Abuse Melding

Je hebt een klacht over de onderstaande posting:

10-10-2015, 21:11 door Anoniem

Wat mij ergens opviel bij het uitvoeren van Windows Update is dat deze een verbinding probeert te maken met 191.234.4.50, wat volgens het DNS hoort bij c-msedge.net. Ook vindt Virustotal besmette bestanden bij dit IP adres: https://www.virustotal.com/en/ip-address/191.234.4.50/information Vreemd is ook dat het om poort 80 gaat, wat normaal alleen gebruikt wordt voor het downloaden van de update paketten, en dat loopt normaal uitsluitend via Akamai. Dit kan dus een (massale) succesvolle MITM aanval op Windows Update als oorzaak hebben, maar ook slechts dns poisening, waarbij Windows Update bij sommige mensen naar andere IP adressen wijst dan het bovenstaande.

Beschrijf je klacht (Optioneel):

captcha