Toon posts:

SPAM veroorzaker opgespoord; hoe hun nu stoppen?

Pagina: 1
Acties:
  • 508 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Wij hebben op ons bedrijf mega-last van een stel script-kiddies met grote verhalen over hacken en stuff;

Ze gebruiken bij het spammen een E-mail reply adres wat verwijst naar een E-mail adres in ons domein. Helaas moeten wij het daar met een ISDN lijn doen, en kost hun praktijken ons dagelijks zo'n beetje een half uur on-line tijd.

Laatst maakte ze blijkbaar per ongeluk een foutje: ze stuurden een E-mail naar een bekende, met het verzoek op hun site te kijken. Het ingetypte mailadres was onjuist, en dus werd het bericht naar ons gestuurd als zijnde onbezorgbaar.

Dus toen had ik zijn IP-adres; even gekeken, hij heeft een webserver draaien, maar daar staat eigenlijk niets op.

Hij had ook een FTP server draaien, en stom genoeg had iedereen daar full-access.
Ik heb alle directory's daar volgegooid met tekstbestanden met daarin het verzoek deze praktijken te stoppen; geen reactie. Toen ALLES van zijn FTP verwijderd (zo'n 20 gig aan illegale zooi :P)

Volgende dag waren zowel website als FTP niet meer toegankelijk.

Traceroute uitgevoerd, uitgezocht waar hij zijn hosting heeft, en zijn hosting provider een uitgebreide mail gestuurd met informatie, en het verzoek deze gasten te stoppen: geen reply, en de SPAM blijft binnenstromen...

wat nu, wat nu...

Het is ergens in zuid-amerika, en ik denk ook niet dat ik daar makkelijk wat voor elkaar krijg...

*HELP!*

ps; ik heb zijn gegevens hier maar niet gepost, omdat ik niet weet of dat toegestaan is. Mensen die wat info zouden willen hebben, kunnen me evt. een ICQ sturen op 10264771

  • wokkie15620
  • Registratie: Januari 2002
  • Laatst online: 27-11-2023
Al via je eigen provider geprobeerd?

Ik kreeg iedere uur 5-10 mails van iemand van een failliet bedrijf as gevolg van een virus.

Ik heb alle betrokken partijen een paar keer gemaild (gespammed :)), op een gegeven moment hield het op. Weet het niet zeker mee, maar geloof dat het redelijk snel was nadat ik Planet had gemaild.

  • pven
  • Registratie: Oktober 1999
  • Niet online
Haal de mail eens door spamcop.net heen, die kan je een aardig eind in de goede richting sturen.

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Topicstarter
tsja; deze oplossingen zijn leuk als het iedere keer met vaste gegevens gebeurt; de afzender is zo'n beetje random, en de ontvanger ook. (alleen wél iedere keer @onsbedrijf.nl)

Het gaat dus ook niet via een "vaste" mailserver; tis een groep kiddo's die denkt dat ze een hele stoere hackersgroep zijn (en dus een anonymous full-access FTP draaien |:() en iedere keer leuke spam programmaatje proberen, of via accounts van gehackte nono's lopen te etteren.

Het is ook niet echt "tegen" ons bedrijf bedoeld; daarom heb ik ook "netjes" gevraagd liefst maar even een "echt" fake adres te gebruiken waarmee ze niemand hebben. Ongeveer 20min nadat ik hun FTP volgezet had met requests om te stoppen stonden er ineens een stapel berichten bij van een ander nederlands bedrijf, die blijkbaar ook hun IP had, en door mijn bericht op een idee gebracht werden...

Enige wat ik nog kan bedenken is hetzelfde terugdoen; maarja, wie heeft de langste adem en de meeste tijd? een paar van die etters, of ik als sysop en machineontwikkelaar (check icon :)) bij een klein bedrijf waar gemiddeld 12 uur per dag gedraaid wordt omdat we stomtoevallig ineens aan een wereldmarkt leveren... (Da's wél beter trouwens :P)

Kortom; om radeloos van te worden... :(

  • JJapie
  • Registratie: Juli 2001
  • Laatst online: 22:58
Floppus, als ik jouw was zou ik Mailwasher downloaden en installeren. Hiermee kan je de mails verwijderen van de server zonder ze eerst allemaal te downloaden (alleen de titels worden binnengehaald).
Verder moet je maar hopen dat ze daar in Zuid-Afrika die mensen aanpakken...

  • Icey
  • Registratie: November 2001
  • Laatst online: 03-08 19:46
hmm.. doe net alsof jij elite hacker bent :P

donder zijn ftp lekker vol met data, net zolang tot ze hdd crached :P nu hopen dat hijh geen max limiet aan heeft staan, lekker upload is wel vereist :p

Maar als ze ftp nu down is heb je hier niks aan, maareh, 20 gb aan data kwijt, dat heeft ie vast gevoeld ;)

Er zijn speciale bedrijven voor zulke shit, eigenlijk gewoon extreem goede hackers die het betaald doen voor je, kost je wel een hoop geld :(

Verwijderd

Kan je niet laten autoreplyen naar zijn adres?

  • Brazza
  • Registratie: November 2000
  • Laatst online: 12-06 04:40

Brazza

Byte me!

