楽天広場で専横を恣にしている荒らし屋本舗がgooの簡易ホームページにも進出してきたのと呼応するかのように、トロイの木馬を使った攻撃が頻発するようになっています。
===============================================
2004/11/08 8:09:45,ルール「NetBus トロイの木馬のデフォルト遮断」が 61.78.191.36、NetBus-2(12346) を遮断しました。●KORNET-EXPRESS2004546358● インバウンド TCP 接続
2004/11/03 23:57:49,ルール「NetBus トロイの木馬のデフォルト遮断」が 61.255.41.187、NetBus(12345) を遮断しました。●THRUNET-INFRA, KR● インバウンド TCP 接続
2004/11/03 1:47:46,ルール「Backdoor/SubSeven トロイの木馬のデフォルト遮断」が 61.124.13.132、27374 を遮断しました。●INFOWEB● インバウンド TCP 接続
Nifty内にもハッカー攻撃を頻発しているのがいるということですね。
2004/11/02 20:55:58,ルール「NetBus トロイの木馬のデフォルト遮断」が 210.207.212.137、NetBus(12345) を遮断しました。●BORANET-NET-210-206/23, KR● インバウンド TCP 接続
2004/11/02 20:39:36,ルール「NetBus トロイの木馬のデフォルト遮断」が 61.253.55.100、NetBus(12345) を遮断しました。●KRNIC-KR● インバウンド TCP 接続
殆ど韓国系ですが、串を通しているかも知れませんね。
●追記●
2004/11/9 21:09 220.88.123.79 NetBusトロイの木馬 ●KORNET-HOTLINE2003310589●
まだ続きそうですね。(^_^;)
●追記●
2004/11/14 12:41 221.139.96.110 NetBus(12345) トロイの木馬のデフォルト遮断 ●HANANET●
ほぼ同時 218.155.115.204 未使用Windowsサービス遮断 ●KORNET●
もう韓国ばっかりですね。ひょっとして李承晩の末裔の仕業?
●追記●
2004/11/15 19:51 61.255.27.189 NetBusトロイの木馬 ●THRUNET-INFRA, KR ●
同日 220.116.77.123 NetBusトロイの木馬 ●KORNET-INFRA000001●
韓国からの攻撃が続いています。まあ、元締めは日本にいそうですが。中身のない奴ほど、こういうことにしかネットを使えないのでしょうね。馬鹿だねえ~。
●追記●
2004/11/18 12:10:36 172.209.120.21 NetBusトロイの木馬 ●AOL●
●追記●
2004/11/24 23:19 & 23:48 172.17.1.13 NetBusトロイの木馬 ●Internet Assigned Numbers Authority, Cal●
なんなんだあ~こいつは~?
●追記●
2004/12/02 バージョンアップしてから見過ごしていました。やっぱり来てたんですね~。
15:39 218.66.233.118 未使用Windowsサービス遮断 トロイの木馬
CHINANET Fujian province network
17:14 218.159.21.213 KOREA TELECOM
17:24 218.80.179.184 CHINANET Shanghai province network
17:31 218.53.29.208 HANANET-INFRA
17:46 218.11.87.175 CNCGROUP Hebei province network
全部、朝鮮・中国系でした。こきたないんだよね~。
●追記●
2004/12/03
12:25 218.91.108.123 CHINANET jiangsu province network
12:44 218.109.207.17 ip-local-pool, CN
13:25 220.189.10.239 CHINANET-ZJ Ningbo node network
13:55 218.64.54.134 CHINANET jiangxi province network
14:00 218.73.47.62 CHINANET-ZJ Taizhou node network
14:26 218.146.234.143 KORNET
14:57 218.165.2.28 HINET, Taipei
15:05 218.49.11.56 HANANET-INFRA
15:15 218.54.11.47 HANANET-INFRA
23:59 218.6.212.252 CHINANET Sichuan province network
2004/12/04
0:03 218.80.22.60 CHINANET Shanghai province network
0:11 218.17.87.119 CHINANET Guangdong province network
0:26 218.163.228.105 HINET, Taipei
12:41 218.234.69.214 HANANET-INFRA
16:33 218.9.237.28 CNCGROUP Heilongjiang province network
16:55 61.131.28.99 PUTIAN-INCREASE-NETBAR, CN
23:18 218.52.20.228 HANANET-INFRA
2004/12/5
23:54 61.143.95.151 CHINANET Guangdong province network
23:54 61.255.207.78 THRUNET-INFRA, KR
2004/12/7
23:52 61.144.194.52 CHINANET Guangdong province network
2004/12/8
13:00 218.6.230.43 CHINANET Sichuan province network
2004/12/9
0:03 61.98.21.120 THRUNET-INFRA, KR
2004/12/11
0:12 61.249.151.8 SHINBIRO-INFRA,KR
最近、パソコンがいきなり再起動になるのは、こうした攻撃の関連でしょうかねえ~?しかも、ファイアウォールのログ記録が消えてしまう場合も多いのです。韓国・中国のばい菌野郎のせいだとは分かるのですが。
2004/12/12
