image

Lijst met 200 APT en gerichte malware IP-adressen

dinsdag 23 november 2010, 09:56 door Redactie, 7 reacties

Het afgelopen jaar stond voornamelijk in het teken van advanced persistent threats (APT) en gerichte malware. Reden voor beveiligingsonderzoekster Mila Parkour om een overzicht van IP-adressen te maken die door gerichte aanvallen, APT malware Command & Controle servers en gerichte malware distributies zijn gebruikt. Het gaat voornamelijk om IP-adressen van Chinese en Amerikaanse providers, maar er staan ook drie Nederlandse IP-adressen in de lijst, afkomstig van GrafiX Internet, Leaseweb en Reasonnet.

Reacties (7)
23-11-2010, 10:10 door Anoniem
Tja, en wat met je met z'on lijst die natuurlijk al lang verouderd is.
23-11-2010, 10:32 door ej__
Inderdaad uitermate zinvol. 1983 1988 1997 pfff. Iemand zit om aandacht verlegen. Zelfs de Nederlandse adresblocks zijn van 6 jaar geleden.
23-11-2010, 10:33 door Dennixx
Ik denk dat je niet moet onderschatten hoeveel oude malware er nog rondzwerft.
23-11-2010, 10:34 door Anoniem
Door ej__: Inderdaad uitermate zinvol. 1983 1988 1997 pfff. Iemand zit om aandacht verlegen. Zelfs de Nederlandse adresblocks zijn van 6 jaar geleden.

Het gaat in dit geval om de registratie datum van het AS, niet het IP op zich.
23-11-2010, 14:28 door Anoniem
´´Tja, en wat met je met z'on lijst die natuurlijk al lang verouderd is.´´

Je logfiles analyseren om te kijken wat daaruit naar boven komt... Dit soort informatie kan zeer waardevol zijn voor forensisch onderzoek. Verder kan ik bevestigen dat sommige van de adressen zeer zeker nog in gebruik zijn t.b.v. gerichte aanvallen. Deze lijst is wat dat betreft zeer bruikbaar te noemen.
23-11-2010, 17:21 door Anoniem
Heel goede sites me nuttige links waarvoor dank
25-11-2010, 05:44 door Anoniem
Gerichte aanvallen/APT ... FUD! Ben er zeker van dat niet 1 iemand ook maar een greintje bewijs kan leveren voor de claim dat het APT is...

Laten we even alle IPs oplijsten van gehackte PC's, C&C servers, SQL injection, enz. en ons dan interessant maken door het APT te noemen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.