Home

Реклама

ЧТО ВИЖУ - О ТОМ И ПОЮ - СПАМ-атака: расфрендите - пойму.

> Свежие записи
> Архив
> Друзья
> Личная информация
> Параллельный мир Марины Бернацкой

Links
Око БигСаурона
htmlka
Linux для "чайников"
Сайт NASAImage
О фотографии - интересный сайт
Как сохранить ЖЖ на жестком диске
Антикоррупционный сетевой кабинет
Тёмин ТОП-30

Май 13, 2008


Previous Entry в избранное рассказать другу Next Entry
12:46 pm - СПАМ-атака: расфрендите - пойму.
Итак, сегодня я попала в неплохую компанию: [info]maria_gorynceva, [info]avmalgin, [info]antonborisov, [info]michael_077[info]b_nemtsov: очередную спам-атаку провели на меня. И мои френды, что оставили коменты, получили соответствующие десятки и сотни писем.
Все эти письма пришли с одного IP-адреса: 77.180.65.138. Кто это - не знаю, но у кого-то явно очередной приступ спермотоксикоза на почве долгого сидения перед компьютером. Могу только посоветовать ему тратить деньги не на оплату инета, а на Виагру - может, от функциональной импотенции и излечится.
В Абьюз я уже пожаловалась.
Все, кого эта спам-атака задела, могут поступить так же: чем больше жалоб, тем быстрее шевелится Абьюз. Под катом - список ботов для бана (думаю, выловила всех).
gihohugj
oddflfds
jsweebddf
kfdrtdrtdg
gufdxdds
ldseeaad
ljddffhhf
s2eshftfr
14sdf5se
l1sd1fs4
u0sd44ww
cfdsfzree
kdxswews
altzjdfjfj
33dfdretv
xcxwerss
qvbftzfhf
jdf4ssdfes
5d0ss4fs
js0uj1fd
hb0dr5td5
ofdseses
33dfdretv
e0d1t4dr
gopfdffddf
Напоминаю: идете вот сюда http://www.livejournal.com/admin/console/ - это административная консоль - и в окошко вписываете: ban_set (имя пользователя). Имя - через пробел. В столбик. И нажимаете кнопку execut. Всё.
А теперь несколько соображений "по поводу".
Вчера я проверила журналы тех, кто меня зафрендил, и выловила несколько явных ботов. Это dedpohmel и mudilki. И забанила. Дня три назад точно так же забанила vikchreva (так, кажется, пишется). Чей-то ответ? - Возможно. Чего еще ожидать от дурака?
А возможно, это привет от тех, кто провел атаку на [info]michael_077: вчера я оставила пост в его журнале - мол, теперь можно почистить Инбокс одним нажатием кнопки. Так нам СУПчик в очередной писульке пообещал.
Кстати, никто не подскажет, как это делается?
Журнал на время снова закрою - уж не обессудьте... Френдз-онли!

(Оставить комментарий)

Comments:


[User Picture]
From:[info]ng68
Date:Май 13, 2008 09:29 am none (UTC)
(Link)
Прибавьте меня в компанию. На меня была атака вчера вечером - больше ста штук. Я их всех аккуратно забанила. Что любопытно: все "имена" - набор букв и (иногда) цифра, не похожий ни на какие слова (в основном неслоговой). Я ничего проверять не стала, только банила и банила. Пвторяющиеся тексты (если это можно назвать текстами), в течение какого-нибудь получаса, как по команде.
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 10:10 am none (UTC)
(Link)
Да, конечно, прибавлю! )))
Сама я вот так же, как вы, попадала под чужую раздачу трижды: когда была атака на Антона Борисова (antonborisov) и две атаки - на Ольгу (maria_gorynceva): первый "подарок" она получила вообще 8 марта!.. Выгребала всякий раз тысячи по две!
Имена ботов - это даже не набор: просто если положить пальцы левой руки на клавиши и нажимать в произвольном порядке, такие сочетания и получаются (предполагается, что в правой руке - "мышь").
Недавно СУП в своей расылке нас уверял, что все меры против такого создания ботов приняты - ну, возможно, для особ "приближенных" сделано исключение... Почему так говорю - мы уже все давно поняли, что идет планомерное выталкивание из ЖЖ не просто интеллигенции, а всех, кто имеет "свой взгляд" на вещи. И ни от взлома, ни от спам-атак никто и нас не застрахован - хотя прекрасно известны IP-адреса основных персонажей...
[User Picture]
From:[info]maria_gorynceva
Date:Май 13, 2008 09:48 am none (UTC)
(Link)
Ой, Марина, у меня та же хня.

