Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 136 reacties
Submitter: egelalexander

Een groepering heeft kortstondig een groot aantal gameplatforms offline gekregen, waaronder EA.com, Quake Live, Dota 2, Club Penguin, Battle.net en League of Legends. De groep richtte zich op een enkele gamer en voerde ddos-aanvallen uit op de games die hij speelde.

De aanvallen lijken te zijn begonnen bij League of Legends. De Amerikaanse en Europese servers en later de servers in Oceanië kampten met downtime na ddos-aanvallen. Het doelwit van de latere aanvallen was gamer Phantoml0rd die de games die hij speelt, waaronder World of Warcraft en League of Legends, streamt via zijn populaire Twitch-pagina.

De groep DERP slaagde er niet alleen in om de gameplatformen waar Phantoml0rd van gebruikmaakte kort offline te krijgen, maar ook werd er een politie-eenheid naar zijn huis gestuurd na een melding over een gijzeling. In de VS staat dit bekend als swatting. Phantoml0rd werd daarbij naar eigen zeggen kort in de boeien geslagen.

Alle aangevallen platformen zijn inmiddels weer online. Onduidelijk is wat precies de aanleiding voor de aanvallen was. In een irc-conversatie zeggen de leden van DERP het 'voor de lol' en als een test gedaan te hebben.

website offline

Moderatie-faq Wijzig weergave

Reacties (136)

Hier een iets uitgebreidere versie van het verhaal: http://i.imgur.com/mNr0BtM.jpg. Ook van Reddit afkomstig.
Hierdoor krijg ik wel de indruk dat het Phantoml0rd alleen om de subs en dus reclame inkomsten te doen was. In dat geval: aanpakken en vervolgen. Gevolgschade verhalen, zodat zijn inkomsten worden genullificeerd. Zoals de amrikanen zeggen: Sue his a$$ :Y)

Edit: Typo

[Reactie gewijzigd door bed76 op 31 december 2013 11:11]

Er zijn redelijk wat 'witch hunts' gestart tegen Phantoml0rd omdat hij tijdens zijn stream contact zocht met de 'hackers'. Hij is van zo'n 15,000 viewers naar 150,000 gegaan in een half uur tijd omdat er een post op reddit was gemaakt (http://www.reddit.com/r/l...ervers_down_discuss_here/)

Veel vinden dat hij de publiciteit gebruikte om zoveel mogelijk viewers binnen te halen, door de chat in SUBSCRIBER ONLY te veranderen en aan te geven dat als je subbed je vragen kan stellen aan de hackers.

Ik vind het allemaal redelijk overtrokken. Nu was het phantom omdat hij op het moment van de 'test' zogezegd door de hackers in IRC de meeste viewers had. Het hadden net zo goed andere streamers kunnen zijn.
Als ik het zo lees was die phantomlord geen onwillig slachtoffer. De correcte beslissing was geweest om z'n stream stop te zetten zodat deze botnet kiddies niet langer een podium hadden.

Maar ja, dan kan krijg je geen extra viewers of subscribers er bij hè?
Lekker makkelijk praten. Ik vind het juist een erg slimme actie als dit bewust is gedaan. Het streamen is waarschijnlijk zijn brood dus waarom niet het meest optimale uit de vervelende situatie halen. Je hoeft niet te subben en vragen te stellen....
Ik hoef niet te subscriben om vragen te stellen nee. Maar ik mag er wel wat van zeggen als iemand in dit soort zaken meegaat.

Heb je de Reddit thread wel doorgelezen? Toen hij eenmaal op de hoogte was dat DERP (de groep die de DDOS aanvallen uitvoerde) zijn stream op Twitch.tv volgde ging hij er gewoon mee in.

De woorden van Phantomlord:
"if you want to ask the hackers a question, you have to be subbed."


Er is zoiets als moreel besef. En willens en wetens de DDOS daden van een hacker groepje promoten op een populaire stream is over de lijn. Maar misschien ben ik maar ouderwets en moet ik juist het lef en de ondernemingszin die deze gast toont op zijn stream applaudisseren. Dit is een dubbele win toch? Meer viewers/subs voor PL zelf en promotie voor DERP?

En dat was allemaal live te volgen op zijn stream.

Moeten we vaker doen als het zo'n succes is als nu. :/

Wel, gefeliciteerd dan maar.

*klap* *klap* *klap*


En voor wie geen zin om door te klikken naar de Reddit thread. Hier is de samenvatting
EDIT: Here's a summary of all that for easy understanding for people from /r/all. In the morning the League of Legends North American and European servers were down. The Oceania server also went offline later in the day. A group on twitter called DERP claimed it was them. Later a popular League of Legends streamer on Twitch.tv called PhantomL0rd was streaming. The group decided to turn offline whatever game PhantomL0rd was trying to play including Dota 2, Quake Live, Club Penguin, Battle.net, EA.com (the EA was just random). So PhantomL0rd established a connection with them and had a conversation with them. Later in the evening, the police came to PhantomL0rd house for some reason and his stream turned down.

