El hackercillo del messenger

Hoy he tenido una alegre conversación por el mesenjér, que empezaba rara porque me hablaba un tío cuyo e-mail no estaba entre mis contactos…

mlebhar10@hotmail.com dice (17:36):
holaaaa
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:37):
buenas
mlebhar10@hotmail.com dice (17:38):
qtal
de donde eres ??

Eso así, a pelo y sin decir quién es. Entonces surge la duda: ¿será un spam bot que me hará perder el tiempo, alguien que me ha añadido al azar o, echándole imaginación, algún lector del blog que me adora y quiere charlar conmigo? Para averiguarlo, continué la charla:

[zetxek] Remember!The Companion Cube Does Not Speak dice (17:38):
soy de santiago
asi y todo, quien eres?
mlebhar10@hotmail.com dice (17:38):
y como t llamas
yo soy said
de extremadura
y tu ???
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:39):
adrián, de santiago, como te decía

No le he dado ninguna información que no tenga publicada: mi e-mail lo es… (zetxek NOQUIERO@(mas)SPAMyahoo.es), igual que de dónde soy y mi nombre (lo pone en el Acerca de del blog). Pero al preguntar, queda descartado lo de que me conozca. En ese momento surge la duda: si no me conoce, para qué coño me añade… y por eso le dejo continuar con sus preguntas peregrinas de niño de 14 años en un chat:

[zetxek] Remember!The Companion Cube Does Not Speak dice (17:43):
nop
hago algo de deporte, pero no atletismo
mlebhar10@hotmail.com dice (17:43):
am
mlebhar10@hotmail.com envía: Atletismo.plsc
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:44):
qué es?
mlebhar10@hotmail.com dice (17:45):
son fotos mias corriendo

Antes de nada, ¿a quién coño le podrían haber interesado unas fotos del chaval corriendo? Como cebo era ridículamente estúpido, era hasta divertida su estrategia. Lo de enviar fotos es muy típico de chat, pero lo del archivo PLSC de 9KB con fotos igual se lo cree un script-kiddie como este, porque yo no xD. Mientras el chaval debía de esperar tensamente a ver si conseguía colármela, vi que lo del PLSC era un archivo de script para MSN Plus, que tiene permisos para ejecutar ActiveX… nada bueno, vamos. Estaba en Mac OS, así que se lo acepté…

Dándole el beneficio de la duda, le explico que el archivo este lo va a abrir su puta madre (pero con palabras más bonitas).

[zetxek] Remember!The Companion Cube Does Not Speak dice (17:47):
no es eso que dices
no voy a ejecutar un script…
estoy  disfrutando mu bien aqui en francia dice (17:47):
que ???
si son fotos
estoy  disfrutando mu bien aqui en francia dice (17:48):
no se q es un script
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:48):
si lo ejecuto, me sale un aviso del MSN Plus diciendo que va a importar un script al Messenger
con nombre «Voir contact qui ton bloquer» (nota: tan intrigado me tenía que copié el archivo al sobremesa, que tiene MSN Plus a ver qué sucedía)

Aquí el chaval debía de estar aún más nervioso, porque veía que su objetivo se escapaba. Alguien que no le obedecía ni sentía curiosidad por su inexistentes fotos, qué desastre para su estrategia… (y lo peor es que de vez en cuando le funcionará…)

estoy  disfrutando mu bien aqui en francia dice (17:48):
que es eso ??
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:48):
en francés, claro está
y descripción en francés también, no cuela que sean fotos
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:49):
se supone que «un script para ver qué contactos de han bloqueado»
estoy  disfrutando mu bien aqui en francia dice (17:49):
ammm
po no s na de eso

Un poco de la clásica estrategia de hacerse el tonto… oh, pobre script-kiddie, tenía más esperanzas en él :(

estoy  disfrutando mu bien aqui en francia dice (17:50):
pero las as abierto
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:50):
no creo yo que sean fotos
estoy  disfrutando mu bien aqui en francia dice (17:50):
???
[zetxek] Remember!The Companion Cube Does Not Speak dice (17:50):
no lo voy a abrir, te estoy diciendo
no soy tan idiota como para ejecutar archivos tuyos si ni siquiera sé quien eres…

Creo que no debería haber sido tan brusco, porque perdí una oportunidad de oro para dejarle flipando. Si en ese momento paso de tonterías y le digo que las fotos molan, que parece que corre mucho y que qué bueno hace en extremadura, la mandíbula le llega al suelo… O realmente hacer alguna idiotez con su IP, porque el muy gilipollas seguro que ni siquiera tenía un firewall bien configurado. En fin, fue lento en reaccionar…

Tras esto, tal y como llegó se fue. Siempre estarás en mi memoria, ¡pequeño aprendiz de tocahuevos!

* Por cierto, si os corroía la duda: sí, era un aprendiz de cracker, y bastante malo. Un archivo PLSC no es más que un .zip que contiene script, dll’s y demás cosas ejecutables por el MSN Plus!, y descomprimiéndolo vi el script «Huhu 1.27»: era uno de esos que luego envían mensajes a tus contactos sin que te enteres, acceder a mi disco duro mediante ese gran agujero de seguridad de Windows que es ActiveX y demás maldades varias.

Encima, el código era muy malo, si al menos me intentase colar algo plausible a nivel técnico…

7 respuestas a «El hackercillo del messenger»

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.