В Инбоксе открываете страничку с сообщениями, там есть кнопочки: delete all - это вы грохнете все сообщения вообще целиком, и правых и виновных, а если хотите удалять гроздьями, то нажимаете кнопочку read. ТОгда все сообщения на страничке Инбокса будут помечены как прочитанные (зальются голубой краской).Нажимаете delete - и все они улетают.

У мерзавца сильно упала скрость.
Гадит всё тот же. Ипняк у него едва ли не тот же самый.
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 10:12 am none (UTC)
(Link)
Спасибо, Ольга! Сейчас попробую сохранить хоть какие-то настоящие коменты...
[User Picture]
From:[info]hilda67
Date:Май 13, 2008 10:03 am none (UTC)
(Link)
упс! их больше, чем мне "написать" успели... т.е. повезло....

ангел мой, о чем речь? о каком "отфренживании"?

мерзко и гадко. мерзка и гадка сама идея. и не очень понятно, почему сам факт существования ботов допускается супом. ;(
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 10:23 am none (UTC)
(Link)
Ну, просто некоторые почему-то начинают читать все эти письма-какашки... И думают, что это выпад лично против них... Хотя даже если глянуть на текст - ясно, что его составлял не человек, а программа Delirium, скорее всего (ее можно поискать вот тут: http://www.softlinks.ru - забавная штука!)
СУП нам всем клятвенно обещал, что боты в ЖЖ больше - ни ногой. Теперь видим, для кого сделано исключение: andrej_2006 нашел хозяина айпишника - скорей всего, это хакер Хэлл, собственной персоной, "чумовое существо", как его назвала Светлана Токарева. У него явно крыша едет.
[User Picture]
From:[info]maria_gorynceva
Date:Май 13, 2008 10:26 am none (UTC)
(Link)
Одна дама, панически боящаяся мата, в марте,когда была на меня спам-атака, прочла эти "сообщения" и впала в нервное расстройство. Расфрендила меня, умоляла расфрендить её. Ну, мне не жалко. Теперь она меня боится.
[User Picture]
From:[info]andrej_2006
Date:Май 13, 2008 10:11 am none (UTC)
(Link)
Host Info
Host Name: bonn-4db4418a.pool.einsundeins.de
IP Address: 77.180.65.138
Country: Germany
City: Karlsruhe

[User Picture]
From:[info]duniashka
Date:Май 13, 2008 10:38 am none (UTC)
(Link)
Вот, спасибо, Андрей! Скорее всего, это Хакер Хэлл, Торквемадушка наша - кто это и что, можно вот тут глянуть: http://duniashka.livejournal.com/78739.html.
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 11:13 am none (UTC)
(Link)
Спасибо, Владимир! Честно говоря, я себя почувствовала даже польщенной - попасть под спам-атаку в ЖЖ это сегодня вроде Знака Качества... )))
[User Picture]
From:[info]m_inackov
Date:Май 13, 2008 11:09 am none (UTC)
(Link)
Да, со мною тоже случилось. Больше 200 писем! Все удалил!
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 11:14 am none (UTC)
(Link)
Представляю!.. Да, Ольге с 37 тысячами пришлось, конечно, куда трудней, но 200 - это очень много!
[User Picture]
From:[info]elenalebedeva
Date:Май 13, 2008 12:08 pm none (UTC)
(Link)
Да, я тоже получила, 9 штук. Все с замечательно идиотскими никами, такими же идиотскими, как тексты. Ну что скажешь - идиоты.
Я как-то и не уследила, когда ты раскрыла журнал - я не буду.
Офф: а я плейер запустила. Техническая дура была я сама!
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 12:39 pm none (UTC)
(Link)
Вот и хорошо, что запустила! Наверно, всё было очень просто, а? И не надо теперь бежать в магазин!.. )))
[User Picture]
From:[info]1_9_6_3
Date:Май 13, 2008 01:28 pm none (UTC)
(Link)
А я утром, часов в 7, сдуру подумал, что у Вас развернулась бешенная дискуссия по "Катыни". Причем, не смог загрузиться в эти комменты. Но заглянув через полчаса и увидев прибавку комментариев штук около 100, понял, что это неправильные пчелы.
Сочувствую!
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 02:12 pm none (UTC)
(Link)
Спасибо, Максим! Нет, дискуссию я бы проводила совершенно в другой лексике - вспомнила бы бессметрные "Петровские загибы" во всех возможных вариантах... )))
[User Picture]
From:[info]royalgirl
Date:Май 13, 2008 02:53 pm none (UTC)
(Link)
Парочка меня миновала. А вот эти похоже только у меня вырисовались:
qwwrztfgj
frtzfhzf
uifdfgdgd
15e9teew
wevnjhff
ussdehdd
ijsersese
j0s5e5rr
cee6te1e
ihhkjfsddf
fgvbdsdf
qkgddss
af2ew5ww
e0d5se5w
jsweebddf
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 03:02 pm none (UTC)
(Link)
Баньте всех и не жалейте! Они могут прийти к кому угодно.
[User Picture]
From:[info]mirza_aga
Date:Май 13, 2008 03:06 pm none (UTC)
(Link)
ВСех забанил. :)
Ночью и меня взрывной волной задело;)
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 04:24 pm none (UTC)
(Link)
Я уже переживала, когда чистила верхний пост... Вот только вам всем нечем заниматься - надо мусор из почты выгребать! причем - чужой.
[User Picture]
From:[info]a_tanj
Date:Май 13, 2008 03:10 pm none (UTC)
(Link)
У меня сегодня утром обнаружилось в почте 450 ответов на комент к Вам с этой гадостью. Это у меня в первый раз, - я просто опешила. Но потом решила пожаловаться на спам и занести в черный список с удалением первого из этих хулиганов, - и тут пропали все 450. Т.е. все абракадабры в адресах имеют один источник.
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 04:25 pm none (UTC)
(Link)
Да, IP-адрес тот же!
У меня это уже не первый раз - как и вы, попадала под раздачу...
[User Picture]
From:[info]egil_belshevic
Date:Май 13, 2008 05:43 pm none (UTC)
(Link)
[info]v_alksnis тоже был возрадован ботами.
[User Picture]
From:[info]duniashka
Date:Май 13, 2008 05:55 pm none (UTC)
(Link)
А! Нашему полку прибыло!
[User Picture]
From:[info]antonborisov
Date:Май 14, 2008 05:35 am none (UTC)
(Link)
Вот Вам информация по спамеру. Если коротко, то из Германии. Там тот самый живет, о котором я писал..

