ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

БистСмата Π·Π° ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ (DNS) Π΅ ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅Π½ ΡƒΠΊΠ°Π·Π°Ρ‚Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π΅Π²Π΅ΠΆΠ΄Π° ΡƒΠ΄ΠΎΠ±Π½ΠΈ Π·Π° потрСбитСля ΠΈΠΌΠ΅Π½Π° ΠΊΠ°Ρ‚ΠΎ "ussc.ru" Π² IP адрСси. Въй ΠΊΠ°Ρ‚ΠΎ DNS активността ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΏΠΎΡ‡Ρ‚ΠΈ всички ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ сСсии, нСзависимо ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ DNS рСгистриранСто Π΅ Ρ†Π΅Π½Π΅Π½ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° спСциалиститС ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠΌ позволява Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Ρ‚ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π·Π° изслСдваната систСма.

ΠŸΡ€Π΅Π· 2004 Π³. Florian Weimer ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° рСгистриранС, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ Passive DNS, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚Π΅ историята Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² DNS Π΄Π°Π½Π½ΠΈΡ‚Π΅ с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° индСксиранС ΠΈ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° осигури Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ слСднитС Π΄Π°Π½Π½ΠΈ:

  • Π”ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ ΠΈΠΌΠ΅
  • IP адрСс Π½Π° исканото ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½
  • Π”Π°Ρ‚Π° ΠΈ час Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°
  • Π’ΠΈΠΏ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€
  • ΠΈ Ρ‚.Π½.

Π”Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° Passive DNS сС ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ ΠΎΡ‚ рСкурсивни DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Ρ‡Ρ€Π΅Π· Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ ΠΎΡ‚ DNS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π·Π° Π·ΠΎΠ½Π°Ρ‚Π°.

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 1. ПасивСн DNS (Π²Π·Π΅Ρ‚ ΠΎΡ‚ сайта Ctovision.com)

ΠžΡΠΎΠ±Π΅Π½ΠΎΡΡ‚Ρ‚Π° Π½Π° пасивния DNS Π΅, Ρ‡Π΅ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС рСгистрира IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΠΌΠ°Π³Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° повСритСлността Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅.

Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ услуги, ΠΊΠΎΠΈΡ‚ΠΎ прСдоставят Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ пасивни DNS Π΄Π°Π½Π½ΠΈ:

DNSDB
Virustotal
PassiveTotal
ΠΎΠΊΡ‚ΠΎΠΏΠΎΠ΄
SecurityTrails
РазслСдванС Π½Π° Ρ‡Π°Π΄ΡŠΡ€Π°

компания
Farsight Security
Virustotal
Riskiq
SafeDNS
SecurityTrails
Cisco

Π”ΠΎΡΡ‚ΡŠΠΏ
По заявка
НС изисква рСгистрация
РСгистрацията Π΅ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½Π°
По заявка
НС изисква рСгистрация
По заявка

API
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°

Наличност Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
ΠŸΡ€ΠΈΡΡŠΡΡ‚Π²Π°
Никой
Никой
Никой

Начало Π½Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π΄Π°Π½Π½ΠΈ
2010 Π³ΠΎΠ΄ΠΈΠ½Π°
2013 Π³ΠΎΠ΄ΠΈΠ½Π°
2009 Π³ΠΎΠ΄ΠΈΠ½Π°
Показва само послСднитС 3 мСсСца
2008 Π³ΠΎΠ΄ΠΈΠ½Π°
2006 Π³ΠΎΠ΄ΠΈΠ½Π°

Π’Π°Π±Π»ΠΈΡ†Π° 1. Услуги с Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ пасивни DNS Π΄Π°Π½Π½ΠΈ

ИзползванС на пасивСн DNS

Използвайки Passive DNS, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Ρ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, NS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ IP адрСси. Π’ΠΎΠ²Π° Π²ΠΈ позволява Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΊΠ°Ρ€Ρ‚ΠΈ Π½Π° изслСдванитС систСми ΠΈ Π΄Π° прослСдяватС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Ρ‚Π°ΠΊΠ°Π²Π° ΠΊΠ°Ρ€Ρ‚Π° ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΎΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΠ΅ Π΄ΠΎ тСкущия ΠΌΠΎΠΌΠ΅Π½Ρ‚.

ΠŸΠ°ΡΠΈΠ²Π½ΠΈΡΡ‚ DNS ΡΡŠΡ‰ΠΎ улСснява ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. НапримСр прослСдяванСто Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² NS Π·ΠΎΠ½ΠΈ ΠΈ записи ΠΎΡ‚ Ρ‚ΠΈΠΏ A ΠΈ AAAA Π²ΠΈ позволява Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ сайтовС с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π½Π° Π±ΡŠΡ€Π·ΠΈΡ ΠΏΠΎΡ‚ΠΎΠΊ, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Π° скриС C&C ΠΎΡ‚ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅. Въй ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΊΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ (с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π΅Π·ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° балансиранС Π½Π° Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ) няма Π΄Π° промСнят чСсто своитС IP адрСси, Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Π·Π°ΠΊΠΎΠ½Π½ΠΈ Π·ΠΎΠ½ΠΈ рядко промСнят своитС NS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ.