Het is best kut dat het elke keer een ander mailadres is daarom wordt het moeilijk om hem te blokkeren. Het enige wat ik kan bedenken is nieuw domein nemen, zijn IP adres blokkeren of zijn ISP op de hoogte stellen

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 07-08 16:43
Gewoon bellen naar z'n ISP.
Ze zijn volgens de nederlandse wet verplicht te stoppen..

  • Flying_Thunder
  • Registratie: December 2001
  • Niet online
De Nederlandse wet geldt niet in Zuid-Amerika he :P

  • Ricochet
  • Registratie: April 2000
  • Laatst online: 02-06 11:38

Ricochet

Ing. Vliegtuigvouwkunde

Je zou kunnen "bluffen" dat je het anders via de rechter gaat spelen en ze dan voor het gerecht probeert te slepen. Een maat van me heeft dat ook eens gedaan. Het is toen wel opgehouden. Of dat hier werkt, weet ik niet, maar het is het proberen waard.

I think, therefor I am.....I think.


  • lonkhuijzen
  • Registratie: December 2001
  • Laatst online: 20:48

lonkhuijzen

100% ADH

Als we hier nou een paar aansluitinkjes bij elkaar regelen en dan gewoon data pompen deleten pompen deleten en dat voor een paar dagen lang :) zodat ze waaay over hun upload limiet zitten :D

Is ie in 1 keer zijn internet kwijt en een flinke boete aan overdadig dataverkeer (per GB)
Of is dat niet lief gedacht })

5,85kWp 15x Sunpower Max3 390Wp OZO | live PV output | LabelA@‘78


Verwijderd

Topicstarter
tsja jongens, allemaal prima ideeen, maar veelal helaas niet uitvoerbaar... We praten hier over zuid-amerika...

Als een groepje scriptzuigelingen daar een snelle verbinding heeft met een vast IP betekent dat gewoon dat pappie muchos poenos heeft... En daar geldt nu eenmaal poenos is poweros...

- Bellen naar ISP; zuid-amerika... tsja; weet het niet, lijkt me niet werken...
- Doen alsof je een elite-hacker bent; ik heb eigenlijk al veel gedaan daarmee, heb zelfs eerst zijn poorten gescanned, en daarna om-en-om zijn poorten lopen flooden met iedere keer dezelfde message:"stop spamming.....etc..."
- Via de rechter spelen; zie poweros verhaal hierboven
- autoreplyen lijkt me een slecht plan, aangezien hij zijn echte adres er niet bijzet, en het reply adres op ons domein.... Zo flood ik onze eigen server alleen maar...
- Voor mailwasher moet je een aantal vaste waarden hebben waar het bericht aan voldoet, en die heb ik niet...

Moet niet lang zo doorgaan met die lui, anders ga ik echt verkeerde dingen uithalen... en dan zul je net zien dat WIJ dan wel ineens van het domein worden gekicked enzovoort... |:(

Goed; ivm wanhoop e.d.; ik hoop dat de modders het niet erg vinden, dan toch het IP adres waar het om gaat: 200.46.156.20

Misschien als hij merkt dat er ineens zoveel access op zijn IP is, dat hij daarvan schrikt...

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 07-08 16:43
Flying_Thunder schreef op 14 November 2002 @ 22:39:
De Nederlandse wet geldt niet in Zuid-Amerika he :P
euh..
jah..
ik ging eruit dat het NLers waren :D

  • T.T.
  • Registratie: April 2000
  • Laatst online: 22-01 14:13

T.T.

Sowieso

Goed; ivm wanhoop e.d.; ik hoop dat de modders het niet erg vinden, dan toch het IP adres waar het om gaat: 200.46.156.20
Weet je wel zeker dat het hun eigen pc is? Als het om figuren gaat die spammen, dan doen ze dat niet vanaf hun eigen server als ze een beetje slim zijn. Dan pak je gewoon eoa slecht beveiligde windows-server en hack je die...

Voordat die bak plat gaat zou het wel handig zijn om aan te geven hoe zeker je daarvan bent ;)

  • Flying_Thunder
  • Registratie: December 2001
  • Niet online
Verwijderd schreef op 14 November 2002 @ 23:01:
Goed; ivm wanhoop e.d.; ik hoop dat de modders het niet erg vinden, dan toch het IP adres waar het om gaat: 200.46.156.20

Misschien als hij merkt dat er ineens zoveel access op zijn IP is, dat hij daarvan schrikt...
Mja maar zo werkt ut in princiepe niet he, dan moeten wij illegale acties gaan ondernemen? Tenminste ik veronderstel dat jij graag wilt dat we een aantal 'attacks' uitvoeren op die persoon. Ik denk niet dat je zoiets mag vragen op GoT :P Maar ok, ik begrijp ut van jouw kant ook wel :)


Maar als jij die spam ontvangt, staat daar dan ook het ip 200.46.156.20 in? In dat geval is het gewoon een kwestie van dat IP zelf blocken (of met je provider regelen dat hij het voor je blockt).

edit:
Wat T.T. net voor mij zegt kan ook heel goed, aangezien die bak compleet open stond! Maar, dan toch vreemd dat ie vol zat met illegaal spul én helemaal open. Maarja dat is slechts gissen, jammer dat die FTP nu plat is anders kon je ff rondkijken naar verwijzingen die duiden op een hack.

