De Finse hacker "Matt" die gisteren met een analyse van de met Trojaanse paarden besmette reclames op Nu.nl, Startpagina.nl en Ilse.nl kwam, is verder gegaan met graven. Een analyse van de Backdoor.Win32.Agent.ec trojan die voor de aanval gebruikt werd, laat twee IP-adressen zien die de aanvaller gebruikt om informatie over de geinfecteerde computers te krijgen. De adressen, 218.65.86.24 en 221.5.250.102, komen uit China. Het eerste adres is van China Telecom en het tweede adres is van de China Network Communications Group Corporation. Een geinfecteerde PC zal een request naar een van beide sites sturen met details waarin staat op welke port de PC luistert. Hoe de aanval precies in zijn werk is gegaan legt Matt in dit forum uit.
Deze posting is gelocked. Reageren is niet meer mogelijk.