.....

For those who don't know about the current situation:

A group called DERP is apparently DDoSing League of Legends NA/EU/OCE servers. They also took down Quake Live, Dota 2, Club Penguin, Battle.net, EA.com (Most of them or all of them are currently up and running). They are taking down whatever game Phantoml0rd is playing (or perhaps, trying to play). Most recent event is Phantoml0rd playing on OCE with stream fans and they took it down.
Phantoml0rd is going to talk with them on skype vent soon. EDIT: Conversation done. You can find it in my post under the "Stream events".

PhantomL0rd's Stream Events:

[5:15PM] Phantoml0rd is currently in contact with the DERP group. You can see the conversation on the stream.
[5:22PM] Conversation disconnected. Here's a screenshot
[5:23PM] Conversation back up on Phantoml0rd stream
[5:25PM] Conversation disconnected again. A screenshot of the second part
[5:35PM] Phantoml0rd starting playing Dota 2. If he loses they win take down Dota 2 again. If he wins they won't. Screenshot
[6:02PM] Dota 2 is offline again (some said it wasn't the whole server but only the game PL was in)
[6:22PM] Vent server back up again. PhantomL0rd is in direct contact with DERP again!
[6:35PM] Vent server went offline. Screenshot 1, Screenshot 2 and Screenshot 3 of the conversation.
[6:50PM] PhantomL0rd is now playing League of Legends on Oceania server. Will it go offline again? We shall see.
[7:08PM] It seems like OCE is having trouble again. PhantomL0rd got disconnected from his game.
[7:15PM] PhatomL0rd AFK. A moderator of the stream said "The cops were called to his house for a hostage situation".
[7:25PM] Even the Twitch staff are concerned now. They are on PhantomL0rd stream chat and banning whoever post disclosed information such as DOX.
[7:28PM] PhantomL0rd confirmed the cops are at his home. Screenshot proof 1 and Second Screenshot
[7:35PM] Stream is OFFLINE. Apparently Twitch took it down. About more than 140,000 viewers have been spectating the stream.
[11:00PM] PhantomL0rd should start streaming again in about 30 minutes to 1 hour to explain the rest of the situation. Screenshot In the meanwhile League of Legends is back up so enjoy your time!
[12:25AM] Stream is back online again. He will explain what happened. Stay tuned.
[12:35AM] Since his information got leaked, people are ordering pizzas to his house LOL.
[1:30AM] Stream is done. A VOD will be available on Youtube. I will link as soon as available. He basically explained what happened with him from the start to the end.

The times are in EST
Er zaten 150k mensen in de stream. En jij verwacht dat iemand dan maar alles uitzet? Het is zijn brood ten eerste. En ten tweede heb je ooit wel eens een twitch chat proberen te volgen met uh 5k viewers in normale omstandigheden. Laat staan 150k in deze omstandigheden?
Zijn respons waarom het gegaan is zoals het is gegaan kan je hier vinden http://www.twitch.tv/phantoml0rd/c/3472609
Ik snap prima dat hij de chat in submode zet en zou niet weten waarom dat een slecht iets is. Jij zou echt je stream afbreaken als een een (all time?) record van 150k viewers hebt terwijl je hiermee je brood verdient? Echt?

Probeer dan eens uit te leggen waarom hij geen aandacht hier aan mag besteden? Waarom hij niet kan proberen te achterhalen wat het doel is? Hoe dit mogelijk is? Waarom hij wordt uitgekozen? Wat de techniek hier achter is? Of dit gevolgen heeft voor zijn stream/werk in de toekomst?

En nergens zegt hij dat hij er blij mee is dat het zo is gegaan. Dat hij support wat er is gebeurd. Dat het hem verder niets doet (er is for crying out loud een geweer op hem gericht en hij is gearresteerd... nou grappig. klap klap klap). Maar, het zal allemaal wel in scene gezet zijn om meer geld binnen te harken toch....

[Reactie gewijzigd door thewizard2006 op 31 december 2013 14:48]

Ik denk dat die mogelijkheid niet uit te sluiten is. Kans is groot dat hij er van tevoren al van wist, en zo niet, dat hij er snel op een goede manier op heeft gereageerd om er beter van te worden. In beide gevallen, well played. Hij is de lachende derde.
Is het niet makkelijker om het IP van die ene gamer te DOS'en in plaats van een stel gameservers die aan gigabit lijnen liggen?

Het enige voordeel dat ik kan bedenken is dat het IP van die gameservers bekend is.

