Domain Name System (DNS) ááẠ"ussc.ru" áá²á·ááá¯á· áá¯á¶ážá áœá²áá°ááŸáá·áº á¡áááºááŒá±áá±á¬ á¡áááºáá»á¬ážááᯠIP ááááºá á¬áá»á¬ážááá¯á· áá¬áá¬ááŒááºáá±ážááá·áº áá¯ááºážá á¬á¡á¯ááºááŸáá·áº áá°áááºá áááá¯ááá¯áá±á¬ áááºááá¯á·áááºááŒá áºá á± DNS áá¯ááºáá±á¬ááºáá»ááºááẠáááºááœááºáá±ážáááºááŸááºá¡á¬ážáá¯á¶ážáá®ážáá«ážááœáẠááŸááá±áá±á¬ááŒá±á¬áá·áºááŒá áºáááºá ááá¯á·ááŒá±á¬áá·áºá DNS logging ááẠááááºážá¡áá»ááºá¡áááºáá¯á¶ááŒá¯á¶áá±ážáá»áœááºážáá»ááºáá°áá»á¬ážá¡ááœáẠá¡ááá¯ážáááºáá±áá¬á¡áááºážá¡ááŒá áºáá áºáá¯ááŒá áºááŒá®áž áááºážááá¯á·ááᯠááœá²ááœá²áá»ááºáá»á¬ážááá¯ááááŸáááá¯ááºá á±ááẠááá¯á·ááá¯áẠáá±á·áá¬ááŸá¯á¡á±á¬ááºááœááºááŸááá±á¬á áá áºááŸáá·áºáááºáááºááá·áºáá±á¬ááºáááºáá±áá¬ááá¯ááá°ááœáá·áºááŒá¯áá«áááºá
2004 áá¯ááŸá áºááœááºá Florian Weimer ááẠPassive DNS áá¯áá±á«áºáá±á¬ ááŸááºáááºážáááºážáááºážááᯠá¡ááá¯ááŒá¯áá²á·ááŒá®ážá áááºážááẠá¡á±á¬ááºáá«áá±áá¬áá»á¬ážááᯠáááºáá±á¬ááºááŒáá·áºááŸá¯ááá¯ááºá á±ááá·áº DNS áá±áá¬ááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážá áááá¯ááºážááŒá±á¬ááºážááᯠááœáŸááºážááááºážááŸáá·áº ááŸá¬ááœá±ááá¯ááºááŸá¯ááŒáá·áº ááŒááºáááºááá°ááœáá·áºááŒá¯áááº-
- domain name ááá¯
- áá±á¬ááºážááá¯áá¬ážáá±á¬ ááá¯ááááºážá¡áááºá IP ááááºá á¬
- áá¯á¶á·ááŒááºááá·áºáááºááŸáá·áº á¡áá»áááº
- áá¯á¶á·ááŒááºááŸá¯á¡áá»áá¯ážá¡á á¬áž
- á áááºááá¯á·ááá¯
Passive DNS á¡ááœáẠáá±áá¬ááᯠáá«áááºáá±á¬ áá±á¬áºáá»á°ážáá»á¬ážááŒáá·áº áááºááá²áá²áá¯á¶ážáá±á¬ DNS áá¬áá¬áá»á¬ážá០áá±áá¬áá»á¬ážááᯠááá¯á·ááá¯áẠáá¯ááºá¡ááœáẠáá¬áááºááŸááá±á¬ DNS áá¬áá¬áá»á¬ážá០áá¯á¶á·ááŒááºááŸá¯áá»á¬ážááᯠááŒá¬ážááŒááºáᬠá á¯áá±á¬ááºážáá«áááºá
áá¯á¶ 1. Passive DNS (ááá¯ááºááŸáá°áááºá
Passive DNS á á¡ááºá¹áá«áááºááŸá¬ áá¯á¶ážá áœá²áá°á áá»áŸáá¯á·ááŸááºáá»ááºááᯠáá¬ááœááºáá±ážááá·áº áá¯á¶ážá áœá²áá°á IP ááááºá á¬ááᯠá á¬áááºážááœááºážááẠáááá¯á¡ááºáá² ááŒá áºáááºá
áá±á¬áá±á¬áááºááœáẠPassive DNS áá±áá¬ááᯠáááºáá±á¬ááºááœáá·áºáá±ážááá·áº áááºáá±á¬ááºááŸá¯áá»á¬ážá áœá¬ ááŸááá«áááºá
