ืืขืจืืช ืฉืืืช ืืืืืืื (DNS) ืืื ืืื ืกืคืจ ืืืคืื ืื ืฉืืชืจืื ืฉืืืช ืืืืืืชืืื ืืืฉืชืืฉ ืืื "ussc.ru" ืืืชืืืืช IP. ืืืืืื ืฉืคืขืืืืช DNS ืงืืืืช ืืืขื ืืื ืืคืขืืืช ืืชืงืฉืืจืช, ืืื ืงืฉืจ ืืคืจืืืืงืื. ืืคืืื, ืจืืฉืื DNS ืืื ืืงืืจ ืืฉืื ืฉื ื ืชืื ืื ืขืืืจ ืืืืื ืืืืืช ืืืืข, ืืืืคืฉืจ ืืื ืืืืืช ืืจืืืืช ืื ืืืฉืื ื ืชืื ืื ื ืืกืคืื ืขื ืืืขืจืืช ืื ืืงืจืช.
ืืฉื ืช 2004, ืคืืืจืืื ืืืืจ ืืฆืืข ืฉืืืช ืจืืฉืื ืฉื ืงืจืืช Passive DNS, ืืืืคืฉืจืช ืื ืืฉืืืจ ืืช ืืืืกืืืจืื ืฉื ืฉืื ืืืื ืื ืชืื ื DNS ืขื ืืืืืช ืืื ืืงืก ืืืืคืืฉ, ืื ืฉืืืื ืืกืคืง ืืืฉื ืื ืชืื ืื ืืืืื:
- ืฉื ืืืืืื
- ืืชืืืช ื-IP ืฉื ืฉื ืืืืืืื ืืืืืงืฉ
- ืชืืจืื ืืฉืขืช ืชืืืื
- ืกืื ืชืืืื
- ืืื '
ื ืชืื ืื ืขืืืจ DNS ืคืกืืื ื ืืกืคืื ืืฉืจืชื DNS ืจืงืืจืกืืืืื ืขื ืืื ืืืืืืื ืืืื ืื ืื ืขื ืืื ืืืจืื ืชืืืืืช ืืฉืจืชื DNS ืืืืจืืื ืขื ืืืืืจ.
ืืืืจ 1. DNS ืคืกืืื (ื ืืงื ืืืืชืจ
ืชืืื ื ืฉื DNS ืคืกืืื ืืื ืฉืืื ืฆืืจื ืืจืฉืื ืืช ืืชืืืช ื-IP ืฉื ืืืงืื, ืื ืฉืขืืืจ ืืืื ืขื ืคืจืืืืช ืืืฉืชืืฉ.
ื ืืื ืืขืืฉืื, ืืฉื ื ืฉืืจืืชืื ืจืืื ืืืกืคืงืื ืืืฉื ืื ืชืื ื DNS ืคืกืืืืื:
ืืืจื
Farsight Security
VirusTotal
ืจืืกืงืืง
SafeDNS
ืืกืืืื ืืืืื
ืกืืกืงื
ืืืฉื
ืืืงืฉื
ืื ืืฆืจืื ืืจืฉืื
ืืืจืฉืื ืืื ื
ืืืงืฉื
ืื ืืฆืจืื ืืจืฉืื
ืืืงืฉื
API
ืืชื ื
ืืชื ื
ืืชื ื
ืืชื ื
ืืชื ื
ืืชื ื
ืืืื ืืช ืฉื ืืงืื
ืืชื ื
ืืชื ื
ืืชื ื
ืืฃ ืื ืืื
ืืฃ ืื ืืื
ืืฃ ืื ืืื
ืชืืืืช ืืืกืืฃ ืื ืชืื ืื
ืืฉื ืช 2010
ืืฉื ืช 2013
ืืฉื ืช 2009
ืืฆืื ืจืง ืืช 3 ืืืืืฉืื ืืืืจืื ืื
ืืฉื ืช 2008
ืืฉื ืช 2006
ืืืื 1. ืฉืืจืืชืื ืขื ืืืฉื ืื ืชืื ื DNS ืคืกืืืืื
ืืงืจื ืฉืืืืฉ ืขืืืจ DNS ืคืกืืื
ืืืืฆืขืืช DNS ืคืกืืื ื ืืชื ืืื ืืช ืืืืืจืื ืืื ืฉืืืช ืืืืืื, ืฉืจืชื NS ืืืชืืืืช IP. ืื ืืืคืฉืจ ืืื ืืช ืืคืืช ืฉื ืืืขืจืืืช ืื ืืืงืืช ืืืขืงืื ืืืจ ืฉืื ืืืื ืืืคื ืืื ืืืืืืื ืืจืืฉืื ืืขื ืืจืืข ืื ืืืื.
