JackerDesktopStyle.info
- Gisteren geregistreerd
Registratiegegevens (waarschijnlijk vals); via
http://whois.domaintools.com/jackerdesktopstyle.info:
http://pastebin.com/jQsY99P0JackerDesktopStyle.info is gehost op IP
.
Testen met wfetch:
Headers:User-Agent: User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)\r\n
Accept-Encoding: gzip\r\n
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8\r\n
Accept-Language: nl-NL,nl;q=0.8,en-US;q=0.6,en;q=0.4\r\n
Accept-Charset: ISO-8859-1,UTF-8;q=0.7,*;q=0.7\r\n
Cache-Control: no-cache\r\n
Output:
http://pastebin.com/pR5HgMbNDe output zal sommige mensen wel bekend voorkomen; dit is de BlackHole Exploit Kit 2.0!
Andere domeinnamen op het IP (via
http://www.yougetsignal.com/tools/web-sites-on-web-server/):
www.coralsalmondress.com
www.dresses4outlet.com
www.onlinecomponents.com
www.sustainablesupply.com
De registrant gebruikt een e-mailadres @yawmail.com
Dit is geregistreerd in December 2008 bij een private whois bedrijf in Japan:
http://whois.domaintools.com/yawmail.comEmbusteAdvocaten.nl is niet eens geregistreerd:
http://whois.domaintools.com/embusteadvocaten.nlWerkwijze:Zodra een gebruiker de bijgevoegde webpagina opent wordt in een inline frame (
iframe) een website geladen met daarop de BlackHole Exploit Kit.
Doel:De computer van het slachtoffer infecteren met malware.