Verwijderd

Ik zou het wat pven ook al zegd melden bij spam cop. Zo zijn er trouwens wel meerdere bedrijven. Je kan bij je isp vragen met welke bedrijven zij samenwerken. Zo kan het ip op een blacklist worden gezet. Deze zorgt er dan voor dat vanaf het betreffende ip niet meer gemaild kan worden. Let wel op dat je dan moet blijven melden dat er spam wordt verstuurd (als het door gaat natuurlijk). Als het afsluiten van het ip niks opleverd dan wordt de gehele mail server gebloked. Iets waar isp's over het algemeen niet echt blij mee zijn aangezien er dan in zin geheel vaak niet meer gemaild kan worden. Dit wil er nog wel eens voor zorgen dat isp's tijdig in grijpen.

Verwijderd

- Doen alsof je een elite-hacker bent; ik heb eigenlijk al veel gedaan daarmee, heb zelfs eerst zijn poorten gescanned, en daarna om-en-om zijn poorten lopen flooden met iedere keer dezelfde message:"stop spamming.....etc..."
niet om te flamen,
als jij denkt dat je een elite hacker bent/wordt door een beetje te scannen/flooden en sniffen, mwaaa
en een echte elite hacker heeft al helemaal geen instelling van 20 GB aan data deleten uit wraakmotieven.
Want heeft hij nu helemaal gedaan, alleen een beetje gespamt.
ik zou op het eerste de beste vliegtuig stappen om jou systeemkast het raam uit te gooien >:)

Verwijderd

Topicstarter
neeneeeneeeneee!

Lees nou eens het geheel door mensen!; het staat er duidelijk!

en voor Draic -> Ideetje; als JIJ de afgelopen 2.5 jaar een half uur per dag ISDN-verbinding betaald, krijg je van mij m'n PC om uit het vliegtuig te gooien...
En wat is dat voor nieuwe trend om te flamen met de melding NOFI?

ok; wat wil je horen: ik heb voor een No0b veel geprobeerd op dat gebied? goed, hier alsjeblieft.

svp niet van dit soort reacties mensen; het gaat hier om een serieus probleem, waar niet alleen wij ook mee zitten bij ons bedrijf... Het gaat er ook helemaal niet om acties uit te voeren op dat IP; het gaat me erom erachter te komen wie hier precies achterzitten...

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

check mijn 1337 vroute skills!!11 8)

jason zit in ieder geval in amerika hoor :)

Afbeeldingslocatie: http://home.quicknet.nl/qn/prive/ph.vanparreeren/got/vroute.gif

Verwijderd

Ik vind iets van yoursolutionx.

  • Allardie
  • Registratie: November 2000
  • Laatst online: 22-03 08:58

Allardie

AT..

hmm ik heb geen toegang via zowel ftp als http

neotracepro zegt dat ie ergens net voorbij los angeles zit?, net als hierboven staat

ff dubbelpost ;)

[afbeelding]

sorry voor de rotte kwaliteit, plaatje mocht niet meer dan 100 Kb zijn.

  • chemokar
  • Registratie: Januari 2002
  • Laatst online: 11-04 09:06
jason is dan wel een enorm slechte spammer want z'n eigen pc staat wagenwijd open. Denk eerder dat zijn pc gebruikt wordt om de e-mail's te versturen

  • Mutley
  • Registratie: November 2002
  • Laatst online: 28-07 09:36
Stuur email naar:
abuse@net2net.com.pa met een cc naar abuse@lacnic.net. Met vriendelijk verzoek om de mail relay voor dit ip adres uit te zetten.
Helpt dit niet forward alle binnen komende emails naar de provider zodat zij er ook last van hebben en het in hun eigen belang is om het te stoppen.

nic-hdl: ZN81-ARIN
person: Via Italia, Centro Comercial Bal
e-mail: ipadmin@NET2NET.COM.PA
address: Harbour1-1270
country: PA
phone: (507) 206-3000
source: ARIN-LACNIC-TRANSITION

OrgTechHandle: LACNIC-ARIN
OrgTechName: Latin American and Caribbean IP address Regional R
OrgTechPhone: (+55) 11 5509-3525
OrgTechEmail: hostmaster@lacnic.net

Succes Aad

  • vooghel
  • Registratie: Oktober 2001
  • Laatst online: 22:55

vooghel

Cunning linguist

Op SamSpade is te zien dat het IP-adres op een flink aantal dns-blocklists staat. Is het mogelijk dat je jullie mail via een van die blocklists laten lopen? Dan ben je hier in ieder geval vanaf.

Nederlands is makkelijker als je denkt.


Verwijderd

Topicstarter
Ah! Thank U all! _/-\o_

Dis beter... btw; met een andere traceroute bleef die bij mij ook hangen bij amerika, omdattie vanaf daar niet verder kwam. Bij de JASON node stond wel erbij dattie in Zuid-amerika zit...

