Posted by: kernel_priest
02-04-2024, 04:20 PM
Forum: Phishing / Scam / Spam kampanje
- Replies (1)

Lazna nagradna igra Mtel Srpska na urlu:

https :// circuitolabs[.]com/index.php?key=iadi3dytif2kyozw76i8&visitor_id=777995855209960197&cost=0.000121&zoneid=6928847&campaignid=7894957&bannerid=20239576&zone_type={zone_type}&os=android&osversion=unspecified_android&country=BA&language=en&isp=telekom%20srpske&user_activity=high#

IP: 95[.]217[.]240[.]250




Posted by: VincaSec
02-03-2024, 01:56 PM
Forum: Kompromitovani resursi
- No Replies

   
ISP: Hetzner Online GmbH
IP: 167.235.36.218
Mirror saved on: 2024-01-31 22:43:04
   



Posted by: VincaSec
02-02-2024, 11:06 PM
Forum: Kompromitovani resursi
- Replies (1)

   
   
   
   
   





Posted by: 1van
01-31-2024, 11:38 PM
Forum: Vesti, zanimljivosti i razno
- No Replies

Quote:Ars Technica was recently used to serve second-stage malware in a campaign that used a never-before-seen attack chain to cleverly cover its tracks, researchers from security firm Mandiant reported Tuesday.

A benign image of a pizza was uploaded to a third-party website and was then linked with a URL pasted into the “about” page of a registered Ars user. Buried in that URL was a string of characters that appeared to be random—but were actually a payload. The campaign also targeted the video-sharing site Vimeo, where a benign video was uploaded and a malicious string was included in the video description.

Izvor: https://arstechnica.com/security/2024/01...fuscation/

   



Posted by: 1van
01-31-2024, 01:10 PM
Forum: Vesti, zanimljivosti i razno
- Replies (16)

Ovo je tema gde možemo slobodno da pišemo o bilo čemu (pazeći da ne kršimo pravila), vodimo diskusije ili postavljamo pitanja.



Posted by: VincaSec
01-31-2024, 02:55 AM
Forum: Kompromitovani resursi
- Replies (3)

Hostovi koji su najverovatnije kompromitovani i odatle se vrše napadi.
   

https://www.virustotal.com/gui/domain/nd.../detection
   

https://www.scumware.org/
   

https://www.abuseipdb.com/check/185.119.89.111