnhof +++  http://antifaunion.blogsport.de/ +++

Grüße an die Hacker_innen und Hacksen des Nazi-Mobi-Blogs aus Stolberg! ;)

Zum Postfach der AN Weimar :

1)  http://rapidshare.com/files/371357715/Inbox.zip.html

2)  http://www.file-upload.net/download-2402995/Inbox.zip.html

3)*

*spiegeln erwünscht
Creative Commons-Lizenzvertrag Dieser Inhalt ist unter einer
Creative Commons-Lizenz lizenziert.
Indymedia ist eine Veröffentlichungsplattform, auf der jede und jeder selbstverfasste Berichte publizieren kann. Eine Überprüfung der Inhalte und eine redaktionelle Bearbeitung der Beiträge finden nicht statt. Bei Anregungen und Fragen zu diesem Artikel wenden sie sich bitte direkt an die Verfasserin oder den Verfasser.
(Moderationskriterien von Indymedia Deutschland)

Ergänzungen

logr.org/anweimar gelöscht

antifaschistin 03.04.2010 - 11:13
Die website der Autonomen Nationalisten Weimar ist seit heute Mittag ebenfalls aus dem Netz, offenbar wurde der blog von innen heraus aufgelöst.

Die Hacker_innen scheinen sich einen guten Zeitpunkt ausgesucht zu haben, immerhin ist in NRW gerade mit Stolberg und Dortmund eh keine Zeit fürs Nasenpersonal, am PC zu sitzen und geeignete Gegenmaßnahmen zu treffen.

 http://www.logr.org/anweimar sagt :
This user has elected to delete their account and the content is no longer available.

na dann mal schauen was da noch so alles kommt :D

mögliches technisches Szenario

hoch erfreut :) 03.04.2010 - 12:04
Wordpress hat so seine Macken, ist ja allgemein bekannt. Einfach mal "wordpress exploit" bei google eingeben, und man wird erschlagen an Treffern. Und logr ist ja nichts weiter als wordpress.

Mögliches Szenario: Ein Angreifer manipuliert nach einem Zugriff auf einen logr-server z.B. code für updates der wordpress-Software. Im Zuge einiger Umstellungen (so mancher logr-blog-Besitzer wird sich vielleicht an die Einblendung auf dem dashboard erinnern, dass die password-resent-Funktion Anfang des Jahres bei logr aus Sicherheitsgründen deaktiviert war ;) ) gelangt dieser Code dann in den laufenden Betrieb.
Wordpress funktioniert intern mit schön viel JavaScript und sonstigen Späßen auf dem dashboard. Ein idealer Ausgangspunkt, um z.B. einen keylogger/backdoor/trojan horse/etc. in den Computer des den blog administrierenden Nazis einzuschleusen. Von dort aus lassen sich dann unter anderem Passwörter für ganz andere Dinge mitlesen, etwa Mailpostfächer wie in diesem Fall, aber auch ICQ-Accounts oder eben dann die Passwörter für den logr-blog, wenn sich der Nutzer erneut einloggt.

Die Frage, die sich ein Nazi-Admin dann an der Stelle stellen muss, ist, wie man den Spaß dann wieder los wird. Windows neu aufsetzen reicht nicht, weil der Schadcode sich auch im blog selbst befindet und man wieder infiziert wird, wenn man sich in den Admin-Bereich einloggt.

Vielleicht ist ja auch die Löschung von logr.org/anweimar so zu deuten: als notwendige Sicherheitsmaßnahme, die der Admin der Seite selbst ergriffen hat.

Hachja... ich geh jetzt schön in den mails rumstöbern ;) Danke Datenantifa ;)

Open Office

nöp 03.04.2010 - 12:46
Man kann die entpackte Inbox Datei auch einfach in OpenOffice ziehen, kommt zwar viel gewurschtel raus, aber dazwischen kann man die Mails lesen. (STRG+F Zur suche und dort dann "@" damit man immer bei den Mails landet.

MyMirror:
 http://duckload.com/download/467919/Inbox.zip

@nob

312 03.04.2010 - 14:53
nicht nur die ag17 seite sondern alle antifa.net seiten gehen zur zeit nicht... im zweifelsfall  http://www.maifestspiele-erfurt.us/ oder  http://haendehoch.blogsport.de/

an den Horst

Horstine 03.04.2010 - 22:34
Ja, dort sollte so etwas ebenfalls landen, aber dort ist es viel weniger Leuten zugänglich.