Maar goed; nogmaals dank, en nog een keer dank! Hier kunnen we wat mee...
(Meer ideeen blijven natuurlijk altijd welkom!)

ps; via zo'n spamblocker laten lopen kán wel, maar verhelpt niet dat onze server langer internet openhoud dan nodig... Daarnaast blijf je dan alle undeliverable meldingen houden van servers die het proberen terug te sturen naar het reply adres, wat dus op ons staat ingesteld....

Verwijderd

Op de website van ZEUS (Werkgroep Informatica aan de universiteit van Gent) staat een handige anti-spam les.
http://www.zeus.rug.ac.be/pub.shtml
quote:
"Hoef je geen nieuwe lening? Interesseert een hypotheek je niet? Geen behoefte aan porno? Tevreden met de omvang van je lichaam en haar onderdelen en prestaties? Geen interesse in aandelen, superaanbiedingen, manieren om ongeloofijk snel stinkend rijk te worden etc?
Indien je antwoorden op bovenstaande vragen voornamelijk "ja"zijn en je toch voortdurend gebombardeerd wordt met emails die je dat alles en nog veel meer proberen aan te smeren, dan heb je al kennis gemaakt met het fenomeen dat "spam"genoemd wordt.

Misschien heb je zelfs al geprobeerd om je te "removen" of "unsubscriben" met als enig gevolg dat je nu nog veel meer van die rommel opgestuurd krijgt.

Als je wil weten hoe de spammers te werk gaan, hoe ze proberen te verbergen vanwaar hun emails komen en waar hun websites gehost worden en wat je er tegen kan doen, dan is de cursus

"Spam: wat doe ik eraan?"

zeker iets voor jou. We bekijken hoe het SMTP protocol (dat gebruikt wordt om mails te versturen) werkt en hoe je emails moet traceren, wat open relays en proxies zijn en hoe ze misbruikt worden door spammers, hoe web pagina's door spammers gecodeerd worden en manieren om ze te ontcijferen, etc. "

http://www.zeus.rug.ac.be/lessen/01-02/spamles.pdf

Ik hoop dat je er wat aan hebt, succes

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

En omg...

Check wat ie allemaal draait zeg:
* + 200.46.156.20 [Unknown]
|___ 7 Echo
|___ 9 Discard
|___ 13 Daytime
|___ 3:05:24 AM 11/15/2002.
|___ 17 Quote of the Day
|___ "Man can climb to the highest summits, but he cannot dwell there long.".. George Bernard Shaw (1856-1950)..
|___ 19 Character Generator
|___ !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefg..!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTU
|___ 25 Simple Mail Transfer
|___ 550 5.7.1 Permission Denied..
|___ 42 WINS Host Name Server
|___ 53 Domain Name Server
|___ 80 World Wide Web HTTP
|___ HTTP/1.1 403 Access Forbidden..Server: Microsoft-IIS/5.0..Date: Fri, 15 Nov 2002 11:05:26 GMT..Content-Type: text/html..Content
|___ 110 Post Office Protocol - Version 3
|___ +OK mail.yoursolutionx.com Merak 5.1.2 POP3 Fri, 15 Nov 2002 03:05:29 -0800 <20021115030529@mail.yoursolutionx.com>..
|___ 135 DCE endpoint resolution
|___ 139 NETBIOS Session Service
|___ 143 Internet Message Access Protocol
|___ * OK Merak 5.1.2 IMAP4rev1 Fri, 15 Nov 2002 03:05:31 -0800..
|___ 443 https MCom
|___ 445 Microsoft-DS
|___ 465 ssmtp
|___ 515 spooler
|___ 548 AFP over TCP
|___ 637 lanserver
|___ 995 SSL based POP3
|___ 1025 network blackjack
|___ 1248 ?
:/

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • midget
  • Registratie: Maart 2001
  • Laatst online: 10-07 11:00
DeMoN schreef op 15 November 2002 @ 12:10:
En omg...

Check wat ie allemaal draait zeg:


[...]


:/
En daarop komt natuurlijk een vervolg:

Afbeeldingslocatie: http://home.zonnet.nl/p_zwet/pc.JPG

Wat wil je hebben / weten van zijn pc.

Verwijderd

200.46.156.20
sturen we daar toch gewoon een DoS naar...

[ Voor 0% gewijzigd door Verwijderd op 15-11-2002 12:26 . Reden: spelfout ]


Verwijderd

[afbeelding]

Wat wil je hebben / weten van zijn pc.[/quote]

jammer dat je geen verdere toegang hebt...

  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

jongens.... denk is wat meer "lame" na..

Check port 1248 ....

Trojan :)

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • White Feather
  • Registratie: Januari 2000
  • Laatst online: 22:38
Jongens, op dit gebied ben ik echt een nb. Hoe krijg je al deze info? Een tracert lukt nog wel en Visualroute heb ik ook, maar daarna? Ik heb werkelijk geen flauw idee? Hoe kom je er zo in dat je bij zijn computermanagement komt? Hoe kun je dat voorkomen? Geen idee of dat bij mij open staat? Draai Zonelabs. Waar kan ik hier duidelijke info over vinden? ZIjn er speciale pakketten die jullie gebruiken?

