cNotes 検索 一覧 カテゴリ

martuz.cnの登録延長

Published: 2010/05/14

すでに忘れ去られているかもしれませんが、昨年の記事「gumblar.cn から martuz.cn へ」の通りgumblar系の攻撃で二番目に使われたドメインで

 martuz.cn

というのがあります。

このドメインのExpiration Dateは2010/5/13であったわけですが、「gumblar.cn」同様一年契約ではなかったようです。

 Domain Name: martuz.cn
 ROID: 20090513s10001s44729746-cn
 Domain Status: ok
 Registrant Organization: Chen
 Registrant Name: Chen
 Administrative Email: chen.poon1732646@yahoo.com
 Name Server:ns1.everydns.net
 Name Server:ns2.everydns.net
 Name Server:ns3.everydns.net
 Name Server:ns4.everydns.net
 Registration Date: 2009-05-13 01:40
 Expiration Date: 2010-05-13 01:40

 Domain Name: martuz.cn
 ROID: 20090513s10001s44729746-cn
 Domain Status: ok
 Registrant Organization: Chen
 Registrant Name: Chen
 Administrative Email: chen.poon1732646@yahoo.com
 Name Server:ns1.everydns.net
 Name Server:ns2.everydns.net
 Name Server:ns3.everydns.net
 Name Server:ns4.everydns.net
 Registration Date: 2009-05-13 01:40
 Expiration Date: 2011-05-13 01:40

ただし、このドメインも約一年Aレコードが登録されていませんので、いまのところ記念碑的な感じです...(martuz.cn 停止中)。たぶん隔離というわけではないとは思いますが。。。

一年後に、この話題、関連する攻撃がどうなっているか、、、忘れ去られているか、進化した攻撃が繰り返されているか、、、

  • 4/22 gumblar記念日
  • 5/13 martuz記念日?

として、継続観察してみましょう的な。。。

関連:

[カテゴリ:インジェクション観察日記]

by jyake