Spammers, botnets...y víctimas.
Buenas, estoy (supongo que como todos) hasta los cojones del spam, capullos de listillos, botnets y mierdas varias de la red.
Hoy me encuentro con un correo un poco sospechoso que no se como se ha saltado los filtros de mi spamassassin y algun tema más que no acaba de encajarme, total, me pongo a investigar por echar un rato y como siempre bastante desmoralizante.
Me encuentro con esto (no podía ser de otra manera):
bash-2.05b# nmap -sV -O 203.171.X.X
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-07-24 02:31 CEST
Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port
Interesting ports on 203.171.X.X
Not shown: 1665 closed ports
PORT STATE SERVICE VERSION
20/tcp filtered ftp-data
21/tcp filtered ftp
80/tcp filtered http
81/tcp filtered hosts2-ns
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
707/tcp filtered unknown
3128/tcp filtered squid-http
4444/tcp filtered krb524
8080/tcp filtered http-proxy
12345/tcp filtered NetBus
17300/tcp filtered kuang2
27374/tcp filtered subseven
Too many fingerprints match this host to give specific OS details
Nmap finished: 1 IP address (1 host up) scanned in 548.496 seconds
Como podeís observar, este pobre desgraciado probablemente es una víctima más de chorrocientos mil troyanos y parte de una botnet casi con total seguridad.
El tipo durmiendo probablemente y mandando spam a medio mundo...joer!!, podrían poner más interés algunos en proteger sus pc's.
elduende
Hoy me encuentro con un correo un poco sospechoso que no se como se ha saltado los filtros de mi spamassassin y algun tema más que no acaba de encajarme, total, me pongo a investigar por echar un rato y como siempre bastante desmoralizante.
Me encuentro con esto (no podía ser de otra manera):
bash-2.05b# nmap -sV -O 203.171.X.X
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-07-24 02:31 CEST
Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port
Interesting ports on 203.171.X.X
Not shown: 1665 closed ports
PORT STATE SERVICE VERSION
20/tcp filtered ftp-data
21/tcp filtered ftp
80/tcp filtered http
81/tcp filtered hosts2-ns
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
707/tcp filtered unknown
3128/tcp filtered squid-http
4444/tcp filtered krb524
8080/tcp filtered http-proxy
12345/tcp filtered NetBus
17300/tcp filtered kuang2
27374/tcp filtered subseven
Too many fingerprints match this host to give specific OS details
Nmap finished: 1 IP address (1 host up) scanned in 548.496 seconds
Como podeís observar, este pobre desgraciado probablemente es una víctima más de chorrocientos mil troyanos y parte de una botnet casi con total seguridad.
El tipo durmiendo probablemente y mandando spam a medio mundo...joer!!, podrían poner más interés algunos en proteger sus pc's.
elduende