  • rvanlooijen
  • Registratie: Oktober 2001
  • Laatst online: 21-06-2021
Wat ook leuk is:
ping 200.46.156.20 -t -l 5120
(continu pings van 5KB geven, altijd leuk ;))

  • midget
  • Registratie: Maart 2001
  • Laatst online: 10-07 11:00
Verwijderd schreef op 15 November 2002 @ 12:29:
[afbeelding]

Wat wil je hebben / weten van zijn pc.
jammer dat je geen verdere toegang hebt...[/quote]

Maar dta is niet zo moeilijk te regelen hoor.
Het is wel degelijk mogelijk om meer toegang te krijgen en een telnet sessie te kunnen starten. Daarna kan je je lol op. :)

Verwijderd

Pixal schreef op 15 november 2002 @ 08:34:
check mijn 1337 vroute skills!!11 8)

jason zit in ieder geval in amerika hoor :)

[afbeelding]
offtopic

visual route 7.0 is al uit hoor...

/offtopic

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 09-08 09:04

Arno

PF5A

Afbeeldingslocatie: http://www.theforumisdown.com/uploadfiles/1102/trace.jpg

Toch echt wel Latijns Amerika ;)
peterzwet schreef op 15 november 2002 @ 12:19:
[...]


En daarop komt natuurlijk een vervolg:

[afbeelding]

Wat wil je hebben / weten van zijn pc.
Hmm een Windows 2000 Domain Controller... lekker slim om die aan het internet te hangen... NOT :/

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Caesartje schreef op 15 November 2002 @ 13:15:
Wat ook leuk is:

[...]


(continu pings van 5KB geven, altijd leuk ;))
5kb werkt bij mij niet meer, 1 kb wel... :)

Verwijderd

Traag schreef op 15 November 2002 @ 13:56:
[afbeelding]

Toch echt wel Latijns Amerika ;)
[...]
Hmm een Windows 2000 Domain Controller... lekker slim om die aan het internet te hangen... NOT :/
volgens mijn visualroute 7 zit ie in uruguay... :-S

http://home.planet.nl/~scho4997/visualroute.JPG

Afbeeldingslocatie: http://home.planet.nl/~scho4997/visualroute.JPG

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Uruguay it is ...

Het word in LA of in Miami geroute naar Z-Amerika.
Die dude heeft duidelijk geen VuurMuurtje ...

I've visited the Mothership @ Cupertino


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

peterzwet schreef op 15 november 2002 @ 12:19:
[...]


En daarop komt natuurlijk een vervolg:

[afbeelding]

Wat wil je hebben / weten van zijn pc.
Woo durf ik te vragen welke user/pass je gebruikt heb ?

I've visited the Mothership @ Cupertino


  • Darkvater
  • Registratie: Januari 2001
  • Laatst online: 26-08-2024

Darkvater

oh really?

VisionMaster schreef op 15 november 2002 @ 14:24:
[...]


Woo durf ik te vragen welke user/pass je gebruikt heb ?
Niks, dit kan je gewoon opvragen vanuit Windows2k :)


Windows Vista? *NEVER* Het waarom - Opera forever!!!
I've seen chickens that were more menacing. Chickens in a coma. On ice. In my fridge


  • Sabbath
  • Registratie: Juli 2001
  • Laatst online: 09-09-2025
Zeg, volgens mij is dit ook gewoon een slachtoffertje hoor.. Iemand met een win2k bak die niet weet wat beveiligen is...

Ik sluit me bij DeMoN aan:

[...]
Jullie zitten gewoon een oud vrouwtje wat haar boodschapjes probeert te bestellen te zieken! :p

edit:
[...]
Maar dta is niet zo moeilijk te regelen hoor.
Het is wel degelijk mogelijk om meer toegang te krijgen en een telnet sessie te kunnen starten. Daarna kan je je lol op. :)
Laat is een screenshotje zien waar je z'n services kan zien dan?

Verwijderd

Dan lijkt het me erg handig om dat oude vrouwtje even te waarschuwen en misschien dat het oude vrouwtje wel logs heeft waaruit blijkt wie het wel is.
Als er nu al mensen zijn die die computer in kunnen duiken dan moet het toch ook wel mogelijk zijn om wat logfiles in te zien of zit ik nu verkeerd?

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

Verwijderd schreef op 15 November 2002 @ 13:51:
[...]


offtopic

visual route 7.0 is al uit hoor...

/offtopic
wat boeit dat? winxp is uit.. ik gebruik win2000.. bios 1011 is uit en ik gebruik nog steeds bios 1010.. want die is stabieler :)

ik gebruik visualroute trouwens nooit.. is tweede keer en ik heb m van een oude cdrom afgetrokken.

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 08-08 23:37

Jimbolino

troep.com

haha, hij verhuist wel vaak... oja het heeft weinig zin om te denken dat je nu de spammer zelf te pakken hebt, want die zit heus niet vanaf zijn eigen pc te spammen...
deze bak is gewoon lid van de "door domme systeembeheerders geinstalleerd"-club, en staat gewoon aan alle kanten open...
oja die opmerking over dat ddossen, die kan van mij betreft een officiele waarschuwing krijgen want dat slaat echt helemaal nergens op

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • Ethnocentrix
  • Registratie: Augustus 2002
  • Laatst online: 09-08 14:15

Ethnocentrix

Rijkserkend prutser

ik ben m ff lekker aan het scannen, maar ik krijg nu steeds pings terug.

