Det danske it-sikkerhedsfirma CSIS lever blandt andet af at spotte nye luskede drive-by sider, C&C-servere og blinddrops, men har tilsyneladende valgt humoren som en bi-beskæftigelse.
I hvert fald har de lavet en opgørelse over de mest tankevækkende, latterlige eller LIDT for ærlige navne på de mange tusinde sider, de hele tiden analyserer i deres sandkasser og beskyttede miljøer.
Og vi kan med det samme konstatere, at der ind imellem er navne, hvor man må trække lidt på bredb... undskyld, smilebåndet.
»Denne måned introducerer vi en ny hitliste, som efter vores bedste opfattelse, må være den første og eneste af sin slags. Måske er vi de eneste på denne jord, som synes, at disse domænenavne er bare en lille smule underholdende«, lyder det fra CSIS.
Tjek selv:
1) westealyourmoney.com
- tilhører en ærlig netbank-tyv. Denne C&C-server tager førstepladsen. Nogen indsigelser?
2) loaded.with.sp4m.info
- en klar aspirant til 1. pladsen. Meget præcis titel (domænenavn). Zombier i dette Botnet anvendes til at udsende spam.
3) gimme.yu0r.info
- også et meget passende domæne med IRCBot-funktionalitet. Installerer forskellige "spioner" på inficerede systemer.
4) cybermafia.no-ip.org
- om ikke andet er spam-mafiaen i hvertfald på spil her!
5) pimps.pwndyou.net
- Alfonsen ejer dig. Fedt. Se hellere at komme ud af det Botnet. De spammer og er direkte ubehagelige.
6) www.space-coders.net
- meget ironisk domænenavn eftersom deres orm er fyldt med banale fejl!
7) free.securesysupdates.com
- Helt sikkert med helt gratis "sikkerheds"-opdateringer, som blandt andet indeholder keyloggere og DDoS-agenter.
8) noizyteam.sytes.net
- et passende navn for et botnet kendt for at igangsætte DDoS-angreb.
9) vampi.big-bro.info
- Big brother is watching - installerer keylogger og bagdør på inficerede maskiner.
10) fofo.arab-hacker.org
- ville man som systemadministrator blive nervøs, hvis man observerede traffik til dette domæne i sin firewall over TCP port 6667? Det håber vi!!
ComOFF takker de sjove folk på CSIS...