02-02-2023, 10:18 PM (This post was last modified: 02-02-2023, 10:22 PM by iznogud.)
mnogo cudna prica..
znamo da im dmarc nije podesen ..
na sajtu su okacili gomile mailova i kontakt imena sto nikako nije dobro...pristup zimri panelu je moguc bez ogranicenja u pokusajima login... nesto mi se ne cecka po pitanju ranjivosti..
ali kada sam skenirao ip adresu 212.200.253.238 https://bazaar.abuse.ch/sample/fbe53f92a...0284c59af/
vidi se da je i ranjije prijavljivana ide do feb. 2021 godine cak uz upotrebu vise jezika a ne samo srpskog..
ako neko ima vremena da isprati istoriju malwera kao i formi maila koje su koriscene moglo bi da nas dovede do negde
nekako kada bismo sabrali sve.... uz cinjenicu da se mailovi sa mojdoktor.gov.rs domena zlupotrebljavaju preko godinu dana pre bih rekao da je u pitanju neki vid spoofinga, mada bilo bi korisno kada bismo imali zvanicnu potvrdu da su mailovi validni i da su u zvanicnoj upotrebi.
nekako mi nije logicno da neko ima pristup bazi ili nekolicini mail adresa vise od dve godine i ih "samo" koristi za slanje mailova cilju sirenja malware... da imaju pristup DB verovatno bi okacili odredjene podatke na neki od foruma...
Da, čudno je da sve tako dugo traje, ali IP adresa je sa njihovog mejl servera. Možda ima još nešto što izlazi preko te IP, ili je neka aplikacija kompromitovana.
Ali i da je spoofing u pitanju, i da adrese/nalozi ne postoje, svakako je ogroman problem, jer su u pitanju izuzetno osetljivi podaci koji se mogu pribaviti ovim tehnikama.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
02-03-2023, 12:36 AM (This post was last modified: 02-03-2023, 12:38 AM by 1van.
Edit Reason: Typo.
)
Još jedna zanimljivost je da kada se Googla "[email protected]" sa još nekim terminima, može se doći do više test url-ova (sub domena) gde je dostupan ovaj isti web sajt a na sorsix.com domenu (firma koja je izradila sistem). Verovatno slično postoji i za API-e mobilne aplikacije. Možda su oni kompromitovani.
“If you think you are too small to make a difference, try sleeping with a mosquito.” - Dalai Lama XIV
koliko je suludo da to traje par dina, vise bih voleo da je neko svesno ovo omogucio i da odrzava pristup za takve stvari nego da je toliki bol u ....
Nemoguce da niko za ove godine nije prijavio, primetio da je adresa na spam listama, da ima neko salje na abuse i td.
Imao bih razumevanja da je u pitanju par meseci.....