Am schönsten währe natürlich die Mails auf z.B. pastebay zu posten, damit auch google & co sie durchsucht und Mirrort.

mirror

noname 04.04.2010 - 01:09
es sind nur 101 mails, und beim ersten duchschauen hab ich nix besonders aufregendes gefunden, aber hier gibts jetzt ein zip mit allen emails als einzeldateien im *.eml-format, die (in windows) direkt per doppelklick angeschaut werden können:
 http://uploading.com/files/ccfa2bm3/Posteingang.zip/

Beiträge die keine inhaltliche Ergänzung darstellen

Verstecke die folgenden 22 Kommentare

Zur Benutzung der inbox in inbox.zip

subjektives Sicherheitsgefühl 03.04.2010 - 04:26
(Text geklaut und leicht angepasst)

Ihr könnt die inbox einfach in einem Editor lesen, was ziemlich nervig sein kann. Besser ist es, wenn Ihr euch im Thunderbird einen Extra-Account anlegt.

Name : Beliebig
E-Mail-Adresse : Adresse des Treffers
POP oder IMAP : POP
Globaler Posteingang : Nein
pop3-Eingangsserver : ein beliebiges Schlagwort, etwa "Vogel"
Posteingang-Server-Benutzername : Beliebig
Konten-Bezeichnung : Adresse des Treffers

Richtet dieses Konto ein und konfiguriert es unter "Bearbeiten - Konten"
Stellt sicher, dass dieses Konto nicht automatisch versucht, E-Mails aus dem Internet abzurufen.
Beendet Thunderbird. Nun müsst Ihr im Thunderbird-Ordner nach dem Ordner suchen, der die Mailaccounts und ihre Inhalte lagert. Als nächstes findet ihr Ordner, die nach den pop3-Eingangsservern benannt sind. Sucht nach dem Ordner mit dem Schlagwort als Namen, in unserem Beispiel "Vogel". In diesen Ordner entpackt ihr das E-Mail-Archiv und öffnet erneut Thunderbird. Klickt auf den neuen Account und ihr könnt euch bequem die E-Mails ansehen, sortieren und durchsuchen, als wären es eure.

Screenshot

mein Name 03.04.2010 - 05:13
Ui, so ein schöner logr-blog... Und davon gibt es noch ganz viele mehr... und offenbar ist es auch ganz einfach, da mal einfach reinzusteigen - immerhin basiert der Stolberg-Hack augenscheinlich auch auf der selben software, wordpress.

ui ui ui, wie viele Nazianführers jetzt Bange kriegen um ihre schönen blogs...

Und erst die anderen Kommunikationswege... nicht, dass z.B. die Dortmunder Nazis morgen was ganz böses geplant haben und es ist schon längst der Antifa und/oder der Polizei bekannt... ? Nachdem ja nun schon ein Nazi (aus Apolda?) dank Dennis G. im Knast sitzt, und jetzt auch noch diese Sache, würd ich mich mal langsam fragen ob der Junge echt der richtige Anführer ist ;)

Noch mehr download links

multiple upload bot 03.04.2010 - 05:40
3)  http://www.speedshare.org/download.php?id=7770CA1111
4)  http://rapidshare.com/files/371384585/Inbox.zip.html
5)  http://www.speedshare.org/download.php?id=039E2D0411
6)  http://www.speedshare.org/download.php?id=7EB906A911

lustige Sachen in dem Postfach... Namen, Telefonnummern, Streitereien, Passwörter... mit der sendpassword-Funktion von wordpress kann man sich das logr-Passwort von logr/anweimar schön zusenden lassen...

thx 2 datenantifa

idealerweise

den thunderbird 03.04.2010 - 07:37
...so einstellen das er alles als reinen text anzeigt.

nicht das da irgendnen mist aus dem netz nachgeladen wird...

Download

Ich 03.04.2010 - 12:46
Auf Rapidshare funtzt nicht mehr, da maximal 10 Downloads möglich.

AN?

AAFA 03.04.2010 - 12:49
Selbst Angela Merkel ist autonomer als Nazis.

2 mirrors

mirrorer 03.04.2010 - 13:17
 http://www.share-online.biz/download.php?id=MPQDVA0L3G1
 http://www.megaupload.com/?d=CWS1KWWE


Sollte jetzt erstmal reichen, auf einem der hoster wird sie bestimmt noch online sein die nächste zeit, also bitte nicht gleich comments wie "Hoster soundso ist down1111!"

@ erfreut

Surferin 03.04.2010 - 13:44
Ja, so ungefähr kommt's hin. Da liest wohl auch jemand einschlägige mailinglisten ?
Man muss sich die logr-blogs nichtmal aussuchen, sie kommen einfach zu einem selbst.
Aber die blogs sind noch eher das unspannendere...

sehr schön

Barney 03.04.2010 - 14:02
Hier mal ein re-upp auf Rapidshare,sollte man jetz auch mehr als 10 mal laden können

 http://rapidshare.com/files/371533371/Inbox.zip

Ansonsten super Sache!

geile Sache

antifa 03.04.2010 - 14:02
 http://logr.org/oberhausen
yeah ich will mehr davon sehen!

