Die Drogenbanden der Russkis liefern sich mal wieder Kriege per Joe Job. Ein Joe ist eigenlich leicht zu erkennen: plötzlich prasseln innerhalb kurzer Zeiträume dutzende von Spams für nur einige ganz wenige Websites herein (sonst nur 1-2 pro Tag). Und während echter Spam immer tunlichst Legalität vortäuscht, wird hier mehr oder weniger offen mit Illegalität geworben.
Dies mal hat man per Skript anscheinend Hotmail-Accounts im Tausenderpack generiert und bläst über ein Botnetz (hauptsächlich in Dritte-Welt-Ländern) tausende von Spams über die Hotmail-Server.
Beispiel-Header:
header:01: Received: from blu0-omc4-s18.blu0.hotmail.com (EHLO blu0-omc4-s18.blu0.hotmail.com)02: [65.55.111.157]03: by mx0.gmx.net (mx065) with SMTP; 27 Apr 2012 xx:xx:xx +020004: Received: from BLU154-W17 ([65.55.111.135]) by blu0-omc4-s18.blu0.hotmail.com05: with Microsoft SMTPSVC(6.0.3790.4675);06: Fri, 27 Apr 2012 xx:xx:xx -0700
X-Originating-IP: [87.247.43.24] ---> FTTB_Dzhezkazgan, Kazachstan
die Betreffzeilen sind dann entsprechend:
Folgende Seiten wurden angegriffen:Ilgeal meds drcetly to your door. Austians innto MMrovaia, aand would have falild in his capiagn.
Fwd: Ilelgal ccootrlled pplls US ddvliery The Frnech aadvaanned with equal coruge, buut noot with euaal radpity.
Your cmpptueer ifcetced! Join our siite to fix. And it acnkowldeed
him.
Join us sitee to acecss hidddeen illeggal prron. By the ccnospciuus
potal.
Your pprrviate photos pusbihed if you do not fiill this form. TTHE
GOD AND TTHE BAAYADRE.
We accept any kind of traffic: spam, hacks, trojans, carded etc
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
whois: [Link nur für registrierte Mitglieder sichtbar. ]
'Gehostet' waren die Seiten in der Ukraine, wo man sie aber größtenteils vom Netz genommen hat.
Lesezeichen