Nickles - Team Seti 1.753 Themen, 10.321 Beiträge

Beunruhigende Mail

noe (Anonym) / 18 Antworten / Flachansicht Nickles

Gerade fand ich folgende Mail in meiner Inbox:

[...]
Received: from grex.cyberspace.org (ufcf2001@216.93.104.34)
From: h0s3rz and b33r

bei Antwort benachrichtigen
(Anonym) FreddyK. „Wie wäre es denn, wenn Du mal postest, was angeblich alles so rausgeht, bevor...“
Optionen

TCP/IP Auszug vom Datenheader 16.02.2001:

0x0000 B41E200002000000-0200000008004500 ´. ...........E.
0x0010 0178071240008006-713F3EE2D75B3EE1 .x..@.€.q?>â×[>á
0x0020 2C1004A90050674F-95D0F80C33F25018 ,..©.PgO•Ðø.3òP.
0x0030 43CF500B00004745-54202F6C69622F68 CÏP...GET /lib/h
0x0040 6F6D655F68696C69-6768742E67696620 ome-milnet.com
0x0050 485454502F312E31-0D0A416363657074 "128.32.18.165"
0x0060 3A202A2F2A0D0A52-6566657265723A20 : */*..Referer:
0x0070 687474703A2F2F77-77772E6E69636B6C HKEY_CURRENT_USER\
0x0080 68236561645F6361-63666572E6769662 Software\Microsoft\
0x0090 68652F3533363934-363331352E68346D Active Setup\Installed 0x00A0 6C0D0A4163636570-742D4C616E677561 \Compnents\UserName
0x00B0 67653A2064650D0A-4163636570742D35 Accept-E..Tobias
0x00C0 6E636F64696E673A-20677A69702C2064 ncoding: gzip, d
0x00D0 65666C6174650D0A-49662D4D6F646963 eflate..If-Modif
0x00E0 6935642D53696E63-653A204D6F6E2C20 HKEY_CURRENT_USER\
0x00F0 3037204A756E2031-3939392031323A33 \Software\Microsoft\RAS
0x0100 353A303520474D54-3B206C656E672348 \Phonebook..jeUSRID83273
...

im Grunde genommen sehr viele Einträge aus der Registry, den aktuellen User betreffend und auch Partitionstabellen des Systems waren dabei!

Diese Datenpakete gingen nicht nur an eine IP, sondern an 6 Server, darunter einer im Milnet (Norfolk Virginia)

bei Antwort benachrichtigen
ome-milnet.com Amenophis IV
Danke -a. Amenophis IV