You know you're an engineer if you have no life & can prove it mathematically.


Verwijderd

Topicstarter
Ik denk toch dat het zijn eigen PC is; dit is het mailtje wat me op zijn spoor zette:

Your message

To: xxxxxxx@home.com; xxxxxxxx@juno.com; xxxxxxx@usa.net
Subject: See Into Anyone Computer ZRK
Sent: Sat, 9 Nov 2002 06:16:18 -0500

did not reach the following recipient(s):

xxxxxx@home.com on Fri, 8 Nov 2002 18:09:23 -0500
The recipient name is not recognized
The MTS-ID of the original message is: c=us;a= ;p=jackson county
r;l=SVR-FS-836RH010211082309SMPZMZXD
MSEXCH:IMS:Jackson County REMC:jacksonremc:SVR-FS-836RH01 0 (000C05A6)
Unknown Recipient
xxxxxxxxxxxx@juno.com on Fri, 8 Nov 2002 18:09:23 -0500
The recipient name is not recognized
The MTS-ID of the original message is: c=us;a= ;p=jackson county
r;l=SVR-FS-836RH010211082309SMPZMZXD
MSEXCH:IMS:Jackson County REMC:jacksonremc:SVR-FS-836RH01 0 (000C05A6)
Unknown Recipient
xxxxxxxx@usa.net on Fri, 8 Nov 2002 18:09:23 -0500
The recipient name is not recognized
The MTS-ID of the original message is: c=us;a= ;p=jackson county
r;l=SVR-FS-836RH010211082309SMPZMZXD
MSEXCH:IMS:Jackson County REMC:jacksonremc:SVR-FS-836RH01 0 (000C05A6)
Unknown Recipient


en de attachment:


See Into Anyone's Computer Remotely

Click <http://200.46.156.20/spy/index.html> here for more information or go
to http://200.46.156.20/spy/index.html

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 22:52
Jongens, dit gaat helemaal de verkeerde kant uit.

Prima dat we de topicstarter helpen met zijn probleem; maar aub wel op de legale manier. Geen gehack, gescan of any kind.
Als hier niet mee gestopt wordt; gaat dit topic per direct op slot.

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 20:45
Jij bent nu strafbaar. Weet niet of je dan wel aktie wilt ondernemen :/

Verwijderd

Topicstarter
Waarom ben IK nu strafbaar?

Ik mag iemand die mijn internetverbinding min of meer platlegt toch opsporen? Ik heb het eerst op de normale manier gedaan:
- netjes gevraagd
- Hosting provider van die jojo aangesproken

Ik wil dit ook fatsoenlijk oplossen; dat was ook het uitgangspunt van dit topic...

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 22:52
RedHat schreef op 15 November 2002 @ 18:27:
Jij bent nu strafbaar. Weet niet of je dan wel aktie wilt ondernemen :/


Explain :?
Verwijderd schreef op 15 November 2002 @ 18:35:
Ik wil dit ook fatsoenlijk oplossen; dat was ook het uitgangspunt van dit topic...
Weet ik :)
Sommige gasten hier zijn alleen een beetje TE actief af en toe ;)

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 20:45
Iemand via een hole benaderen in het systeem en schade aanrichten (z'n illegale files verwijderen ;) ) mag niet.
Hij had ook een FTP server draaien, en stom genoeg had iedereen daar full-access.
Ik heb alle directory's daar volgegooid met tekstbestanden met daarin het verzoek deze praktijken te stoppen; geen reactie. Toen ALLES van zijn FTP verwijderd (zo'n 20 gig aan illegale zooi )

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:12

NiGeLaToR

Luister Kophi Podcast!

Ahh ik kan mijn probleempje hier wel kwijt:

dennis@tebenet.nl stuurd mij sinds halverwege de middag zo'n 300 virusmails.
Ik heb geprobeerd de abuse en admin accounts aan te spreken, maar die zijn er niet. Ik kan wel in die mailserver (mail.tebenet.nl, gewoon telnetten :)) magoed, heb weinig zin om iets te mollen. Kan er nix aan doen dus, tebenet hoort bij chello meen ik en die zijn zo suf als een junk met een shot achter z'n oren.

