¿Por qué los hackers usan IRC?

Aquí hay algunas razones:

Fácil de usar

  • Solo necesita aprender algunos comandos para usarlo.
  • Requiere muy poco ancho de banda y funcionará a bajas velocidades.
  • Hay muchos clientes CLI y GUI disponibles para casi todos los sistemas operativos.
  • La mayoría de las redes también ofrecen webchat para usar desde los navegadores.

Anonimato

  • Muchas redes permiten conexiones desde nodos tor, vpns y proxies.
  • La mayoría de las redes también tienen alguna forma de ocultamiento de IP / host disponible para proteger a los usuarios.
  • Los hackers pueden aprovechar la ayuda de la comunidad sin temor a ser procesados.
  • Hay muchos canales públicos que fomentan la piratería e incluso organizan ataques masivos desde allí.

Protocolo simple

  • IRC es un protocolo muy extensible y directo.
  • Es fácil crear bots en él sin la necesidad de envoltorios.
  • Muchas botnets se manejan en canales IRC debido a su simplicidad.
  • La mayoría del software de servidor IRC también es de código abierto y es una opción atractiva.

IRC es el mejor medio para tener una conversación humanizada donde puede aclarar sus dudas, aprender cosas nuevas. Además de todo, es un lugar para conocer increíbles personalidades talentosas.

No hay mucho de qué preocuparse en IRC, muchos servidores ofrecen una capa para que no se muestre su IP, o puede usar TOR (en la mayoría de los servidores) u otros servidores proxy. Si obtienen su IP, entonces, todo lo que pueden hacer es un escaneo de puertos, que es nada, nmap / zmap, etc. puede escanear Internet en busca de puertos abiertos de todos modos. Si abrió puertos a Internet, lo hizo de todos modos por una razón, si tiene servicios vulnerables que dependen de usted para mantenerlos seguros, no tiene nada que ver con IRC.

Probablemente porque fue el primer chat multiusuario que ofreció capacidades de scripting y era “pirateable” como protocolo, aunque no tan extensible como lo es XMPP en la actualidad.

El resto es hábito y el deseo ardiente de un temporizador inactivo en el rango de semanas.

Probablemente por el anonimato. Ha existido durante mucho tiempo y es difícil de rastrear. Las botnets usan irc para recibir comandos. IRC -> Botnet