пятница, 2 декабря 2011 г.

Инфокам временно переместился на infokamru.blogspot.com


Интернет-портал infokam.su вновь «висит», «убитый» мощной DdoS-атакой 1,8 Gb/sec. Чтобы пользователи могли видеть нашу информационную ленту мы временно переместились в блог infokamru.blogspot.com.

Информационно-аналитическое агентство «Инфокам» приносит извинения читателям сайта.

7 комментариев:

  1. сочувствуем. с инфокамом атакуют theothertver.com и портал kotlin.ru. КЦ ботнета можем сбросить на почту, если интересно.

    ОтветитьУдалить
  2. >сочувствуем. с инфокамом атакуют theothertver.com >и портал kotlin.ru. КЦ ботнета можем сбросить на >почту, если интересно.
    Давно атакуют? Как вышли на КЦ ботнета обычно голову юотнета не так легко отследить?

    ОтветитьУдалить
  3. >обычно голову юотнета не так легко отследить
    конкретных атакующих сложно конечно. а вообще на ресурсах типа www.threatexpert.com можно отыскать. например вот этот конкретный кц - http://www.threatexpert.com/report.aspx?md5=89a83ef41402a02aa569df2e66e192eb
    >Давно атакуют?
    инфокам - примерно с 2011-12-01 00:00
    другая тверь - где-то с 2011-11-28 21:20
    котлин - 2011-12-02 12:20

    http://www.deependresearch.org/2011/10/dirt-jumper-ddos-bot-new-versions-new.html - обзор данного бота

    ОтветитьУдалить
  4. У Вас есть доступ к его КЦ? Скриншот из него было любопытно посмотреть.

    ОтветитьУдалить
  5. доступ к админке КЦ может быть только у ддосеров либо у взломщиков.

    ОтветитьУдалить
  6. хоть один зомбированый комп территориально близко расположенный от вас удалось обнаружить и проанализировать?
    >КЦ ботнета можем сбросить на >почту, если интересно
    Да интересно. Это случайно не та версия которая в публичный доступ утекла не так давно?

    ОтветитьУдалить
  7. POST-запрос к ruivrkqr.in/hhdyje5/index.php?k=123456789123456
    где k - произвольный 15-значный id бoта. можно проверить через web-sniffer.net например.
    а чем отличается версия из паблика?

    ОтветитьУдалить