Niedawna afera z udziałem Polsilvera oraz związanego z nim forum przybrała własnie niecodzienny obrót. Otrzymaliśmy z konta Polsivera wiadomość wskazującą na to, że został oszukany przez swoich kolegów – wspólników.
Gdy w ostatni piątek Polsilver – niezgodnie z wcześniejsza obietnicą – nie opublikował kolejnej paczki danych wykradzionych w trakcie włamania do Plus Banku, wszyscy zaczęli zadawać sobie pytanie, co mu w tym przeszkodziło. Również próbowaliśmy się z nim skontaktować, lecz bez skutku. Odezwał się dopiero dzisiaj – i jest to zadziwiający komunikat, który cytujemy w całości.
Wiadomość od Polsilvera
Uwaga, tekst zawiera słowa wulgarne.
podpisany Polsilver
I wszystko bylo by w porzadku zebym to ja pisal
Co zdziwieni ja tez na poczatku bylem ale pozniej sobie przypomnialem na jakim rynku sam dzialam
Nie bede wam opisywal kto i jak wymyslil ta wyjebke z bankiem bo psy tez to czytaja i maja swoich nawet na Torepublic
Opisze wam jak sam zostalem wyjebany przez wydawalo mi sie wspolnika Romana z PBMu i naszego celebryte Pocketa
Po wejsciu na serwery banku okazalo sie ze nazwijmy to pewien plik stworzony przez Romana nie dziala tak jak nalezy (tak tak Solorz ciesz sie)
Po prostu przelewy ktore mialy wyjsc z banku jakims cudem nie wyszly swoja droga do dzisiaj sie zastanawiam jak to sie stalo
Wtedy Roman z Pocketem i ich druzyna wpadli w poploch ze ich wyjebalem i zarzucili mi zdrade
He nie pierwszy i nie ostatni raz ktos mnie pomawia ale zeby Roman a juz Pocketa to juz w ogole nie rozumiem
Prawda kasa byla duza do wyjebania ale jak sami wiecie nie zawsze sie na koncu wygrywa nie ten bank to bedzie nastepny pomyslalem
Nietety moi znajomi z pracy postanowili sie zemscic i za pomoca sprytnego triku (teraz sie z tego smieje) zajebali mi dostep do konta na Torepublic i do dzisiaj do mojego safe-maila
Troche mnie wkurwili wiec musialem wzniesc sie na wyzyny socjotechniki zeby chociaz safe-maila odzyskac
Kiedys wam napisze jak to zrobilem moze wam sie przyda do wyjebek
Ale wrocmy do banku bank jak bank widzialem gorzej zabezpieczone i to niekoniecznie w Polsce
Po tym jak sie nie udalo wyprowadzic kasy postanowilem na otarcie lez wziac troche adresow do klientow no coz jak sami wiecie dla takich ludzi jak ja to tez jest dobry towar
Przekazalem cala paczke z serwera Pocketowi a sam postanowilem sie odstresowac i na chwile sie schowac az wszystko przycichnie
I wtedy co sie stalo Roman wymyslil szantaz no kurwa geniusz sie znalazl
Niestety ten glupek Pocket tez sie polasil na kase blagam 400k to ja w jeden dzien zarabiam:) no i sie zaczelo
Wlaczam niebezpiecznika i z3s a tam prawie na okladce jestem no kurwa niezle zaraz ze mnie zrobia robin hooda
Probuje logowac sie na Torepublic nie moge safe-mail nie moge jjd nie moge mysle nic tylko psy mnie namierzyly :)
I co sie okazalo to moi koledzy
A teraz najlepsze zebyscie nie mieli watpliwosci ze pisze do was Polsilver
Co jakis czas bede upublicznial pewnie u Zdzicha na Victorii moja prywatna korespondencje z Romanem i Pocketem zebyscie sami mogli sobie ocenic kto ma racje
Oczywiscie moge tego zaniechac jezeli obaj wplaca na Fundacje POLSATU po 200 tys. w bitcoinach he he
Daje wam czas koledzy do poniedzialku 29 czerwca
Polsilver
ps. szczegoly na Victorii u Dyrmy
Wiarygodność wiadomości
Otrzymana wiadomość nie była podpisana kluczem PGP ani zaszyfrowana. Jedyne, co możemy potwierdzić, to to, że wysłał ją ktoś kto posiadał dostęp do skrzynki [email protected], ponieważ był do niej załączony email wysłany przez nas wcześniej na ten właśnie adres.
Jeśli wiadomość jest prawdziwa, to faktycznie może rzucić nieco światła na przedsięwzięcie przestępców. Zawiązana ad-hoc spółka okazała się nietrwała w obliczu porażki i nie mogąc wytransferować wykradzionych środków postanowiła skoncentrować się na szantażu, który również się nie powiódł. Brzmi to sensownie – choć trudno określić wiarygodność tej historii. Nie wiemy jednak, kto jest obecnie właścicielem skrzynki pocztowej Polsilvera i zaskakujące jest to, że tak ważnego komunikatu nie podpisuje swoim kluczem PGP. Być może wiadomość jest prowokacją? Ma kogoś zmylić lub nakłonić do nierozważnego zachowania? Może ktoś faktycznie przejął jego konta i podszył się pod niego, by odwrócić uwagę organów ścigania? Nie mamy pojęcia. Pozostaje czekać na dalszy rozwój sytuacji.