77.180.65.138 находиться на ip: bonn-4db4418a.pool.einsundeins.de

Информация о владельце IP сети (IP Whois)



Deferred to specific whois server: whois.ripe.net...



% This is the RIPE Whois query server #3.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag.

% Information related to '77.180.0.0 - 77.180.255.255'

inetnum: 77.180.0.0 - 77.180.255.255
netname: ONEANDONE-DSL
descr: 1&1 Internet AG
descr: NCC#2006071591
country: DE
admin-c: UI-RIPE
tech-c: UI-RIPE
remarks: in case of abuse or spam, please mailto: dialin-abuse@1und1.de
rev-srv: nsa.schlund.de
rev-srv: nsa2.schlund.de
rev-srv: ns.ripe.net
status: ASSIGNED PA
mnt-by: SCHLUND-MNT
source: RIPE # Filtered

role: Schlund NCC
address: 1&1 Internet AG
address: Brauerstrasse 48
address: D-76135 Karlsruhe
address: Germany
remarks: For abuse issues, please use only abuse@oneandone.net
phone: +49 721 91374 50
fax-no: +49 721 91374 20
admin-c: SPNC-RIPE
tech-c: SPNC-RIPE
nic-hdl: UI-RIPE
abuse-mailbox: abuse@oneandone.net
mnt-by: SCHLUND-MNT
source: RIPE # Filtered

% Information related to '77.176.0.0/13AS6805'

route: 77.176.0.0/13
descr: 1&1 Internet AG
remarks: netname: DE-1AND1-20061117
origin: AS6805
mnt-by: MDA-Z
source: RIPE # Filtered

% Information related to '77.180.0.0/15AS6805'

route: 77.180.0.0/15
descr: 1&1 Internet AG
remarks: netname: DE-1AND1-20061117
origin: AS6805
mnt-by: MDA-Z
source: RIPE # Filtered

% Information related to '77.176.0.0/12AS6805'

route: 77.176.0.0/12
descr: 1&1 Internet AG
remarks: netname: DE-1AND1-20061117
origin: AS6805
mnt-by: MDA-Z
source: RIPE # Filtered

[User Picture]
From:[info]duniashka
Date:Май 14, 2008 07:41 am none (UTC)
(Link)
Ага, спасибо, Антон! )))
Конечно, это Хэлл.
А вот что я получила в качестве комента в двух журналах - у Бачило bachilo2 (которого недавно взламывали) и Щеголева al_ax:
(пользователь inostrancevia):

Сайт Бачило взламывал Махно, он оставил на сайте свой юзерпик и вообще не скрывает, что является сверхчеловеком.
http://www.stringer.ru/publication.mhtml?Part=46&PubID=8668
http://lj.rossia.org/users/killhell/
http://wpblog.maxho.info/?p=841

Подозреваю, это новый журнал самого Махно, и он во всю прыть пытается представить себя великим и могучим хакером.

> Go to Top
LiveJournal.com

Реклама