Hola Lectores,
Carlos es una persona aparentemente normal, que en su vida hace las cosas que hacemos todas las personas normales, trabaja cerca de donde trabajas tú y es vecino de tu barrio, es amable, educado y culto, con unos ingresos medio-altos y es posible que hasta lo hayas saludado más de una vez. Pero la realidad a veces supera la ficción
Carlos realmente es Lolisex un sujeto de aproximadamente 35 años, es un depredador sexual, que utiliza las redes sociales como medio de caza, también utiliza diversas personalidades, edades y sexos, su orientación sexual como el se define es 'amante de niños' conocido en el ambiente como 'BoyLovers'
Hoy voy a contar un caso, que todavía está en investigación, pero que considero importante para que si algunos/as os pasa, por favor lo denunciéis. (En algunas de mis charlas lo suelo contar)
Como os habréis imaginado, he cambiado nombres y direcciones IP's, todo lo demás está en la denuncia.
Antes quiero aclarar como se pronuncian en España las leyes y voy a aclarar que es la pornografía infantil.
Se denomina pornografía infantil a toda representación de menores de edad de cualquier sexo en conductas sexualmente explícitas. Puede tratarse de representaciones visuales, descriptivas (por ejemplo en ficción) o incluso sonoras.
En España, según artíulo 189.1.a del Código Penal, se establece pena de prisión para "El que utilizare a menores de edad o a incapaces con fines o en espectáculos exhibicionistas o pornográficos, tanto públicos como privados, o para elaborar cualquier clase de material pornográfico, cualquiera que sea su soporte, o financiare cualquiera de estas actividades.". Sin embargo, en el punto segundo del citado artículo, se establece asimismo pena de prisión o multa por la sola posesión de material pornográfico, aunque cita para su propio uso, lo cual establece dudas sobre la voluntariedad de la posesión, y tampoco especifica si esto es aplicable a todo tipo de material y a todo tipo de soporte o formato.
Del artículo 189.7 puede interpretarse que la pornografía infantil no foto/vídeográfica (dibujos, animaciones) no es ilegal en España mientras no se hayan utilizado las imágenes o voz modificadas de un menor
LOLISEX
Lolisex es un 'pájaro' pederasta que en mi opinión personal, vende pornografía infantil, o como mínimo trafica con ello.
Vamos a ver como lo descubrimos:
Nuestra herramienta Spectum
Recibimos un correo en nuestro Honey-Spam (lo llamamos spectum). Este es un servidor con relay abierto y en el cual corre una aplicación que en base a una lógica y como parámetros de unos determinados 'strings' conseguimos obtener una copia del correo para su posterior análisis. Nuestro objetivo es monitorizar posibles phisings cuyo destino son los usuarios de entidades financieras. Aunque nuestro producto es primitivo (tiembla proyecto
echelon) hemos conseguido añadir funcionalidades como temas de pornografía infantil y últimamente estamos practicando con temas de terrorismo.
Como os iba diciendo recibimos este correo:
Como podemos apreciar en color amarillo, se anuncia algo parecido a comercializar con vídeos de niños y en la parte inferior tenemos una web como referencia. ¿que será esa web? salgamos de dudas.
Bueno, todo apunta a una bonita página alojada en un hosting en Rusia, donde se pueden subir imágenes, como no ofrece mucha información, voy a mirar por encima, es decir el hosting en si, proveedor, directorios virtuales, ficheros de configuración etc. Para ello voy a utilizar la herramienta DIRB, desarrollada por Ramón conocido en el mundillo de la seguridad como
darkraver.
Este es el resultado que nos llevo al descubrimiento:
Tenemos un directorio de nombre "pappusi", lo más interesante de todo es que tenemos evidencias de ficheros dentro del directorio con alto contenido sexual y además visibles , es decir el servidor web Apache, no tiene la clausula "Options -Indexes" activada (vaya cagada del administrador).
Vamos a comprobarlo.
Esta foto es de las más normales, pero vimos algunas de miedo.
Revisando los directorios virtuales y diversos ficheros nos vamos dando cuenta que hay foros (álbum) protegidos por contraseña, la cuestión es como nos podemos hacer con uno de estos, para poder ver la información que contiene.
Después de varias revisiones sin éxito, nos proponemos pasar a la acción. ¿Probamos con un SQL Inyection? La probabilidad de que tenga MySQL es alta dado que está desarrollado en PHP, vamos aprobar aleatoriamente...con algunos comandos y.......
OOOPSS!!! ¡¡PREMIO!!
Bueno, a partir de aquí, solo os diré que nos hicimos con las contraseñas de las bases de datos y pudimos entrar a la mayoría de los foros.
Ni que decir tiene como se lo montan estos pederastas, hay un foro en particular que solo hay imágenes con poses de niñas modelo, en algún caso con autorización de los padres (¿un padre hace eso con su hija?). Desgraciadamente en esta vida, siempre hay desgraciados que a sus vez desgracian a sus hijos.
Aquí tenéis un ejemplo:
Mirando el listado de foros nos sorprende estos que están en Español (con contraseña)
Una vez dentro de uno de ellos nos encontramos con muchas imágenes de este tipo
Y al final de las imágenes comentarios sobre la foto y como podréis apreciar hay un tipo con la bandera de España. ¡¡ Vamos a por el !!.
Como se puede apreciar disponemos de una dirección IP, de dos cuentas de correo, fechas y hora. Con esa información vamos a sacar su perfil, su registro y por donde se mueve este pájaro y donde tiene el nido.
En la siguiente entrega veremos su blog y sitios que frecuenta y como con un poco de ingeniería social conseguimos identificarlo y atraparlo...