Abuse Melding

Je hebt een klacht over de onderstaande posting:

18-09-2019, 18:09 door Anoniem

Dat was helemaal geen killswitch, maar een sandboxdetectiemechanisme. Als een virus verbinding probeert te maken met zijn C&C server moet er een DNS lookup gebeuren en sandboxomgevingen resolven die DNS request naar een lokaal IP adres om te kijken wat het virus juist naar zijn C&C wil zenden. Als een ongelofelijk onwaarschijnlijke domeinnaam "succesvol" geresolvet wordt, draai je in een sandbox en moet je niks doen. Net als de sjoemelsoftware van VW dus :)

Beschrijf je klacht (Optioneel):

captcha