Komentarze
Nie ma co, zwroty akcji i zasłony dymne jak w dobrym kryminale ;)
Jak juz pisałem:
Jaki kraj taki włam
Żenada
Wiec sie nie dziwcie jak beda nami rządziły Avatary Jarosława
Jaki kraj taki włam i taki użytkownik MarcinB – żenada
Nie pasuje do stylu Polsilvera ani innego ogarniętego torowicza.
mi się wydaje że jakaś logika w tym emailu jest, po pierwsze napisał o tym że pocket dostał od niego dane z serwera i to pocket udostępnił potem drugą porcje danych. Nie ma co się czepiać że napisał o tych 400tys. że zarabia w dzień, widać że chodzi o to że nie warto po prostu ryzykować szantażu za takie pieniądze. Stylu się też nie ma co czepiać bo celowo pewnie nie pisze z przecinkami i zaciemnia żeby nie rozpoznać go. Jedyne co nie jest zrozumiałe to to że nie podpisał mejla swoim kluczem.
Obstawiam dezinformacje w celu zasiania większego zasięgu i zwiększenia ewentualnych spisów. A po jakimś czasie znowu będą robić swoje…
HAha, zyletka nie potrafi utrzymać swoich kotn bankowych dłużej niż dobę, a ma niby zarabiać 400 tys dziennie?
Panowie, postarajcie się chociaż bardziej.
Marna prowokacja jak cały ten rozdmuchany włam do Shitbanku.
Krótko i na temat:
Pi**** mnie to, ale nie wierzcie we wszystko co przeczytacie w torze :)
pozdrawiam
aspirant jajec
Wychodzi na to, że niebezpiecznik.pl się wzorował publikacją z zaufanatrzeciastrona.pl bo tutaj 1 wpis się ukazał, także ktoś kimś się posłużył, a ten cały bank i ta cała historia to wielka lipa. Duże pieniądze lubią ciszę, ktoś kto miałby ostęp do kont i wyprowadzenia kasy nie robiłby sobie może problemów, ale wytransferował kasę i spokojnie się zakotwiczył np. na kajmanach.
Ta cała historia to wielka lipa, może i ktoś jakąś dziurę znalazł, ale nie wiedział jak dalej z tego skorzystać to wpadł na pomysł szantaż .
Jest tylko, a dokładnie był bo gdzieś przepad jeden wielko hackerus zwie się GORION jest tak dobry, że potrafi się włamać nawet do komputera, który nie jest podłączony do sieci internetowej a nawet i kablowej ;-)
ktoś nie wierzy to niech wpisze w YT GORION i zobaczy atak na policję ;-DDD
Że z3s szybszy?
Bo im bardziej niebezpiecznik lansuje się w TVN/TVN24 (fuj!), tym niższy poziom merytoryczny.
Trollecznikowi najlepiej to wychodzi robienie sobie z ludzi jaj i nie publikowanie zbyt merytoycznych komentarzy, gdy choć trochę obnażają one ich butę…
Zauważ że różnica jest pół godziny między publikacją w nb a tutaj. Zauważ że publikacja w nb jest bardziej obszerna. Mi się wydaje że oba serwisy dostały ten email w tym samym czasie i po prostu z3s była szybsza. Też wolę z3s ale takie doszukiwanie się jakiś powiązań to jakiś nieuleczalny debilizm ludzi z problemami psychicznymi.
Telenowela :)
Polsilver jakiś taki mózgoułomny. Chociaż z drugiej strony do ja taki mogę być bo mam zły dzień.
A już myślałem, że to hakerzy się włamali a to zwykli bandyci.
Haker ma Panowie etykę.
Nie włamuje się dla kasy. co najwyżej dla sławy.
Przynajmniej tak traktował tę kwestię old school.
Zacznijmy od tego, że haker wg prawdziwej definicji nigdy nie przełamuje zabezpieczeń cudzych systemów…
pełna zgoda do tego co piszesz.
gdyby chłopcy mieli dobrą wolę 'etycznego hakera’ – pewnie nie doszłoby do kłótni i prób wzajemnego udowadniania 'kto jest kim’.
panowie – nie udało się. trudno. wydawało mi się że to gruba sprawa a widzę, że mamy piaskownicę, chłopców i zabawkę o którą się kłócą.
czas na ryby :)
Meen, oldskul is dead. Teraz dzieciaki sie lansują, i to bez szacunku dla siebie i innych…
… sekunda, tylko zrobię popcorn i jedziemy :)
Bank strzelił sobie w kolano. Wynajął ludzi do złapania Polsilvera a przez swoją nieudolność doprowadził do publikacji kolejnych danych…
„Czesc sloneczko, zaczne od tego, ze juz masz u nas na pienku, wiec zastanow sie dwa razy czy chcesz opublikowac artykul o wlamaniu do [tu nazwa banku], 20k to nie jest duzo, a glowa leci, chcesz sie w koncu doigrac? Pozdrawiam serdecznie” –
email z atykulu to jest dokladnie TEN SAM STYL!