Iemand een idee? Die joker mailen werkt ook niet. Hij stuurd het Yaha virus, dus ik dacht misschien is zijn email adres gefaked. Merkwaardig genoeg zijn ALLE emails verstuurd door dit account (ook als ik de header uitlees enzo).
X-decoded-by: UebiMiau 2.0 @ http://nigelator.dyndns.org:5080
Return-path: <Dennis@tebenet.nl>
Received: from helium-v1.priv.quicknet.nl (helium-v2.priv.quicknet.nl [10.144.61.147]) by ms2.priv.quicknet.nl (iPlanet Messaging Server 5.2 HotFix 0.9 (built Jul 29 2002)) with ESMTP id <0H5M00AHEPLYF1@ms2.priv.quicknet.nl> for mijnusername@ims-ms-daemon (ORCPT mijnemail@quicknet.nl); Fri, 15 Nov 2002 18:51:34 0100 (MET); from mail.tebenet.nl (p9051.net.upc.nl [212.142.9.51]) by mta2.priv.quicknet.nl (iPlanet Messaging Server 5.2 HotFix 0.8 (built Jul 12 2002)) with ESMTP id <0H5M00K0XPFKY9@mta2.priv.quicknet.nl> for mijnemail@quicknet.nl (ORCPT mijnemail@quicknet.nl); Fri, 15 Nov 2002 18:47:45 0100 (MET); from mail.tebenet.nl [62.163.150.210] by mail.tebenet.nl (SMTPD32-6.06) id A441B2E00E8; Fri, 15 Nov 2002 18:52:01 0100
Date: Fri, 15 Nov 2002 18:48:34 0000 (PM)
From: Dennis <Dennis@tebenet.nl>
Subject: Fw: Joke stuff to enjoy !
To: mijnemail@quicknet.nl
Message-id: <20021115185279.SM00206@mail.tebenet.nl>
Mime-version: 1.0
X-mailer: Microsoft Outlook Express 5.50.4133.2400
Content-type: multipart/mixed; boundary="Boundary_(ID_CqhfeJJNQ7czImicljhsSA)"
Iplanet-smtp-warning: Lines longer than SMTP allows found and truncated.
En in het bericht (heb nu stuk of 10 verschillende, ook met content van zijn HD) is zoals elke virusmail:
wOW CHECK THIS
Dennis

----- Original Message -----
From: "passionup" < shakeit@lovers.net >
To: < Dennis@tebenet.nl >
Sent: Fri,15 Nov 2002 18:48:34 PM
Subject: Joke stuff to enjoy !


This e-mail is never sent unsolicited. If you need to unsubscribe,
follow the instructions at the bottom of the message.
***********************************************************

[ Voor 0% gewijzigd door NiGeLaToR op 15-11-2002 18:58 . Reden: layout :P ]

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


  • DeMoN
  • Registratie: Maart 2001
  • Laatst online: 12-03 14:25

DeMoN

Pastafari

nigelator schreef op 15 november 2002 @ 18:56:
Ahh ik kan mijn probleempje hier wel kwijt:

dennis@tebenet.nl stuurd mij sinds halverwege de middag zo'n 300 virusmails.
Ik heb geprobeerd de abuse en admin accounts aan te spreken, maar die zijn er niet. Ik kan wel in die mailserver (mail.tebenet.nl, gewoon telnetten :)) magoed, heb weinig zin om iets te mollen. Kan er nix aan doen dus, tebenet hoort bij chello meen ik en die zijn zo suf als een junk met een shot achter z'n oren.

Iemand een idee? Die joker mailen werkt ook niet. Hij stuurd het Yaha virus, dus ik dacht misschien is zijn email adres gefaked. Merkwaardig genoeg zijn ALLE emails verstuurd door dit account (ook als ik de header uitlees enzo).


[...]


En in het bericht (heb nu stuk of 10 verschillende, ook met content van zijn HD) is zoals elke virusmail:


[...]
Tsja, ik ken het. Ik had ook iemand die mij dan wel ongeveer 10 mailtjes per dag stuurde.

Yaha.. daar komt het door. Maar, dan zie ik het probleem niet?

Block sender.

Gamertag: Cosmicv0id
"Het woord Gods is voor mij niets meer dan een expressie en het product van menselijke zwakheid. De Bijbel is een verzamelwerk van legendes die achtenswaardig zijn maar ook primitief en kinderachtig.'' - Albert Einstein


  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:12

NiGeLaToR

Luister Kophi Podcast!

DeMoN schreef op 15 november 2002 @ 19:08:
[...]


Tsja, ik ken het. Ik had ook iemand die mij dan wel ongeveer 10 mailtjes per dag stuurde.

Yaha.. daar komt het door. Maar, dan zie ik het probleem niet?

Block sender.
Ahh, vergeten te zeggen: Ik heb Norton 2002 en die geeft steeds een popup, voordat je uberhaupt block sender kan doen :(
Kan dus de Norton berichten meteen de vullisdoos in gooien, maar die meldingen kunnen niet uit (geloof me, alles geprobeerd :( ).

Dat is het probleem dus :(

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


Verwijderd

met hotmail is het helemaal erug krijg je zo'n 100 mailtjes per dag

Verwijderd

Mensen denk eens na!!

Dit is gewoon weer een van de zoveel gehackte NT bakken. Unicode/ bufferoverflow, exploits genoeg.

  • NiGeLaToR
  • Registratie: Maart 2000
  • Laatst online: 23:12

NiGeLaToR

Luister Kophi Podcast!

Verwijderd schreef op 15 november 2002 @ 19:14:
Mensen denk eens na!!

Dit is gewoon weer een van de zoveel gehackte NT bakken. Unicode/ bufferoverflow, exploits genoeg.
Steek je hoofd weer ff terug in je kont wil je :P slaat helemaal nergens op :P

Hoeveel windows netwerken heb je onder je beheer? Ik ken eigenlijk alleen maar gehackte linux/unix machines, omdat iedereen daarvan denkt dat die veilig zijn. Windows machines worden nu driedubbel gepatches en beveiligd, want die zijn onveilig.