ΠŸΠ°ΡΠΈΠ²Π½ΠΈΡΡ‚ DNS, Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎΡ‚ΠΎ Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ€Π΅Ρ‡Π½ΠΈΡ†ΠΈ, Π²ΠΈ позволява Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π΄ΠΎΡ€ΠΈ Π½Π°ΠΉ-Π΅ΠΊΠ·ΠΎΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€ž222qmxacaiqaaaaazibq4aaidhmbqaaa0undefined7140c0.p.hoff.ruβ€œ. Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° понякога Π²ΠΈ позволява Π΄Π° Π½Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ тСстови (ΠΈ уязвими) области Π½Π° уСбсайта, ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ ΠΈ Ρ‚.Π½.

ΠŸΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΎΡ‚ ΠΈΠΌΠ΅ΠΉΠ» Ρ‡Ρ€Π΅Π· пасивСн DNS

Π’ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΡΠΏΠ°ΠΌΡŠΡ‚ Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ основнитС Π½Π°Ρ‡ΠΈΠ½ΠΈ, ΠΏΠΎ ΠΊΠΎΠΉΡ‚ΠΎ нападатСлят ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π° Π² ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π° Π½Π° ΠΆΠ΅Ρ€Ρ‚Π²Π°Ρ‚Π° ΠΈΠ»ΠΈ ΠΊΡ€Π°Π΄Π΅ ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация. НСка сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΎΡ‚ Ρ‚Π°ΠΊΡŠΠ² ΠΈΠΌΠ΅ΠΉΠ» с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Passive DNS, Π·Π° Π΄Π° ΠΎΡ†Π΅Π½ΠΈΠΌ СфСктивността Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄.

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 2. Π‘ΠΏΠ°ΠΌ ΠΈΠΌΠ΅ΠΉΠ»

Π’Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΎΡ‚ Ρ‚ΠΎΠ²Π° писмо Π²ΠΎΠ΄ΠΈ Π΄ΠΎ сайта magnit-boss.rocks, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° бонуси ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€ΠΈ:

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 3. Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π°, хоствана Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° magnit-boss.rocks

Π—Π° изслСдванСто Π½Π° Ρ‚ΠΎΠ·ΠΈ сайт Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Riskiq API, ΠΊΠΎΠΉΡ‚ΠΎ Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° 3 Π³ΠΎΡ‚ΠΎΠ²ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° ΠŸΠΈΡ‚ΠΎΠ½, Π ΡƒΠ±ΠΈΠ½ ΠΈ РъТда.

ΠŸΡŠΡ€Π²ΠΎ, Ρ‰Π΅ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ цялата история Π½Π° Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½, Π·Π° Ρ‚ΠΎΠ²Π° Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°:

pt-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ pdns —заявка magnet-boss.rocks

Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ информация Π·Π° всички Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½ΠΈΡ Π½Π° DNS, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½.

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 4. ΠžΡ‚Π³ΠΎΠ²ΠΎΡ€ ΠΎΡ‚ Riskiq API

НСка поставим ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π° ΠΎΡ‚ API Π² ΠΏΠΎ-Π²ΠΈΠ·ΡƒΠ°Π»Π½Π° Ρ„ΠΎΡ€ΠΌΠ°:

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 5. Всички записи ΠΎΡ‚ ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π°

Π—Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΡˆΠ½ΠΎ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π²Π·Π΅Ρ…ΠΌΠ΅ IP адрСситС, към ΠΊΠΎΠΈΡ‚ΠΎ Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π΅ Π±ΠΈΠ»ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ към ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π½Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° писмото Π½Π° 01.08.2019 Π³., Ρ‚Π°ΠΊΠΈΠ²Π° IP адрСси са слСднитС адрСси 92.119.113.112 ΠΈ 85.143.219.65.

ИзползванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°:

pt-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ pdns --заявка

ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ всички ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с Ρ‚Π΅Π·ΠΈ IP адрСси.
IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ 92.119.113.112 ΠΈΠΌΠ° 42 ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ към Ρ‚ΠΎΠ·ΠΈ IP адрСс, срСд ΠΊΠΎΠΈΡ‚ΠΎ са слСднитС ΠΈΠΌΠ΅Π½Π°:

  • magnet-boss.club
  • igrovie-avtomaty.me
  • pro-x-ΠΎΠ΄ΠΈΡ‚.xyz
  • zep3-www.xyz
  • ΠΈ Ρ‚.Π½.

IP Π°Π΄Ρ€Π΅ΡΡŠΡ‚ 85.143.219.65 ΠΈΠΌΠ° 44 ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ към Ρ‚ΠΎΠ·ΠΈ IP адрСс, срСд ΠΊΠΎΠΈΡ‚ΠΎ са слСднитС ΠΈΠΌΠ΅Π½Π°:

  • cvv2.name (сайт Π·Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈ)
  • emaills.world
  • www.mailru.space
  • ΠΈ Ρ‚.Π½.

