17Mai/103
IRC-Botnetz Monitoring
Ich habe meine Domain botnetzprovider.de wieder reaktiviert und schreibe nun dort ausführlich über IRC-Botnetz Monitoring.
Mein neuer Freund hat heute, so gegen 14Uhr angefangen, massiv im Internet zu scannen nach RFI (remote files inclusion) Lücken.
Dies ist natürlich nicht unentdeckt geblieben und meine Honeypots haben eine hohe Aktivität gezeigt.
Hier ein kleiner Ausschnitt aus meinen Honeypot logs:
Update: Bin ich davon auch betroffen? - live monitoring der IRC-c&c Server
Mit dem Namenarray des Bots abgeglichene und formatierte IP/Host Liste: HIER downloaden
Mai 17th, 2010
ich muss echt sagen guter bericht,weiter so
August 17th, 2010
Nur IRC Botnetze oder auch HTTP Bots wie die hier:
http://pandalabs.pandasecurity.com/zunker/
http://malwareint.blogspot.com/2009/07/special-zeus-botnet-for-dummies.html
http://www.jahne.com/information-and-removal/elite-loader-goes-public/
August 18th, 2010
Hallo Zhelatin,
bei dem IRC-Monitoring hat es sich nur im IRC basierte Bots gehandelt.
Gruß
Mike