image

Reclame Trojans getraceerd naar Chinese IP-adressen

donderdag 25 november 2004, 10:03 door Redactie, 3 reacties

De Finse hacker "Matt" die gisteren met een analyse van de met Trojaanse paarden besmette reclames op Nu.nl, Startpagina.nl en Ilse.nl kwam, is verder gegaan met graven. Een analyse van de Backdoor.Win32.Agent.ec trojan die voor de aanval gebruikt werd, laat twee IP-adressen zien die de aanvaller gebruikt om informatie over de geinfecteerde computers te krijgen. De adressen, 218.65.86.24 en 221.5.250.102, komen uit China. Het eerste adres is van China Telecom en het tweede adres is van de China Network Communications Group Corporation. Een geinfecteerde PC zal een request naar een van beide sites sturen met details waarin staat op welke port de PC luistert. Hoe de aanval precies in zijn werk is gegaan legt Matt in dit forum uit.

Reacties (3)
25-11-2004, 10:19 door Preddie
en dan zul je waarschijnlijk zien dat die IP gewoon 2
zombies in china zijn die die informatie afvangen en dan
door sturen naar een zombie in america en uiteindlijk
blijkt de hacker die verantwoordelijk is voor de aanvallen
naast Matt te wonen :D :D :D
25-11-2004, 15:48 door Anoniem
Het is Matt zelf gewoon, de slinkse rat....
22-12-2004, 09:27 door Anoniem
http://www.freedows.info is te koop aangeboden op http://www.de-
advertentie.nl
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.