jueves, 29 de agosto de 2013

El churrijuaker de Calabaza

Hoy llego a NotinganPrisas con un cosquilleo extraño en la nuca. Seguro que hoy va a ser un día gracioso... no me equivocaba...

Tiruriruriiiiiiiiiiiiiiii, Tiruriruriiiiiiiiiiiiiiii

- ¿Nombre?
- Calabaza.
- Hola Calabaza, ¿qué has roto?
- Mira chico, el cacharro este que lleva toda la mañana dando por culo.
- ¿Y llamas para felicitarme o para quejarte?
- ¿Cómo?
- Como no te expliques mejor no sé si me hablas de un vibrador o de cojones en vinagre.
- ¡Pues del ordenador que no funciona!

Fallo descriptivo... que no funciona... paso, me conecto a su equipo a ver qué veo...
- A ver... Veo lo que tu crees que ves en pantalla, a ver cuéntame qué te dice.
- Pues mira chico...
- Psss... no me llames chico, que uno ya tiene pelos en los huevos.
- Perdona CatLart, pues ésto, yo meto aquí los datos y no me deja guardar.
- Ya veo... Calabaza, ¿has leído lo que dice el mensaje?
- ¿Qué mensaje?
- El que ha aparecido un microsegundo y has aceptado, has podido vender tu alma al diablo sin saberlo.
- ¡Pero que no tengo tiempo de leer todos los mensajes!
- Ya... pues intenta guardar otra vez, y esta vez, lee lo que pone el mensaje.
- A ver... "Debe rellenar: Número de socio."
- Pero...
¡Clic!

Tiruriruriiiiiiiiiiiiiiii, Tiruriruriiiiiiiiiiiiiiii
- ¿Has probado a salir y volver a entrar?
- ¡Me has colgado! CHICO
¡Clic!

Tiruriruriiiiiiiiiiiiiiii, Tiruriruriiiiiiiiiiiiiiii
- ...
- A mi no me cuel...
¡Clic!

Tiruriruriiiiiiiiiiiiiiii, Tiruriruriiiiiiiiiiiiiiii
- ...
- Que ...
¡Clic!

Bueno, parece que ya ha parado... pero...recibo un correo amenazador... como me gusta que lo hagan por escrito...

"Que sepas que estoy muy enfadado contigo C H I C O, mi churri es un juaker peligrosísimo y te voy a liar una que te vas a cagar. Esta noche vuelve de viaje y ya verás, ya verás"

Bueno, pues "habemus juaker" y creo que si Calabaza no hubiera avisado... hubiera sido algo más divertido.
Teniendo en cuenta que los permisos de Calabaza están próximos a los de una lechuga... veremos el ingenio del "churrijuaker"

Llega el día siguiente y tengo ganas de ver lo peligroso que es el churrijuaker de Calabaza.

Me conecto por VNC al equipo de Calabaza y veo que entra compulsivamente en "Equipo", supongo que para ver los datos de algún "pichurro" usb, pero no puede conectar ningún dispositivo de almacenamiento externo... seguro que piensa que si lo mete 23423594359 veces más, el sistema le dirá :
"Perdona, que no me había dado cuenta, toma toma, ahí tienes tus datos"

Llegan las 10:00, es la hora del café para Calabaza... me acerco con un portátil que tengo fuera de la red a su puesto, se ha dejado el pendrive conectado a un usb del pc... me copio el contenido completo... bueno, pues no son muchos archivos ni muy grandes, termina rápido y vuelvo a dejarlo en su sitio.

Voy a mi zulo... hay un archivo bat que se llama "pincha_aqui_cari.bat", que llama a un script en vbs, que ejecuta un exe, que es el instalador de un software que no reconozco por el nombre.

Googleo un poco y... es un software de monitorización de empleados... WTF!!!???
Entro en la web del fabricante del software y veo cómo funciona, nunca te acostarás sin aprender una cosa más...

