wie Angreifer ausforschen?
Geizhals » Forum » Security & Viren » wie Angreifer ausforschen? (17 Beiträge, 598 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Re: wie Angreifer ausforschen?
29.11.2003, 19:58:01
Gestern schrieb ich noch dass der sich hinter einem Firewall versteckt.

Heute kann ich sagen, durch Mithilfe eines Profis, der Blaster Wurm Sender ist aus gemacht. Und, nichts ist mit falsche Hostadresse oder so. Der Sender gab sich in der Registry selbst die Blösse mit seiner Hostadresse.

Die Domain 4t.com
ist registriert wie folgender Auszug zeigt:
#######################################################
The Registry database contains ONLY .COM, .NET, .EDU domains and
Registrars.
AAAQ Whois Server Version 1.0

   Domain Name: 4t.com
   Registrar:   AAAQ.COM
   Whois Server: whois.aaaq.com
   Referral URL: http://www.aaaq.com
   Name Server: ns1.freeservers.com
   Name Server: ns2.freeservers.com
   Status:      Active
   Updated Date 2003-11-13
   Creation Date: 2003-11-06
   Expiration Date: 2005-10-08
Registrant:
Sherry Johnson  sherryjohnson03@yahoo.com
137 Heberton Avenue

SI, NY 10302

718-981-4123   Fax:

Administrative Contact:
Sherry Johnson sherryjohnson03@yahoo.com
137 Heberton Avenue

SI, NY 10302

718-981-4123  Fax:

Technical Contact:
Administrator DNS administrator@siteprotect.com
1 N State Street
12th Floor
Chicago, IL 60602

312-236-2132 Fax: 312-236-1958

Billing Contact:
Sherry Johnson sherryjohnson03@yahoo.com
137 Heberton Avenue

SI, NY 10302

718-981-4123 Fax:
#######################################################
MEIN MAIL AN DEN WURM SENDER :
From the Domain http://www.hidro.4t.com  IP: 208.185.127.169  

becomes the virus Worm W32.Blow (msblast.exe) and (enbiei.exe) spreads.  

I found the Domain in the installation Windows Regedit.  
we User are not stupidly and don't find the address of virus station!  

Domain 4t.com  

one registers like following departure shows:  
The Registry database contains ONLY .COM, .NET, .EDU domains and  

Registrars.  

AAAQ Whois servers version 1.0  
   Domain name: 4t.com  

   Registrar:   AAAQ.COM  

   Whois servers: whois.aaaq.com  

   Referral URL: http://www.aaaq.com  

   Name servers: ns1.freeservers.com  

   Name servers: ns2.freeservers.com  

   Statuses:      Active  

   Updated Date 2003-11-13  

   Creation Date: 2003-11-06  

   Expiration Date: 2005-10-08  

Registrant:  

Sherry Johnson sherryjohnson03@yahoo.com  

137 lifter-clays avenue  

SI, NY 10302,  

718-981-4123 faxes:  

Administrative Contact:  

Sherry Johnson sherryjohnson03@yahoo.com  

137 lifter-clays avenue  
SI, NY 10302,  
718-981-4123 faxes:  
Technical Contact:  

Administrator DNS administrator@siteprotect.com  

1 N State Street  

12th Floor  

Chicago, IL 60602,  
312-236-2132 faxes: 312-236-1958  

$-)$-)
halte nichts von Sigantur, Spam und Viren kommen auch ohne Signatur ...
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung