DNS(๋๋ฉ์ธ ์ด๋ฆ ์์คํ )๋ "ussc.ru"์ ๊ฐ์ ์ฌ์ฉ์์๊ฒ ์น์ํ ์ด๋ฆ์ IP ์ฃผ์๋ก ๋ณํํ๋ ์ ํ๋ฒํธ๋ถ์ ๊ฐ์ต๋๋ค. ํ๋กํ ์ฝ์ ๊ด๊ณ์์ด ๊ฑฐ์ ๋ชจ๋ ํต์ ์ธ์ ์ DNS ํ๋์ด ์กด์ฌํ๊ธฐ ๋๋ฌธ์ ๋๋ค. ๋ฐ๋ผ์ DNS ๋ก๊น ์ ์ ๋ณด ๋ณด์ ์ ๋ฌธ๊ฐ์๊ฒ ๊ท์คํ ๋ฐ์ดํฐ ์์ค๋ก, ์ด๋ฅผ ํตํด ์ด์ ํ์์ ๊ฐ์งํ๊ฑฐ๋ ์ฐ๊ตฌ ์ค์ธ ์์คํ ์ ๋ํ ์ถ๊ฐ ๋ฐ์ดํฐ๋ฅผ ์ป์ ์ ์์ต๋๋ค.
2004๋ Florian Weimer๋ Passive DNS๋ผ๋ ๋ก๊น ๋ฐฉ๋ฒ์ ์ ์ํ์ต๋๋ค. ์ด ๋ฐฉ๋ฒ์ ์ฌ์ฉํ๋ฉด ์์ธ ๋ฐ ๊ฒ์ ๊ธฐ๋ฅ์ ํตํด DNS ๋ฐ์ดํฐ ๋ณ๊ฒฝ ๋ด์ญ์ ๋ณต์ํ ์ ์์ผ๋ฉฐ ๋ค์ ๋ฐ์ดํฐ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ ์ ์์ต๋๋ค.
- ๋๋ฉ์ธ ์ด๋ฆ
- ์์ฒญํ ๋๋ฉ์ธ ์ด๋ฆ์ IP ์ฃผ์
- ์๋ต ๋ ์ง ๋ฐ ์๊ฐ
- ์๋ต ์ ํ
- ๊ธฐํ
ํจ์๋ธ DNS์ ๋ฐ์ดํฐ๋ ๋ด์ฅ ๋ชจ๋์ ํตํด ์ฌ๊ท DNS ์๋ฒ์์ ์์ง๋๊ฑฐ๋ ํด๋น ์์ญ์ ๋ด๋นํ๋ DNS ์๋ฒ์ ์๋ต์ ๊ฐ๋ก์ฑ๋ ๋ฐฉ์์ผ๋ก ์์ง๋ฉ๋๋ค.
๊ทธ๋ฆผ 1. ํจ์๋ธ DNS(์ฌ์ดํธ์์ ๊ฐ์ ธ์ด)
ํจ์๋ธ DNS์ ํน์ง์ ํด๋ผ์ด์ธํธ์ IP ์ฃผ์๋ฅผ ๋ฑ๋กํ ํ์๊ฐ ์๋ค๋ ์ ์ด๋ฉฐ, ์ด๋ ์ฌ์ฉ์ ๊ฐ์ธ ์ ๋ณด๋ฅผ ๋ณดํธํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
ํ์ฌ ํจ์๋ธ DNS ๋ฐ์ดํฐ์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ๊ณตํ๋ ๋ง์ ์๋น์ค๊ฐ ์์ต๋๋ค.
ํ์ฌ
์๊ฑฐ๋ฆฌ ๋ณด์
VirusTotal
๋ฆฌ์คํคํฌ
safedns
๋ณด์ํธ๋ ์ผ
์์ค์ฝ
์ ์ํ๋ค
ะะพ ะทะฐะฟัะพัั
๋ฑ๋ก์ด ํ์ํ์ง ์์ต๋๋ค
๋ฑ๋ก์ ๋ฌด๋ฃ์
๋๋ค
ะะพ ะทะฐะฟัะพัั
๋ฑ๋ก์ด ํ์ํ์ง ์์ต๋๋ค
ะะพ ะทะฐะฟัะพัั
API
์ ๋ฌผ
์ ๋ฌผ
์ ๋ฌผ
์ ๋ฌผ
์ ๋ฌผ
์ ๋ฌผ
ํด๋ผ์ด์ธํธ์ ๊ฐ์ฉ์ฑ
์ ๋ฌผ
์ ๋ฌผ
์ ๋ฌผ
...์ ์ด๋ ์กฐ๊ธ๋ ... ์๋ค
...์ ์ด๋ ์กฐ๊ธ๋ ... ์๋ค
...์ ์ด๋ ์กฐ๊ธ๋ ... ์๋ค
๋ฐ์ดํฐ ์์ง ์์
2010 ๋
2013 ๋
2009 ๋
์ต๊ทผ 3๊ฐ์๋ง ํ์๋ฉ๋๋ค.
2008 ๋
2006 ๋
ํ 1. ํจ์๋ธ DNS ๋ฐ์ดํฐ์ ์ก์ธ์คํ ์ ์๋ ์๋น์ค
ํจ์๋ธ DNS ์ฌ์ฉ ์ฌ๋ก
ํจ์๋ธ DNS๋ฅผ ์ฌ์ฉํ๋ฉด ๋๋ฉ์ธ ์ด๋ฆ, NS ์๋ฒ ๋ฐ IP ์ฃผ์ ๊ฐ์ ์ฐ๊ฒฐ์ ๊ตฌ์ถํ ์ ์์ต๋๋ค. ์ด๋ฅผ ํตํด ์ฐ๊ตฌ ์ค์ธ ์์คํ ์ ๋งต์ ๊ตฌ์ถํ๊ณ ์ฒซ ๋ฒ์งธ ๋ฐ๊ฒฌ๋ถํฐ ํ์ฌ ์๊ฐ๊น์ง ํด๋น ๋งต์ ๋ณ๊ฒฝ ์ฌํญ์ ์ถ์ ํ ์ ์์ต๋๋ค.
๋ํ ํจ์๋ธ DNS๋ฅผ ์ฌ์ฉํ๋ฉด ํธ๋ํฝ ์ด์์ ๋ ์ฝ๊ฒ ๊ฐ์งํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, NS ์์ญ์ ๋ณ๊ฒฝ ์ฌํญ๊ณผ A ๋ฐ AAAA ์ ํ์ ๋ ์ฝ๋๋ฅผ ์ถ์ ํ๋ฉด ํ์ง ๋ฐ ์ฐจ๋จ์ผ๋ก๋ถํฐ C&C๋ฅผ ์จ๊ธฐ๋๋ก ์ค๊ณ๋ Fast Flux ๋ฐฉ๋ฒ์ ์ฌ์ฉํ๋ ์ ์ฑ ์ฌ์ดํธ๋ฅผ ์๋ณํ ์ ์์ต๋๋ค. ํฉ๋ฒ์ ์ธ ๋๋ฉ์ธ ์ด๋ฆ(๋ก๋ ๊ท ํ ์กฐ์ ์ ์ฌ์ฉ๋๋ ๋๋ฉ์ธ ์ด๋ฆ ์ ์ธ)์ IP ์ฃผ์๋ฅผ ์์ฃผ ๋ณ๊ฒฝํ์ง ์์ผ๋ฉฐ ๋๋ถ๋ถ์ ํฉ๋ฒ์ ์ธ ์์ญ์์๋ NS ์๋ฒ๋ฅผ ๊ฑฐ์ ๋ณ๊ฒฝํ์ง ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
์ฌ์ ์ ์ฌ์ฉํ์ฌ ํ์ ๋๋ฉ์ธ์ ์ง์ ๊ฒ์ํ๋ ๊ฒ๊ณผ ๋ฌ๋ฆฌ ์๋ DNS๋ฅผ ์ฌ์ฉํ๋ฉด "222qmxacaiqaaaaazibq4aaidhmbqaaa0undefine7140c0.p.hoff.ru"์ ๊ฐ์ด ๊ฐ์ฅ ์ด๊ตญ์ ์ธ ๋๋ฉ์ธ ์ด๋ฆ๋ ์ฐพ์ ์ ์์ต๋๋ค. ๋ํ ์น์ฌ์ดํธ, ๊ฐ๋ฐ์ ์๋ฃ ๋ฑ์ ํ ์คํธ(๋ฐ ์ทจ์ฝํ) ์์ญ์ ์ฐพ์ ์๋ ์์ต๋๋ค.
ํจ์๋ธ DNS๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฉ์ผ์ ๋งํฌ ์กฐ์ฌ
ํ์ฌ ์คํธ์ ๊ณต๊ฒฉ์๊ฐ ํผํด์์ ์ปดํจํฐ์ ์นจํฌํ๊ฑฐ๋ ๊ธฐ๋ฐ ์ ๋ณด๋ฅผ ํ์น๋ ์ฃผ์ ๋ฐฉ๋ฒ ์ค ํ๋์ ๋๋ค. ์ด ๋ฐฉ๋ฒ์ ํจ์จ์ฑ์ ํ๊ฐํ๊ธฐ ์ํด ์๋ DNS๋ฅผ ์ฌ์ฉํ์ฌ ๊ทธ๋ฌํ ํธ์ง์ ๋งํฌ๋ฅผ ์กฐ์ฌํด ๋ณด๊ฒ ์ต๋๋ค.
