Door Pr3torianDoor SpiritDoor SirDiceZoek even uit waar die IRC servers gehost worden. Als het 'normale' IRC netwerken zijn kun je het het beste bij een IRCop melden. Zij sluiten dan dat kanaal.
Is het geen 'standaard' IRC netwerk dan een abuse email naar de hosting/ISP. Kort en bondig, zonder attachments en analyze.
Je kan het wel bij de IRCop melden, maar de bots blijven connecten..
@Jachra, het is een public bot. Deze staat al in hun database. Dus dit zal geen r33t uitmaken, en daar zijn natuurlijk weer crypters voor.
Ik zou lekker in die channel blijven koekenloeren, vertel ons wanneer je een .update www.link.com/naam.exe 1 ziet langskomen dan wil ik die .exe wel eens even hebben :)
wie zegt dat het een .exe is?....die mensen zijn niet dom hoor...ze hebben de mogelijkheid om die rechtstreeks in je register te droppen...of het kan een screensaver zijn...het is zelf mogelijk om evil-code in een jpg te injecteren en jou zo te besmetten...
Maar deze dropt .exe's hij doet het om geld te verdienen en hij heeft zo een 12k bots. Het is gewoon een Messenger bot.
Gast heeft geen kwaad in de zin, en hij heeft 2 servers 1 gehackt en 1 legaal, beiden gehost in de US.
Je krijgt gelijk aan het begin een shitload aan IRC commands over je heen zodat je niet kan zien naar wie je pmed, of er andere mensen in het kanaal zitten, en dat er iemand typt.
Hij dropt meerdere ,exe en hij zei niet hoe hij aan het geld kwam.
Hij deed iig geen DDOS aanvallen, dus waarschijnlijk keys of banking trojans/dns changers.
Ja ik heb met hem gesproken.
en no-ip is nog steeds te resolven :+, maar deze gebruikt geen no-ip maar de hoster DNS van zijn server.