Ante nada me gustaría pedir disculpas por todo lo que ha estado pasando últimamente en el blog.

Como ya comenté hace un tiempecillo, alguien se hizo pasar por mí en el blog, y lo tomé como una gamberrada; pero más tarde comprobé que alguien tenía mis contraseñas.

La historia

Este hacker había introducido un troyano que aún desconocía en mi ordenador y me observaba continuamente llegando incluso a encenderme la cámara web.
Dándole vueltas a cómo esta persona había accedido a mi ordenador y teniendo su IP, recordé que un seguidor de este blog me envió un correo con un programa FRAPS, y tonto de mí, lo abrí ya que pasé el antivirus antes y no detecté nada.

(No me dí cuenta hasta más tarde de que este archivo era un ejecutable propio con el server del virus.)

Al meterme en el correo observé como al tener mis contraseñas, este chaval había borrado sus mensajes para que no sospechase, pero los conseguí recuperar.

Nombre de usuario: Loc0 Pow4 y cristin4

Estuve días investigando como un loco sobre quien era esta persona. Lo único que sabía de ella es que:

  1. Vive en Zaragoza.
  2. Su compañía es Telefónica
  3. Su Ip: 83.**.***.**
  4. Su nombre P0w4
  5. Loco por el Counter Strike
  6. Su correo
  7. Y 4 o 5 cosillas más sobre él.

Pero continué y descubrí su cuenta de usuario de YouTube: http://www.youtube.com/user/xDLoc0

En ella ya nos dice su edad y un poco más sobre él, pero lo más importante: que nos enseña todo lo que sabe.

Y eso es crucial ya que sabiendo lo que hace, puedo erradicarlo.

Mientras tanto observé sus videos y vi que tenía trucos en el Green Farm; me extrañó porque creí haber visto esos videos antes. Entonces busqué el video en mi blog y APARECIÓ su usuario.

Comentaba con el alias Loc0 y no conseguí encontrarlo antes porque cambia la IP cada vez que comenta.

Ya me encajaban todas las piezas; conseguí encontrar hasta su Tuenti gracias a sus videos y poder estar al tanto de quien era y de como “jugaba”.

El troyano que me metió era el famoso “Bifrost“, un gran troyano que se oculta fácilmente en un archivo ejecutable propio (casi indetectable para los antivirus) y que consigue el control total de todo tu ordenador.

Ya por último eliminé todo rastro de este toryano tanto con antivirus como en el registro.

Por eso llevo sin conectarme al blog casi 2 semanas y lo he tenido abandonado durante ese tiempo.
Vuelvo a pedir disculpas porque al fin y al cabo, la culpa ha sido mía.

Un saludo
Jose.