áá¯áá¹ááá®
Farsight áá¯á¶ááŒá¯á¶áá±áž
VirusTotal
Riskiq
SafeDNS
áá¯á¶ááŒá¯á¶áá±ážáááºážááŒá±á¬ááºážáá»á¬áž
Cisco áááº
áááºááŸááºážáá®áááº
áá±á¬ááºážááá¯áá»ááºá¡áá±á«áº
ááŸááºáá¯á¶áááºáááºáááá¯á¡ááºáá«á
á
áááºááŒáá·áº
áá±á¬ááºážááá¯áá»ááºá¡áá±á«áº
ááŸááºáá¯á¶áááºáááºáááá¯á¡ááºáá«á
áá±á¬ááºážááá¯áá»ááºá¡áá±á«áº
API ááá¯
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá±á¬ááºáááºáá
áºáŠážááááŸáááá¯ááºááŸá¯
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
áá
á¹á
á¯áá¹áááº
á¡áááºáá°áá»áŸá
á¡áááºáá°áá»áŸá
á¡áááºáá°áá»áŸá
áá±áá¬á
á¯áá±á¬ááºážááŸá¯á
áááº
2010 áá
áºááŸá
áº
2013 áá
áºááŸá
áº
2009 áá
áºááŸá
áº
ááŒá®ážáá²á·ááá·áº 3 áááá¬ááŒááááºá
2008 áá
áºááŸá
áº
2006 áá
áºááŸá
áº
ááá¬áž 1á Passive DNS áá±áá¬ááá¯á· áááºáá±á¬ááºááá¯ááºáá±á¬ áááºáá±á¬ááºááŸá¯áá»á¬áž
Passive DNS á¡ááœáẠCases ááá¯áá¯á¶ážáá«á
Passive DNS ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááŒáá·áº áááºááẠááá¯ááááºážá¡áááºáá»á¬ážá NS áá¬áá¬áá»á¬ážááŸáá·áº IP ááááºá á¬áá»á¬ážááŒá¬áž áá»áááºáááºááŸá¯áá»á¬ážááᯠáááºáá±á¬ááºááá¯ááºáááºá áááºážááẠááá·áºá¡á¬áž áá±á·áá¬ááŸá¯á¡á±á¬ááºááœáẠá áá áºáá»á¬ážáááŒá±áá¯á¶áá»á¬ážááᯠáááºáá±á¬ááºááá¯ááºá á±ááŒá®áž ááá¯ááŒá±áá¯á¶áááŒá±á¬ááºážáá²ááŸá¯áá»á¬ážááᯠááááá¯á¶ážááŸá¬ááœá±ááœá±á·ááŸáááŸá¯á០áááºááŸáá¡ááá¯ááºá¡ááá·áºá¡áá ááŒá±áá¬áá¶ááá¯ááºá á±áááºááŒá áºáááºá
Passive DNS ááẠáá¬ááºá¡ááœá¬ážá¡áᬠááœá²ááœá²áá»ááºáá»á¬ážááᯠááááŸáááẠááá¯ááá¯ááœááºáá°á á±áááºá á¥ááá¬á¡á¬ážááŒáá·áºá NS áá¯ááºáá»á¬ážááŸá á¡ááŒá±á¬ááºážá¡áá²áá»á¬ážááᯠááŒá±áá¬áá¶ááŒááºážááŸáá·áº á¡áá»áá¯ážá¡á á¬áž A ááŸáá·áº AAAA á ááŸááºáááºážáá»á¬ážá ááá·áºá¡á¬áž C&C ááŸá¬ááœá±ááœá±á·ááŸáááŒááºážááŸáá·áº ááááºááá¯á·ááŒááºážá០áá¯á¶ážááœááºááẠáá®ááá¯ááºážáá¯ááºáá¬ážááá·áº á¡ááŒáẠflux áááºážáááºážááᯠá¡áá¯á¶ážááŒá¯ááá·áº á¡áá¹ááá¬ááºááŸááá±á¬ááá¯ááºáá»á¬ážááᯠáá±á¬áºáá¯ááºááá¯ááºá á±áá«áááºá á¡ááŒá±á¬ááºážááŸá¬ ááá¬ážáááºááá¯ááááºážá¡áááºáá»á¬áž (load áá»áááºááœááºáá»áŸá¬á¡ááœáẠá¡áá¯á¶ážááŒá¯ááá·áºá¡áá¬áá»á¬ážááŸááœá²á) áááºážááá¯á·á IP ááááºá á¬áá»á¬ážááᯠáááŒá¬áá ááŒá±á¬ááºážáá²áááºááá¯ááºáá±á¬ááŒá±á¬áá·áºá ááá¬ážáááºáá¯ááºá¡áá»á¬ážá á¯ááẠáááºážááá¯á·á NS áá¬áá¬áá»á¬ážááᯠááŒá±á¬ááºážáá²áá²áá«áááºá