Π’Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ с Ρ‚Π΅Π·ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ водят Π΄ΠΎ Ρ„ΠΈΡˆΠΈΠ½Π³, Π½ΠΎ Π½ΠΈΠ΅ вярвамС Π² Π»ΡŽΠ±Π΅Π·Π½ΠΈΡ‚Π΅ Ρ…ΠΎΡ€Π°, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π½Π΅ΠΊΠ° сС ΠΎΠΏΠΈΡ‚Π°ΠΌΠ΅ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠΌ бонус ΠΎΡ‚ 332 501.72 Ρ€ΡƒΠ±Π»ΠΈ? Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ Π±ΡƒΡ‚ΠΎΠ½Π° β€žΠ”Πβ€œ, ΡΠ°ΠΉΡ‚ΡŠΡ‚ Π½ΠΈ ΠΌΠΎΠ»ΠΈ Π΄Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΠΈΠΌ 300 Ρ€ΡƒΠ±Π»ΠΈ ΠΎΡ‚ ΠΊΠ°Ρ€Ρ‚Π°Ρ‚Π°, Π·Π° Π΄Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠΌ Π°ΠΊΠ°ΡƒΠ½Ρ‚Π° ΠΈ Π½ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° Π½Π° сайта as-torpay.info, Π·Π° Π΄Π° въвСдСм Π΄Π°Π½Π½ΠΈ.

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 6. Начална страница Π½Π° сайта ac-pay2day.net

ИзглСТда ΠΊΠ°Ρ‚ΠΎ Π»Π΅Π³Π°Π»Π΅Π½ сайт, ΠΈΠΌΠ° https сСртификат ΠΈ Π³Π»Π°Π²Π½Π°Ρ‚Π° страница ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ Ρ‚Π°Π·ΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Π° систСма към вашия сайт, Π½ΠΎ, ΡƒΠ²ΠΈ, всички Π²Ρ€ΡŠΠ·ΠΊΠΈ Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π΅ работят. Π’ΠΎΠ²Π° ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π° само 1 IP адрСс - 190.115.19.74. Π’ΠΎΠΉ ΠΎΡ‚ своя страна ΠΈΠΌΠ° 1475 ΡƒΠ½ΠΈΠΊΠ°Π»Π½ΠΈ ΠΈΠΌΠ΅Π½Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Ρ‚ Π² Ρ‚ΠΎΠ·ΠΈ IP адрСс, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠΌΠ΅Π½Π° ΠΊΠ°Ρ‚ΠΎ:

  • ac-pay2day.net
  • ac-payfit.com
  • as-manypay.com
  • fletkass.net
  • as-magicpay.com
  • ΠΈ Ρ‚.Π½.

ΠšΠ°ΠΊΡ‚ΠΎ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, пасивният DNS Π²ΠΈ позволява Π±ΡŠΡ€Π·ΠΎ ΠΈ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° ΡΡŠΠ±ΠΈΡ€Π°Ρ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° изслСдвания рСсурс ΠΈ Π΄ΠΎΡ€ΠΈ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ Π²ΠΈΠ΄ ΠΏΡ€ΡŠΡΡ‚ΠΎΠ² ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΡŠΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° Ρ€Π°Π·ΠΊΡ€ΠΈΠ΅Ρ‚Π΅ цяла схСма Π·Π° ΠΊΡ€Π°ΠΆΠ±Π° Π½Π° Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΎΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ Π΄ΠΎ вСроятното място Π½Π° ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ±Π°.

ПасивСн DNS Π² Ρ€ΡŠΡ†Π΅Ρ‚Π΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€

Π€ΠΈΠ³ΡƒΡ€Π° 7. ΠšΠ°Ρ€Ρ‚Π° Π½Π° изслСдваната систСма

НС всичко Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Ρ€ΠΎΠ·ΠΎΠ²ΠΎ, ΠΊΠΎΠ»ΠΊΠΎΡ‚ΠΎ Π½ΠΈ сС иска. НапримСр Ρ‚Π°ΠΊΠΈΠ²Π° разслСдвания ΠΌΠΎΠ³Π°Ρ‚ лСсно Π΄Π° сС провалят Π² CloudFlare ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ услуги. А СфСктивността Π½Π° ΡΡŠΠ±Ρ€Π°Π½Π°Ρ‚Π° Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ Π΄ΠΎ голяма стСпСн зависи ΠΎΡ‚ броя DNS заявки, ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‰ΠΈ ΠΏΡ€Π΅Π· ΠΌΠΎΠ΄ΡƒΠ»Π° Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° пасивни DNS Π΄Π°Π½Π½ΠΈ. Но Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π° пасивният DNS Π΅ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½Π° информация Π·Π° изслСдоватСля.

Автор: БпСциалист ΠΎΡ‚ Уралския Ρ†Π΅Π½Ρ‚ΡŠΡ€ Π·Π° систСми Π·Π° сигурност

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€