Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

onsdag 26. august 2009

Koobface flytter rundt - oppdatering

Her en kort oppdatering på hvilke domener og ip-adresser vi ser er relatert til Koobface.

De fleste domenene nevnt i forrige bloggpost om Koobface er fremdeles aktive og de har nå flyttet til nok en ny hosting-leverandør:


upr200908013.com | 91.212.127.140
xtsd20090815.com | 91.212.127.140
suz11082009.com | 91.212.127.140
boomer-110809.com | 91.212.127.140



I tillegg benyttes det et ferskere domene:


kiano-180809.com | 91.212.127.140



91.212.127.140 tilhører Telos Solutions LTD (AS49087) som eier et /24-nett. Vi har tidligere sett en del nedlastinger av falske antivirus-produkter fra AS49087, og en rapport fra Malware Domain List viser at dette nettet er noe man bør vurdere å blokkere i brannmurer.

Ingen kommentarer:

 
>