Diman_xxxx Posted May 18, 2016 Dear Provider, The BitNinja team would like to inform you about an INCIDENT, COMING FROM YOUR NETWORK. (IP address ип It means someone intruded into your system, so please examine the case and do the neccessary security steps. You can find the detailed logs about the detected malicious attempt in the incident report: http://bitninja.io/incidentReport.php?details=d3f97eb9f565aea3fe If you need any help with interpreting the report, please check our documentation site (https://doc.bitninja.io/investigations.html) or contact us by email. This IP address has been placed to our greylist and all the servers protected by BitNinja will reject any communication from this IP address. If the attacks keep coming, the IP will stay in our greylist or will be placed to our blacklist for a longer period. If you need further information about the issue, or you think this IP is listed incorrectly, do not hesitate to contact us at info@bitninja.io. To prevent incidents (e.g. incoming and outgoing hacker attacks, cms /joomla, wordpress, drupal/ hacks, forum spammer bots, email harvesters and other harmful botnets) in the future, please take a look at our server defense network. It works with no redirection and can be installed with one-line code. For more information about our server defense solution, visit our website. _______________________________________________________________ Additional information: Attackers usually use backdoors or proxy scripts and use the victim server’s resources for cybercrime activities like DDoS attacks and spamming. Your system or a website you host, probably have been compromised this way. Please consider this particular machine may have a rootkit installed. So simply deleting some files or dirs or disabling cgi may not really solve the issue. The server owner should be warned about this incident also, so please forward this message to the administrator of the server with ип If you need further information about our incident report, please do not hesitate to contact us. Best wishes, BitNinja Security team Let’s make the Internet a safer pl Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted May 18, 2016 Да "обычный" спам, который валится операторам, что их абонент сканирует какой-то сервер. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diman_xxxx Posted May 18, 2016 спасибо, было много всякого, даже по делу, это чтото свеженькое. спасибо Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted May 18, 2016 в /dev/null такие письма сразу Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted May 18, 2016 если на ипе какие-то ваши сервисы - проверьте, не завёлся ли червяк а если абоненты - забейте Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EShirokiy Posted May 18, 2016 Мне от PSN постоянно приходят, айпишки массово банят Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted May 18, 2016 От IP-echelon давно всю почту в null завернул. Теперь сони задолбывает, типа у нас какер с реальным ip их сервисы задолбал. Два-три письма в неделю.... Как мне правильно на наглийском послать их в интерпол хотя бы, или в дупу по польски :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted May 18, 2016 Мне от PSN постоянно приходят, айпишки массово банят Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Опять-таки, можно и в "лепрозорий" отселить, чтоб другие от бана айпи не страдали. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted May 18, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Mystray Posted May 18, 2016 Вот как вы себе это представляете? На контактный и-мейл, указанный при регистрации, отправляется грозное письмо "о незаконном вмешательстве в работу вычислительных сетей" с требованием устранить источник, отсылкой на договор и КК. Юрикам точно такое же уходит на бумажную почту. Может удивить, но многие очень оперативно находят аникея с антивирусом, а в организациях еще и благодарят. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diman_xxxx Posted May 18, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Самое смешное что этот IP про которое письмо, наш местный провайдер который берет у нас интернет, для нужд офиса( не аплинк) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
snvoronkov Posted May 19, 2016 Дык, клиента хоть поздравьте с вирусней. Вдруг полечится. :-) Вот как вы себе это представляете? Вы звоните клиента, там не-ИТ специалист, вы начинаете говорить про вирусы и вообще взрывать мозг. Если бы мне было более одного такого звонка, я бы сменил провайдера. Да и человеко-часы звонилок у вас бесплатные чтоли? Позвонили и сказали, что вирусня у клиента. Если физик, то все. Один раз. Если не сказался, что пролечил, то больше вообще никогда не звоним - нет смысла. Про юриков уже написали. Подтверждаю. Отсаживание таких в отдельную песочницу для спидоносцев на своих IP - крайне полезная штука. Меньше будет звонков "Почто у меня PSP/PS4 не фурычит". Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted May 19, 2016 "Почто у меня PSP/PS4 не фурычит". Это вообще мрак. Один подросток напакостит, остальные страдают. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EShirokiy Posted May 19, 2016 ShyLion, за то, продажа внешних IP выросла. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted May 19, 2016 (edited) ShyLion, за то, продажа внешних IP выросла. Ну абонент вправе нам предъявлять претензии. Послать его конечно можно, но тогда он уйдет к другому. Edited May 19, 2016 by ShyLion Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...