[Reactie gewijzigd door RocketKoen op 31 december 2013 10:38]

hierboven gaat men van de veronderstelling uit dat hij zelf mee in het complot zit om meer subscribers te krijgen
ja maar dit zijn groepen die kicken op de adrenaline van het hacken.
hoe meer mensen het weten hoe beter. hoe groter hoe beter.
Als je de persoon DDOS'ed, hebben ze geen podium meer.. dan is de Twitch stream plat.
Er was iemand die tijdens de stream van Phantoml0rd al zijn prive gegevens had doorgegeven omdat hij vond dat Phantoml0rd het alleen voor de subscribers deed.
Met deze gegevens in de hand heeft iemand de politie weten te overtuigen dat er op het adres van Phantoml0rd een gijzelingsactie gaande was met 4 a 5 gegijzelden.
Daardoor is hij tijdelijk in de boeien geslagen.
Het is niet te zeggen dat de leden van Derp die de DDos deden deze melding hebben gedaan.
Dit verhaal heeft hij zelf nog via zijn stream gedaan om aan te geven waarom hij in de boeien was geslagen.
ik had wel behoorlijk last met authenticatie van mijn wow account wanneer ik aldoor wilde inloggen. zelf vond ik het vervelend...
Vreemd, volgens bronnen is alleen de US server down gegaan.
Nou ze gaven bij het inlog scherm aan, dat er problemen zijn met het authenticator systeem. Dit klopte ook aangezien ik soms 3 tot 4 keer opnieuw moest inloggen. Of dit een verband had met de DDOSS aanval is mij de vraag.
Ik was toevallig PL's twitch stream aan het kijken toen dit gebeurde. Hij maakte zelf een grapje door te vragen of iemand de servers offline wilde halen...en toen brak de pleuris uit.

Edit: Blijkt dat ik het niet helemaal correct had, toen de problemen ontstonden, heeft hij contact gezocht met DERP en waarschijnlijk op dit manier doelwit geworden.
Hier legt hij het uit: http://www.twitch.tv/phantoml0rd/c/3472609
tl;dw: Ze hebben o.a. de politie gecontacteerd met de melding dat hij 5 personen gegijzeld hield, pizza onder zijn naam besteld, zijn naw gegevens publiekelijk gemaakt en alle spellen die hij wilde spelen ge-ddos'ed.

[Reactie gewijzigd door Abom op 31 december 2013 12:17]

Als Twitch staff het wil kunnen ze hem nu een reprimand geven omdat in de ToS (volgens een aantal ToS lezers) het instigaten van een ddos niet is toegestaan.
Ook al zei hij het in een grapje kunnen ze (Twitch) er wel wat mee doen als ze dat willen.
Ze hebben RuneScape ook uit de lucht kunnen krijgen, so much voor Mod MMG telling us dat ze bezig zijn tegen DDOS attacks.
wait a sec, Chris van LTF :o!
Dé Chris van LTF? :o
Jammer dat RuneScape weer vergeten is. :P
Ik ben daar helaas ook schuldig aan. Runescape is niet meer mijn ding. Maar LTF ken ik zeker :D (en Chris ook natuurlijk) en al ben ik er nauwelijks meer, het blijft 1 van mijn favoriete fora.
Haha, De Jonathan hier :p Meer van de oude garde, funclan zelfs nog :p
LTF meeting op tweakers? :P oNL hier. Niet super lang lid maar langer dan het gemiddelde lid denk ik.
DERP gaf later als reden voor de aanvallen dat ze bedrijven 'mad' willen maken. Apart..
Dit lijkt me gewoon een kwestie van aandacht vragen, de twitter van DERP heeft er 20000 followers bijgekregen vannacht. Waarschijnlijk precies wat ze wilden.
Ja, ben benieuwd of ze gepakt worden. Denk het niet, jammer.
Je kan op Twitter niet getraceerd worden? Ik snap niet hoe dit kan. Ze hebben toch een account bij Twitter en posten daarop? Ze kunnen daar toch gewoon door de logging heen lopen?

Wat een naam trouwens.. DERP!... :+ Geeft het intelligentie niveau van die scriptkiddies aan.
als iemand bij de Mac via wifi een Twitter account aanmaakt en er vervolgens steeds via daar en de Starbucks en kpn en t-mobile op de stations en andere plaatsen met gratis Internet op post dan vinden ze hem nooit
Het doel heiligt de middelen? Volgens mij een is dit een gevalletje "one step too far", om complete netwerken plat te leggen om tegen één persoon een statement te maken.
ea.com wordt 2x in de opsomming genoemd heren ;)

Also, ik vind t een beetje triest.... als dat zo door gaat stopt straks de helft van de bedrijven met hun online platform omdat er toch overal maar zonder straf ddos aanvallen op afgestuurd worden....

[Reactie gewijzigd door Ashketchum22 op 31 december 2013 09:47]

Zolang die bedrijven winst maken, zorgt een ddos-aanval van hoogstens een paar uur er echt niet voor dat ze stoppen hoor ;)

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True