๊ทธ๋ฆผ 2. ์คํธ ์ด๋ฉ์ผ
์ด ํธ์ง์ ๋งํฌ๋ ์๋์ผ๋ก ๋ณด๋์ค๋ฅผ ์์งํ๊ณ ๋์ ๋ฐ์ ์ ์๋ magnit-boss.rocks ์ฌ์ดํธ๋ก ์ฐ๊ฒฐ๋์์ต๋๋ค.
๊ทธ๋ฆผ 3. magnit-boss.rocks ๋๋ฉ์ธ์ ํธ์คํ ๋ ํ์ด์ง
์ด ์ฌ์ดํธ๋ฅผ ์ฐ๊ตฌํ๊ธฐ ์ํด ๋๋ ๋ค์์ ์ฌ์ฉํ์ต๋๋ค.
์ฐ์ , ์ด ๋๋ฉ์ธ ์ด๋ฆ์ ์ ์ฒด ๊ธฐ๋ก์ ์์๋ผ ๊ฒ์ ๋๋ค. ์ด๋ฅผ ์ํด ๋ค์ ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค.
pt-client pdns - ์์-boss.rocks ์ฟผ๋ฆฌ
์ด ๋ช ๋ น์ ์ด ๋๋ฉ์ธ ์ด๋ฆ๊ณผ ๊ด๋ จ๋ ๋ชจ๋ DNS ํ์ธ์ ๋ํ ์ ๋ณด๋ฅผ ํ์ํฉ๋๋ค.
๊ทธ๋ฆผ 4. Riskiq API์ ์๋ต
API์ ์๋ต์ ๋ณด๋ค ์๊ฐ์ ์ธ ํํ๋ก ํํํด ๋ณด๊ฒ ์ต๋๋ค.
๊ทธ๋ฆผ 5. ์๋ต์ ๋ชจ๋ ํญ๋ชฉ
์ถ๊ฐ ์กฐ์ฌ๋ฅผ ์ํด ์ฐ๋ฆฌ๋ 01.08.2019๋ 92.119.113.112์ 85.143.219.65์ผ ํธ์ง๋ฅผ ๋ฐ์ ๋น์ ์ด ๋๋ฉ์ธ ์ด๋ฆ์ด ํ์ธ๋ IP ์ฃผ์๋ฅผ ๊ฐ์ ธ์์ต๋๋ค. ์ด๋ฌํ IP ์ฃผ์๋ ๋ค์ ์ฃผ์ XNUMX ๋ฐ XNUMX์ ๋๋ค.
๋ค์ ๋ช ๋ น์ ์ฌ์ฉํฉ๋๋ค.
pt-ํด๋ผ์ด์ธํธ pdns --์ฟผ๋ฆฌ
์ด๋ฌํ IP ์ฃผ์์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ๋๋ฉ์ธ ์ด๋ฆ์ ์ป์ ์ ์์ต๋๋ค.
IP ์ฃผ์ 92.119.113.112์๋ ์ด IP ์ฃผ์๋ก ํ์ธ๋๋ 42๊ฐ์ ๊ณ ์ ํ ๋๋ฉ์ธ ์ด๋ฆ์ด ์์ผ๋ฉฐ ๊ทธ ์ค ์ด๋ฆ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- ์์๋ณด์คํด๋ฝ
- igrovie-avtomaty.me
- ํ๋ก-x-audit.xyz
- zep3-www.xyz
- ๋ฑ์ ์
IP ์ฃผ์ 85.143.219.65์๋ ์ด IP ์ฃผ์๋ก ํ์ธ๋๋ 44๊ฐ์ ๊ณ ์ ํ ๋๋ฉ์ธ ์ด๋ฆ์ด ์์ผ๋ฉฐ ๊ทธ ์ค ์ด๋ฆ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- cvv2.name (์ ์ฉ์นด๋ ๋ฐ์ดํฐ ํ๋งค ์ฌ์ดํธ)
- emaills.world
- www.mailru.space
- ๋ฑ์ ์
์ด๋ฌํ ๋๋ฉ์ธ ์ด๋ฆ๊ณผ์ ์ฐ๊ฒฐ์ ํผ์ฑ์ ์์ํ์ง๋ง ์ฐ๋ฆฌ๋ ์ข์ ์ฌ๋๋ค์ ๋ฏฟ์ผ๋ฏ๋ก 332 ๋ฃจ๋ธ์ ๋ณด๋์ค๋ฅผ ์ป์ผ๋ ค๊ณ ๋ ธ๋ ฅํด ๋ณผ๊น์? "์" ๋ฒํผ์ ํด๋ฆญํ๋ฉด ์ฌ์ดํธ์์ ๊ณ์ ์ ๊ธ ํด์ ๋ฅผ ์ํด ์นด๋์์ 501.72๋ฃจ๋ธ์ ์ด์ฒดํ๋๋ก ์์ฒญํ๊ณ ๋ฐ์ดํฐ๋ฅผ ์ ๋ ฅํ๊ธฐ ์ํด as-torpay.info ์ฌ์ดํธ๋ก ๋ณด๋ ๋๋ค.
