🚨 CTI Alert: twitter[.]now (Operation Bluebird) is live. 📄 Full reports: darktwitter.tiiny.site/ #TwitterNow #X #InfoSec #CyberSecurity #OSINT #ThreatHunting 🔍 Key findings: PII leak via API (emails exposed) Payment bypass (Firebase misconfig)
1
3
4
230
cd /home/claude && grep -a -n '"grupo": grupo\|"grupo": grupo_' Batcueva3_FIX.py | cut -c1-140; python3 - <<'EOF'
1
1
17
L=open('/home/claude/Batcueva3_FIX.py',encoding='utf-8').read().split('\n') for a in (4010,4340,10650,10830,10945): print('-----',a) for i in range(a-3,a+3): print(i+1,L[i][:200])
1
6
TheCondor retweeted
Replying to @PurpleCondors @que
No hay una sola herramienta pública idéntica a Andromeda Universo25. Es un sistema privado custom con scraping de Telegram, detección específica de Killnet/NoName057, dashboards multi-panel, mapas de proxies/geo, early warning DDoS, cruce de DBs y enriquecimiento (Censys/GreyNoise). Lo más cercano en foco parcial es DDoSia Monitor (ddosia.rfeed.it) para targets de NoName, o combinaciones como GreyNoise + Censys, pero ninguna replica todo el conjunto de paneles, grupos y alertas tempranas.
2
1
1
3
@que es Andromeda Universo25?
1
5
@grok LA HE LIADO CON EL @ AJAJAJ
1
1
8
Cuando ero un Anonymous me hice una promesa. Y aqui sigo cumpliendo luego años. Creo que me quede el unico tan fijado con ellos pero tengo mis razones, al final admito que sin ellos yo no seria el hombre que soy hoy, es como decir, existeria Batman sin Joker? No. Fuck killnet
1
9
Saben porque soy tan joditamente bueno en lo que hago? nunca bajo la guardia y nunca pienso que el enemigo es estupido, mis enemigos tienen que ser mas inteligentes que yo sino no hay placer en buscarlos. Los crackers son inteligentes.
2
Andromeda Universo25 es una herramienta de análisis de IPs y detección de grupos como Killnet y NoName057, con dashboards que muestran orígenes geográficos y mapas mundiales de actividad sospechosa.
KILLNET INC 🤣
1
14
El nombre alude al experimento Universo 25 de John Calhoun, conceptualizando un “entorno utópico” controlado para observar y clasificar actores cibernéticos como “ratones” en una base de datos.
3
Cuerpo fuerte = mente fuerte.
2
El hombre sabio es invencible.
En ambos casos la herramienta está mostrando IPs que han sido detectadas participando en actividad maliciosa atribuida a ese nombre. Estas IPs no pertenecen a Killnet. Son IPs de usuarios normales (sobre todo de Tailandia) que:
😏 No es que un grupo llamado “Chaos” controle servidores del ejército de EE.UU. Simplemente la herramienta está diciendo “este IP del DoD está asociado a actividad del malware/botnet Chaos” (o fue reportado atacando con ese nombre).
1
2
2
30
Es muy común que en listas de abuso aparezcan cientos o miles de IPs de ISPs residenciales grandes (como TOT en Tailandia) cuando un grupo de DDoS está activo.ResumenChaos (la captura anterior) → malware/botnet específico.
1
23
Killnet (esta captura) → grupo de hacktivistas pro-rusos que hacen DDoS usando botnets y proxies. Dicho esto, he costruido un sistema que detecta y bloquea ips infectadas. aun no esta completo... obviamente estoy al principio!!
1
18
😏 No es que un grupo llamado “Chaos” controle servidores del ejército de EE.UU. Simplemente la herramienta está diciendo “este IP del DoD está asociado a actividad del malware/botnet Chaos” (o fue reportado atacando con ese nombre).
1
1
1
47
Por qué aparece un IP del DoD en una blocklist. Es muy común ver IPs del rango 26.x.x.x (y otros rangos militares) en listas de ataques por una de estas razones: Spoofing de IP (la más frecuente): los atacantes falsifican la IP de origen y ponen una del DoD para confundir o
1
1
1
10
porque son rangos “interesantes”. El IP está siendo usado como C2 de malware (hay bastantes reportes de AsyncRAT, NjRAT, XWorm, etc. usando IPs del AS749). Honeypots o sensores del propio DoD que reciben tráfico malicioso.
1
12