Passive DNS ááẠá¡áááá¬ááºáá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááá¯ááááºážááœá²áá»á¬ážááᯠááá¯ááºááá¯ááºááŸá¬ááœá±ááŒááºážááŸáá·áº ááá·áºáá»ááºáááºááŒá áºááŒá®ážá á¥ááᬠ"222qmxacaiqaaaaazibq4aaidhmbqaaa0undefined7140c0.p.hoff.ru" ááá¯ááẠááŸá¬ááœá±ááá¯ááºá á±áá«áááºá áááºážááẠáá áºáá«áá áºáá¶ááœáẠáááºááá¯ááºá áá±á¬á·ááºáá²áá±ážáá¬ážáá° áá á¹á ááºážáá»á¬ážá á áááºááá¯á·á á ááºážáááºááŒááºáž (ááŸáá·áº á¡á¬ážáááºážáá»ááºáá»á¬áž) á§áááá¬áá»á¬ážááᯠááŸá¬ááœá±ááá¯ááºáááºá
Passive DNS ááᯠá¡áá¯á¶ážááŒá¯á á¡á®ážáá±ážááºá០ááá·áºááºáá áºáá¯ááᯠááŸá¬ááœá±ááŒááºážá
áááºááŸáááœááºá spam ááẠááá¯ááºááá¯ááºáá°áááœááºáá»á°áá¬ááᯠááá¯ážáá±á¬ááºáááºáá±á¬ááºááŒááºáž ááá¯á·ááá¯áẠáá»áŸáá¯á·ááŸááºá¡áá»ááºá¡áááºáá»á¬ážááᯠááá¯ážáá°ááá·áº á¡ááááááºážáááºážáá»á¬ážáá²ááŸáá áºáá¯ááŒá áºáááºá á€áááºážáááºážááááá±á¬ááºááŸá¯ááá¯á¡áá²ááŒááºááẠPassive DNS ááá¯á¡áá¯á¶ážááŒá¯á ááá¯áá²á·ááá¯á·áá±á¬á á¬ááŸááá·áºááºááá¯á á áºáá±ážááŒáá·áºááŒáá«á áá¯á·á
áá¯á¶ 2. Spam á¡á®ážáá±ážááº
á€á á¬áááá·áºááºááẠáá±á¬áááºá áºáá»á¬ážááᯠá¡ááá¯á¡áá»á±á¬ááºá á¯áá±á¬ááºážááŒá®áž ááœá±áááºáá¶ááẠáááºážááŸááºážááá·áº magnit-boss.rocks ááá¯ááºááá¯á· áŠážáááºááœá¬ážáááº-
áá¯á¶ 3. ááá¯ááááºáž magnit-boss.rocks ááœáẠáááºáá¶áá¬ážáá±á¬ á á¬áá»ááºááŸá¬
áá®ááá¯ááºááá¯áá±á·áá¬ááá¯á· áá»áœááºáá±á¬áºáá¯á¶ážáááºá
ááááŠážá áœá¬á á€ááá¯ááááºážá¡áááºááááá¯ááºážááŒá±á¬ááºážáá áºáá¯áá¯á¶ážááá¯áá»áœááºá¯ááºááá¯á·ááŸá¬ááœá±áááá·áºáááºá á€á¡áááá·áºááá¯áá»áœááºá¯ááºááá¯á·á¡áá¯á¶ážááŒá¯áááºááŒá áºáá±á¬ááŒá±á¬áá·áºá
pt-client pdns âquery magnet-boss.rocks
