Quantcast
Channel: CSIS Security Group
Viewing all articles
Browse latest Browse all 247

CSIS Nyheder: Pas på Twitter BOT

$
0
0

Formålet med kampagnen er at lokke godtroende Twitter brugere til at klikke på et link, der så flytter dem over mod en server, som via et Blackhole exploitkit, tvangsfodrer systemet med ondsindet kode.

De uønskede beskeder postes med følgende indhold:

@[%navn på Twiter konto%] It's you on photo? http://[DGA subdomæne].nar od2.ru/ 

Et skærmdump findes herunder.


Kampagnen anvender i skrivende stund tre forskellige domæner til at levere det skadelige indhold (mellemrum indlagt af CSIS)

http://school13spb[.]ru/cli/
http://narod2[.]ru
http://467777[.]ru/media/

Ovenstående domæner skal man undgå. Vi har blokeret dem i CSIS Secure DNS, og Heimdal Pro og corporate brugere er naturligvis allerede beskyttet.


Vi har samtidig noteret os at følgende server deltager i angrebet:
hxxp://216.17.10 1.156/?2/

Denne IP kan man med fordel overveje at blokere i sin firewall.


Viewing all articles
Browse latest Browse all 247

Trending Articles


Grand galla med gull og glitter


Psykiater Tonny Westergaard


Jav Uncensored - Tokyo-Hot n1002 Miyu Kitagawa


Moriya Suwako (Touhou)


BRODERET KLOKKESTRENG MED ORDSPROG 14 X 135 CM.


Naruto Shippuden Episode 471 Subtitle Indonesia


Fin gl. teske i sølv - 2 tårnet - stemplet


Kaffefilterholder fra Knabstrup


Anders Agger i Herstedvester


Onkel Joakims Lykkemønt *3 stk* *** Perfekt Stand ***


Sælges: Coral Beta/Flat (Højttaler-enheder)


Starwars landspeeder 7110


NMB48 – Durian Shounen (Dance Version) [2015.07.15]


Le bonheur | question de l'autre


Scope.dk som agent?


Akemi Homura & Kaname Madoka (Puella Magi Madoka Magica)


Tidemands taffel-marmelade julen1934+julen 1937+julen 1938.


Re: KZUBR MIG/MMA 300 zamena tranzistora


Analyse 0 mundtlig eksamen


DIY - Hæklet bil og flyvemaskine