2009.06.07 Malware said Good-night

寝るですよ・・z.z.z...

-------------
おかわり(苦笑)

IP: 87.106.103.122

Domain:

DOMAINGoogle BlockGoogle
blocked
count
Google Last Date
findbigmoneygame.cnSAFE0NOT YET
findbigsoftpack.cnSAFE0NOT YET
globalnameshop.cnSAFE0NOT YET
thebestwaytofind.cnBLOCKED122009-06-06

いや・・もうおなかいっぱいです・・・

恐らくこの数倍のドメインがあるものと思われます。
とりあえず、口は変わってないので IP ベースで塞いでおいてください。

-------------
Rogue / FakeAV / Trojan

IP: 92.38.0.41

Domain: 数えられません・・・

ドメイン洪水攻撃になっています。
悪事用にこんなに.comドメイン取れるんだなぁ・・と感心してしまいます。

MB8721NET 92.38.0.40 - 92.38.0.44 Czech Republic
MDLでは単独IPですが、SpamhouseのBlackListにも入っています

--------------
Rogue

IP: 64.213.140.69

Domain: updvms.cn

単一IP / 単一ドメインに、「よくもまぁこんだけ・・」という数の Malwareを詰め込んでいます。
これ全部をセキュベンダーに提出するのは、気が狂いそうになるでしょうね

Global Crossing Canada Toronto
64.213.140.68 - 64.213.140.71の範囲で散らばっています。

--------------
Rogue / Fake AV

IP: 78.129.166.166

Domain: 多数 (30個ほど)

この前の、「えっちなのかあんちういるすなのかはっきりしなさい!」が IPを移動した様子です。

Cayman British Islands Offshore Network 78.129.166.0/24 Cayman Islands
どこだそれは!? ケイマン諸島

78.129.166.5 および 78.129.166.166 で多数の悪事が引っかかります。
こんな素敵な場所で悪事するんじゃない!
ここにサーバがおいてあるわけじゃないでしょうが・・笑

--------------
Rogue / Fake AV

IP: 209.44.126.22, 36, 102, 103, 104

Domain: 多数

Zeus 御用達のカナダの防弾ホスト Netelligent Hosting Services Inc. はもう見飽きましたね?

--------------


Leave a Reply

*
画像に書かれた文字を入力してください

スパム対策用画像
ログインすると画像認証なしで投稿できます

ホットワード padding margin 恐らく ドメイン Rogue
割引クーポンまとめ情報 - クー割