๊ทธ๋ฆผ 6. ac-pay2day.net ์ฌ์ดํธ์ ํ ํ์ด์ง
ํฉ๋ฒ์ ์ธ ์ฌ์ดํธ์ฒ๋ผ ๋ณด์ด๊ณ https ์ธ์ฆ์๊ฐ ์์ผ๋ฉฐ ๊ธฐ๋ณธ ํ์ด์ง์์ ์ด ๊ฒฐ์ ์์คํ ์ ๊ทํ์ ์ฌ์ดํธ์ ์ฐ๊ฒฐํ๋๋ก ์ ์ํ์ง๋ง ์์ฝ๊ฒ๋ ์ฐ๊ฒฐ์ ์ํ ๋ชจ๋ ๋งํฌ๊ฐ ์๋ํ์ง ์์ต๋๋ค. ์ด ๋๋ฉ์ธ ์ด๋ฆ์ 1๊ฐ์ IP ์ฃผ์(190.115.19.74)๋ก๋ง ํ์ธ๋ฉ๋๋ค. ๋ํ ๋ค์๊ณผ ๊ฐ์ ์ด๋ฆ์ ํฌํจํ์ฌ ์ด IP ์ฃผ์๋ก ํ์ธ๋๋ 1475๊ฐ์ ๊ณ ์ ํ ๋๋ฉ์ธ ์ด๋ฆ์ด ์์ต๋๋ค.
- ac-pay2day.net
- ac-payfit.com
- as-manypay.com
- fletkass.net
- as-magicpay.com
- ๋ฑ์ ์
๋ณด์๋ค์ํผ, ํจ์๋ธ DNS๋ฅผ ์ฌ์ฉํ๋ฉด ์ฐ๊ตฌ ์ค์ธ ๋ฆฌ์์ค์ ๋ํ ๋ฐ์ดํฐ๋ฅผ ๋น ๋ฅด๊ณ ํจ์จ์ ์ผ๋ก ์์งํ ์ ์์ผ๋ฉฐ, ์์์ฆ๋ถํฐ ํ๋งค ์ฅ์๊น์ง ๊ฐ์ธ ๋ฐ์ดํฐ๋ฅผ ํ์น๋ ์ ์ฒด ๊ณํ์ ๋ฐํ ์ ์๋ ์ผ์ข ์ ์ง๋ฌธ์ ๊ตฌ์ถํ ์๋ ์์ต๋๋ค.
๊ทธ๋ฆผ 7. ์ฐ๊ตฌ ์ค์ธ ์์คํ ์ง๋
๋ชจ๋ ๊ฒ์ด ์ฐ๋ฆฌ๊ฐ ์ํ๋ ๋งํผ ์ฅ๋ฐ๋น์ ์๋๋๋ค. ์๋ฅผ ๋ค์ด CloudFlare ๋๋ ์ ์ฌํ ์๋น์ค์์๋ ์ด๋ฌํ ์กฐ์ฌ๊ฐ ์ฝ๊ฒ ์คํจํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ์์ง๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ํจ์จ์ฑ์ Passive DNS ๋ฐ์ดํฐ ์์ง ๋ชจ๋์ ํต๊ณผํ๋ DNS ์์ฒญ ์์ ๋ฐ๋ผ ํฌ๊ฒ ๋ฌ๋ผ์ง๋๋ค. ๊ทธ๋ผ์๋ ๋ถ๊ตฌํ๊ณ , ํจ์๋ธ DNS๋ ์ฐ๊ตฌ์์๊ฒ ์ถ๊ฐ ์ ๋ณด๋ฅผ ์ ๊ณตํ๋ ์์ค์ ๋๋ค.
์ ์: ์ฐ๋ ๋ณด์ ์์คํ ์ผํฐ ์ ๋ฌธ๊ฐ
์ถ์ฒ : habr.com