DNS ืคืกืืื ืื ืืงื ืขื ืืืืื ืืจืืืืช ืชื ืืขื. ืืืืืื, ืืขืงื ืืืจ ืฉืื ืืืื ืืืืืจื NS ืืจืฉืืืืช ืืกืื A ื-AAAA ืืืคืฉืจ ืื ืืืืืช ืืชืจืื ืืืื ืืื ืืืฉืชืืฉืื ืืฉืืืช ืืฉืืฃ ืืืืืจ, ืฉื ืืขืื ืืืกืชืืจ C&C ืืืืืื ืืืกืืื. ืืืืืื ืฉืฉืืืช ืืืืืื ืืืืืืืืื (ืืืขื ืืื ืืืฉืืฉืื ืืืืืื ืขืืืกืื) ืื ืืฉื ื ืืช ืืชืืืืช ื-IP ืฉืืื ืืขืชืื ืงืจืืืืช, ืืจืื ืืืืืจืื ืืืืืืืืืื ืืฉื ืื ืืช ืฉืจืชื ื-NS ืฉืืื ืืขืชืื ืจืืืงืืช.
DNS ืคืกืืื, ืื ืืืื ืืืืคืืฉ ืืฉืืจ ืฉื ืชืช-ืืืืืื ืื ืืืืฆืขืืช ืืืืื ืื, ืืืคืฉืจ ืื ืืืฆืื ืืคืืื ืืช ืฉืืืช ืืืืืืื ืื ืืืงืืืืืื ืืืืชืจ, ืืืฉื "222qmxacaiqaaaaazibq4aaidhmbqaaa0undefined7140c0.p.hoff.ru". ืื ืื ืืืคืฉืจ ืืคืขืืื ืืืฆืื ืืืืจื ืืืืงื (ืืคืืืขืื) ืืืชืจ ืืืื ืืจื ื, ืืืืจืื ืืืคืชืืื ืืื'.
ืืืคืืฉ ืงืืฉืืจ ืืืืื ืืืืฆืขืืช DNS ืคืกืืื
ื ืืื ืืขืืฉืื, ืกืคืื ืืื ืืืช ืืืจืืื ืืขืืงืจืืืช ืฉืืื ืชืืงืฃ ืืืืจ ืืืืฉื ืฉื ืืงืืจืื ืื ืืื ื ืืืืข ืกืืื. ืืืื ื ื ืกื ืืืืื ืืช ืืงืืฉืืจ ืืืืชื ืืื ืืืืฆืขืืช DNS ืคืกืืื ืืื ืืืขืจืื ืืช ืืืขืืืืช ืฉื ืฉืืื ืื.
ืืืืจ 2. ืืืืจ ืืื
ืืงืืฉืืจ ืืืืืชื ืืื ืืืืื ืืืชืจ magnit-boss.rocks, ืฉืืฆืืข ืืืกืืฃ ืืื ืืกืื ืืืืืืืืช ืืืงืื ืืกืฃ:
ืืืืจ 3. ืืืฃ ืืชืืจื ืืืืืืื magnit-boss.rocks
ืืื ืืืืื ืืช ืืืชืจ ืืื, ืืฉืชืืฉืชื
ืงืืื ืื, ื ืืื ืืช ืื ืืืืกืืืจืื ืฉื ืฉื ืืืืืืื ืืื, ืืฉื ืื ื ืฉืชืืฉ ืืคืงืืื:
pt-client pdns โืฉืืืืชื magnet-boss.rocks
ืคืงืืื ืื ืชืฆืื ืืืืข ืขื ืื ืคืชืจืื ืืช ื-DNS ืืืฉืืืืื ืืฉื ืชืืื ืื.
ืืืืจ 4. ืชืืืื ืืืช Riskiq API
ืืืื ื ืขืืืจ ืืช ืืชืืืื ืื-API ืืฆืืจื ืืืืืืืืช ืืืชืจ:
ืืืืจ 5. ืื ืืขืจืืื ืืืชืืืื
ืืืืงืจ ื ืืกืฃ, ืืงืื ื ืืช ืืชืืืืช ื-IP ืฉืืืืื ื ืกืืจ ืฉื ืืชืืื ืืื ืืืื ืฉืืืืชื ืืชืงืื ื-01.08.2019/92.119.113.112/85.143.219.65, ืืชืืืืช IP ืืืื ืื ืืืชืืืืช ืืืืืช XNUMX ื-XNUMX.
