kostich

Рейтинг
223
Регистрация
24.03.2004

подход к тестированию ошибочный и что-то прогнозировать нельзя

C-Grinch:
секретный код, расшифровку которого сужденно знать только избранным

а тем временем злодей активировал новую помойку

judex.com.cn
и
vse.ohueli.net

ps. да.. стремно когда в реальном времени палить могут.

а что такое 41603?

Full:
А вот чувак какой то так и не нашел выхода. Пока с ним не связался интерпол и он сайт прикрыл и слился. 😂

Такая атака ставит под угрозу саму инфрастктуру глобальной сети и её нельзя подсчитать. Обычно это буржуинские сказки... точнее практически всегда. У партнеров было от 8 до 22 гигабит... опять же... сначала подсчитали 8, потом подсчитали до 12, потом смогли 16... но если все сопоставить вместе, то это результат флопирования линков у канальных операторов не имеющих прямых пиров... простыми словами так - сайт стоял, но интернет в некоторых регионах напрочь отсутствовал 😂 ... если просуммировать, то много... если проанализировать, то там с линка на линк перекидывало + трафикосчиталки до 5-15 минут округляют.

kostich добавил 29.04.2008 в 02:44

TheAds.ru:
kostich, зачем вы пытались скрыть свою личность после моих обвинений в ваш адрес? чем вы это обьясните?

тем что мы этим не занимаемся.

Full:
kostich, как думаете реально спастись от ддоса в 34 гигабита?
сорри за оффтоп

более чем 😂

юни:
kostich, в целом понятно. :)

А как разрулить ситуацию окончательно? Поймать за руку всех троих, "предудыщего", "нового" и реального владельца?

Ну есть домен popups.ru и есть лицо на которое он зарегистрирован. В этом топике есть пользователь, который выдаёт себя за владельца домена и есть пользователь, который выдаёт себя за владельца системы. И какой-то скан паспорта тут есть еще.

ps. вообще разруливать это сложно т.к. остальные партнерки вроде тоже физически не присутствуют в РФ и заявление написать они не могут...

юни:
"Ребята... вот сейчас очень интересно, но только нифига непонятно" (с) "День выборов".

kostich, а как бы вот нам представить общую картину, на тему "что вообще происходит?"? С чего началось, что на данный момент, и чем может кончится? А тот как-то всё... обрывочно. :)

Всё просто. Мужика поймали на сливе троянов через партнерскую программу popups.ru. Код, который выдавался партнерам в итоге, переадресовывал пользователей на pop-master.cn. В списках доменов, которые тут выкладывались, видны и другие домены, которы зарегистриарованны на этого NizovGrisha. Для распространения вирусов использовались все - можешь по каждому спросить у гугля.

Это все всплыло в результате атаки на одного из клиентов наших партнеров, который пользуется нашими решениями для DDOS защиты. Когда мы обнаружили центр управления ботнетом, то мы заметили, что под атакой не только интерисующий нас сайт, а еще и всякие системы по выкупу/продаже pop under трафика. Далее появился этот пост. Те кто атакуют поняли как работает stopddos.ru и конкретно с наших подопечных атаку сняли.

Затем выяснилось, что один из потенциальных заказчиков/исполнителей замечен в распространении malware и у него есть эта схема с "это все бывший владелец" и "это все новый владелец". Т.е. когда его в очередной раз ловят за руку получаются дежурные отмазы: нас взломали, это предыдущий владелец, это все тот кому это продали.

TheAds.ru:
Вы это к себе обращаетесь? :) ну извинитесь просто перед людьми и остановите атаку пока не поздно иначе я вынужден продолжить расследование.

клоун, твой сайт на шаред хостинге обычном стоит... "под мощной атакой" 😂

TheAds.ru:

я вижу как мы начали расследование вы начали меньше писать извините за выражение меньше выделываться.... интересно с чего это вдруг?

у меня типа работа есть.

TheAds.ru:
kostich,
Вы еще покраснеете перед теми кого ддосили.

да... скоро тебе повезет так же как и гражданину из Воронежа.

TheAds.ru:
kostich,
Константин Тимашков, извините не выяснил еще как вас там по бате, 41603 цифры вам знакомы?

Я только всеголишь намекнул. Очень скоро я предоставлю список доменов в зоне .cn которые принадлежат вам, ну уж о том что админки откуда вы производили ддос обнаружены я вообще молчу.

бугагагага... у меня их нет 😂

ps. давай, пиши как есть и откуда ты их там достал.

Всего: 2667