Magoed, ik heb dus gewoon last van iemand die niet weet hoe die met pc's om moet gaan. Die mailserver/server heeft er dus geen ene reet mee te maken.

KOPHI - Klagen Op Het Internet podcast. Luister hier! of kijk hier op YouTube.


  • Ethnocentrix
  • Registratie: Augustus 2002
  • Laatst online: 09-08 14:15

Ethnocentrix

Rijkserkend prutser

net send 200.46.156.20 could you please stop spamming me:P

ligt het nou aan mij, of lijkt deze pc nou op een hele grote honingpot???

You know you're an engineer if you have no life & can prove it mathematically.


  • Ethnocentrix
  • Registratie: Augustus 2002
  • Laatst online: 09-08 14:15

Ethnocentrix

Rijkserkend prutser

|:(

You know you're an engineer if you have no life & can prove it mathematically.


  • Roelant
  • Registratie: Januari 2001
  • Niet online
Mjah, ik geloof net dat Cutebritney heel duidelijk dat dit soort shit dus niet gewenst was, dit levert je een officiële waarschuwing op DeaTH-MeTaL.

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 07-08 08:14
laat maar

Verwijderd

Topicstarter
RedHat schreef op 15 november 2002 @ 18:47:
Iemand via een hole benaderen in het systeem en schade aanrichten (z'n illegale files verwijderen ;) ) mag niet.


[...]
ha! Maar als iemand een full-access FTP draait, geeft ie dus gewoon IEDEREEN het recht om daar files op te zetten, maar ook af te halen! isse simpel!

Als dat niet had gemoegen, is het eenvoudig instellen dat je wel mag schrijven, maar niet verwijderen..

  • Pixal
  • Registratie: Oktober 2001
  • Niet online

Pixal

Mijn poes popelt.

dit hele topic is uitgelopen tot een soort "kijken hoe ver ik bij de modjes kan gaan voordat ik een ow of ban heb"

Verwijderd

Topicstarter
ja... :| daar lijkt het idd wel op...

Nogmaals maar even aanhalen dan maar:

De bedoeling is dus: Op een NETTE manier contact opnemen en proberen ze zo ver te krijgen te stoppen...

Wat ik hier dus voor kan gebruiken:
- Een ICQ nummer of iets van die strekking
- Een E-mail adres van de eigenaar van de PC, of van eventuele mede-spammers
- Een postadres, zodat ik een briefje met de snailmail kan sturen
- Eventuele andere persoonlijke gegevens van desbetreffende persoon, om het zoeken makkelijker te maken (lees: naam, achternaam, woonplaats, etc.)

  • Paitor
  • Registratie: Maart 2001
  • Laatst online: 08-05 23:14

Paitor

rages doen :P

Verwijderd schreef op 15 November 2002 @ 14:06:
[...]


5kb werkt bij mij niet meer, 1 kb wel... :)
5KB is Ping Of Death als ik het goed onthouden heb,
met nieuwere windows versies (XP iig) kan dit niet meer

Live Life to the Max | Kom op konijntje doe maar huppele wiebele


Verwijderd

Het probleem is dus dat de mail niet rechtstreeks naar Floppus gestuurd wordt. Alleen alle berichten welke als reactie op de spam komen bij hem aan. Dus mensen die erg sjaggie aan het worden zijn en reacties van mailservers dat emailadressen niet bestaan etc.

De enige manier om dit te stoppen is door de mailserver op het genoemde ip uit te schakelen. of eventueel door alle smtp verkeer vanaf dat ip te blokken door zijn eigen provider.

Mailtjes naar de genoemde emailadressen van de provider zijn dus waarschijnlijk de enige oplossing.. Naast de mogelijkheid om de computer te slopen natuurlijk :)

Verwijderd

Topicstarter
you're right; de SPAM zelf wordt niet naar mij gestuurd, maar alle reply's én undeliverable meldingen... (dat zijn er nogal wat meer...)

Dit is ook waarom het zo *$&&% te filteren is... Je krijgt mails van servers over de hele wereld door die gasten...

  • Hachy
  • Registratie: Augustus 1999
  • Laatst online: 15:28

Hachy

Laadpas Nerd

Je krijgt dus alleen die undeliverables? Dan is het eenvoudig. Mail filteren op "no sender" en op "undeliverable blabla etc". Dat moet je provider voor je kunnen doen.

[ Voor 0% gewijzigd door Hachy op 18-11-2002 11:44 . Reden: niet goed gelezen ]

Ioniq5 & Zoe | 13000 Wp | LaadpasTop10.nl | Goedkoperrijden.blogspot.com


  • Olaf van der Spek
  • Registratie: September 2000
  • Niet online
nigelator schreef op 15 November 2002 @ 19:10:
[...]


Ahh, vergeten te zeggen: Ik heb Norton 2002 en die geeft steeds een popup, voordat je uberhaupt block sender kan doen :(
Kan dus de Norton berichten meteen de vullisdoos in gooien, maar die meldingen kunnen niet uit (geloof me, alles geprobeerd :( ).

Dat is het probleem dus :(
Even zelf Norton patchen dan maar? ;->
Pagina: 1