ืืืืฆืขืืช ืืคืงืืื:
pt-client pdns --ืฉืืืืชื
ืืชื ืืืื ืืงืื ืืช ืื ืฉืืืช ืืืืืืื ืืืฉืืืืื ืืืชืืืืช IP ืืื.
ืืืชืืืช ื-IP 92.119.113.112 ืืฉ 42 ืฉืืืช ืืืืืื ืื ืืืืืืืื ืฉืืชืืืืกืื ืืืชืืืช IP ืื, ืืื ืืื ืืฉืืืช ืืืืื:
- magnet-boss.club
- igrovie-avtomaty.me
- pro-x-audit.xyz
- zep3-www.xyz
- ืืื '
ืืืชืืืช ื-IP 85.143.219.65 ืืฉ 44 ืฉืืืช ืืืืืื ืื ืืืืืืืื ืฉืืชืืืืกืื ืืืชืืืช IP ืื, ืืื ืืื ืืฉืืืช ืืืืื:
- cvv2.name (ืืชืจ ืืืืืจืช ื ืชืื ื ืืจืืืกื ืืฉืจืื)
- emaills.world
- www.mailru.space
- ืืื '
ืืืืืจืื ืขื ืฉืืืช ืืืืืื ืื ืืื ืืจืืืื ืขื ืคืืฉืื ื, ืืื ืื ืื ื ืืืืื ืื ืืื ืฉืื ืืืืื, ืื ืืืื ื ื ืกื ืืงืื ืืื ืืก ืฉื 332 ืจืืื? ืืืืจ ืืืืฆื ืขื ืืคืชืืจ "ืื", ืืืชืจ ืืืงืฉ ืืืืชื ื ืืืขืืืจ 501.72 ืจืืื ืืืืจืืืก ืืื ืืืื ืืช ื ืขืืืช ืืืฉืืื ืืฉืืื ืืืชื ื ืืืชืจ as-torpay.info ืืื ืืืืื ื ืชืื ืื.
ืืืืจ 6. ืืฃ ืืืืช ืฉื ืืืชืจ ac-pay2day.net
ืื ื ืจืื ืืื ืืชืจ ืืืงื, ืืฉ ืชืขืืืช https, ืืืขืืื ืืจืืฉื ืืฆืืข ืืืืจ ืืช ืืขืจืืช ืืชืฉืืื ืืื ืืืชืจ ืฉืื, ืืื, ืืืื, ืื ืืงืืฉืืจืื ืืืืืืจ ืื ืขืืืืื. ืฉื ืืืืืื ืื ืขืื ื ืขื ืืชืืืช IP ืืืช ืืืื - 1. ืืฉ ืื, ืืชืืจื, 190.115.19.74 ืฉืืืช ืืืืืื ืื ืืืืืืืื ืฉืืชืืืืกืื ืืืชืืืช IP ืื, ืืืื ืฉืืืช ืืื:
- ac-pay2day.net
- ac-payfit.com
- as-manypay.com
- fletkass.net
- as-magicpay.com
- ืืื '
ืืคื ืฉืื ื ืืืืืื ืืจืืืช, DNS ืคืกืืื ืืืคืฉืจ ืื ืืืกืืฃ ืืืืืจืืช ืืืืขืืืืช ื ืชืื ืื ืขื ืืืฉืื ืื ืืงืจ ืืืฃ ืืื ืืช ืืขืื ืืืืขืช ืืฆืืข ืืืืคืฉืจืช ืื ืืืฉืืฃ ืชืืื ืืช ืฉืืื ืืื ืืืช ื ืชืื ืื ืืืฉืืื, ืืื ืืืงืืื ืืขื ืืืงืื ืืืืืจื ืืกืืืจ.
ืืืืจ 7. ืืคืช ืืืขืจืืช ืื ืืืงืช
ืื ืืื ืืจืื ืืื ืฉืืืื ื ืจืืฆืื. ืืืืืื, ืืงืืจืืช ืืืื ืขืืืืืช ืืืืืฉื ืืงืืืช ื-CloudFlare ืื ืืฉืืจืืชืื ืืืืื. ืืืืขืืืืช ืฉื ืืกื ืื ืชืื ืื ืฉื ืืกืฃ ืชืืืื ืืืื ืืืกืคืจ ืืงืฉืืช ื-DNS ืืขืืืจืืช ืืจื ืืืืืื ืืืืกืืฃ ื ืชืื ื DNS ืคืกืืืืื. ืื ืขื ืืืช, DNS ืคืกืืื ืืื ืืงืืจ ืืืืข ื ืืกืฃ ืขืืืจ ืืืืงืจ.
ืืืืจ: ืืืืื ืืจืื ืืืจืื ืืืขืจืืืช ืืืืื
ืืงืืจ: www.habr.com