Spammers, botnets…y víctimas.
Tuesday, July 24th, 2007Buenas, estoy (supongo que como todos) hasta los cojones del spam, capullos de listillos, botnets y mierdas varias de la red.
Hoy me encuentro con un correo un poco sospechoso que no se como se ha saltado los filtros de mi spamassassin y algun tema más que no acaba de encajarme, total, me pongo a investigar por echar un rato y como siempre bastante desmoralizante.
Me encuentro con esto (no podía ser de otra manera):
bash-2.05b# nmap -sV -O 203.171.X.X
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2007-07-24 02:31 CEST
Warning: OS detection will be MUCH less reliable because we did not find at least 1 open and 1 closed TCP port
Interesting ports on 203.171.X.X
Not shown: 1665 closed ports
PORT STATE SERVICE VERSION
20/tcp filtered ftp-data
21/tcp filtered ftp
80/tcp filtered http
81/tcp filtered hosts2-ns
135/tcp filtered msrpc
139/tcp filtered netbios-ssn
445/tcp filtered microsoft-ds
593/tcp filtered http-rpc-epmap
707/tcp filtered unknown
3128/tcp filtered squid-http
4444/tcp filtered krb524
8080/tcp filtered http-proxy
12345/tcp filtered NetBus
17300/tcp filtered kuang2
27374/tcp filtered subseven
Too many fingerprints match this host to give specific OS details
Nmap finished: 1 IP address (1 host up) scanned in 548.496 seconds
Como podeís observar, este pobre desgraciado probablemente es una víctima más de chorrocientos mil troyanos y parte de una botnet casi con total seguridad.
El tipo durmiendo probablemente y mandando spam a medio mundo…joer!!, podrían poner más interés algunos en proteger sus pc’s.
elduende