El software es... pues eso, monitorización de empleados... puedes captura pantallas cada x minutos, portapapeles, keylogger y cuatro tonterías más... pero sólo del equipo en el que está instalado. Ni siquiera puedes tomar el control de la máquina, así que... ¿qué malvada finalidad puede tener este peligroso juaker?, como mucho podrá intentar obtener información de lo que hace ese equipo, y ni eso, porque envía la información por FTP y tampoco tiene permisos.
Hay algunos archivos más, según el fabricante son los datos por defecto de la configuración del programa.

El antivirus lo detecta como troyano, lo desactivo en el portátil que no tengo en la red y lo instalo con las opciones por defecto. Miro a ver qué hace... básicamente captura la pantalla cada 10 minutos, captura todo lo que se teclea y lo envía por FTP a una dirección, con usuario "Administrador"... que juaker más listo, ¿no?... la contraseña de momento no se ve pero... no puede ser... hay un bat para probar el ftp... definitivamente este tío es tonto...

ftp -s:script-ftp.txt

Abro el archivo script-ftp.txt y allí está, usuario administrador y su contraseña...madre mía... pues vamos a reírnos. Voy a hacer 2 cosillas, la primera... darle una alegría.

Creo un usuario en local que se llama Calabaza para que aparezca en el log del software.
Me conecto a una red Wifi que tenemos para invitados, fuera de nuestra red corporativa, me conecto a un chat que teníamos en la antigua web, en desuso, pero mira, me va a venir bien para esto... desde otro portátil me conecto al mismo chat como... MachoMan... y simulo una conversación...

-Calabaza: Hola cari
-Machoman: Hola, ¿qué tal has dormido?
-Calabaza: Si ya sabes que bien, me gustó mucho el hotel que buscaste.
-Machoman: En cuanto se vaya tu churri de nuevo volvemos a ir.
-Calabaza: Pues sí, que ya te echo de menos.
...

Os podéis imaginar el resto de la conversación, así que... dejo que el software de monitorización de usuarios haga su trabajo, capturitas de pantalla, keylogger, todos los datitos al ftp, peeeeeerfecto.

Pero claro, esto no va a quedarse así. Voy a esperarme un rato a que el juaker pueda ver el log, mientras voy a hacer que trabajo un poco...

Creo que el churrijuaker ya ha visto lo que tenía que ver, porque Calabaza está dando gritos por los pasillos, con el móvil pegado a la oreja, llorando, gritando... sufriendo!! MWHAHAHAHAHAHA

A las 2 horas vuelvo a la carga, no ha podido ser tan tonto como para... sí, lo ha sido... la dirección del ftp es la de un equipo que tiene el puerto 3389 abierto a la humanidad, güindous claro... así que allá vamos, RDP, usuario administrador, contraseña y... dentro... joooooooder, debe ser su equipo.

Espero un rato por si inicia sesión, pero debe estar lloriqueando o rompiendo fotos. Vamos a dejarle un mensajito para que dedique a otra cosa.
Tiene una impresora conectada al equipo y encendida, esto facilita las cosas. Texto en rojo para asustar, en plan Windows 95 la primera vez que arrancaba, que daba mal rollo, el texto... :
"¿Hola?... ¿puedes sacarme de aquí?... Me he quedado encerrado en alguna parte, dentro de tu impresora... ¿hola? soy tu inteligencia... que no me uses mucho no significa que no me necesites algún día... ¡¡¡MWHAHAHAHA!!!"
500 copias, espero que tenga la bandejita cargada de papel.

Al día siguiente Calabaza llegó muy tranquila, me hizo una visita a mi despacho...

- Perdona CatLart.
- Dime Calabaza
- Que dice mi churri que si por favor, le dices cómo se hace eso.
- Espera, creo que hoy me he dejado la bola de cristal en la tardis...
- ¿Eh?
- Que no sé de qué me hablas
- ¿No fuiste tú el que ayer...?
- ... sea lo que sea, no.
- Ah bueno, pues nada, es que ayer en casa...
- eh eh, que de tu casa no quiero saber nada que tengo mucho trabajo.
- Bueno vale, adiós CatLart.
- Ale ale.

Bueno, pues un churrijuaker menos... al menos he pasado un día entretenido.

No hay comentarios:

Publicar un comentario

Insultos y comentarios