13:10 61.188.193.249 CHINANET Sichuan province network
13:11 61.216.114.223 HINET-TW
13:11 61.157.148.165 CHINANET Sichuan province network
13:11 61.141.33.137 CHINANET Guangdong province network
日本の荒らし屋本舗辺りが串を通しているのでしょうね。
21:29 61.228.78.114 HINET, Taipei
21:37 61.78.118.211 KORNET-HOTLINE2003057361
2004/12/13
18:51 218.254.242.70 HKCABLE-HK
21:12 218.144.72.53 KORNET-MYIP2003279310
2004/12/14
19:31 61.128.241.102 CHINANET Chongqing Province Network
2004/12/15 MSQL_Null_Packet_Dos
3:34 210.80.240.249 UUNET-JP
トロイの木馬
20:26 61.145.24.140 CHINANET Guangdong province network
20:34 61.31.171.145 Taiwan Fixed Network CO.,LTD
2004/12/16
5:33 172.199.196.19 AOL
だんだん、本命が現れてきたみたいですね。
22:44 61.10.45.100 HKCABLE-HK
2004/12/17
13:08 61.51.112.192 CNCGROUP Beijing province network
17:22 133.114.6.69 JNIC
17:51 218.93.233.20 CHINANET jiangsu province network
17:59 218.155.214.254 KORNET
中韓連合みたいですが、元締めは楽天広場に棲息しているでしょう。
2004/12/18
18:37 220.118.116.187 KORNET-HOTLINE2003314937
18:46 219.144.30.11 CHINANET shanxi(SN) province network
19:08 202.178.155.42 ETWEBS-TW
19:21 61.248.129.150 SHINBIRO-INFRA(韓国)
19:25 61.72.67.231 KORNET-INFRA000001
20:54 211.52.56.56 KITINET-INFRA(韓国)
20:57 61.187.214.45 CHINANET Hunan province network
いや~、ばい菌は暇なんですね~。
2004/12/19
1:14 61.249.158.208 SHINBIRO-INFRA
1:19 61.182.211.221 CNCGROUP Hebei province network
9:31 218.237.19.106 HANANET-INFRA
2004/12/23
7:52 61.191.146.195 CHINANET Anhui province network
8:15 218.34.225.60 ETWEBS-TW
8:43 211.41.247.172 Korea Network Information Center
9:03 61.173.100.226 CHINANET Shanghai province network
9:10 222.99.209.252 KORNET-EXPRESS2004645847
9:20 222.182.182.248 CHINANET Chongqing province network
9:57 61.51.179.45 CNCGROUP Beijing province network
10:03 61.182.179.45 CNCGROUP Hebei province network
10:27 203.247.145.54 KREONet, Seoul
10:34 219.234.137.94 BEIJING TIAN-JIN-SHUI CO.LTD
11:22 218.15.137.82 CHINANET Guangdong province network
11:42 61.142.179.189 CHINANET Guangdong province network
12:12 218.71.252.154 CHINANET-ZJ Ningbo node network
12:13 218.13.73.228 CHINANET Guangdong province network
12:14 61.155.196.67 CHINANET jiangsu province suzhou city network
12:15 61.109.88.183 HANVITINB-INFRA, Korea
12:24 211.75.137.223 HINET-TW
16:48 61.53.170.29 CNCGROUP Henan province network
17:20 218.229.22.207 INFOWEB
2004/12/24
8:32 61.172.170.181 CHINANET Shanghai province network
2004/12/29
13:05 61.124.175.136 INFOWEB
13:08 61.138.115.68 CNCGROUP Neimenggu province network
13:30 61.15.227.40 HKCABLE-HK
14:54 61.124.175.136 INFOWEB
2004/12/30
19:22 211.206.160.77 HANANET-INFRA
2005/1/19
21:25 61.172.82.18 CHINANET Shanghai province network
2005/1/23
23:59 211.209.128.208 HANANET
2005/1/24
0ca 211.133.216.66 ザ、トーカイ
0ca 211.133.54.74 INFOWEB
0:31 211.133.209.75 ザ、トーカイ
2005/1/29
1:28 61.231.115.155 HINET, Taipei
2005/1/30
0:28 218.48.39.180 HANANET-INFRA
2005/2/1
15:33 202.104.48.6 CHINANET Guangdong province network
15:44 211.125.48.40 ニフティサーブ ネットワーク
何故ニフティサーブなのか?
