zlkon strikes again thru Luxembourg

zlkonはメゲるということを知らないのか!

grpconv.exe -- verringo.cn
MD5: 0x4796D8B8B18AB2209ECFE3900FEFD50D

unknown(1/39)
・・・・やばっ

Domain Name: verringo.cn
Registrant Organization: NetworkProtect
Registrant Name: TiankaiCui
Administrative Email: TiankaiCui cuitiankai@googlemail.com

マ タ オ マ エ カ orz

BLOCK : 212.117.160.0 - 212.117.191.255
Netname: LU-ROOT-20071108
country: LU (Luxembourg)
descr: root eSolutions

範囲を絞れないです。

----------
あと危なげなMalware配布ドメイン

basesrv3.net
W32.SillyFDC.BBK
VirTool:WinNT/Tedroo.gen!A [Microsoft]

inetnum: 91.212.41.0- 91.212.41.255
netname: gaztranzitstroyinfo-net RU
これもどっかで見たような挙動ですね。

----------
それから・・
63.146.2.92
ココで配布されている、偽セキュリティソフトのドメインがすごい数になっています。

怪しげなので塞いでしまいましょう

COMMERCIAL MEDIA Q0925-63-146-2-0
63.146.2.0 - 63.146.2.255 USA

3 Responses to “zlkon strikes again thru Luxembourg”

  1. UnderForge of Lack » Blog Archive » Hey cuitiankai, how you been? Says:

    [...] cuitiankai@googlemail.com マ タ オ マ エ カ ・・オ マ エ ナ ノ カ orz IPはここでブロックした範囲に含まれます。 [...]


  2. UnderForge of Lack » Blog Archive » Malware Domain round by round Says:

    [...] インが一巡してきました(苦笑) ---------- gianthighestfind.cn thehugetitstop.cn bizoplata.ru 91.212.65.33 コレですね・・・ inetnum: 91.212.41.0- 91.212.41.255 netname: gaztranzitstroyinfo-net RU ---------- 195.2.253.* か [...]


  3. UnderForge of Lack » Blog Archive » BLOCK LIST Says:

    [...] (91.212.41.0 - 91.212.41.255) Seems to less..? 91.211.64.0/23 91.212.41.0/24 91.212.65.0/24 2009.05.03 basesrv3.net gaztranzitstroyinfo-net RU 91.212.41.0- 91.212.41.255 2009.05.09 Malware via [...]


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin Avira AntiVir ドメイン Microsoft
割引クーポンまとめ情報 - クー割