BTW: Obstawiam, ze ktos z banku zaczyna trzasc tylkiem.
Tymczasem na WOT:
https://www.mywot.com/en/scorecard/plusbank.pl
Nie pobierajcie tego pliku z Torepublic corpo_2.rar bo to exploit
Nie boję się – mam NOD32 ;-)
Co z tego, że Masz NOD32, skoro ŻADEN program AV przed exploitami Cię nie uchroni…
To byla ironia. A exploit to nie to samo co 0day.
Mylisz się, Marcinie.
To dokładnie to samo.
Banda patałachów a nie hakerów. Polsilver i Razor powinni wziąć w rękę to na co zasługują. Różową żyletkę i się pociąć. Pewnie stąd te pseudonimy.
Ta wiadomosc brzmi jak jakas pasta xD
„Uwaga, tekst zawiera słowa wulgarne”
Wulgarność w tym tekście to małe piwo.
.
Bardziej poraża styl na poziomie końcówki gimnazjum, ewentualnie szkółka średnia.
.
No chyba że to element socjotechniki, dla zmyły, żeby ABWehra i kochane psiska się nie kapnęły. Chyba że.
.
I nie mamy żadnej pewności że osoba która to pisała, jest nią rzeczywiście. Kiedyś już tu na forum pisałem, że sieć Tor to teatr cieni.
Tytuł najlepszy :d
A ja mam pytanie do z3s:
– czy z perspektywy czasu dalej Adamie uważasz ze był sens to opisywać i zachowywać sie jak to ujął Raz/Polsilver „profesjonalnie”?
Ciekawie to wszystko wyglada.
Czy zwolennicy teori spiskowych juz knuja bo cala ta akcja to prawdopodobnie dzialania 'partii rzadzacych’ majace na celu wprowadzenie tego acta czy innego gunwa?
Czytajac takie opowiadania sprawy i istne kejs stadi od hackierow odnosze wrazenie ze powinienem to przeczytac na joemonster lub pudelku. Albo na wypoku w dziale #heheszki
dobre pytanie.
i choć nie widzę tu żadnej winy Adama, to z tego tematu faktycznie zrobiła się farsa. ;)
Pocket 2015.06.27 02:43
—–BEGIN PGP SIGNED MESSAGE—–
Hash: SHA1
TOREPUBLIC THE END
—–BEGIN PGP SIGNATURE—–
Version: GnuPG v2.0.22 (MingW32)
iQEcBAEBAgAGBQJViwfFAAoJEGOU9eyC6M9LRjkIAIHDq7imwKFCmhW08unvyavp
Uf+TQRyKgozO6r5BdBJ4WovZ9eg8bUnmaVMPoUM6lXOL5Aw0PAFmiFl4lkvw3Wch
DiJCcqSyKPWvvnD8Zk95RUifpS6vLvOrIS5bLjyEZPNmvT470lhWR51WzxkOVWFp
nKibG5fqYySQOt2bzRIlw4D6raaNKPMyXMN7+abvdGlXJPM/3×56+jPBvtjtM9qB
PHI06ah7GZ+M7UpoWAzhwoRmLW/IMFlWi1GHjfupkrWc8rXldUeJz+V1D2VWBDzu
eXUUmgDNAsyAz3ccTas3pHXYmrZETI048XUHl6q4JmnnAPAfUKhscTxqVDYklEA=
=kv/8
https://sslimgs.xkcd.com/comics/pgp.png
Torepublic leży?
http://zdzichtfwlcpejle.onion/viewtopic.php?id=2185
Ci hakerzy coraz bardziej tracą na wiarygodności. Raz mówią, że wykradli ponad 1mln zł, a później, że nie udało im się wyciągnąć ani złotówki. Do tego ta ich przykrywka z przelaniem 200tys. zł na biedne dzieci, kiedy bank dużo bardziej wspiera fundacje charytatywne z własnej inicjatywy- to w końcu „hakierzy” chcą pomóc dzieciom, czy im zaszkodzić?
Ale żeś Polsilver namieszał, zdecyduj się po której chcesz być stronie…
Doszły mnie słuchy o przeprowadzce :)
Co ten pocket i ekipa kombinują?
http://6yjdxwoidxb6vsq7.onion/
Kopia TR: http://6yjdxwoidxb6vsq7.onion/ ?
fake
Też mi się tak wydaje, tylko trochę szkoda mi konta by ryzykowac i sprawdzić.
Czekam na kolejne odcinki. Nieźle się bawią chłopaki, a „bank”, no cóż. managery od telefonizacji zabrały się za zabawę w bankierów. uech….
Jesli nie podpisana PGP to nie ma sensu sie do tego wogole odnosic ani komentowac,nie podpisana wiec mogl to napisac kazdy.Nie podpisana-nie istnieje-kosz.
http://cbsp.policja.pl/cbs/aktualnosci/117768,Haker-quotPolsilverquot-w-rekach-Policji.html