2009.06.05 Morning "Malware" Call
Posted in RiskHedge on 6 月 5th, 2009 by gnome
注意喚起:
新しい Malware のホームグラウンドとおもわれます。
単独IPですが
82.208.58.199
ドメイン
bestlitetopfind.cn:8080 2009/06/03
hugebest.cn:8080 2009/06/03
hugebestbuys.cn:8080 2009/06/03
hugepremium.cn:8080 2009/06/03
hugetopdiscover.cn:8080 2009/06/03
litepremium.cn:8080 2009/06/03
litetopseeksite.cn:8080 2009/06/03
mediahousenamemartmovie.cn:8080 2009/06/03
nonfathighestlocate.cn:8080 2009/06/03
thebestyoucanfind.cn:8080 2009/06/03
nonfathighestlocate.cn:8080 2009/06/03
topfindworld.cn:8080 2009/06/03
toplitesite.cn:8080 2009/06/03
tvnameshop.cn:8080 2009/06/03
nonfathighestlocate.cn:8080 2009/06/03
・・・・・
おそらくこの数倍はあると思われます。
逆引き:
prdik.dcci.cz
Crazy Tomato, s.r.o. 82.208.58.192 - 82.208.58.223
Czech
SpamHouseのBlackListに反応有
---------------------
同じ人物(と思われる)のレジストラ登録の Malware 反応
67.225.164.62
combinebet.cn:8080 2009/06/04
逆引き:
host2.iwayradio.com
Liquid Web, Inc.
USA Michigan
67.225.128.0/17
この範囲では、あまり引っかかりませんので単独かと思われます。
------
67.228.194.237
cutlot.cn 2009/06/04
逆引き:
beamigo.com 2009/06/01 (1~4月までも多数報告有)
SoftLayer Technologies Inc.
USA Dallas
67.228.0.0/16
この範囲も殆ど見当たらないので、とりあえず単独判定します。
------
---------------------
ついでに zeus 系:
194.165.4.142 2009/06/04 既出:NTColo Networks Ukraine
202.80.178.128 2009/06/04 初見:他犯歴無し(202.80.)
213.131.252.251 2009/06/04 初見:他犯歴無し(213.131.252.)
213.182.197.237 2009/06/04 既出:JUNIK Latvia
209.160.21.125 2009/06/04 初見:
209.160.21.125は過去にも色々有、209.160.21.51にも有
74.220.202.45 2009/06/04 初見:他反応 74.220.202.34(2008/09/10)
61.235.117.85 2009/06/04 既出:CHINA RAILWAY TELECOMMUNICATIONS CENTER CN
209.62.7.250 2009/06/02 既出:THEPLANET.COM INTERNET SERVICES
211.95.78.104 2009/06/02 既出:UNICOM(CN) Xicheng District,Beijing,China CN
213.182.197.229 2009/05/31 既出:JUNIK Latvia
213.182.197.233 2009/05/31 既出:JUNIK Latvia
91.212.41.237 2009/05/29 既出:gaztranzitstroyinfo-net(LLC) RU
67.212.80.121 2009/05/29 既出:Netelligent Hosting Services Inc. CA (前回、範囲焼却留保分)
194.165.4.58 2009/05/29 既出:NTColo Networks Ukraine
64.235.47.65 2009/05/29 初見:64.235.47.65は過去暦有
なんかもう、どうでもよくなってくる数ですね・・・


I love Steven Ballmer!
Flash Player 10.0.45.2
KILL Acrobat JavaScript
Java 6 update 19
Apple QuickTime 7.5.6
Firefox 3.6.3
Chrome 4.1.249.1045
Opera 10.51
Thunderbird 3.0.4
O
OOo 3.2
RealPlayer SP1.1.2(12.0.0.641)
Skype 4.2.0.155
Pidgin 2.6.6
Wordpress 2.9.2
WireShark 1.2.7




Secunia PSI
MyJVN VerChk

BEFORE BURNER