2005/2/3
19:16 61.30.48.89 Taiwan Fixed Network CO.,LTD
23:23 61.139.51.63 CHINANET Sichuan province network
こういう連中は、よほど暇なのでしょうね。
2005/2/4
17:42 61.134.4.93 SNXIAN, CN
2005/2/8
15:44 211.125.48.40 ニフティサーブ ネットワーク
2005/2/13
0:31 218.1.139.81 CHINANET Shanghai province network
2005/2/23
18:05 61.76.21.105 KORNET-INFRA000001
18:33 61.142.24.116 CHINANET Guangdong province network
2005/2/25
11:56 61.254.7.182 THRUNET(ソウル)
2005/3/3
21:57 61.109.98.117 HANVITINB、韓国
韓国もばい菌が多いですね。
2005/3/7
0:51 218.36.183.158 SKNETWORKS-CATV-DONGNAM-CABLE-BANGSONG;釜山
2005/3/10
5:01 218.107.250.171 suzhou branch in jiangsu province of China Netcom
2005/3/18
9:20-38 211.125.48.33 NIFTY-SERVE
9:38 211.125.48.34 NIFTY-SERVE
全てのポートを洗おうとしている。
11:22 218.50.207.99 HANANET
2005/3/24
1:10 218.232.9.133 HANANET-INFRA
2005/4/1
0:51 218.18.80.196 CHINANET Guangdong province network
22:24 61.238.114.246 City Telecom (H.K.) Ltd
22:31 61.53.251.99 CNCGROUP Henan province network
22:42 61.93.159.25 City Telecom (H.K.) Ltd
2005/4/2
0:11 61.141.170.75 CHINANET Guangdong province network
0:11 61.238.114.246 City Telecom (H.K.) Ltd
23:30 61.98.243.89 THRUNET-INFRA(ソウル)
23:44 61.187.84.199 CHINANET Hunan province network
23:56 61.54.217.92 CNCGROUP Henan province network
2005/4/3
0:20 61.96.45.205 MOCKDONG9DNAJI2(ソウル)
2005/4/4
19:04 211.211.49.48 HANANET-INFRA
2005/4/6
20:35 61.124.189.237 INFOWEB
ニフティにもいるんだよね。
21:10 211.193.24.37 KRNIC-KR
ここは公的なところだと思うのですが、こういうところもトロイの木馬を使うのでしょうか?
22:47 61.79.162.53 KORNET-INFRA000001
2005/4/7
10:57 61.149.18.251 CNCGROUP Beijing province network
17:45 218.159.61.228 KORNET
18:58 218.27.142.252 CNCGROUP Jilin province network
2005/4/10
10:02 211.133.206.16
2005/4/12
22:50 211.180.50.46
2005/4/13
22:09 211.133.211.128
2005/4/15
2:07 61.210.134.216
2005/4/15
17:47 61.252.194.64
2005/4/16
1:44 61.85.81.179
2005/4/17
0:02 61.137.60.2
2005/4/23
23:34 218.255.132.250
23:49 218.252.166.235
23:50 218.107.3.92
2005/4/24
0:31 218.51.69.186
0:49 218.168.230.132
4:58 218.232.146.204