image

Russische cybercriminelen hosten WikiLeaks

donderdag 16 december 2010, 12:11 door Redactie, 9 reacties

Eén van de mirrors op WikiLeaks.org wijst naar een beruchte Russische webhoster, die door Russische cybercriminelen bestuurd zou worden. Dat meldt spambestrijder Spamhaus. Het gaat om wikileaks.info, dat aan het IP-adres 92.241.160.0 gekoppeld is. Dit adres is eigendom van Webalta. Volgens Spamhaus een "blackhat" netwerk dat voornamelijk diensten aan Russische cybercriminelen biedt, of hierdoor bestuurd wordt.

Het Webalta IP-adres staat sinds oktober 2008 op de Spamhaus Block List (SBL), omdat het malware, botnet command & control servers, phishing en andere cybercriminele activiteiten host. Waaronder het routeren van verkeer voor Russische cybercriminelen, die de computers van duizenden Russen hebben besmet met malware.

"Het feit dat onlangs een onbekend persoon besloot om een WikiLeaks mirror op het Webalta IP-adres 92.241.190.202 te plaatsen, moet een alarm af laten gaan", zegt Quentin Jenkins van Spamhaus. De spambestrijder maakt zich zorgen dat het WikiLeaks archief dat op deze pagina is ondergebracht, mogelijk malware bevat. Inmiddels heeft ook Trend Micro een soortgelijke waarschuwing afgegeven.

Reacties (9)
16-12-2010, 12:17 door Mysterio
Tja, die groep zal zich in ieder geval weinig aantrekken van de US regering. Helaas kan dit wel het vertrouwen bij de burgers schaden. Amerikanen hebben wellicht niet zo'n vertrouwen meer in hun overheid, de russen vertrouwen ze helemaal niet.
16-12-2010, 12:44 door 0101
Ik kan geen malware op hun website vinden, hoor. Zij zelf trouwens ook niet: http://wikileaks.info/press/spamhaus-false-allegations-against-wikileaks.html. (Lijkt me inderdaad een goede reden voor bulletproof hosting, al die DDOS aanvallen.)

Klopt het trouwens wat ze beweren, dat Spamhaus ze inmiddels van de blacklist af heeft gehaald?
16-12-2010, 12:48 door Anoniem
Spamhaus is een extremistische organisatie, thuis zijn velen mensen de dupe geworden door Spamhaus block list,
Spamhaus houd maar weinig rekening met het volgende; wanneer een gebruiker het internet deeld met 3 andere personen zijn 3 andere personen slachtover van een persoon die boel verpest. Internet zit slecht inelkaar, Zo zou Bill gates ook niet zijn internet delen met zijn dochter, maar gewoon een eigen ip adress hebben. In nederland bestaat er geen recht op het krijgen van een apart ip adress per computer gebruiker. De wet zou het moet verbieden dat een ip adress gedeeld wordt door 20 persoon aan interneten. Spamhaus is ziek bezig, het zijn zielig mensen, en ik roep anonymous hackers op de strijd tegen spamhaus intezetten.
16-12-2010, 13:10 door Syzygy
Toch wel leuk dat dit soort sites ook mee doen want daar hebben die Amerikanen geen invloed op
Zullen ze wel pissed-off van worden.
16-12-2010, 15:01 door Anoniem
lol @ spamhaus rant...wie is hier nou zielig ? :P
16-12-2010, 15:36 door Anoniem
"Spamhaus is een extremistische organisatie, thuis zijn velen mensen de dupe geworden door Spamhaus block list,
Spamhaus houd maar weinig rekening met het volgende; wanneer een gebruiker het internet deeld met 3 andere personen zijn 3 andere personen slachtover van een persoon die boel verpest. "

Nee hoor, indien het IP hoort bij jou internet abbo, dan ben jij verantwoordelijk. De vraag of jij je internet deelt is niet erg van belang, dat is je eigen keuze (en waarschijnlijk is die keuze ook nog in strijd met de voorwaarden van je ISP).

"Spamhaus is ziek bezig, het zijn zielig mensen, en ik roep anonymous hackers op de strijd tegen spamhaus intezetten."

Ik roep jou op om te zorgen dat er geen spam afkomt van jouw IP adres.
17-12-2010, 05:22 door Anoniem
De echte criminelen zijn, zo weten we onder andere van Wikileaks, voornamelijk in overheidskringen te vinden ! Moet je daarom meer vertrouwen hebben in derden ? Ik weet het niet maar vertrouw deze in ieder geval niet minder - maar ook niet meer - dan overheden. Waar macht is, zal die steeds worden misbruikt.
17-12-2010, 20:13 door Anoniem
wikileaks.info wordt momenteel gehost op 92.241.190.202. Exact hetzelfde IP adres host ook

- malware
- carding (handel in gestolen creditcard data)
- C&Cs die bots besturen

Hoe betrouwbaar is de data dan die staat op wikileaks.info? Hoe weet wikileaks.info dat de criminele hoster Heihachi geen kwaadaardige scripts injecteert in het HTML verkeer?
20-12-2010, 14:44 door Anoniem
Ik heb die pagina op wikileaks.info bekeken en ik zie slechts een simpele HTML-pagina met links naar officiele(re) wikileaks mirrors. De enige javascript die ik zie is voor een statistieken dingetje.

Het is normale dat zich op één IP-adres meerdere virtuele hosts bevinden. Deze hoeven niks met elkaar te maken te hebben. Op zich prima van Spamhaus dat ze ons attent maken op het feit dat er bij dezelfde ook malware sites zitten, maar het is te kort door de bocht om dan ook maar wikileaks.info te bestempelen als malware site. Om dan vervolgens Spamhaus te DDoS'en vanwege deze mededeling is ook belachelijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.