á€á¡áááá·áºáá±á¬áºááẠá€ááá¯ááááºážá¡áááºááŸáá·áº áááºá ááºáá±ááá·áº DNS ááŒá±ááŸááºážááŸá¯á¡á¬ážáá¯á¶ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºááᯠááŒááá«áááºá
áá¯á¶ 4. Riskiq API á០áá¯á¶á·ááŒááºááŸá¯
API á០áá¯á¶á·ááŒááºááŸá¯ááᯠááá¯ááá¯ááŒááºáá¬áá±á¬ áá¯á¶á á¶ááá¯á· ááá·áºááŒáá«á áá¯á·á
áá¯á¶ 5á áá¯á¶á·ááŒááºááŸá¯á០ááá·áºááœááºážááŸá¯áá»á¬áž á¡á¬ážáá¯á¶áž
áá±á¬ááºááẠáá¯áá±ááá¡ááœááºá 01.08.2019/92.119.113.112/85.143.219.65 ááœáẠá€ááá¯ááááºážá¡áááºááᯠáá±ážá á¬áááºáá¶áááŸááá»áááºááœáẠááŒá±ááŸááºážáá²á·ááá·áº IP ááááºá á¬áá»á¬ážááᯠáá°ááŒá®ážá á¡ááá¯áá« IP ááááºá á¬áá»á¬ážááẠá¡á±á¬ááºáá«ááááºá ᬠXNUMX ááŸáá·áº XNUMX áá»á¬ážááŒá áºáááºá
á¡áááá·áºááá¯á¡áá¯á¶ážááŒá¯ááŒááºáž-
pt-client pdns --query
ဠIP ááááºá
á¬áá»á¬ážááŸáá·áº áááºá
ááºáá±áá±á¬ ááá¯ááááºážá¡áááºáá»á¬ážá¡á¬ážáá¯á¶ážááᯠáááºáááá¯ááºáááºá
IP ááááºá
ᬠ92.119.113.112 ááœáẠဠIP ááááºá
á¬ááᯠááŒá±ááŸááºážáá±ážááá·áº áá°ážááŒá¬ážáá±á¬ ááá¯ááááºážá¡ááẠ42 áᯠááŸáááŒá®áž á¡á±á¬ááºáá«á¡áááºáá»á¬áž áá«áááºáááºá
- magnet-boss.club
- igrovie-avtomaty.me
- pro-x-audit.xyz
- zep3-www.xyz
- ááŸáá·áºá¡ááŒá¬ážáá°áá»á¬áž
IP ááááºá ᬠ85.143.219.65 ááœáẠဠIP ááááºá á¬ááᯠááŒá±ááŸááºážáá±ážááá·áº áá°ážááŒá¬ážáá±á¬ ááá¯ááááºážá¡ááẠ44 áᯠááŸáááŒá®áž á¡á±á¬ááºáá«á¡áááºáá»á¬áž áá«áááºáááºá
- cvv2.name (ááááºáá áºáááºáá±áá¬áá±á¬ááºážááá·áºááá¯ááº)
- emaills.world
- www.mailru.space
- ááŸáá·áºá¡ááŒá¬ážáá°áá»á¬áž
á€ááá¯ááááºážá¡áááºáá»á¬ážááŸáá·áº áá»áááºáááºááŸá¯áá»á¬ážááẠááŒá¬ážáá±á¬ááºážáá±á¬ááºáá±á¬ááºááŒááºážááᯠá¡ááŒá¶ááŒá¯áá±á¬áºáááºáž áá»áœááºá¯ááºááá¯á·ááẠáá°áá±á¬ááºážáá»á¬ážááᯠáá¯á¶ááŒááºáá±á¬ááŒá±á¬áá·áº á¡ááá¯áá¯ááŒá±áž 332 áá°áááºááᯠááá°ááá¯ááºááŒáá«á áá¯á·á âYESâ ááá¯ááºááᯠááŸáááºááŒá®ážáá±á¬ááºá á¡áá±á¬áá·áºááᯠáá±á¬á·ááºááœáá·áºááẠáááºá០áá°ááẠ501.72 ááᯠááœáŸá²ááŒá±á¬ááºážáááºááŸáá·áº áá±áá¬ááá·áºááœááºážááẠáááºááá¯áẠas-torpay.info áá¶ááá¯á· áá»áœááºá¯ááºááá¯á·á¡á¬áž áá±ážááá¯á·ááá¯ááºážáá«áááºá
áá¯á¶ 6. ááá¯áẠac-pay2day.net á áááºáá á¬áá»ááºááŸá¬
