Muieblackcat

kuzgun

Moderatör
Onaylı Üye
Katılım
19 Tem 2008
Mesajlar
12,324
Beğeniler
224
#1
Selam dostlar. Web sitemde gezerken bi tane ip sayfa bulunamadı sayfasındaydı. Adı ilginçti. Ben bi programın etiketi zannetmiştim ama öyle değilmiş. Büyük ihtimalle hacklemeye çalışıyorlar. Ve belki de sistemimize bişeyler sokmayı başardılar. Bundan emin değilim. Google da arama yaptığımda bakın ne gördüm.
http://www.google.com.tr/#hl=tr&q=m...l1.2.2l5&fp=bc326544be91cba6&biw=1366&bih=603
563.000 sonuç çıkardı. Benim yakaladığım ip, 95.154.211.3
Sizde görürseniz eğer banlayın cpanelden ip adresini. Cpanelden ip banlamak için ip deny manager simgesine tıklayınız. Açılan sayfada zaten göreceksiniz ip adresini yazacağınız yeri.
regards.
 

Nightmare17

Profesyonel Üye
Katılım
12 Tem 2011
Mesajlar
467
Beğeniler
5
#3
Hocam buldum ne yapmaya çalıştığını ingilizce yazılarla sistemde kendi adresinde bir uzantı kurup siteadi.com/mueblackcat gibi http://semaphorewq.info/fast-scan/ sitesine yönlendirme yapıyor. O da klasik bilgisayarınızda virüs bulduk deyip tarama falan yapıyor. Aviraya göre adreste virüs yok ancak indirtmeye çalıştığı antivirüs kesinlikle virüs.

İlginçtir Project Honeypot da bile bu ip ile ilgili bir bilgi yok.

Uyarı için teşekkürler

ekleme: indirtmeye çalıştığı Fast Antivirüs dayanamadım tıkladım şu an Avira uyarıya boğdu beni :D
 

KaeX

Yeni Üye
Katılım
15 Ara 2011
Mesajlar
4
Beğeniler
0
#6
Bende bugün farkettim. Biraz araştırınca ukrayna kaynaklı bir hacker olduğunu buldum ve "siteadı/mueblackcat" adresini google ukrayna açılış sayfasına doğrudan yönlendirdim. Bakalım neolucak :)
 

Bu konuyu okuyanlar (Üyeler: 1, Misafirler: 0)

Üst