[GTER] excesso de DNS queries ao mx do dominio sexnet.com

Alex Vitola listas at vitola.com.br
Thu Oct 7 10:40:23 -03 2004


Olha tche, isso tá com cara de algum Virus/Spyware/Zumbi que clientes da tua 
rede tem.

aqui um report antigo sobre um caso semelhante

http://sandbox.norman.no/live_2.html?logfile=3819

http://seclists.org/lists/incidents/2004/May/0091.html
http://lists.virus.org/incidents-0405/msg00091.html

att

Alex Vitola

vitola at terra.com.br



On Thursday 07 October 2004 15:58, Lauro Barbosa wrote:
> Colegas,
>    Nossos DNS servers estão recebendo um volume alto de queries,
> requisitando informação sobre o MX do domínio sexnet.com, vindo de diversos
> clientes nossos. 201.6.102.84 -> 201.6.0.100  DNS C sexnet.com. Internet MX
> ?
> 201.6.102.84 -> 201.6.0.100  DNS C sexnet.com. Internet MX ?
> 201.6.102.84 -> 201.6.0.100  DNS C sexnet.com. Internet MX ?
>    Alguem teve problema parecido ? é um trojan, vírus, etc ?
>
>    Agradeço qualquer informação.
>    Obrigado,
>         Lauro.
>
> --
> GTER list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list