ááá¬ážáááºááá¯ááºáá áºáá¯ááá¯áá¯á¶ááááºá https áááºááŸááºáá áºáá¯ááŸáááŒá®áž á€ááœá±áá±ážáá»á±ááŸá¯á áá áºááᯠááá·áºááá¯ááºááŸáá·áºáá»áááºáááºááẠáááºáá á¬áá»ááºááŸá¬á áááºážááŸááºážáá¬ážáá±á¬áºáááºáž áá»áááºáááºáááºááá·áºááºáá»á¬ážá¡á¬ážáá¯á¶áž á¡áá¯ááºáááŒá áºáá«á á€ááá¯ááááºážá¡áááºááẠ1 IP ááááºá ᬠ- 190.115.19.74 ááá¯á· ááŒá±ááŸááºážáá±ážáááºá áá áºááẠáááºážááœááºá ဠIP ááááºá á¬ááᯠááŒá±ááŸááºážáá±ážááá·áº áá°ážááŒá¬ážáá±á¬ ááá¯ááááºážá¡ááẠ1475 áᯠááŸáááŒá®ážá ááá¯áá²á·ááá¯á·áá±á¬ á¡áááºáá»á¬áž á¡áá«á¡áááºá
- ac-pay2day.net
- ac-payfit.com
- as-manypay.com
- fletkass.net
- as-magicpay.com
- ááŸáá·áºá¡ááŒá¬ážáá°áá»á¬áž
áá»áœááºá¯ááºááá¯á·ááœá±á·ááŒááºáááá·áºá¡ááá¯ááºáž Passive DNS ááẠááá·áºá¡á¬áž áá±á·áá¬áá±ááá·áº áááºážááŒá áºááŸáá·áºáááºáááºááá·áº áá±áá¬áá»á¬ážááᯠáá»ááºááŒááºáááá±á¬ááºá áœá¬ á á¯áá±á¬ááºážááá¯ááºá á±ááŒá®áž ááá¯ááºáá±ážááá¯ááºáá¬áá±áá¬ááᯠááŒááºááá¯ááºážá០áá±á¬ááºážáá»ááá·áºáá±áá¬á¡áá ááŒá áºááá¯ááºááŒá±ááŸááá±á¬ á¡áá±á¬ááºážá¡áááºááŒá¯áá¯ááºááá·áº á¡á á®á¡á ááºáá áºáá¯áá¯á¶ážááᯠáá±á¬áºáá¯ááºááá¯ááºá á±ááá·áº áááºááœá±áá¯á¶á á¶áá áºáá»áá¯ážááá¯ááẠáááºáá®ážááá¯ááºá á±áá«áááºá
áá¯á¶ 7. á¡á±á¬ááºááŸá á áá áºáááŒá±áá¯á¶ááᯠáá±á·áá¬áá«á
á¡áá¬á¡á¬ážáá¯á¶ážá áá«ááá¯á·ááá¯áá»ááºáááᯠáááºážáá±á¬ááºááá¯ááºáá°áž á á¥ááá¬á¡á¬ážááŒáá·áºá ááá¯ááá¯á·áá±á¬á á¯á¶á ááºážá á áºáá±ážááŸá¯áá»á¬ážááẠCloudFlare ááá¯á·ááá¯áẠá¡áá¬ážáá°áááºáá±á¬ááºááŸá¯áá»á¬ážááœáẠá¡ááœááºááá°áá»ááºááœááºááá¯ááºáááºá á á¯áá±á¬ááºážáá¬ážáá±á¬áá±áá¬áá±á·á áºááááá±á¬ááºááŸá¯ááẠPassive DNS áá±áá¬á á¯áá±á¬ááºážáááºá¡ááœáẠmodule ááŸáááá·áºááŒááºáááºážááœá¬ážáá±á¬ DNS áá±á¬ááºážááá¯ááŸá¯á¡áá±á¡ááœááºáá±á«áºááœáẠáá»á¬ážá áœá¬áá°áááºáá«áááºá áááºááá¯á·áááºááá¯á á±áá¬áá° Passive DNS ááẠáá¯áá±áá®á¡ááœáẠáá±á¬ááºáááºá¡áá»ááºá¡áááºáá»á¬ážááááºážááŒá áºááŒá áºáááºá
á á¬áá±ážáá°- áá¯á¶ááŒá¯á¶áá±ážá áá áºáá»á¬ážá¡ááœáẠUral Center á០á¡áá°ážáá»áœááºážáá»ááºáá°
source: www.habr.com