Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
[Playdefo] Пароли игроков
Цитата:----- Original Message -----
From: "Александр Чернышев" <alex.chernish@gmail.com>

Добрый день!
IP адрес 109.68.xxx.xxx вашей компании принадлежит? Дело в том, что на
него идут отчеты с зараженных трояном компьютеров. К нему привязаны
домены
xxxxxx.biz
xxx.xxx.ws
Можете вбить их в гугл и увидите, что они уже в списках малвари. Будем
благодарны если вы посмотрите логи заходов на этот адрес, возможно
злоумышленник забыл воспользоваться прокси, чтобы скрыть свой реальный
ip. У нас пострадало много клиентов, он взломал наш веб сервер и
подсунул троян в один из файлов.
Просим также заблокировать этот хостинг.

Заранее спасибо за содействие!

10 символов добра
Ответ
NotSpecified Написал:10 символов добра

(Д)ГФШ не помогаем Big Grin
Ответ
NotSpecified Написал:10 символов добра

Забыли добавить "И в углу наложили такую большуууую кучку чего-то сильно воняющего." [Изображение: 61.png]
[Изображение: 61b684.png]
Ответ
Сейчас у alex.chernish@gmail.com обида, от того что много денег вложено было и он явно хотел с этого PRа получить %% дохода, но РГП клаб опечалены.
Ответ
бля мне их даже жалко, так крупно обосраться ни одна фришка не смогла бы, зато дэфо умеет других полоскать, руофф с его ГоДом и т.д.
Ответ
#Спасибо светлым силам за это!

p.s. Никто не знает размер вознаграждения за информацию по поиску злоумышленников? Дефо платит вроде как.
Ответ
NotSpecified Написал:#Спасибо светлым силам за это!

p.s. Никто не знает размер вознаграждения за информацию по поиску злоумышленников? Дефо платит вроде как.

скорее очередная утка для малолеток сервера))) писать что то надо же в оправданиеBig Grin
Ответ
NotSpecified, а чего же без замазывания текст письма не привели.
Вот оригинал:
Цитата:Добрый день!
IP адрес 109.68.191.203 вашей компании принадлежит? Дело в том, что на
него идут отчеты с зараженных трояном компьютеров. К нему привязаны
домены
myworkhost.biz
upd.l2ru.ws
Можете вбить их в гугл и увидите, что они уже в списках малвари. Будем
благодарны если вы посмотрите логи заходов на этот адрес, возможно
злоумышленник забыл воспользоваться прокси, чтобы скрыть свой реальный
ip. У нас пострадало много клиентов, он взломал наш веб сервер и
подсунул троян в один из файлов.
Просим также заблокировать этот хостинг.

Заранее спасибо за содействие!

Великий гугл все покровы срывает. Троян с дефошного сайта кидал отчеты на домен myworkhost.biz, можете прогуглить как он это делал.
Трой кстати UFR Stealer, так для информации.
myworkhost.biz резолвился на тот момент как 109.68.191.203,на этом же айпишнике висит upd.l2ru.ws
По началу была идея связаться с админом l2ru.ws, кем является NotSpecified, но на их сайте не нашел контактов.
В принципе сразу догадка возникла, что вы не при делах ))
Таким образом автор темы поимел и вас. Соригинальничал надо сказать, привязал свой домен к вашему хостингу и добавил
виртуальный хост. Все так? Вы же не хотите сказать, что myworkhost.biz ваш домен? Smile

ЗЫ Ну а про overworld потом баечки расскажу, сейчас пока нельзя, пусть будет небольшая интрига.
ЗЫ2 tel.ru (у кого хостится l2ru.ws), конечно, чудилы, не ответа ни привета по почте, а потом удивляемся откуда недопонимания,
слухи рождаются. Ну да ладно, речь не об этом. Главное некая часть малвари уничтожена.
ЗЫ3 NotSpecified, надеюсь понимаете, что жалоба была направлена не против вас лично, а направлена на скорейшее прикрытие
админки трояна.
Ответ
Вы не поверите, но я не заведую никакими доменами. Мне принадлежит лишь группа из шести серверов, на одном из которых заведен был данный IP адрес. Чьих это было рук дело из клиентов меня не касается ибо я не лезу в эти вопросы. Так же и помочь не смогу, т.к. данная виртуалка была удалена почти сразу же после передачи вашего обращения к нам через сотрудника ДЦ.

p.s. у меня специализация по магистральным сетям и интернету, но никак не по троянам и вирусам.
Ответ
NotSpecified, теперь ясно.

Добавлено через 14 минут
Персонально к оверворлду обращение, если, конечно, таковые здесь обитают.
Зря пыжитесь, стараетесь, все ваши пароли, явки уже засвечены. Догадаетесь где подпалились? 3 попытки даю. Подсчитаем кого вы пытались нагнуть? Астериос, л2рувс, дефо, рпг-клаб, л2вс(?), кто еще.. Отправлять им данные?
Долго собирали ботнет то?

ЗЫ Интересно в Хабаровске много игроков обиженных шардов?XD
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  Универсальный LineAge апдейтер и коммьюнити игроков L2 Twinker 17 4,326 07-17-2017, 12:55 AM
Последний пост: Hack
  Базы e-mail игроков в Lineage II kasperok 23 9,526 10-22-2016, 06:36 PM
Последний пост: xxxBMWxxx
  Шок! Пиратки закрывают по петициям игроков moveton 20 4,930 07-20-2016, 11:04 AM
Последний пост: Insider_ua
  Как можно организовать e-mail уведомление для игроков? Aristocrat 9 3,164 02-27-2014, 03:15 PM
Последний пост: Place
  Черный список игроков. Aristocrat 49 8,441 01-18-2014, 11:46 PM
Последний пост: Lihoy
  Маркетинговые решения ч.2. Как привлечь игроков? BlackPR 26 7,535 12-08-2013, 04:58 PM
Последний пост: кулич
  Хакер, взломавший Lineage.ru, playdefo, aceworld и другие ФШ найден! AntiAlone 176 49,200 01-18-2013, 06:33 PM
Последний пост: Ozzy
  Сколько вы готовы платить за игроков Mafio 53 8,653 11-27-2012, 03:47 PM
Последний пост: Mafio
  Готовы ли платить за реальных игроков? BlackPR 68 9,886 11-17-2012, 01:18 PM
Последний пост: xolseg
  Ответы корейских разработчиков Lineage 2 на вопросы игроков partizan007 11 6,892 03-30-2012, 10:36 PM
Последний пост: partizan007

Перейти к форуму:


Пользователи, просматривающие эту тему: 5 Гость(ей)