Size: a a a

2020 July 06

Z

Zer🦠way in secinfosec
чекпойнт может...Communication with C&C site URL: http://ss.userscontent.com/r/5b768897287f3ec1488b4d63/img_130x130.jpg
источник

Z

Zer🦠way in secinfosec
c&c это видимо 2 сиськи
источник

PC

Pavel Cherepanov in secinfosec
Zer🦠way
c&c это видимо 2 сиськи
ну это и стега может быть
источник

Z

Zer🦠way in secinfosec
Pavel Cherepanov
ну это и стега может быть
ага) 100500 банеров на сайтах это стега) ок
источник

AK

Anton Kirsanov 🐸 in secinfosec
Zer🦠way
ага) 100500 банеров на сайтах это стега) ок
это стега, домен погугли
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
сплошные сандбоксы по домену
источник

AK

Anton Kirsanov 🐸 in secinfosec
нифига это не баннеры
источник

Z

Zer🦠way in secinfosec
хз хз, вижу сандбоксы по нему и соседям а толку нет.
источник

AK

Anton Kirsanov 🐸 in secinfosec
а какой толк должен быть? ресерч готовый?
источник

Z

Zer🦠way in secinfosec
я не вижу что запрос к данному урл инициирован бинарями в песочницах
источник

AK

Anton Kirsanov 🐸 in secinfosec
у тебя есть понимание, что какой то легитимный сервис использует "userscontent.com" ?
источник

AK

Anton Kirsanov 🐸 in secinfosec
это ж не *.googleusercontent.com, это мимикрия под него
источник

Z

Zer🦠way in secinfosec
на любой около развлекательный ресурс зайдешь там будет куча банеров с доменами похожими. но я еще ищу хоть что то
источник

AK

Anton Kirsanov 🐸 in secinfosec
"похожий" и "тот же самый" весьма большое допущение
источник

AK

Anton Kirsanov 🐸 in secinfosec
следы ведут в https://1rash.ru/
источник

AK

Anton Kirsanov 🐸 in secinfosec
на сайтопомойках висят блоки этой тизерки с картинками с домена "userscontent.com"
источник

AK

Anton Kirsanov 🐸 in secinfosec
источник

AK

Anton Kirsanov 🐸 in secinfosec
а за ней цепочка тдсок и приземляется все в трешак вроде лотерей "ТВОЙ БРАУЗЕР ВЫИГРАЛ В МЕЖДУНАРОДНОЙ ЛОТЕРЕЕ"
источник