Was ist mit ag17 los?

nob 03.04.2010 - 14:29
Die Internetseite der ag17 erfurt ist seit einigen Tagen down!
Ist dass irgendwie in Verbindung mit der Freiraumdemo am 17.04 zu setzen?


nationelisten

haha 03.04.2010 - 14:47
xD

@ nob

Tor Status: ON 03.04.2010 - 15:10
Der Hoster antifa.net scheint seit ein paar Tagen Probleme zu haben

1 Mai Erfurt Naziaufmarsch Smashen !
 http://www.maifestspiele-erfurt.us/index.html

Freiraumdemo 17.04 Erfurt !
 http://haendehoch.blogsport.de/2010/03/25/aufruf-zur-bundesweiten-demonstration-am-17-04-10-um-14-00-uhr-am-bhf-erfurt/

Probleme, den Dump in Thunderbird zu nutzen

Horst 03.04.2010 - 16:10
Ich habe Thunderbird 3.0.4. - Nach der Beschreibung funktioniert aber nicht das Importieren... Gibt es da noch eine andere Möglichkeit, den Dump zu importieren?

Danke! :D

@ hoch erfreut :)

Airfurter 03.04.2010 - 16:32
Nur sind die meisten pub Exploits zu Wordpress vom August 2009, das heißt sie nützen nichts mehr. Wie man auf :  http://www.milw0rm.com/search.php sehen kann gibt es kaum noch pub exploits zu Wordpress. Also müssen da schon ExpertInnen am Werk gewesen sein, die wissen was sie machen.

Exploits nutzen kann ja jedes Scrippt Kiddy ;-) und das sind die von die Leute von der Datenantifa bestimmt nicht ;-)

@Horst

urmel 03.04.2010 - 20:54
Das geht auf jeden Fall, die Mailadresse einzugeben ist  an-weimar@web.de und du musst auf POP3 anstatt IMAP stellen. Ansonsten fällt mir da nüscht ein, was man falsch machen könnte.

Surfen ohne Atomstrom !?!

Anonymous 03.04.2010 - 21:30
Mit einer neuen Suchmaschiene (Ecosia.org) lässt sich kostenlos die Umwelt zerstörung verlangsamen...
Nach dem Bericht in der Wissenschaftssendung Nano rettete die Internetseite Ecosia.org
bereits über 54.000.000 Quadratmeter Regenwald durch Spenden von 80% des Clickgewinnes
an den IWF. Ausserdem wird der Org/Serverinterne Strombeadarf über Ökostromanbieter gedeckt... Da auch eine Google-Ökostromsuche angeboten wird ist es zur zeit eine einzigartige alternative SearchEngine (Suchmaschiene)...
Im Radio kam, kein Plan mehr auf welchem Sender, die passende Ergänzung,
pro SearchEnginebenutzung über das normale Google werden ca. 11Watt verbraucht
die Peripherie des Serverparkes miteinberechnet...

fehlende netzkompetenz

Horst 03.04.2010 - 21:42
Ganz tolle Idee, die Daten bei rapidshare etc. zu hosten. Wie wäre es denn, die Daten einfach mal in freien und unzensierten Netzwerken, wie freenet, i2p oder tor, abzulegen, damit die Daten nicht geblockt werden können und anonym und sicher abgerufen werden können? Aber ihr könnt natürlich auch einfach alles hier offen und deanonymisiert posten - das www ist ja schliesslich ganz anonym. *facepalm*

KontAKTLISTE

UNWICHTIG 04.04.2010 - 12:42
wahrscheionlich ist es den meisten hier schon aufgefallen das es auch ein kontaktliste mit handynummern gibt?!? ich war nur gerade überrascht das fast alle dder handys eingeschaltet sind und die personen die sich melden offensichtlich noch keine ahnung haben das ihre nummeren im netz zu finden sind! also...nummer mit senden ausschalten und anrufen...und wenn das jede/r leser/inn eimal am tag macht dann sollten die ihre Simkarte bald ins klo werfen können--> vernetzung stören gerade im vorfld des 1. Mai
ich danke für eure aufmerksamkeit

@UNWICHTIG

... 04.04.2010 - 13:35
du scheinst ein aufregendes leben zu führen...

Danke

na icke 05.04.2010 - 10:35
Danke aus Berlin, zum Ostermontag genau das richtige :)


Rote Grüße