Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

akadns.net

Diskussion: akadns.net im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige wollte mal Wissen wer akadns.net ist. Hatte im Journal vom FRITZ!DSL Protect auf dem PC von meinem Vater Verbindungen ...

Antwort
Alt 02.04.11, 14:43   #1 (permalink)
 
Registriert seit: 27.02.11
sWan Leistung: Facit NTK
Likes: 0
Standard akadns.net

Anzeige

wollte mal Wissen wer akadns.net ist.
Hatte im Journal vom FRITZ!DSL Protect auf dem PC von meinem Vater
Verbindungen zu verschiedenen akadns.net Adressen gefunden (alle in der selben ip range wie akadns.net) , wie z.B. :

internal.akadns.net

cn1.redswoosh.akadns.net

client.akadns.net


ich gehe davon aus , dass das was mit

hostmaster.akamai.com


zu tun hat.


Die IPs haben via Proxy (HongKong , Süd Afrika, USA) connected.

sWan ist offline   Mit Zitat antworten
Alt 02.04.11, 15:08   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Also ich habe zumindest auch die Info gesehen, dass akadns.net was mit Akamai zu tun haben soll. Soweit ich weiß, wickeln größere Unternehmen, auf jeden Fall aber Microsoft, verschiedene Downloads über Akamai ab.
Sind die Verbindungen von eurem Rechner oder zu diesem?
kannst du mit den Uhrzeiten vielleicht etwas anfangen (möglicherweise automatische Updates...) ?
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.04.11, 20:34   #3 (permalink)
Themenstarter
 
Registriert seit: 27.02.11
sWan Leistung: Facit NTK
Likes: 0
Standard

Naja , ich dachte zuerst es wären Updates (microsoft.akadns.net etc.)
dann hab ich gesehen , dass die 2 Monate vollen Zugriff auf den Rechner hatten.Hab auch entdeckt , dass die Ports manipuliert wurden.
Was die Zeit angeht , auf den Server wurde zwischen 2-3 mal täglich connected , wenn er online war.
Hab Rootkit.W32.TDSS.mbr unter \devide\harddisk0\dr0 gefunden ,
Erstellungsdatum gleich 1. Verbindung zu akadns.net
sWan ist offline   Mit Zitat antworten
Alt 02.04.11, 21:08   #4 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

dann würde ich die alles Plattmachen und ÜBERALL die passwörter wechseln und sofern Onlinebanking oder anderes in die Richtung gemacht wurden ist. Mir die letzten Kontobewegungen genauer ansehen und natürlich auch die nächsten.
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
Alt 02.04.11, 23:42   #5 (permalink)
Themenstarter
 
Registriert seit: 27.02.11
sWan Leistung: Facit NTK
Likes: 0
Standard

Hab ich alles schon gemacht , wollte nur noch wissen was diese Seite eig ist .
Laut den Suchergebnissen auf Google ist dieses akadns.net nicht unbekannt , was Cyberkriminalität angeht.
Hab jetzt mal den akadns.net Server getraced , mal sehen was dabei raus kommt.
sWan ist offline   Mit Zitat antworten
Alt 03.04.11, 18:18   #6 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: 8086
Chakky eine Nachricht über ICQ schicken
Likes: 110
Standard

Zitat:
Zitat von sWan Beitrag anzeigen
Hab jetzt mal den akadns.net Server getraced , mal sehen was dabei raus kommt.
was erwartest du?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist gerade online   Mit Zitat antworten
Alt 03.04.11, 20:35   #7 (permalink)
.:L
Senior Member
 
Benutzerbild von .:L
 
Registriert seit: 05.05.06
.:L Leistung: 8086
.:L eine Nachricht über ICQ schicken
Likes: 23
Standard

Habe mal kurz gegoogelt und folgendes gefunden:

Zitat:
This is not spyware. Everything is fine. (at least as far as *.akadns.com goes...)

akadns.com is part ofa load balancing application from akamai.
see: http://www.akamai.com/en/html/servic..._it_works.html

Many large websites (like Microsoft, Yahoo, Google and such) use their service to load balance their websites by region. Thus a DNS request for Yahoo! Deutschland coming from spain ends up at Yahoo! España, and a request from boston goes to the DC server where as one in oregon goes to the seattle cluster.
Quelle
__________________
fat people are hard to kidnap
.:L ist offline   Mit Zitat antworten
Alt 03.04.11, 22:36   #8 (permalink)
Themenstarter
 
Registriert seit: 27.02.11
sWan Leistung: Facit NTK
Likes: 0
Standard

Ok das behaupten vilt die , oder das Akamai nur den Webspace zu Verfügung stellt .
Aber die hatten Zugriff auf den Computer haben Passwörter zu Twitter etc. abgegriffen , 2 Backdoors uploaded und KasperskyLab Verzeichniss gelöscht .
Ich denke mal , dass die absichtlich ihre sites service.akadns.net , yahoo.akadns.net etc nennen.
Der Tracer brauch noch bis morgen Früh (8 proxy server ,wtf?!?)

Eine IP hat ich schon mal , aber das kann definitiv nicht direkt die von akadns sein : 198.81.129.125

Geändert von sWan (03.04.11 um 22:46 Uhr)
sWan ist offline   Mit Zitat antworten
Antwort

Stichworte
akadns.net
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » akadns.net
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61